密碼生成器

生成安全隨機密碼

MailDrop 密碼產生器直接在你的瀏覽器內建立高強度隨機密碼。你可以選擇 4 至 128 個字元的長度,揀選要包含的字元類型(大寫字母、小寫字母、數字及符號),並一次過產生最多 20 組密碼。每組密碼均由瀏覽器內置、符合密碼學安全標準的隨機數產生器建立,輸出結果無法預測,足以保護真實帳戶。

密碼太弱或重複使用,至今仍是帳戶被盜的最常見原因之一。一組又長又隨機的密碼,遠比任何人自行構想的密碼更難被猜中或暴力破解;而每個網站都用全新的密碼,即使某處外洩,損害亦會被局限。由於本工具完全在你的裝置上運行,你產生的任何內容都不會離開瀏覽器,亦不會接觸我們的伺服器。

產生器完全免費,毋須登記。它與 MailDrop 臨時電郵是天然拍檔:用一個即棄電郵地址加一組獨一無二的隨機密碼登記那些無關痛癢的服務,你的主要收件箱和帳戶資料便可完全置身事外。

1. 設定密碼長度

用滑桿或數字欄位揀選 4 至 128 個字元的長度。對大部分帳戶而言,16 個字元或以上已有充足的安全空間,用起來亦不會太累贅。

2. 選擇字元類型

勾選大寫字母、小寫字母、數字及符號。包含的字元類型越多,熵值越高;如某網站不接受符號,可將其剔除。至少必須選取一種字元類型。

3. 揀選產生數量

在數量欄位設定一次產生 1 至 20 組密碼。一次過產生多組,在你要建立多個帳戶、或想有多個選擇時特別方便。

4. 產生並複製

按「產生」,密碼即時出現。用結果旁邊的複製按鈕將其放入剪貼簿,再貼到你的密碼管理器或登記表格中。

常見問題

在網上產生密碼安全嗎?

用這個工具,安全。所有產生過程都透過 Web Crypto API 在你的瀏覽器本機完成,沒有任何密碼會經網絡傳送或被我們的伺服器看到。你可以親自驗證:頁面載入後即使斷開互聯網連線,工具仍然照常運作。

產生的密碼會被儲存在任何地方嗎?

不會。密碼只存在於你的螢幕上,以及你複製後的剪貼簿內。我們沒有任何與產生結果相關的記錄、資料庫或分析。一旦關閉或重新整理頁面,結果便會消失,所以請先將需要的密碼存入密碼管理器。

我的密碼應該有多長?

混合多種字元類型的 16 個字元,是日常帳戶的穩妥預設。電郵、銀行等高價值帳戶,建議用 20 個字元或以上。長度比花巧的複雜規則更重要,而且密碼管理器會替你記住,實際上長一點對你毫無成本。

這些密碼的隨機程度足夠嗎?

工具使用 crypto.getRandomValues,即現代瀏覽器內置、符合密碼學安全標準的隨機來源。與簡單的數學式隨機不同,它取材自作業系統的熵,即使有人完全清楚產生器的運作方式,也無法預測輸出結果。

可以配合臨時電郵地址一起使用嗎?

絕對可以。登記你未完全信任的網站時,先在 MailDrop 取一個即棄電郵地址,再配上一組全新產生的密碼。即使該服務日後被入侵,外洩的帳戶資料也完全透露不了你的真實收件箱,或你在其他地方使用的密碼。

工具箱