
密碼產生器使用 Web 加密 API - 與瀏覽器用於 TLS 會話金鑰的相同 Crypto.GetRandomValues() 來源建立隨機密碼。 這很重要,因為 Math.Random() 是一個可預測的 PRNG;只要有足夠的輸出,它的內部狀態就可以重建,未來的值可以預測。 此工具使用具有拒絕採樣的加密安全來源,因此每個字元在您選擇的池中都有真正統一的機率,沒有模組偏差。
您控制配方:長度從 8 到 128 個字元,以及大寫、小寫、數字和符號的獨立切換。 排除模糊的選項會剝離類似字元 - 0/O、1/L/I、Backtick、Pipe - 當透過電話讀取密碼或將便條紙輸入到伺服器控制台時,它可以節省真正的痛苦。 生成器還保證每個啟用的集合中至少有一個字元,因此帶有符號的 12 個字元密碼實際上將包含一個符號。
瀏覽器中的所有內容都以 100% 的客戶端運行。 沒有密碼會觸及網路請求、伺服器日誌或分析事件 - 您可以在 DevTools 的網路標籤中驗證自己,或只是切斷連線並繼續產生。 內建強度計顯示熵以位元為單位,估計每秒 100 億次的離線破解時間,對於攻擊 MD5 或 NTLM 等快速雜湊的 GPU 鑽機來說,這是一個現實的數字。
長度勝過複雜性,算術值得一看。 每個附加字元將搜尋空間乘以字母大小,因此在 26 個字母的密碼中添加一個字元不僅僅是在短字元中添加符號要求。 來自混合字母表的 16 個字元的隨機密碼超出了任何可預見的硬體的蠻力;一個帶有大寫字母、數字和標點符號的 8 個字元的密碼不是,這正是大多數密碼策略產生的形狀。 實際的推論是生成的密碼需要一個密碼管理器,因為沒有人記住十六個隨機字元,而後備正在寫下來或重複使用它。 排除模糊字元在大聲朗讀密碼時,用一點熵來換取不與 L 混淆 1。
將滑桿拖曳到 8 到 128 個字元的任何位置。 對於大多數帳戶來說,16-20 個字元是一個甜蜜點:舒適地超過了蠻力不可行的地方,但仍然足夠短,可以在密碼管理員不選擇時手動輸入。 長度比複雜性 - 每個額外的字元都會乘以鍵空間。
獨立切換大寫、小寫、數字和符號。 如果密碼將被手動轉錄,則啟用「排除歧義」 - 它刪除 0/o、1/L/i 和類似的類似。 有些遺留系統拒絕某些符號,因此如果註冊表單一直抱怨,請嘗試關閉符號並添加四個長度字元。
點擊生成並觀看強度條。 它報告以位元為單位的熵和估計的破解時間,假設一個離線攻擊者每秒運行 100 億次。 任何顯示“世紀”或更好的東西都適合現實世界的使用。 如果您想要選項,請切換到批次模式並一次產生五個候選者。
點擊任何密碼旁的複製按鈕將其放在剪貼簿上,然後將其直接貼到您的密碼管理器中。 不要在網站之間重複使用它 - 一個服務的違規將一個共享密碼變成每個使用它的帳戶的骨架金鑰。
使用 CRYPTO.GetRandomValues() 與拒絕採樣 - 無 Math.Random() 可預測性,無模組偏差
大寫、小寫、數字和符號的獨立切換,長度為 8 到 128 個字元
可選擇剝離類似 0/O 和 1/L/I 的類似 要生存的密碼 大聲朗讀或手寫
以位元為單位顯示熵和實際破解時間估計,每秒 100 億次猜測
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
Decode JWT headers and payloads, inspect claims, and check token expiry
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Shuffle a list into random order or pick random winners from names, entries, or any list of items
0 comments
No comments yet. Be the first to share your thoughts!