🏪 小工具便利店

🔑 密碼產生器

在瀏覽器本機產生高強度隨機密碼,不會上傳或儲存到任何伺服器。

廣告・橫幅 728×90
廣告・大型矩形 336×280

📖 使用說明

  1. 拖動密碼長度滑桿:可設定 4 到 64 個字元,數字越大密碼越安全,一般建議至少 12–16 個字元。
  2. 勾選要包含的字元類型:大寫字母(A-Z)、小寫字母(a-z)、數字(0-9)、符號(!@#$... 等特殊字元),預設勾選前三項,符號需自行勾選。
  3. 調整長度或勾選框時,密碼會自動即時重新產生;也可以按「重新產生」按鈕,在不改變設定的情況下再抽一組新密碼。
  4. 複製密碼:按下欄位旁的「複製」按鈕,即可將密碼複製到剪貼簿,貼到你要使用的地方。
小提醒:密碼是使用瀏覽器內建的 crypto.getRandomValues(密碼學等級亂數)在你的裝置本機產生,不會上傳或儲存到任何伺服器。字元類型勾選得越多、長度越長,密碼的可能組合數就越多、越難被暴力破解;若某個網站限制不能用符號,記得取消勾選「符號」再產生。

📖 深入了解:什麼才是真正強的密碼?

密碼強度看的是「熵」,不是長相

密碼安不安全,關鍵在於「熵」(entropy)——也就是攻擊者要靠亂猜把它猜中,平均需要試多少次。熵的計算方式是:字元集大小的位元數 × 密碼長度。舉例來說,如果只用小寫英文字母(26 個字元),每個字元大約提供 log₂(26) ≈ 4.7 bits 的熵;若同時開啟大小寫、數字、符號(約 94 個可用字元),每個字元提供 log₂(94) ≈ 6.55 bits。所以一組 16 字元、只用小寫字母的密碼熵大約是 4.7 × 16 ≈ 75 bits,而同樣 16 字元但四種字元類型全開,熵會提升到 6.55 × 16 ≈ 105 bits——差距非常大,因為熵是指數關係,每多開一種字元類型,可能組合數是以「乘」的方式暴增,不是用「加」的。

常見迷思:字元代換沒有你想的那麼有效

很多人以為把「password」改成「P@ssw0rd」就變安全了,這其實是一個常見誤解。這類「字母代換」(leetspeak,例如 a→@、o→0、s→$)是密碼破解字典裡的標準規則,破解工具(如 Hashcat、John the Ripper)早就內建了這些替換規則,所以「P@ssw0rd」對破解程式來說,實際上跟「password」的破解難度差不了多少——它本質上還是一個基於常見單字的密碼,只是加了幾個大家都會想到的花樣。真正拉高熵的方法,是提升「隨機性」而非「花樣」:用完全隨機產生的字元(就像本工具用 crypto.getRandomValues 做的),或是串連好幾個不相關的隨機單字(例如 correct-horse-battery-staple 這種手法),才能有效增加攻擊者暴力破解所需的嘗試次數。

長度 vs 字元多樣性,哪個影響比較大?

兩者都重要,但長度的邊際效益通常更大、更划算。把字元集從 26 種擴大到 94 種,熵只從每字元 4.7 bits 提升到 6.55 bits(提升約 40%);但只要密碼長度從 8 字元加到 16 字元,熵直接翻倍。所以如果只能二選一,優先拉長密碼長度,字元多樣性則是錦上添花。本工具的滑桿最長可到 64 字元,一般網站帳號建議至少 12–16 字元起跳,重要帳號(如密碼管理工具的主密碼)建議 20 字元以上。

實際範例:算一下暴力破解要多久

假設攻擊者每秒能嘗試 10 億次組合(現代高階破解硬體大致的量級),一組 12 字元、四種字元類型全開的密碼,熵約為 6.55 × 12 ≈ 78.6 bits,代表可能組合數約 2^78.6 ≈ 4.4 × 10^23 種。就算攻擊者能窮舉一半的組合就找到答案,也需要約 2.2 × 10^23 ÷ 10^9 秒 ≈ 700 萬年。相比之下,一組只有 6 個字元的純小寫密碼,組合數僅約 26^6 ≈ 3 億種,同樣的破解速度下不到 1 秒就會被攻破。這個對比很清楚地說明:密碼長度每增加幾個字元,安全性的提升是指數級的。

❓ 常見問題

這個工具產生的密碼會不會被上傳或紀錄下來?

不會。密碼是用瀏覽器內建的 crypto.getRandomValues(密碼學等級亂數產生器)在你的裝置本機直接運算出來的,整個過程沒有任何網路請求,本頁面的程式碼裡也沒有呼叫任何 fetch 或伺服器 API。密碼只存在於你當下的瀏覽器分頁中,重新整理頁面就會消失,不會被儲存或傳送出去。

為什麼建議開啟「符號」選項?

因為符號能把可用字元集從 62 種(大小寫+數字)擴大到約 94 種,每個字元提供的熵會從約 5.95 bits 提升到約 6.55 bits,密碼整體的破解難度也會顯著提高。若某個網站不接受符號,取消勾選即可,本工具會自動排除該字元集重新產生。

密碼長度設多少才夠安全?

一般網站帳號建議至少 12–16 字元並開啟所有字元類型;銀行、Email、密碼管理工具的主密碼等高價值帳號建議 20 字元以上。本工具支援 4 到 64 字元,數字越大越安全,但也要考慮該網站是否能貼上這麼長的密碼。

「P@ssw0rd123」這種密碼安全嗎?

不安全。這類密碼是把常見單字加上大家都想得到的符號代換(a→@、o→0),破解字典和破解工具早就把這種代換規則收錄進去了,實際安全性跟原本的單字相差無幾。真正安全的做法是使用完全隨機產生的字元組合,而不是「看起來很複雜」的規律變化。

如果我沒有勾選任何字元類型會怎樣?

畫面會顯示「請至少選一種字元類型」的提示文字,因為沒有可用字元集就無法產生密碼。只要勾選任一項(大寫、小寫、數字或符號),系統就會立刻重新產生一組密碼。

廣告・橫幅 728×90