密碼處理
在本機產生密碼,再正確保護它
密碼產生器只解決一個狹窄問題:建立不可預測的秘密。它本身不保存秘密、不復原帳號,也不會單獨保護登入系統。
內容更新: · 維護者與修正回報
用拋棄式資料測試密碼欄位
先選擇測試服務接受的長度與字元集合,產生新的值並貼入一次。檢查欄位是否截斷、改動空白或阻擋貼上。註冊成功還不夠,請登出後確認同一測試值能登入。
服務拒絕值時,先查明文件中的限制,再決定是否調整長度或字元集合。不要反覆修改真實密碼來試過關;使用獨立的拋棄式測試帳號,並移除共用文件與截圖裡的測試秘密。
真實帳號使用的唯一密碼,請先存入密碼管理器再離開頁面。重新載入或再次產生可能替換畫面上的結果。服務的復原設定需另行完成,本站產生器沒有帳號復原功能。
每個帳號各自產生一次
每個服務都建立不同的隨機密碼,並直接存入可信任的密碼管理器。重複使用容易記的變形密碼,會讓一次外洩波及所有帳號。
不要把秘密放進範例
測試表單、截圖或文件時,使用可拋棄的值。不要把正式密碼貼到瀏覽器工具、工單、聊天、commit 或 client-side log。
產生不等於密碼保存
接受密碼的服務仍需要專用的伺服器端密碼雜湊設計、rate limiting、復原控制與傳輸安全。絕不可用一般 checksum 取代密碼雜湊。
使用唯一產生的測試密碼;絕不要在真實帳號重複使用。資料可信度