密码生成器与强度检查器

仅本地处理

使用 Web Crypto 生成密码、口令、PIN 与随机令牌,并在本地检查强度。

秘密不会持久化

生成结果

从策略允许的合法空间中均匀选择随机字符。

Web Crypto仅本地处理

安全结果会显示在这里。

长度

—

随机熵

—

强度

—

随机空间

—

随机密码策略

较长密码通常比机械的组成规则更重要。只有目标系统要求时才添加限制。

20
生成始终留在本设备生成过程不使用网络请求

使用方法

  1. 01

    选择安全生成模式

    使用浏览器 Web Crypto 生成随机密码、EFF 口令、数字 PIN 或基于随机字节的令牌。

  2. 02

    配置真实策略

    调整长度、字符组、排除项、固定文字、词数或编码,并查看诚实的熵边界。

  3. 03

    复制或检查

    复制仅在内存中的结果、批量本地生成,或主动分析密码并按哈希前缀查询 HIBP。

常见问题

生成的密码会上传或保存吗?

不会。密码、口令、PIN、令牌和批量结果只保存在内存中,刷新后消失;只有非敏感设置可以保存在本地。

为什么生成器必须使用 Web Crypto?

Web Crypto 提供密码学安全随机源。不可用时 Nobuf 会停用生成,绝不会降级使用 Math.random。

密码多长比较合适?

没有适合所有系统的统一长度。默认生成 20 个随机字符;当前 NIST 指南要求单因素密码至少 15 个字符,并建议系统至少允许 64 个字符。

随机密码与 Passphrase 有什么区别?

随机密码独立选择字符,Passphrase 独立选择单词。足够长的随机口令通常更容易输入,同时仍有很大的搜索空间。

这里显示的熵是什么意思?

对工具生成结果,它表示真实随机选择空间;对人类输入密码不会套用简单字符集公式,而会进行模式分析。

泄露检查会发送完整密码吗?

不会。它仅在主动点击后运行,完整密码在本地计算哈希,只把 SHA-1 哈希前 5 位发送给 HIBP Range 服务并启用响应填充。

没有查到泄露就代表安全吗?

不代表。未命中只说明本次数据响应中没有该值,密码强度、唯一性、设备安全和网站的密码存储方式仍然重要。

它可以替代密码管理器吗?

不能。本工具用于生成与分析秘密,但刻意不保存历史、不跨设备同步,也不管理账号凭据。

继续使用其他专注的浏览器端工具。

全部工具

默认本地处理;远程数据来源会明确说明。

© 2026 Nobuf

Nobuf

由浏览器驱动的快速、本地优先实用工具。