安全密碼產生器
建立一個您實際上可以記住的密碼,或一個隨機密碼,在此瀏覽器標籤中產生並從未發送到任何地方。
什麼是密碼,以及為什麼它勝過聰明的密碼
密語由數個隨機挑選並串接的普通單字組成,例如 correct horse battery staple,而不是 C0rr3ct!。強度完全來自隨機挑選。從 7,776 個單字中用骰子抽出六個單字,可以排列成 7,776 的六次方種組合,約有 221 × 10²¹ 種同樣可能的密語。
一個人發明的密碼並不是從那麼多可能性中得出的,無論它看起來是什麼樣的。人們尋找姓名、日期、鍵盤模式和相同的三個替換——a 代表@,o 代表 0,末尾有一個感嘆號——二十年前,破解軟體就知道這一點。它首先嘗試常見單字的可預測轉換,因此花在使單字看起來複雜上的努力收效甚微。
文字相對於文字的實際優勢在於你可以掌握它們。六個真實單字的序列可以排練幾次並在一周後回憶起來;十四個隨機字元通常不能,這就是為什麼人們糟糕地寫下它們或重複使用它們。
如何使用此頁面
其他所有內容 - 字長限制、分隔符號、大寫、離合詩和單獨的隨機密碼模式 - 都位於“高級”選項下,預設關閉,以便常見情況保持兩次單擊。
- 按產生。預設值是 EFF 長列表中的六個單詞,這是 EFF 自己對該列表的建議。
- 讀取結果下方的熵線。它告訴您這些設定的強度,並說明該圖背後的假設。
- 按複印。密碼短語將完全按照所示逐個字元(包括分隔符號)發送到剪貼簿。
- 將其貼到網站或應用程式以及您的密碼管理器中。不會自動複製任何內容,並在您按下按鈕之前不會複製任何內容。
- 如果您不喜歡結果,請再次按下「產生」。沒有歷史記錄:新密碼取代了舊密碼,舊密碼消失了。
此處產生的密碼會發生什麼情況
ToolAcre 在您的瀏覽器中本機產生密碼。對於高度敏感的環境,請在使用任何基於 Web 的密碼產生器之前驗證您的瀏覽器、裝置和作業系統是否可信。
您可以自己檢查所有這些。打開瀏覽器的網頁面板,產生十幾個密碼,然後觀察是否沒有任何請求。
- 它是由瀏覽器自己的加密隨機數產生器在瀏覽器標籤中產生的。該頁面載入後就不再涉及伺服器。
- 它永遠不會發送到 ToolAcre。沒有可以攜帶它的請求:該產品的內容安全策略將頁面限制為其自己的來源,這是瀏覽器本身強制執行的。
- 它永遠不會寫入本機儲存、會話儲存、cookie、瀏覽器中的資料庫或網址列。重新載入頁面會丟棄它;關閉分頁將丟棄它。
- 它永遠不會寫入瀏覽器控制台,並此頁面上沒有分析腳本和廣告腳本來讀取它。
- 無需帳戶,無需登錄,也無需創建任何內容。此頁面下載的唯一檔案是單字列表本身,它們是靜態文字。
- 沒有保留任何歷史記錄。按下「產生」會取代目前值,並依照設計,無法恢復先前的值,因為先前產生的密碼清單是一種責任,而不是一項功能。
存放在哪裡
您在此處產生的任何內容最好保存在信譽良好的密碼管理器中,而不是保存在您的大腦、筆記應用程式或電子表格中。管理員意味著每個帳戶的密碼可以不同,這是在一個網站被破壞時限制損害的單一變更。
您經常輸入的密碼(解鎖管理器本身的密碼或您的裝置登入名稱)是值得記住的情況。對於經理後面的數百個帳戶,長度和隨機性很重要,而記憶性並不重要,因此長隨機密碼通常是更好的選擇。
這些話從何而來
本頁附帶的所有三個單字列表都是已發布的電子前沿基金會單字列表,在 CC BY 下使用。長列表包含 7,776 個單字;兩個簡短的清單各包含 1,296 個單字。
對檔案進行了一項更改。 EFF 用兩欄發布它們——一個五位數的骰子,然後是單字——骰子一欄已被刪除,因為該頁面使用瀏覽器的隨機數產生器而不是骰子進行繪製。單字本身沒有變化,順序相同。
ToolAcre 不隸屬於電子前沿基金會,也不受其認可或贊助。這些清單是根據其許可條款使用和歸屬的,這正是該許可所規定的。
- EFF 的隨機密碼單字列表 - 創建者自己的頁面,解釋每個清單的建構方式和原因。
- 知識共享歸屬許可 — 使用單字清單的許可證。
了解更多
短短五頁內容涵蓋了預設值背後的推理、算術、誠實限制以及單字清單的來源。