密碼強度檢查與產生器

用熵值評估強度與破解時間,並以加密亂數產生安全密碼。

密碼強度檢查與產生器

即時處理

密碼強度檢查

隨機密碼產生器

16
按「產生密碼」開始。
使用瀏覽器內建的加密亂數(crypto.getRandomValues),不是 Math.random,產生的密碼不會上傳到任何地方。
💡 隱私提醒:QR Code 產生與掃描、密碼強度檢查與產生、各種換算都在你自己的裝置上完成,內容不會上傳。只有「IP 查詢」「DNS 查詢」「短網址」需要連線到外部服務,頁面上都有標示。

密碼強度檢查與產生器怎麼用?

密碼強度的本質是熵(entropy):可用組合越多、越難被暴力破解。這裡會依你實際使用的字元集計算熵值,並用不同猜測速率估算破解時間,同時檢查常見弱密碼(如 password、123456)與重複、連續、鍵盤排列等模式。

隨機密碼產生器使用瀏覽器內建的密碼學亂數 crypto.getRandomValues(不是可預測的 Math.random),可設定長度與字元集,並排除 0/O/1/l 等易混淆字元方便手抄。⚠️ 密碼只在你的裝置上計算,不會上傳、也不會被本站記錄。

適合什麼情況用?

註冊新服務時產生一組強密碼,或檢查自己慣用的密碼到底夠不夠強。若要手抄到紙本、或輸入到電視、印表機、Wi-Fi 分享器這類不好打字的裝置,勾選「排除易混淆字元」會方便很多。

資安教育訓練或幫家人檢查密碼時,熵值與破解時間比「有沒有加符號」更容易讓人理解為什麼要換密碼。

隱私與安全

密碼只在你這台裝置上計算:強度分析用本機 JavaScript,產生則使用 crypto.getRandomValues 加密亂數。密碼不會上傳、不會被記錄,也不會出現在任何伺服器日誌裡。

常見問題

熵值多少才夠?
一般帳號建議 60 bits 以上,重要帳號(信箱、銀行、雲端)建議 80 bits 以上;16 碼混合大小寫、數字與符號通常就超過 90 bits。
為什麼我的密碼被判定很弱?
可能是長度不足、只用了單一字元集,或符合常見弱密碼、重複字元、連續字元、鍵盤排列(qwerty)等模式。通常加長度比加符號有效。
產生的密碼會被記錄嗎?
不會。產生與檢查都在你的裝置上用 JavaScript 完成,使用 crypto.getRandomValues 加密亂數,不會上傳也不會保存。
密碼應該多久換一次?
現行建議是「沒有外洩就不必定期更換」,但服務一旦發生外洩、或你曾在多個網站重複使用同一組密碼,就應立即更換並改用密碼管理器。

網路工具箱的其他功能

QR Code 產生器QR Code 掃描短網址與 URL 編碼IP/DNS 查詢網速換算與下載時間容量換算(MB/GB/TB)

其他免費工具:PDF 工具箱圖片工具箱文字工具箱Excel 公式產生器日期/時間換算計算工具大全單位換算

本頁最後更新:2026-09-16