如何使用
- 选择模式:随机模式 或 Memorable 短语。
- 调整长度/字符集/单词数量/分隔符等参数。
- 点击“生成密码”,查看熵值与破解时间估算。
- 点击“复制”使用;需要固定则“锁定”。
核心功能
- 随机模式:大小写/数字/符号组合,适合高安全场景。
- 易记短语:XKCD 风格单词组合(更好记也更难猜)。
- 熵值分析:实时计算密码熵值与强度等级。
- 破解时间估算:按不同算力(CPU/GPU/集群)给出近似时间。
- 纯前端随机:基于安全随机源生成,离线更可靠。
相关工具
密码强度检测 | 本地破解时间估算
实时测试密码强度并估算破解时间。采用 zxcvbn 算法,检测在浏览器本地执行,不上传您的输入。
Bcrypt 生成器与校验工具
在浏览器本地生成 Bcrypt hash,并校验明文密码是否匹配现有哈希,支持可调 Cost/Rounds,适合账号系统开发、迁移和测试数据准备。
在线 SSH 密钥生成器 - 本地安全生成 (支持 Ed25519/RSA)
使用 SSH Key Generator 在浏览器本地生成 Ed25519、RSA-2048 或 RSA-4096 密钥对。100% client-side,无服务器上传,现在即可生成并复制公钥。
JWT 在线解码调试工具 - 无需密钥、纯本地解析
在浏览器本地解码 JWT(JSON Web Token),无需上传 Secret Key。可视化查看 Payload/Claims,自动美化 JSON,并实时显示 exp 过期倒计时。数据不触网。
JWT 生成器 | 本地安全签发 Token,私钥防泄露
在线生成并签发 JWT,用于 API 联调和授权测试。可编辑 Header 与 Payload,支持 HS256/HS384/HS512,Secret 仅在浏览器本地参与 HMAC 签名。
哈希生成器 - 本地 SHA-256 与文件校验工具
在浏览器本地生成 SHA-256、SHA-384、SHA-512 哈希和文件校验和,对比预期值并复制结果,无需上传文本或文件。
计算逻辑
- 随机源建议使用
crypto.getRandomValues。 - 熵值近似:,其中 L 为长度,N 为字符集大小。
- 短语密码强度来自“词库空间 × 词数”的组合规模,而非堆叠复杂符号。
常见问题
- 这个工具免费吗?
- 免费。
- 数据安全吗?密码会被上传或保存吗?
- 不会。密码在本地生成,刷新页面即消失。
- 为什么“单词组合”更好?
- 更易记,同时组合空间大(高熵),更难被暴力破解。
- 熵值是怎么计算的?(技术原理)
- 常用近似为 :长度越长、可选字符集越大,熵值越高。
- 为什么长度通常比复杂符号更重要?
- 在相同字符集下,长度增长会指数级放大搜索空间,是提升强度的最直接方式。