安全密码生成器
创建一个您实际上可以记住的密码,或者一个随机密码,在此浏览器选项卡中生成并且从未发送到任何地方。
什么是密码,以及为什么它胜过聪明的密码
密码短语是随机挑选并连接起来的几个普通单词,例如 correct horse battery staple,而不是 C0rr3ct!。它的强度完全来自随机挑选。用骰子从包含 7,776 个单词的列表中抽取六个单词,可以组成 7,776 的六次方种排列,也就是约 221 × 10²¹ 个不同的密码短语,且每种可能性相同。
一个人发明的密码并不是从那么多可能性中得出的,无论它看起来是什么样的。人们寻找姓名、日期、键盘模式和相同的三个替换——a 代表@,o 代表 0,末尾有一个感叹号——二十年前,破解软件就知道这一点。它首先尝试常见单词的可预测转换,因此花在使单词看起来复杂上的努力收效甚微。
文字相对于文字的实际优势在于你可以掌握它们。六个真实单词的序列可以排练几次并在一周后回忆起来;十四个随机字符通常不能,这就是为什么人们糟糕地写下它们或重复使用它们。
如何使用此页面
其他所有内容 - 字长限制、分隔符、大写、离合诗和单独的随机密码模式 - 都位于“高级”选项下,默认情况下关闭,以便常见情况保持两次单击。
- 按生成。默认值是 EFF 长列表中的六个单词,这是 EFF 自己对该列表的建议。
- 读取结果下方的熵线。它告诉您这些设置的强度,并说明该图背后的假设。
- 按复印。密码短语将完全按照所示逐个字符(包括分隔符)发送到剪贴板。
- 将其粘贴到网站或应用程序以及您的密码管理器中。不会自动复制任何内容,并且在您按下按钮之前不会复制任何内容。
- 如果您不喜欢结果,请再次按“生成”。没有历史记录:新密码取代了旧密码,旧密码消失了。
此处生成的密码会发生什么情况
ToolAcre 在您的浏览器中本地生成密码。对于高度敏感的环境,请在使用任何基于 Web 的密码生成器之前验证您的浏览器、设备和操作系统是否可信。
您可以自己检查所有这些。打开浏览器的网络面板,生成十几个密码,然后观察是否没有任何请求。
- 它是由浏览器自己的加密随机数生成器在浏览器选项卡中生成的。该页面加载后就不再涉及服务器。
- 它永远不会发送到 ToolAcre。没有可以携带它的请求:该产品的内容安全策略将页面限制为其自己的来源,这是浏览器本身强制执行的。
- 它永远不会写入本地存储、会话存储、cookie、浏览器中的数据库或地址栏。重新加载页面会丢弃它;关闭选项卡将丢弃它。
- 它永远不会写入浏览器控制台,并且此页面上没有分析脚本和广告脚本来读取它。
- 无需帐户,无需登录,也无需创建任何内容。此页面下载的唯一文件是单词列表本身,它们是静态文本。
- 没有保留任何历史记录。按“生成”会替换当前值,并且按照设计,无法恢复以前的值,因为以前生成的密码列表是一种责任,而不是一项功能。
存放在哪里
您在此处生成的任何内容最好保存在信誉良好的密码管理器中,而不是保存在您的大脑、笔记应用程序或电子表格中。管理员意味着每个帐户的密码可以不同,这是在一个站点被破坏时限制损害的单一更改。
您经常输入的密码(解锁管理器本身的密码或您的设备登录名)是值得记住的情况。对于经理后面的数百个帐户,长度和随机性很重要,而记忆性并不重要,因此长随机密码通常是更好的选择。
这些话从何而来
本页附带的所有三个单词列表都是已发布的电子前沿基金会单词列表,在 CC BY 下使用。长列表包含 7,776 个单词;两个简短的列表各包含 1,296 个单词。
对文件进行了一项更改。 EFF 用两栏发布它们——一个五位数的骰子,然后是单词——骰子一栏已被删除,因为该页面使用浏览器的随机数生成器而不是骰子进行绘制。单词本身没有变化,顺序相同。
ToolAcre 不隶属于电子前沿基金会,也不受其认可或赞助。这些列表是根据其许可条款使用和归属的,这正是该许可所规定的。
- EFF 的随机密码单词列表 - 创建者自己的页面,解释每个列表的构建方式和原因。
- 知识共享归属许可 — 使用单词列表的许可证。
了解更多
短短五页内容涵盖了默认值背后的推理、算术、诚实限制以及单词列表的来源。