这个工具是怎么来的
做这个在线密码生成器,起因其实很朴素:我们自己也需要。
每次注册新网站、配路由器、给服务器设密钥,都要面对同一个问题——手动编密码太容易被猜,用浏览器自带的又不够灵活。网上能找到的密码生成器,要么要注册登录,要么把生成逻辑藏在后端黑盒里,你不知道它有没有偷偷记录你的密码。
所以我们就想:能不能做一个完全在浏览器本地运行、代码公开可查、打开网页就能用的密码生成工具?
于是就有了你现在看到的这个页面。它基于浏览器内置的加密级随机数 API(crypto.getRandomValues),所有计算都在你的设备上完成,密码不会经过任何服务器,生成完就只存在你自己的剪贴板里。
本地生成,不上传
密码在你自己的浏览器里生成,我们压根不知道你生成了什么。
代码公开可查
右键查看源代码,所有逻辑一目了然,没有暗箱操作。
打开即用,永久免费
不需要注册、不需要付费,核心功能永远不会收费。
和别的密码生成器有什么不同
不收集任何数据
很多在线工具会要求登录,或者埋了统计代码来收集用户行为。我们什么都没有。没有用户系统,没有数据库,没有第三方追踪脚本(除了一个匿名化的页面访问统计,用于了解流量情况)。你在这个页面做的所有操作,只有你自己的浏览器知道。
跨平台,甚至能离线用
只要设备有浏览器就能打开,Windows、Mac、iPhone、安卓都兼容。如果你对隐私要求极高,还可以把页面保存成 HTML 文件(Ctrl+S),断网环境下照样能生成密码。这个特性在企业内网或者离线服务器管理场景里特别实用。
灵活度超过浏览器自带功能
Chrome 和 Safari 自带的密码生成通常只能出固定长度、固定规则的密码,你没法调整。我们支持 6 到 64 位任意长度,大小写字母、数字、符号四种字符类型随意搭配,还有一个很多人不知道但很实用的功能——排除易混淆字符。它会自动去掉 i、I、l、1、o、O、0 这些看起来很像的字符,避免你抄写或口述密码时搞混。
用真随机,不是假随机
这一点技术上有点门槛,但值得说清楚:普通的 Math.random() 是“伪随机”,理论上可以被推算。我们用的是操作系统级别的真随机源,混合了鼠标移动、键盘敲击、硬件噪声等物理信号,经过加密哈希处理后产生不可预测的随机字节。这个区别,决定了你的密码是否真正安全。
你可以用它来做什么
这个随机强密码生成器不是只给程序员用的,日常场景里也能帮上忙:
- 注册网站:每个网站用不同的随机密码,一个地方泄露了其他地方不受影响
- 银行和支付账户:建议 20 位以上全字符混合,配合双重验证
- 邮箱密码:邮箱是找回其他账号的总开关,16 位起步,值得单独设一个强密码
- WiFi 路由器:生成一个 16 位的,打开“排除易混淆字符”,贴路由器背面就行
- 服务器和数据库:SSH 密钥、数据库连接密码、API 令牌,32-64 位全字符随机生成
- 开发测试:需要一批随机字符串做测试数据,连续点几次生成就行
联系与反馈
这个工具还在持续改进中。如果你遇到了 bug、觉得哪里不好用,或者单纯想提个功能建议,都欢迎发邮件过来。我们会认真看每一封来信,有用的反馈通常会在一两周内体现在功能更新上。
回复通常在 1-2 个工作日内。如果是功能建议,尽量描述一下你的具体使用场景,这样我们更容易判断该怎么改。