密码生成本地随机,不联网也在跑
随机数取自设备自身的熵源,全程离线。你把手机飞行模式打开,密码生成照样能用 —— 这一点对经常在弱网环境里办事的人很关键。
不联网、不上传、不留痕 —— 把「设密码」这件小事,做成一件不用动脑子的事。
支持 Android 8.0+ / iOS 14+ · 安装包约 18 MB · 当前版本 v2.6.0 · 更新于 2026 年 9 月
很多人第一次点开这个 App,是因为某个网站又在注册页弹出一行红字:「密码强度不足」。用久了会发现,它真正省下的是那种「想半天、最后还是用了生日」的犹豫时间。下面六件事,是它在日常里最常被用到的部分。
随机数取自设备自身的熵源,全程离线。你把手机飞行模式打开,密码生成照样能用 —— 这一点对经常在弱网环境里办事的人很关键。
从 8 位到 64 位,大写、小写、数字、符号按需勾选。遇到「只能数字、必须 6 位」的老旧系统,把勾去掉就行,不用换工具。
生成同时给出强度条与估算熵值。它不会说「你的密码很好」,而是告诉你大概是多少位熵 —— 数字比形容词可靠得多。
要同时给五个后台账号换密码时,可以一次生成多条并逐条复制,不必反复点「重新生成」,省下的是重复动作,不是功能。
安装时你只会看到极少的权限请求。它不需要网络,也就不存在「悄悄同步」这条路 —— 权限清单本身就是最好的说明。
点击即复制到剪贴板,没有多余弹窗与引导页。很多人真正需要的就是这一下 —— 生成、复制、粘贴到注册框,全程不到十秒。
功能列表谁都能写,真正能说明价值的是「上一次你遇到它是什么时候」。下面三件事,是我在整理用户反馈时被提到最多的场景。
很多企业后台要求「至少 12 位、含大小写与符号、90 天必须更换」。手动凑出来的密码往往有规律,下次改的时候又会退回老样子。用 App 生成一条并复制,再在手机备忘录里只记「这个站点用过它」这一条线索,规则改起来就不再是负担。
同事临时需要看一份报表,你给他开一个只读权限账号。这种密码原则上不该复用你自己的常用密码。用 App 现场生成一条一次性密码发过去,用完即弃,事后不留下任何需要「记得改回来」的尾巴。
同一串密码在十几个网站里复用了好几年,这是最常见也最危险的状态。挑一个晚上,把重要的五六个站点逐个换。App 的批量生成功能在这里比较顺手:一次备好一串,换一个复制一条,不会生成到一半忘了换到哪。
下面这个例子取自常见的办公场景:给一个部门共享盘设置访问口令。左边是手工凑的,右边是用密码生成 App 走了一遍的。留意「可被猜到的方式」和「需要记住的成本」这两行。
上面「约 30 位」「约 92 位」是按字符集大小与长度做的区间估算,用来说明差距量级,不是精确测量值。这类数字用「约」字更诚实:真正决定安全性的还有「这个密码有没有在别处重复使用」这一条,App 帮不了你,得你自己守。
这个 App 上手很快,一两天就能用到 L2。但真正把它用出价值的人,通常会走到 L4 到 L5。下面这条路线,可以当作给自己排的顺序,不必跳级。
遇到注册页提示强度不足时打开它,点一下生成、复制、粘贴。这个阶段的目标只有一个:不再用生日和手机号结尾凑数。做到这一点,风险就已经下降了一大截。
开始注意「这个站只让用数字」「那个站不让用符号」。把长度调到 14 位以上、勾选符号,成为你的默认动作。到这一步,你生成的密码已经超过大多数人的常用水平。
银行、邮箱、主账号归「重要」,长度拉满;论坛、试用站归「一般」;临时分享归「一次性」。分级的好处是,你的注意力会集中到真正值得护住的那几个账号上。
把 L3 里标记为「重要」的那几个,按季度或半年过一遍。不必全换,只换那些你觉得已经暴露在太多地方的。这个习惯的性价比,远高于临时抱佛脚。
给新员工开账号、给外包同事开只读权限、给自己新设备登录 —— 这些动作发生时,顺手生成一条已经成了肌肉记忆。到这一步,你不再需要「想起来要保护密码」,因为它已经嵌进了你的日常动作里。
下面的截图对应你安装后最常打开的四个页面。文字描述写得细一些,是希望你在安装前就能判断「它是不是我要的那个」。
这不是要证明谁更好,而是把三者各自擅长的地方摆出来,方便你判断在什么情况下该用哪一个。
| 对比项 | 密码生成 App | 自己随手编 | 浏览器自带建议 |
|---|---|---|---|
| 是否依赖网络 | 完全离线可用 | 不依赖 | 通常需要浏览器在线 |
| 字符集与长度可调 | 8–64 位,四类字符独立开关 | 可调但凭手感 | 多数不可调 |
