密码生成器
用的是 crypto.getRandomValues —— 浏览器生成密钥用的同一套系统级随机源,不是可预测的 Math.random。密码不会离开这个页面。
完全在你的浏览器里运行,不上传、不保存。
越长越安全:每多一位,暴力破解的代价就翻几倍。16 位以上比较稳妥。
常见问题
为什么不能用 Math.random?
它是可预测的伪随机。用它生成的密码,能从少量输出反推出规律。这里用的是密码学随机源。
在网页上生成密码安全吗?
要看这个网页是不是本地跑的 —— 验证方法:页面加载后把网络断掉,还能用就说明是真本地。这个页面断网照样能用,也不记录、不上传任何东西。
什么样的密码算强?
首先看长度:每多一位,暴力破解的代价就翻好几倍。16 位、含大小写+数字+符号,大约 100 比特熵。
生成的密码会被保存吗?
不会。页面不联网、不写本地存储,关掉标签页就什么都不剩。