如何使用
- 選擇模式:隨機模式 或 Memorable 短語。
- 調整長度/字符集/單字數量/分隔符等參數。
- 點擊「生成密碼」,查看熵值與破解時間估算。
- 點擊「複製」使用;需要固定則「鎖定」。
核心功能
- 隨機模式:大小寫/數字/符號組合,適合高安全場景。
- 易記短語:XKCD 風格單字組合(更好記也更難猜)。
- 熵值分析:實時計算密碼熵值與強度等級。
- 破解時間估算:按不同算力(CPU/GPU/集羣)給出近似時間。
- 純前端隨機:基於安全隨機源生成,離線更可靠。
相關工具
密碼強度檢測 | 本機破解時間估算
實時測試密碼強度並估算破解時間。採用 zxcvbn 算法,檢測在瀏覽器本機執行,不上傳您的輸入。
Bcrypt 生成器與校驗工具
在瀏覽器本機生成 Bcrypt hash,並校驗明文密碼是否匹配現有哈希,支援可調 Cost/Rounds,適合賬號系統開發、遷移和測試資料準備。
線上 SSH 密鑰生成器 - 本機安全生成 (支援 Ed25519/RSA)
使用 SSH Key Generator 在瀏覽器本機生成 Ed25519、RSA-2048 或 RSA-4096 密鑰對。100% client-side,無伺服器上傳,現在即可生成並複製公鑰。
JWT 線上解碼調試工具 - 無需密鑰、純本機解析
在瀏覽器本機解碼 JWT(JSON Web Token),無需上傳 Secret Key。可視化查看 Payload/Claims,自動美化 JSON,並實時顯示 exp 過期倒計時。資料不觸網。
JWT 生成器 | 本機安全籤發 Token,私鑰防泄露
線上生成並籤發 JWT,用於 API 聯調和授權測試。可編輯 Header 與 Payload,支援 HS256/HS384/HS512,Secret 僅在瀏覽器本機參與 HMAC 籤名。
哈希生成器 - 本機 SHA-256 與檔案校驗工具
在瀏覽器本機生成 SHA-256、SHA-384、SHA-512 哈希和檔案校驗和,對比預期值並複製結果,無需上傳文字或檔案。
計算邏輯
- 隨機源建議使用
crypto.getRandomValues。 - 熵值近似:,其中 L 爲長度,N 爲字符集大小。
- 短語密碼強度來自「詞庫空間 × 詞數」的組合規模,而非堆疊複雜符號。
常見問題
- 這個工具免費嗎?
- 免費。
- 資料安全嗎?密碼會被上傳或保存嗎?
- 不會。密碼在本機生成,刷新頁面即消失。
- 爲什麼「單字組合」更好?
- 更易記,同時組合空間大(高熵),更難被暴力破解。
- 熵值是怎麼計算的?(技術原理)
- 常用近似爲 :長度越長、可選字符集越大,熵值越高。
- 爲什麼長度通常比複雜符號更重要?
- 在相同字符集下,長度增長會指數級放大搜索空間,是提升強度的最直接方式。