介绍
设一个长度,勾上需要的字符组,然后把结果直接带进你的密码管理器。生成用的是浏览器的加密随机源而不是普通的那一个,密码只存在于你眼前这个页面里。
使用方法
把长度调到站点能接受的位置,勾选需要的字符组,生成并复制。关掉标签页之前先存进管理器,这里不会记住它。
长度比符号更管用
每多一个字符都在成倍放大搜索空间,而给一条短密码加一个符号几乎不动它。一条二十位、只用字母和数字的密码,比一条十位、堆满标点的更难攻破。符号要求之所以还在,是因为策略当年就是那么写的,不是因为强度来自那里。先定长度,把字符组当成合规项。
让站点真的接受它
密码输入框会悄悄拒绝一些东西:没人写在文档里的长度上限、禁止空格、因为引号会影响查询而拒绝引号。生成的密码被拒绝时,不要断定工具坏了。关掉最可疑的那一组,多加几个字符,再试一次。把某个站点的怪癖记在管理器的条目里,下次轮换时能省事。
随机数从哪里来
浏览器提供两种随机源。普通的那种快、可被复现,用来打乱一个列表没问题。加密用的那一种才是任何守护账号的东西该用的,这个页面调用的就是它。这个区别比字符集更重要:一个带符号但可预测的生成器,比一个不带符号的好生成器更糟。
常见问题
多长比较合适?
普通账号十六位是个合理的下限,反正由管理器代劳,长一点不花你任何力气。保护其它凭据的账号还要更高。
丢了能再拿回同一条吗?
不能。每次生成都是新的值,没有历史记录。离开页面之前先存好。
结果会发到服务器吗?
不会。值由浏览器产生,留在这个标签页里。
站点不接受这条密码怎么办?
关掉符号那一组再生成一次,然后加长度补回来。禁用符号的站点很常见,而长度是更划算的那个可加项。
相关工具
- 安全与生成工具
- 本地密码强度估算
在浏览器里估算密码强度。
- 本地 SHA 摘要
在浏览器里计算 SHA-1 / SHA-256 / SHA-512。
- 本地随机串
生成用于令牌与测试的随机串。
- 在线 2FA 验证码生成
根据密钥本地生成 6 位 2FA 验证码,支持密钥或 UID|密码|2FA(第 3 段)。