什么是密码生成器?
这个工具不是单纯的“密码强度条”,而是一个支持多模式的本地密码生成器。当前页面提供三种模式:
random:随机字符密码pin:数字 PINdiceware:基于词表的口令短语
页面会在生成后给出基于熵值的强度等级,并支持复制、批量生成和本地历史记录。底层随机数来自浏览器 crypto.getRandomValues(),这比普通 Math.random() 更适合安全相关场景。
需要注意:当前“强度”是理论熵评估,并不等于泄露检测、口令策略合规检查或真实破解成本模拟。
适合的场景
- 生成网站与应用登录密码。
- 生成测试账户 PIN。
- 生成更容易记忆的 Diceware 口令。
- 一次批量生成多组候选密码。
隐私提示
结果历史会保存在浏览器本地存储中,方便再次复制,但如果你使用的是共享设备,生成后应注意清理。
参考资料
- NIST SP 800-63B 对现代密码实践给出了权威建议。
- MDN: Crypto.getRandomValues() 说明了浏览器中的密码学安全随机源。
- EFF Dice 解释了 Diceware 口令的生成思路。