密码工具

选择国家、地区与语言

切换界面语言不会改变或重新生成当前密码

美洲

欧洲、中东与非洲

亚太地区

区域与全球

共 60 个国家、地区与全球版本 · 支持本地名称与英文名称搜索 RTL:עברית / العربية · 密码始终保持 LTR

Mongodb 密码生成器

生成一个 URL 安全的 MongoDB 数据库凭据,并审查 SCRAM-SHA-256、连接字符串编码、TLS、最小权限和密钥轮换。

本地生成,不上传、不保存

生成结果

默认 10 位 · 10 个密码 · 大小写字母 + 数字 · 不含符号

透明的本地分析

随机性与字符分布

此图表总结了当前生成的批次,但不会暴露其密码文本。小样本无法证明随机数质量。

随机性与字符分布
样本大小0
理论熵上限
大写字母0
小写字母0
数字0
符号0
重复的密码短语单词0

该上限假设所选生成器模型是均匀的。对于重复使用、人为选择或已暴露的密码,这不构成保证。

本地安全工作区

仅会话的生成历史和导出

此面板仅在会话存储中保留批次元数据。密码文本保留在内存中,仅当您明确选择时才导出。

警告:导出的文件可能包含敏感密码。请仅保存在受信任的位置。

最近的本地批次

最近的本地批次
时间模式数量长度

生成密码批次以在此处查看本地元数据。

当地安全检查

密码破解时间估算器

了解常见单词、模式和长度如何影响估计的起音时间。

仅在此浏览器中进行评估。从未上传、记录或保存。

预计时间·离线快速哈希(100亿次猜测/秒)

输入密码进行估算

比较四种攻击场景
在线,限速(100/小时)
在线,无速率限制(10/秒)
离线,慢速哈希(10,000/秒)
离线、快速哈希(100亿/秒)

仅作估计,而非保证。实际时间取决于密码存储、哈希成本、攻击者硬件以及密码是否被重复使用或暴露。

关于此生成器

此预设为 MongoDB 应用程序用户创建一个随机数据库凭据。PwdGen 独立于 MongoDB,不会连接到 Atlas,也不会接收生成的值。

此预设以characters模式启动,每次生成10个独立结果。所有可见设置均可调整,生成的值不会发送到PwdGen。

适用场景

  • 为此特定用例创建新凭据
  • 替换重复使用或弱密码
  • 在安全存储前本地生成值

字母表大小、熵与暴力破解假设

理论熵上限计算公式为 H = L × log2(A),其中 L 为生成长度,A 为当前允许的字符数。

长度字母表搜索空间熵上限平均破解时间(10亿次/秒)
24686824146.1 位1.51e26 years

重要提示:这些是针对均匀随机值的数学估计。必需位置、限制数量、重复密码、字典模式、泄露凭据以及实际密码哈希成本可能会显著改变结果。该数字并非安全保证。

MongoDB 凭据部署指南

为应用程序、管理员、备份和自动化创建独立的数据库用户。为每个身份仅分配所需角色,并将凭据存储在源代码之外。

使用 Node.js 生成 URL 安全值

node -e "console.log(require('crypto').randomBytes(24).toString('base64url'))"
  • 将 MONGODB_URI 存储在密钥管理器或受保护的环境变量中。
  • 当连接字符串 URI 要求时,对用户名和密码组件进行百分号编码。
  • 使用 SCRAM-SHA-256 进行身份验证,使用 TLS 进行传输保护;两者不可相互替代。
  • 将凭据与 Atlas IP 访问列表或等效网络控制结合使用。
  • 当怀疑凭据泄露时进行轮换,并验证旧凭据已被撤销。

如何安全使用结果

  1. 检查目标当前的密码规则
  2. 使用唯一结果,并在可用时启用 MFA
  3. 将恢复代码与密码分开存储
重要限制: 强密码不能替代 TLS、网络控制、最小权限角色、备份、监控或安全的连接字符串处理。

生成与隐私方法

此预设使用浏览器 Web Crypto API 进行随机选择。重新生成、更改设置、选择和复制结果不会将生成的凭据发送到 PwdGen。密码破解时间估算器也在本地运行,仅为估算值,并非保证。

Mongodb 密码生成器 FAQ

我可以将 MongoDB 密码直接放入连接字符串吗?

避免硬编码。将连接字符串存储在密钥管理器或受保护的环境变量中,并在 URI 格式要求时对用户名或密码字符进行百分比编码。

SCRAM-SHA-256 能否替代 TLS?

不能。SCRAM 用于验证数据库用户身份,而 TLS 保护传输中的流量。生产环境通常需要两者加上适当的网络访问控制。

每个 MongoDB 应用程序是否应使用单独的数据库用户?

是的。单独的应用程序、管理员、备份和自动化身份使得最小权限角色、审计和凭据轮换更容易实施。