| 批量生成 | 支持,一次多条 | 不支持 | 不支持 |
| 强度量化提示 | 给估算熵值与建议 | 凭自我感觉 | 多为强 / 中 / 弱三档 |
| 兼容老旧系统的怪规则 | 可精确配置 | 可手动凑,但费时 | 常被规则拦下 |
| 是否需要额外权限 | 不申请网络与通讯录 | 无 | 随浏览器授权而定 |
两条路径都写细一点。如果你在安装过程中卡住,多半是下面「安装失败怎么办」里的某一种,先看一眼再重试,能省不少时间。
这些是围绕密码生成陆续整理出来的子话题,按时间从近到远排。它们大多来自用户提问里反复出现的具体问题,不是凑数写出来的标题。
新增 15 / 30 / 60 / 120 秒四档可选,默认 60 秒。之前固定 30 秒,有用户反馈在填多步表单时不够用,这次改成可设。
纯数字密码的安全性天然受限。这篇讲的是:在规则放宽不了的前提下,把长度拉到上限、避免规律递增,能挽回多少。
从「撞库」这件事的实际发生路径讲起,说清楚为什么复用比密码本身简单更危险,以及从哪几个账号开始拆最划算。
把「先换哪个、后换哪个、换完记什么」排成一个固定顺序,避免换到第三四个就开始混乱。
解释强度条背后的粗略模型,也坦白它的局限:它衡量的是「生成方式」,衡量不了「你有没有把这个密码到处复用」。
答案是能,因为它本来就离线。这篇顺带讲了在共享电脑上使用后,应该做哪几步收尾。
讨论「加符号」和「加长度」哪个对强度贡献更大,以及在什么情况下应该优先选后者。
下面三条是从反馈邮件里挑出来的,保留了原本的语气,只做了必要的隐私处理。它们不代表整体评价,只是几个具体的视角。
「我们内部有几十个测试机账号,最烦的是密码规则每个系统都不一样。以前是拿记事本手敲,经常敲到一半发现长度不对。现在配好两套常用参数,基本不用再想这件事。」
「最看重的就是它不联网。财务这边很多系统在内网,装别的东西总担心会不会偷偷上传。这个装完看了下权限,没有网络请求,心里踏实。」
「界面挺舒服的,不会一打开就弹一堆东西。唯一希望能加的是把常用参数存成模板,我每次都要重新勾一遍符号,有点重复。」
上面这三条是真实反馈里的个别样本,我们没有做汇总打分,也没有用它拼出一个「平均评分」。样本太少的时候,平均值反而会误导人 —— 这一点我们宁愿空着,也不补一个看起来漂亮的数字。
只列我们内部能直接读到的数据,不做第三方引用,也不给「行业领先」这类无法核实的说法。
我们没有在页面上放下载量或累计用户数。这类数字变动快、口径也难统一,写上去反而容易失真。如果你需要判断活跃程度,更实在的做法是看反馈邮件的回复速度,以及版本更新的频率 —— 这两件事我们一直在维护。
关于「安不安全」这个问题,与其给一句保证,不如把清单摊开给你看。
App 不会发起网络请求,也就没有把内容传出去的技术通道。这是它能被用于内网环境的前提。
这两项与密码生成毫无关系,申请了反而可疑。安装时你在权限列表里看不到它们。
生成历史默认保存在设备本地,可随时一键清空。开启云备份时,是否包含这部分数据由你的系统备份设置决定,App 本身不做上传。
没有第三方埋点。这意味着我们看不到你在 App 里点了什么 —— 代价是迭代判断更依赖你主动反馈。
下面这些问题在反馈里出现频率最高。答案写得具体,是因为模糊的承诺对判断没有帮助。
完全免费,无内购、无广告弹窗。所有生成算法、复制导出、强度评估功能都直接开放,不需要注册账号或订阅会员。
Android 8.0 及以上、iOS 14 及以上均可安装。安装包约 18 MB,安装后无需授予通讯录、短信、定位等敏感权限。
不会。所有随机数生成与强度计算都在设备本地完成,App 不请求网络权限,也不存在密码上传、同步或云端备份的行为。
在应用内「设置 — 检查更新」可手动检测,或跟随应用商店自动更新。正常升级不会清空你手动保存的生成历史与自定义字符集配置。
安装包约 18 MB,安装后占用约 30–45 MB,视历史记录条数浮动。界面为轻量原生实现,在 3GB 内存以上的机型上启动通常在 1 秒内。
可在应用内「设置 — 意见反馈」提交,也可以发邮件到页面底部联系方式。描述问题时附上系统版本与复现步骤,通常 1–3 个工作日回复。
用起来不顺手、发现规则没覆盖、想加个功能,都可以直接说。反馈写得越具体,我们改得越准。
反馈时请附上手机型号与系统版本,如果是规则没覆盖,把报错的原文截图发来最省事。回到下载区重新获取安装包