账号安全的第一步,往往是"别用 123456"。这一组工具覆盖从生成密码到生成令牌的常见需求,全部在本地完成,不把敏感串发到任何服务器。

一、密码本身:生成与检测

注册新账号时,密码生成器 按你指定的长度和字符集产出高熵密码,比拍脑袋编的强太多。拿到一个现成密码又拿不准安不安全,密码强度检测 会从长度、字符多样性和常见弱口令几个维度打分,提醒你哪里该补强。

二、开发里的随机与签名

写测试、造数据、设临时令牌,随机字符串生成 能产出指定长度的随机序列,避免手写"abc123"这种伪随机。做接口验签时,HMAC 生成 用密钥对消息算出签名,确认请求没被篡改。给数据库记录、会话或文件起唯一标识,UUID 生成 产出全局不重复的 ID,不用担心撞号。

小结

安全工具的关键原则是"本地优先"——密码、密钥、签名这些敏感内容,能不离开浏览器就不离开。把它们和普通文本处理工具分开收藏,用的时候更放心。