本地随机密码

37 个工具

在浏览器里生成随机密码。

免费使用,无需注册。JSON、密码、2FA 等工具在浏览器本地处理。

本地随机密码

在浏览器里生成随机密码。

免费

-

介绍

设一个长度,勾上需要的字符组,然后把结果直接带进你的密码管理器。生成用的是浏览器的加密随机源而不是普通的那一个,密码只存在于你眼前这个页面里。

使用方法

把长度调到站点能接受的位置,勾选需要的字符组,生成并复制。关掉标签页之前先存进管理器,这里不会记住它。

长度比符号更管用

每多一个字符都在成倍放大搜索空间,而给一条短密码加一个符号几乎不动它。一条二十位、只用字母和数字的密码,比一条十位、堆满标点的更难攻破。符号要求之所以还在,是因为策略当年就是那么写的,不是因为强度来自那里。先定长度,把字符组当成合规项。

让站点真的接受它

密码输入框会悄悄拒绝一些东西:没人写在文档里的长度上限、禁止空格、因为引号会影响查询而拒绝引号。生成的密码被拒绝时,不要断定工具坏了。关掉最可疑的那一组,多加几个字符,再试一次。把某个站点的怪癖记在管理器的条目里,下次轮换时能省事。

随机数从哪里来

浏览器提供两种随机源。普通的那种快、可被复现,用来打乱一个列表没问题。加密用的那一种才是任何守护账号的东西该用的,这个页面调用的就是它。这个区别比字符集更重要:一个带符号但可预测的生成器,比一个不带符号的好生成器更糟。

常见问题

多长比较合适?

普通账号十六位是个合理的下限,反正由管理器代劳,长一点不花你任何力气。保护其它凭据的账号还要更高。

丢了能再拿回同一条吗?

不能。每次生成都是新的值,没有历史记录。离开页面之前先存好。

结果会发到服务器吗?

不会。值由浏览器产生,留在这个标签页里。

站点不接受这条密码怎么办?

关掉符号那一组再生成一次,然后加长度补回来。禁用符号的站点很常见,而长度是更划算的那个可加项。

相关工具

本地随机密码 | CheckKit