密碼產生器使用方法
- 用滑桿設定密碼長度。建議至少 12 個字元,重要帳號建議 16 個字元以上。
- 從大寫、小寫、數字、特殊符號中勾選要使用的字元類型。勾選的每一種類型都至少會出現一個字元。
- 如果密碼需要抄在紙上或用口頭告訴別人,請開啟排除容易混淆的字元。
- 按下重新產生,再按喜歡的密碼旁邊的「複製」按鈕即可使用。
怎樣才算安全的密碼
密碼安不安全,取決於它「有多難被猜到」,通常用熵(位元)來表示。隨機產生的密碼,熵的計算方式是 長度 × log₂(可用字元數)。
| 組成 | 字元數 | 8 字元 | 12 字元 | 16 字元 |
|---|---|---|---|---|
| 只有數字 | 10 | 約 27 位元 | 約 40 位元 | 約 53 位元 |
| 英文小寫 | 26 | 約 38 位元 | 約 56 位元 | 約 75 位元 |
| 大小寫 + 數字 | 62 | 約 48 位元 | 約 71 位元 | 約 95 位元 |
| 大小寫 + 數字 + 特殊符號(本工具) | 87 | 約 52 位元 | 約 77 位元 | 約 103 位元 |
從表中可以看出,增加長度遠比增加字元種類有效。本工具會把 80 位元以上標示為「強」,100 位元以上標示為「非常強」。
為什麼隨機密碼比自己想的密碼安全
人自己想的密碼通常有固定模式,例如生日、姓名、手機號碼、鍵盤排列(qwer1234、1qaz2wsx),或是在單字後面加上數字和驚嘆號。駭客會優先拿真實外洩的密碼清單和這些常見模式來嘗試,所以就算密碼看起來很長,也可能很快被破解。
Tooljip 的密碼產生器使用瀏覽器內建的 crypto.getRandomValues 挑選每一個字元。它和一般的 Math.random 不同,是專門設計成無法預測的亂數,而且抽選時不會偏向特定字元,每個字元出現的機率都一樣。
產生的密碼要怎麼妥善保管
- 每個網站使用不同的密碼。只要有一個網站外洩,使用相同密碼的其他帳號也會跟著遭殃。
- 密碼不可能全部背起來,比較實際的做法是存在瀏覽器內建的密碼管理員,或是專用的密碼管理 App。
- 電子郵件、網路銀行、雲端硬碟等帳號,建議同時開啟兩步驟驗證(驗證器 App、簡訊驗證碼),就算密碼外洩也能擋下大部分的入侵。
- 像 Wi-Fi 密碼這種要告訴訪客的密碼,可以排除容易混淆的字元再產生,然後用 Wi-Fi QR Code 分享,減少輸入錯誤。
常見問題
在這裡產生的密碼會被儲存或外洩嗎?
密碼是在你的瀏覽器裡產生的,不會傳送到伺服器,也不會留下紀錄。關閉頁面後密碼就會消失,所以要使用的密碼請立刻複製並保存好。
密碼設幾個字元比較適當?
一般網站建議 12 個字元以上,電子郵件、網路銀行等重要帳號建議 16 個字元以上。混合大小寫、數字和特殊符號的 16 字元隨機密碼,熵超過 100 位元。
網站不允許使用特殊符號怎麼辦?
取消勾選特殊符號,再把長度多加 2 到 3 個字元,就能得到差不多的安全性。只用大小寫和數字產生 18 個字元的密碼,大約有 107 位元。
什麼時候要排除容易混淆的字元?
這個選項會排除數字 0 和大寫 O、數字 1 和小寫 l、大寫 I 這類在某些字型下難以分辨的字元。需要把密碼抄寫下來,或口頭念給別人聽時很實用。
一次可以產生幾組密碼?
可以選擇 1、5、10 或 20 組。按「全部複製」會把所有密碼一行一組複製到剪貼簿。