如何使用密碼產生器
- 設定密碼長度,建議至少 16 個字元。
- 勾選要包含的字元種類;需要手動輸入的密碼可以開啟「排除易混淆字元」。
- 右側立即產生密碼並顯示強度;按「重新產生」換一組。
- 按「複製」貼到密碼管理器或註冊頁面。
範例
20 字元、包含大小寫數字與符號
長度 20|A-Z a-z 0-9 符號
k7#Vq2-mN8!rT4wZ@p9L
強度:非常強(約 129 bits)
怎樣的密碼才夠安全
密碼強度主要取決於「長度」與「字元種類」,可以用熵值(entropy)估算:熵值 = 長度 × log₂(字元種類數)。一般建議 80 bits 以上,重要帳號 100 bits 以上。例如 16 個字元、包含大小寫數字與符號(約 87 種字元)約為 103 bits。
比起定期更換密碼,更重要的是每個網站使用不同密碼並交給密碼管理器保存,同時開啟兩步驟驗證。
規格與重點
| 亂數來源 | Web Crypto API(crypto.getRandomValues),無偏誤取樣 |
|---|---|
| 長度範圍 | 4–128 字元 |
| 字元種類 | 大寫、小寫、數字、符號,可排除易混淆字元 |
| 保證 | 每種勾選的字元至少出現一次 |
| 一次產生 | 1、5 或 10 組 |
| 處理位置 | 你的瀏覽器(密碼不會上傳或保存) |
常見問題
線上產生的密碼安全嗎?
本工具在你的瀏覽器中以加密等級亂數產生密碼,不會傳送到伺服器、也不會記錄。產生後請直接存進密碼管理器。
密碼要多長才夠?
一般帳號建議 16 字元以上並混合大小寫、數字與符號;如果網站只接受英數字,請把長度提高到 20 字元以上以維持相同強度。
什麼是熵值(bits)?
熵值代表猜中密碼需要嘗試的次數規模:每多 1 bit,暴力破解所需次數就加倍。80 bits 大約需要 2 的 80 次方次嘗試。
為什麼要排除易混淆字元?
0 與 O、1 與 l 在某些字型很難分辨。需要手動輸入或念給別人聽的密碼可以排除它們,代價是強度稍微降低。