httpjson 在线工具
在线密码生成器与密码强度检测
在线密码生成器用于在浏览器中快速创建随机强密码、可读口令、短语密码和 API Secret 样例,并通过密码长度、字符类型、熵值和暴力破解耗时估算评估密码安全程度。
随机强密码生成
选择随机高强度模式后,可以按需组合大写字母、小写字母、数字和特殊符号,并设置 8、12、16、24、32、64 或自定义长度,适合生成后台账号密码、数据库密码、临时凭证和 API Secret 样例。
可读口令与短语密码
语音易读模式适合需要口述或人工录入的临时密码,短语记忆模式适合生成由多个英文单词组成的 Diceware 风格口令。需要记忆时优先提高单词数量,需要机器使用时优先提高随机长度。
密码强度检测与熵值分析
密码强度分析会检查长度、大小写字母、数字、特殊符号和重复模式,并给出熵值、强度评级和暴力破解耗时估算,便于判断现有密码是否过短、过简单或容易被字典规则猜测。
批量生成与易混淆字符过滤
批量生成适合准备测试账号、演示环境账号和一次性临时口令。开启排除易混淆字符后,会减少 i、l、I、1、o、O、0 等字符,降低人工复制、截图阅读或电话口述时输错的概率。
本地生成与安全建议
密码生成和强度分析优先在浏览器本地完成。生成的重要密码建议保存到可信密码管理器,不要在多个网站重复使用同一个密码,也不要把真实生产密钥暴露在截图、日志或分享链接中。
常见问题
-
在线密码生成器生成的密码会上传吗?
密码生成和强度分析在浏览器本地完成,适合生成随机强密码、测试账号密码和 API Secret 样例。涉及真实生产密码时,仍建议在可信环境中使用并保存到密码管理器。
-
随机密码长度设置多少比较合适?
普通账号建议至少 12 位,重要账号、后台账号、数据库密码和 API Secret 建议 16 位以上。长度越长,通常比单纯增加复杂符号更能提升抗暴力破解能力。
-
密码强度检测主要看哪些指标?
页面会综合密码长度、字符池大小、大小写字母、数字、特殊符号、重复字符和熵值估算。熵值越高,随机性通常越强,暴力猜解成本也越高。
-
短语密码和随机强密码怎么选?
需要人工记忆或口述时可以选择短语密码,需要机器凭证、后台账号、数据库连接或接口密钥时建议选择更长的随机强密码。
-
为什么要排除易混淆字符?
i、l、I、1、o、O、0 等字符在不同字体、截图或口述场景中容易看错。排除后密码可读性更好,但如果是机器保存的高强度密码,也可以保留完整字符集。