随机密码和口令,在你的设备上生成。本页面不会发送或保存它们。
破解工具会先尝试人们最容易想到的内容:单词、姓名、日期、键盘排列,以及过往泄露事件中出现过的密码。
随机生成的密码没有规律可循,它的强度完全取决于可能组合的数量。
浏览器内置的密码学随机数生成器,负责挑选每一个字符、每一个单词。
本页面调用 crypto.getRandomValues,并舍弃任何会让某个字符或单词比其他更容易出现的结果。
以比特(位)计量的熵,表示搜索空间的大小:每增加一位,攻击者需要尝试的组合数就会翻倍。
本页面的时间估算假定攻击者每秒尝试 1000 亿次,针对快速哈希算法进行离线破解,给出的是平均值,即尝试完一半可能组合所需的时间。更强的攻击者会更快;而使用 bcrypt、Argon2 等慢速哈希算法存储密码的网站,会让每一次尝试的成本大大提高。所有数值均向下取整。
按每秒 1000 亿次的速度估算的平均时间(向下取整)。字符从所选类型中自由选取。
| 长度 | 仅数字 | 仅小写字母 | 大小写混合 | 全部四种 |
|---|---|---|---|---|
| 8 个字符 | 不到 1 秒 | 1秒钟 | 4分钟 | 6小时 |
| 10 个字符 | 不到 1 秒 | 11分钟 | 8天 | 6年 |
| 12 个字符 | 5秒钟 | 5天 | 61年 | 5.1万年 |
| 16 个字符 | 13小时 | 6900年 | 4.5亿年 | 超过1万亿年 |
| 20 个字符 | 15年 | 31亿年 | 超过1万亿年 | 超过1万亿年 |