← 返回文章列表
如何生成一个真正强壮的随机密码
发布日期 2026-09-12
密码的强度其实和是否混入一个大写字母、一个符号关系不大——真正重要的是熵(entropy),也就是攻击者在猜中你的密码之前,需要尝试多少种可能性。一串足够长、真正随机的字符串,永远胜过一串基于某种规律的短字符串。
什么样的生成器值得信任
Filenary 的密码生成器使用 Web Crypto API 的 crypto.getRandomValues(),这是浏览器内置的一种密码学安全的随机数来源——和用于生成加密密钥的随机性属于同一级别,而不是很多快速脚本依赖的、可预测的 Math.random()。
选择你的生成选项
- 长度——越长越强;如今 16 位以上是比较合理的基本标准。
- 大小写字母——扩大可用字符的范围。
- 数字——进一步扩大范围。
- 符号——只要目标网站允许使用,这是单个字符对熵值提升最大的选项。
不会传输,也不会留存
密码在你的浏览器本地生成,不会被发送到任何地方——不会发给服务器,也不会发给任何数据分析工具。关闭标签页之后,我们这边不会留下任何副本,因为一开始就根本没有产生过副本。