密碼產生器。
免費強密碼產生器:一鍵產生高強度隨機密碼,長度與字元可調,使用瀏覽器加密亂數在本機產生、不經網路傳輸,賣場後台、平台帳號、信箱都該換一組。
帳號安全三件套:不重複使用密碼、開兩步驟驗證、員工離職立刻改密碼收權限。平台帳號被盜的急救流程見 帳號被盜急救指南。
密碼長度與破解難度對照
| 密碼組成 | 暴力破解難度(量級概念) |
|---|---|
| 8 碼純數字 | 秒級——生日、手機尾碼更是首選字典 |
| 8 碼英數混合 | 小時到天級,已不建議用於重要帳號 |
| 12 碼英數+符號 | 百年量級,一般帳號的合理下限 |
| 16 碼英數+符號 | 天文數字量級,重要帳號建議標配 |
破解時間會隨硬體進步縮短,表格是量級概念不是保證;但結論穩定:長度比複雜度重要,12 碼是現在的合理下限,金融與主信箱用 16 碼。比密碼強度更致命的是「重複使用」——一個網站外洩,駭客拿同一組帳密去撞所有服務(撞庫攻擊),這才是多數帳號被盜的真相。
密碼管理的務實建議
記不住幾十組強密碼是正常的,解法不是把密碼變簡單,是用密碼管理器:瀏覽器內建的(Chrome、Safari 的鑰匙圈)對一般人已經夠用,每個網站都用本工具這類產生器給一組獨一無二的強密碼,讓管理器記。三個加分動作:主信箱與金融帳號開啟兩步驟驗證、定期檢查外洩通報(瀏覽器的密碼健檢會提示)、離職交接時立刻更換共用帳號的密碼。本工具的密碼在你的裝置本機產生,不會傳到任何伺服器。
常見問題
密碼要多長才安全?
建議至少 12 碼以上並混合大小寫、數字與符號;重要帳號(金流、平台後台、信箱)建議 16 碼以上。比長度更重要的是「不重複使用」,一個服務外洩不會拖垮其他帳號,搭配密碼管理工具與兩步驟驗證最穩。
這裡產生的密碼會被記錄嗎?
不會。密碼由瀏覽器內建的加密亂數(crypto.getRandomValues)在你的裝置上產生,不經過網路、不會傳到任何伺服器,重新整理就消失,請自行複製保存到密碼管理工具。
產生的密碼要怎麼保存?
最好的做法是存進密碼管理工具,只要記住一組主密碼;退而求其次是瀏覽器內建的密碼儲存。最糟的是存在記事本、便條紙或聊天室——那等於把鑰匙貼在門上。
公司帳號的密碼多久換一次?
比定期更換更重要的是「事件觸發更換」:員工離職當天、懷疑外洩當下、共用帳號改為個人帳號時,都要立即更換。平常做好不重複使用與兩步驟驗證,比機械式的定期改密碼更有效。