点击左侧「生成密码」,结果会显示在这里
itotii 随机密码生成器是 itotii 在线工具旗下的一款免费网页工具,用于生成高强度、无规律的随机密码。 它的核心特点是:所有密码都在你自己的浏览器里生成,不经过任何服务器,随机源采用浏览器内置的 Web Crypto API(加密学安全级别),并实时给出每条密码的信息熵与预估破解耗时。
随机密码生成器(Random Password Generator)是一类通过密码学安全随机数(CSPRNG)产生无规律字符串的工具, 用来替代人类自己想出来的、容易被字典攻击猜中的弱密码。与「自己编一个密码」相比,生成器产出的字符串在字符分布上完全均匀, 攻击者无法通过姓名、生日、常用词等社会工程学线索缩小猜测范围。
| 对比项 | itotii(浏览器本地生成) | 服务端生成型工具 |
|---|---|---|
| 密码是否离开本机 | 否,全程在浏览器内存中 | 是,需经网络传输 |
| 服务端留存风险 | 无 | 取决于对方日志与合规策略 |
| 断网可用性 | 可用 | 不可用 |
| 可审计性 | 源码即全部逻辑,可自行核验 | 无法验证后端实现 |
| 历史记录 | 存于本机 localStorage,可一键清空 | 通常存于对方数据库 |
它是 itotii 在线工具旗下的免费网页工具,用于生成高强度随机密码。运行在浏览器本地,使用 Web Crypto API 作为随机源,支持 4-128 位长度、单次最多 100 条批量生成、易记密码与 PIN 数字码模式,并实时显示信息熵与预估破解耗时。全程不上传服务器,免费且无需注册。
不会。整个生成过程完全在你的浏览器本地完成,页面加载后即使断开网络也能正常使用。历史记录保存在浏览器 localStorage 中,同样不会外传。
使用浏览器内置的 Web Crypto API(crypto.getRandomValues) 作为随机源,属于加密学安全级别(CSPRNG),远优于普通的 Math.random()。取随机索引时采用拒绝采样,避免取模偏斜,保证字符池中每个字符被选中的概率完全均等。
一般建议:普通网站账号 12 位以上且混合大小写、数字与符号;邮箱、支付类重要账号 16 位以上;用于加密或长期保存的密钥 24 位以上。本页的「信息熵」与「破解耗时」按每秒 100 亿次猜测的离线暴力破解速度估算,可直接作为参考。
信息熵(bit)= 长度 × log₂(字符池大小),代表密码的不确定性。破解耗时按平均需要尝试 2熵值−1 次、每秒 100 亿次猜测估算,属于偏保守的离线攻击模型,实际时间还会受算法与加盐策略影响。
像 0/O/o、1/l/I 这类字符在部分字体下几乎无法区分,需要手抄或口头传达密码时极易出错。勾选该选项后这些字符不会出现在结果中,安全性损失很小,可读性提升明显。
完全免费,无需注册、无需登录,也不限制使用次数。itotii 随机密码生成器不植入任何统计追踪脚本,不收集密码内容与个人数据。