密碼產生器常見問題
多長的密碼才算安全?+
2026 年主流建議 16 字元以上;重要帳號(銀行、email)建議 20 字元含大小寫、數字、符號,暴力破解需上百萬年。
為什麼要避免用字典字詞?+
駭客會用 RockYou、Have I Been Pwned 洩漏密碼庫加字典攻擊,純字典字詞可能幾秒就被破解,即使加 123 也沒用。
密碼管理器可信嗎?還是記腦袋最安全?+
主流管理器(1Password、Bitwarden)採零知識加密,連官方都看不到你的密碼,比重複用同一組好得多。主密碼務必夠長。
產生的密碼會被記錄嗎?+
不會。本工具全程在瀏覽器端用 crypto.getRandomValues() 產生,不會傳到伺服器,關閉分頁即消失。
熵值(entropy)是什麼意思?+
熵值衡量密碼的隨機性,單位 bit。60 bit 以下算弱、80 bit 算中、100 bit 以上才算強,長度與字元多樣性都會提升。
多久應該換一次密碼?+
NIST 2020 新建議:不要定期強制換,反而會讓使用者設更弱的密碼。改用長密碼 + 兩步驟驗證 (2FA) 是更好的做法。