使用浏览器内置的加密级随机数源生成密码,可自定义长度与字符集。所有计算在你的设备上完成,密码不会被发送到任何服务器。
crypto.getRandomValues() 取随机字节,再用拒绝采样把它映射到字符表下标。这样每个字符出现概率严格相等,不会像 Math.random() 那样引入取模偏差。本页不联网,不写 Cookie,不使用 localStorage。刷新即清空。
| 估算熵 | 强度 | 说明 |
|---|---|---|
| 低于 40 bit | 弱 | 不建议用于任何真实账号 |
| 40 – 59 bit | 中 | 可临时使用,重要账号不建议 |
| 60 – 79 bit | 强 | 多数在线账号可用 |
| 80 bit 及以上 | 很强 | 适合重要账号、密码管理器主密码 |
熵是“暴力猜解难度的理论上界”,不等于绝对安全。真正的风险通常来自复用密码、钓鱼与撞库,而不是密码本身不够随机。建议每个账号使用不同密码,并用密码管理器保存。
Math.random() 不是密码学安全的,输出可被预测,且直接取模会带来偏差。本页使用 crypto.getRandomValues() 加拒绝采样。