为什么默认 20 位?
20 位随机密码在强度、兼容性与日常使用之间取得了良好平衡。配合默认字符组合,它的熵值约为 116 bit,已远超常见在线攻击的破解能力;请存入密码管理器,而不是试图记住。
本地加密级随机源已就绪
零上传,零记录,零废话。每次生成都只发生在你的浏览器里。
只在本地生成密码不会离开此设备
[ 03 ]
三个决定这个工具能不能被信任的问题。
20 位随机密码在强度、兼容性与日常使用之间取得了良好平衡。配合默认字符组合,它的熵值约为 116 bit,已远超常见在线攻击的破解能力;请存入密码管理器,而不是试图记住。
不会。密码由浏览器的 Web Crypto 接口在本地生成,页面不发起任何网络请求(CSP 已将 connect-src 设为 none),也不会写入 Cookie 或服务器日志。只有界面语言和主题偏好会存在本机 localStorage 里。
随机数来自 crypto.getRandomValues(),并用拒绝采样丢弃越界取值,避免直接取模带来的分布偏差。生成时先保证每个已启用字符集各出现一次,再用 Fisher–Yates 洗牌打乱顺序。