密码生成器与安全实验室

仅本地处理

使用 Web Crypto 生成密码、口令、PIN 与随机令牌,并在本地检查强度。

秘密不会持久化

生成结果

从策略允许的合法空间中均匀选择随机字符。

Web Crypto仅本地处理

安全结果会显示在这里。

长度

随机熵

强度

随机空间

随机密码策略

较长密码通常比机械的组成规则更重要。只有目标系统要求时才添加限制。

20
生成始终留在本设备生成过程不使用网络请求

使用方法

  1. 01

    选择安全生成模式

    使用浏览器 Web Crypto 生成随机密码、EFF 口令、数字 PIN 或基于随机字节的令牌。

  2. 02

    配置真实策略

    调整长度、字符组、排除项、固定文字、词数或编码,并查看诚实的熵边界。

  3. 03

    复制或检查

    复制仅在内存中的结果、批量本地生成,或主动分析密码并按哈希前缀查询 HIBP。

常见问题

生成的密码会上传或保存吗?

不会。密码、口令、PIN、令牌和批量结果只保存在内存中,刷新后消失;只有非敏感设置可以保存在本地。

为什么生成器必须使用 Web Crypto?

Web Crypto 提供密码学安全随机源。不可用时 Nobuf 会停用生成,绝不会降级使用 Math.random。

密码多长比较合适?

没有适合所有系统的统一长度。默认生成 20 个随机字符;当前 NIST 指南要求单因素密码至少 15 个字符,并建议系统至少允许 64 个字符。

随机密码与 Passphrase 有什么区别?

随机密码独立选择字符,Passphrase 独立选择单词。足够长的随机口令通常更容易输入,同时仍有很大的搜索空间。

这里显示的熵是什么意思?

对工具生成结果,它表示真实随机选择空间;对人类输入密码不会套用简单字符集公式,而会进行模式分析。

泄露检查会发送完整密码吗?

不会。它仅在主动点击后运行,完整密码在本地计算哈希,只把 SHA-1 哈希前 5 位发送给 HIBP Range 服务并启用响应填充。

没有查到泄露就代表安全吗?

不代表。未命中只说明本次数据响应中没有该值,密码强度、唯一性、设备安全和网站的密码存储方式仍然重要。

它可以替代密码管理器吗?

不能。本工具用于生成与分析秘密,但刻意不保存历史、不跨设备同步,也不管理账号凭据。

继续使用其他私密的浏览器端工具。

全部工具

所有处理均在浏览器本地完成。

© 2026 Nobuf

Nobuf

由浏览器驱动的快速、私密实用工具。