tools / password
password/
用瀏覽器的安全亂數批次產生隨機密碼與 UUID v4,沒有取餘偏差。
密碼
UUID v4
常見問題
這個密碼產生器安全嗎,亂數是怎麼來的
亂數來自瀏覽器的 crypto.getRandomValues,這是專為加密用途設計的亂數介面,不是 Math.random。從字元池中挑選字元時,會丟棄可能造成取餘偏差的亂數值,所以每個字元被選中的機率相同。密碼只在你的瀏覽器裡產生,不會上傳,頁面也不會儲存。
密碼要多長才夠用,「弱、普通、強」是怎麼判斷的
頁面依 長度 × log2(字元池大小) 估算資訊熵:低於 40 bits 標示「弱」,40 到 64 標示「普通」,64 到 100 標示「強」,100 以上標示「非常強」。四類字元都勾選時字元池有 89 個,10 個字元約 65 bits(強),16 個字元約 104 bits(非常強)。這只是理論估算,真正的風險常來自多個網站共用同一組密碼。
網站不接受某些符號怎麼辦
取消勾選「符號」,再增加長度來補回強度。符號集是固定的 !@#$%^&*()-_=+[]{};:,.<>/?~ 共 27 個,頁面無法自訂。只用字母和數字時字元池有 62 個,20 個字元約 119 bits,頁面會標示「非常強」。
「排除易混淆字元」去掉了哪些字元
去掉 0(零)、O(大寫字母 o)、1(一)、l(小寫字母 L)、I(大寫字母 i)這五個,在所有字元集中同時生效。字元池會相應變小,四類全選時從 89 個減少到 84 個。需要手抄或口頭報密碼時很有用。
為什麼每個密碼都包含大小寫、數字和符號
勾選了幾類字元,每一類就保證至少出現一個,再隨機打亂位置,這樣就能符合網站「必須同時包含大小寫和數字」之類的要求。不想要某一類就取消勾選,至少要保留一類,否則會提示「至少勾選一種字元集」。長度範圍是 4 到 128,一次最多產生 100 組,超出範圍的數字會自動改成邊界值。
產生的密碼會儲存嗎,為什麼一更改選項就變了
不會儲存。重新整理或關閉頁面後就找不回來,需要自己複製到密碼管理員。更改長度、數量或勾選的字元集都會立刻重新產生一批新密碼,所以先設定好選項,再複製結果。
這裡的 UUID 是哪個版本,會重複嗎
只產生 UUID v4,也就是隨機型的,沒有 v1、v7 等其他版本。優先使用瀏覽器的 crypto.randomUUID,不支援時就用安全亂數依 v4 規則自行組合。v4 有 122 位元的亂數,正常使用下重複的機率可以忽略。大寫和去除連字號只會改變顯示格式,不影響內容。
顯示「目前的瀏覽器不支援安全亂數」怎麼辦
換一個比較新的瀏覽器。頁面需要 crypto.getRandomValues,沒有它時寧可不產生,也不會退回使用 Math.random 這種不安全的方式。近年的 Chrome、Safari、Firefox、Edge 都支援,出現這個提示通常表示瀏覽器版本很舊。