一个密码值多少,取决于要猜多少次才能找到它,而人恰恰不擅长凭手工造出这个数字——我们想出来的密码总围着单词、日期和键盘上的图形打转,而破解软件正是先试这些。这个生成器的每一个字符都取自浏览器的密码学随机源,因此没有可利用的规律。它还告诉你当前设置能给出多少位熵,这是衡量强度的诚实尺度:每多一位,猜测的工作量就翻一倍。密码在页面内生成,不会被传输、存储或记录。
不会。它由浏览器的密码学随机生成器在页面内产生。什么都不传输,也不写入任何存储,关掉标签页就足以让它消失。
混合字符的 16 位在今天已远超暴力破解的范围,20 位则为未来几年留出余地;低于 12 位就值得更换。密码下方的熵值才是要看的数字——80 位算强,128 位超出目前任何可行手段。
它以 2 的幂表示攻击者需要猜多少次。60 位大约是一百亿亿种可能。它衡量的是这个密码抵抗盲猜的能力,并不说明你是否重复使用了它——而后者才是大多数账号真正失守的原因。
有帮助,但不如人们以为的多。给 12 位密码加上全部符号大约增加 8 位熵,而再加四个字符大约增加 26 位。如果某个网站不接受符号,把密码加长就好,不必纠结。
要从密码管理器里粘贴的,随机密码更好——同样强度下更短。由几个不相关词组成的口令短语更好打也更好记,因此更适合那少数几个必须手动输入的密码,比如守着管理器本身的那一个。