密碼與密碼短語的選擇與應用場景
在建立帳戶或保護裝置時,選擇合適的憑證類型至關重要。本工具提供兩種產生模式:
- 密碼:由隨機字元、數字及符號組成。由於每個字元都帶有極高的資訊量,在相同長度下,其防護強度通常高於普通文本。這類憑證極難記憶,最適合搭配密碼管理工具使用,例如為新的網站帳戶建立隨機密碼,並交由管理工具儲存與自動填寫。
- 密碼短語 (Passphrase):由數個真實單詞串聯而成。這種格式的優點在於容易記憶且便於手動輸入。當您需要設定裝置解鎖碼、需要口頭讀出或手動輸入的 Wi-Fi 密碼,或是密碼管理工具的主密碼時,選擇密碼短語會較為合適。
無論使用哪種格式,為不同的線上服務和裝置設定獨一無二且高強度的憑證,是保障資訊安全的基本步驟。
密碼產生自訂選項
選擇「密碼」類型時,您可以透過多項參數調整其複雜度與可讀性:
- 長度:可設定為 4 至 64 之間的數字,預設值為 16。
- 字元類型:提供「大寫字母(A-Z)」、「小寫字母(a-z)」、「數字(0-9)」及「符號(!@#$…)」四個選框。預設情況下全部啟用。當啟用多個類型時,只要長度足夠,工具會確保產生的密碼中至少包含一個來自各選定類型的字元,其餘位置則由合併後的字元集隨機填補。
- 排除易混淆字元(0、O、I、l、1):勾選此項可避免產生外觀相似、容易在手動輸入時出錯的字元。
若將所有字元類型取消勾選,工具將無法產生密碼,並會顯示錯誤訊息「請至少選擇一種字元類型。」,同時清除產生的結果、熵值及強度標示。
密碼短語自訂選項
選擇「密碼短語 (Passphrase)」類型時,工具會基於含有 7,776 個單詞的 EFF 詞表進行構建,並提供以下自訂設定:
- 單詞數:可設定為 3 至 10 之間的數字,預設值為 6。
- 分隔符號:可選擇「連字號」、「空格」、「句點」或「無」,用於連接各個單詞。
- 單詞首字母大寫:勾選此項可將每個單詞的首字母轉為大寫,提升可讀性。
- 包含數字:在密碼短語中加入數字以增加複雜度。
在載入單詞清單期間,系統會顯示「正在載入詞表…」的忙碌狀態。
資訊熵與強度指標
本工具會即時評估並顯示產生憑證的安全性指標:
- 強度評級:根據憑證的複雜程度,顯示為「普通」、「強」或「非常強」等狀態。
- 熵(位元):代表產生結果中的隨機性位元數(Bits of randomness)。
- 對於「密碼」,計算公式為:長度 × log₂(候選字元總數)。
- 對於「密碼短語」,計算公式為:單詞數 × log₂(7,776)。
熵值越高,代表該憑證越難被暴力破解。此數值假設攻擊者已知悉您產生密碼的具體方法,因此它衡量的是原始隨機性,而非針對字典攻擊或規律性攻擊的完整破解時間估算。
本地處理與瀏覽器隨機性
本工具完全在您的網頁瀏覽器本地執行。您的密碼和密碼短語均使用瀏覽器的高強度隨機來源在本地產生,不會傳送至 BroBroGo,亦不會進行任何上傳或儲存。
每次您調整選項、切換模式或點擊「重新產生」時,系統都會即時產生一組全新憑證。產生後,您可以直接點擊憑證文字、按下 Enter 或 Space 鍵,或使用專用的複製按鈕將結果複製至剪貼簿。
常見問題
隨機性是如何產生的?
每個字元和單詞均使用瀏覽器中具備加密強度的隨機來源挑選,而非可預測的隨機來源。每次挑選均採用拒絕取樣(Rejection sampling),確保每個字元或單詞的被選概率均等。
我應該使用隨機密碼還是密碼短語(Passphrase)?
看您是否需要親手輸入。由密碼管理工具儲存並自動填寫的,用隨機密碼;要靠記憶唸出或逐字敲進去的,用密碼短語。
「熵」數值代表什麼意思?
它代表結果帶有多少位元的隨機性,並假設攻擊者已知悉產生方法。它衡量的是原始隨機性,而非針對字典攻擊或規律性攻擊的破解時間估算。