隨機密碼與密碼短語,在你的裝置上產生。本頁面不會傳送或儲存它們。
破解工具會先嘗試人們最可能選擇的內容:單詞、姓名、日期、鍵盤排列,以及過去外洩事件中出現過的密碼。
隨機產生的密碼沒有可尋找的規律,它的強度完全取決於可能組合的數量。
瀏覽器內建的密碼學隨機數產生器,負責選出每一個字元、每一個單詞。
本頁面呼叫 crypto.getRandomValues,並捨棄任何會讓某個字元或單詞比其他更容易出現的結果。
以位元計算的熵,代表搜尋空間的大小:每增加一個位元,攻擊者需要嘗試的組合數就會倍增。
本頁面的時間估算,假設攻擊者每秒嘗試 1000 億次、針對快速雜湊演算法進行離線破解,給出的是平均值,也就是嘗試完一半可能組合所需的時間。更強的攻擊者會更快;而使用 bcrypt、Argon2 等慢速雜湊演算法儲存密碼的網站,會讓每一次嘗試的成本大幅提高。所有數值皆向下取整。
以每秒 1000 億次的速度估算的平均時間(向下取整)。字元會從所選類型中自由選取。
| 長度 | 僅數字 | 僅小寫字母 | 大小寫混合 | 全部四種 |
|---|---|---|---|---|
| 8 個字元 | 不到 1 秒 | 1 秒 | 4 分鐘 | 6 小時 |
| 10 個字元 | 不到 1 秒 | 11 分鐘 | 8 天 | 6 年 |
| 12 個字元 | 5 秒 | 5 天 | 61 年 | 5.1萬 年 |
| 16 個字元 | 13 小時 | 6900 年 | 4.5億 年 | 超過1兆 年 |
| 20 個字元 | 15 年 | 31億 年 | 超過1兆 年 | 超過1兆 年 |
凡是支援兩步驟驗證的服務都應該開啟,最好使用驗證器 App 或實體金鑰。接著再依照自己面對的風險,調整其他隱私措施。
找出你需要的防護等級好奇這背後的數學原理?閱讀:密碼與熵:您安全背後的科學