密碼產生器(隨機產生高強度密碼)

選好長度和字元類型,就能用密碼學安全的亂數產生密碼。產生的密碼不會儲存或傳送到任何地方。

要包含的字元
強度

    密碼產生器使用方法

    1. 用滑桿設定密碼長度。建議至少 12 個字元,重要帳號建議 16 個字元以上。
    2. 從大寫、小寫、數字、特殊符號中勾選要使用的字元類型。勾選的每一種類型都至少會出現一個字元。
    3. 如果密碼需要抄在紙上或用口頭告訴別人,請開啟排除容易混淆的字元。
    4. 按下重新產生,再按喜歡的密碼旁邊的「複製」按鈕即可使用。

    怎樣才算安全的密碼

    密碼安不安全,取決於它「有多難被猜到」,通常用熵(位元)來表示。隨機產生的密碼,熵的計算方式是 長度 × log₂(可用字元數)。

    組成字元數8 字元12 字元16 字元
    只有數字10約 27 位元約 40 位元約 53 位元
    英文小寫26約 38 位元約 56 位元約 75 位元
    大小寫 + 數字62約 48 位元約 71 位元約 95 位元
    大小寫 + 數字 + 特殊符號(本工具)87約 52 位元約 77 位元約 103 位元

    從表中可以看出,增加長度遠比增加字元種類有效。本工具會把 80 位元以上標示為「強」,100 位元以上標示為「非常強」。

    為什麼隨機密碼比自己想的密碼安全

    人自己想的密碼通常有固定模式,例如生日、姓名、手機號碼、鍵盤排列(qwer1234、1qaz2wsx),或是在單字後面加上數字和驚嘆號。駭客會優先拿真實外洩的密碼清單和這些常見模式來嘗試,所以就算密碼看起來很長,也可能很快被破解。

    Tooljip 的密碼產生器使用瀏覽器內建的 crypto.getRandomValues 挑選每一個字元。它和一般的 Math.random 不同,是專門設計成無法預測的亂數,而且抽選時不會偏向特定字元,每個字元出現的機率都一樣。

    產生的密碼要怎麼妥善保管

    • 每個網站使用不同的密碼。只要有一個網站外洩,使用相同密碼的其他帳號也會跟著遭殃。
    • 密碼不可能全部背起來,比較實際的做法是存在瀏覽器內建的密碼管理員,或是專用的密碼管理 App。
    • 電子郵件、網路銀行、雲端硬碟等帳號,建議同時開啟兩步驟驗證(驗證器 App、簡訊驗證碼),就算密碼外洩也能擋下大部分的入侵。
    • 像 Wi-Fi 密碼這種要告訴訪客的密碼,可以排除容易混淆的字元再產生,然後用 Wi-Fi QR Code 分享,減少輸入錯誤。

    常見問題

    在這裡產生的密碼會被儲存或外洩嗎?
    密碼是在你的瀏覽器裡產生的,不會傳送到伺服器,也不會留下紀錄。關閉頁面後密碼就會消失,所以要使用的密碼請立刻複製並保存好。
    密碼設幾個字元比較適當?
    一般網站建議 12 個字元以上,電子郵件、網路銀行等重要帳號建議 16 個字元以上。混合大小寫、數字和特殊符號的 16 字元隨機密碼,熵超過 100 位元。
    網站不允許使用特殊符號怎麼辦?
    取消勾選特殊符號,再把長度多加 2 到 3 個字元,就能得到差不多的安全性。只用大小寫和數字產生 18 個字元的密碼,大約有 107 位元。
    什麼時候要排除容易混淆的字元?
    這個選項會排除數字 0 和大寫 O、數字 1 和小寫 l、大寫 I 這類在某些字型下難以分辨的字元。需要把密碼抄寫下來,或口頭念給別人聽時很實用。
    一次可以產生幾組密碼?
    可以選擇 1、5、10 或 20 組。按「全部複製」會把所有密碼一行一組複製到剪貼簿。

    最後更新:2026-10-06