PasswordIdeas 是一个独立项目,为普通用户打造免费的安全工具:密码、密码短语、PIN 和用户名生成器,强度检测器,熵值计算器,数据泄露检查器,哈希生成器和 WiFi 二维码生成器,EXIF 元数据删除器以及文本加密工具。所有工具均提供 11 种语言版本,无需注册账户即可使用。

我们的使命

大多数账户被盗都始于弱密码或重复使用的密码。我们希望创建一个强大且唯一的密码只需几秒钟,也希望您无需把自己的机密信息托付给任何人的服务器就能做到这一点。正因如此,PasswordIdeas 上的每个工具都在您的浏览器中本地运行,您输入或生成的任何内容都不会发送给我们。

我们的工具如何运作

每个工具都基于标准的浏览器密码学功能构建,而不是隐藏的服务器端代码:

随机数来自 Web Crypto API(crypto.getRandomValues),这是每个现代浏览器都内置的密码学安全随机数生成器。任何与安全相关的功能都绝不使用 Math.random。

我们采用拒绝采样,因此每个字符、数字和单词被选中的概率完全相同,不存在取模偏差。

泄露检查器采用 Have I Been Pwned 的 k-匿名性模型:只有 SHA-1 哈希的前 5 个字符会离开您的设备,密码本身绝不会被发送。

文本加密使用 AES-256-GCM,密钥通过 PBKDF2-SHA256 经 100,000 次迭代派生,全部在您的浏览器中完成。

密码短语取自公开发布的词表(包含 7,776 个单词的 EFF Large Diceware 词表和包含 2,048 个单词的 BIP39 词表),因此每个结果的熵值都可以计算和验证。

我们遵循的来源与标准

我们关于密码长度、密码短语、重复使用和更改密码的建议,遵循 NIST 特别出版物 800-63B(数字身份指南)、OWASP 身份验证备忘单(Authentication Cheat Sheet)以及电子前哨基金会(EFF)关于 Diceware 密码短语的研究。强度和破解时间数据是基于熵值和公开的攻击者猜测速度得出的估算值,每个工具页面都会说明其数字背后的假设。

我们如何保持网站内容最新

我们定期审查各项工具及其相关说明,修复用户报告的问题,并在安全标准发生变化时更新我们的指导建议。每个页面均以英语、阿拉伯语、德语、西班牙语、法语、印度尼西亚语、日语、葡萄牙语、俄语、土耳其语和中文发布。

PasswordIdeas 的资金来源

这些工具是免费的,并将永远免费。为了支付托管和开发费用,部分页面可能会展示由 Google AdSense 提供的广告;少数页面会通过明确标注的推广链接推荐安全产品,我们可能因此获得佣金,而您无需支付任何额外费用。广告商和合作伙伴绝不会收到您在我们工具中输入或生成的任何内容,也无法影响我们的建议或工具结果。

阅读我们的隐私政策,了解我们如何处理数据

联系我们

发现了漏洞、注意到错误,或者对新工具有想法?通过联系表单发送的每一条消息我们都会认真阅读。

联系我们