強大隨機密碼的產生原理
這款工具的功用
這款工具會把你啟用的字元類型——大寫字母、小寫字母、數字與符號——組合起來,以 4 到 128 個字元之間的任意長度產生隨機密碼。每個字元都取自瀏覽器內建、具密碼學安全性的亂數來源 crypto.getRandomValues,而非許多臨時腳本所用、可預測的 Math.random。強度指示器會將每筆結果評為「弱」「中」「強」,並保留近期紀錄,讓你在挑選要採用哪一組時隨手可得。
何時派上用場
當帳號、資料庫、API 金鑰或 Wi-Fi 網路需要一組沒有人會自己想得出來的憑證時,就派得上用場。產生的字串不含字典詞彙、鍵盤排列或個人資訊,而這正是阻擋猜測攻擊與暴力破解的關鍵。若網站訂有特定規則——例如至少 16 個字元且含一個以上符號——你也可以在複製前先把長度與字元集調整到符合要求。
具體範例
假設某項服務要求含符號的 20 個字元。把滑桿設為 20,讓四種字元類型全部維持啟用再產生,你可能會得到類似 k7$Rf2!qXm9@Lp4#Vn8w 的結果。如果打算手動輸入或唸出來,請啟用「排除相似字元」,讓小寫 l、數字 1、大寫 O 與零這類容易混淆的字元不會同時出現;再用「排除模稜兩可字元」去掉某些欄位不易處理的括號與引號。
注意事項與邊界情況
長度比任何單一技巧都重要:每多一個字元,可能的組合數就成倍增加,因此用較小字元集做出的長密碼,往往勝過塞滿符號的短密碼。關掉一種字元類型會縮小可用範圍,全部關掉則沒有任何素材可組合,所以至少要保留一種處於選取狀態。最後,真正的弱點在於重複使用:一組密碼的安全程度,只等於它所保護的那一個網站,因此請為每個帳號各自產生一組全新且獨一無二的密碼,而不是把同一組強密碼四處沿用。