本地加密级随机源已就绪

不是“想”一个密码。
生成一个。

零上传,零记录,零废话。每次生成都只发生在你的浏览器里。

cm@local:~/generate

引擎就绪
输出 / PASSWORD 极强 · 116 BITS
01

密码长度

02

字符组合

56 字符池

只在本地生成密码不会离开此设备

熵值
116 bit
随机源
Web Crypto
存储

[ 03 ]

常见问题

三个决定这个工具能不能被信任的问题。

为什么默认 20 位?

20 位随机密码在强度、兼容性与日常使用之间取得了良好平衡。配合默认字符组合,它的熵值约为 116 bit,已远超常见在线攻击的破解能力;请存入密码管理器,而不是试图记住。

生成的密码会被上传或记录吗?

不会。密码由浏览器的 Web Crypto 接口在本地生成,页面不发起任何网络请求(CSP 已将 connect-src 设为 none),也不会写入 Cookie 或服务器日志。只有界面语言和主题偏好会存在本机 localStorage 里。

这里的随机性可靠吗?

随机数来自 crypto.getRandomValues(),并用拒绝采样丢弃越界取值,避免直接取模带来的分布偏差。生成时先保证每个已启用字符集各出现一次,再用 Fisher–Yates 洗牌打乱顺序。

已复制到剪贴板