CSPRNG · शून्य लॉग · शून्य ट्रांसमिट

पासवर्ड जनरेटर बाइट्स, नहीं उधार लिए।

LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.

एक पासवर्ड जनरेट करें $4.99 प्लान देखें
स्क्रॉल ↓

यह वास्तव में क्या करता है

01
CSPRNG

crypto.getRandomValues — ब्राउज़र का मूल आरंभिक यादृच्छिक संख्या उत्पादक।

लिनक्स पर /dev/urandom द्वारा समर्थित, Windows पर BCryptGenRandom, macOS और iOS पर SecRandomCopyBytes। वही कर्नेल-ग्रेड एंट्रोपी बैंक और पासवर्ड मैनेजर उपयोग करते हैं। Math.random() jam नहीं बुलाया जाता है — कोई फॉलबैक नहीं, कोई डिफ़ॉल्ट नहीं।

02
नियंत्रण

लंबाई और अक्षर वर्ग

12, 16, 24, 32, कस्टम। बड़े अक्षर, छोटे अक्षर, अंक, प्रतीक। दिखने वाले (0/O, 1/l/I) को छोड़कर प्रिंट करने योग्य।

03
पासफ़्रेज़

EFF शब्द सूची मोड

छह शब्द = ~77 बिट्स। मोबाइल पर टाइप करने में आसान, किसी भी आधुनिक हमलावर के खिलाफ मजबूत।

04
क्षणिक

मेमोरी-केवल

नहीं localStorage, नहीं IndexedDB, नहीं सर्वर। क्लिपबोर्ड 30 सेकंड में स्वचालित रूप से साफ हो जाता है।

यह कैसे काम करता है

  1. किसी भी मॉडर्न ब्राउज़र में morph.cool/password खोलें। कोई अकाउंट, कोई इंस्टॉल, कोई कार्ड नहीं।
  2. लंबाई चुनें (12/16/24/32 या कस्टम) और अक्षर वर्ग — बड़े अक्षर, छोटे अक्षर, अंक, प्रतीक, देखने वाले अक्षरों को बाहर रखें।
  3. जनरेट करें। crypto.getRandomValues() ब्राउज़र CSPRNG से बाइट्स निकालता है। स्ट्रेंथ मीटर एन्ट्रॉपी को बिट्स में स्कोर करता है।
  4. एक क्लिक से क्लिपबोर्ड पर कॉपी। वैकल्पिक 30-सेकंड ऑटो-क्लियर।
  5. वॉल्ट, साइनअप फॉर्म, या 1Password इम्पोर्ट में पेस्ट करें। कोई फ़ाइल अपलोड नहीं की गई, कोई लॉग नहीं बनाया गया, कोई डेटा स्टोर नहीं किया गया।
105 bitsडिफ़ॉल्ट एन्ट्रॉपी
0बाइट्स प्रेषित
30sक्लिपबोर्ड स्वचालित रूप से साफ़

पासवर्ड-जनरेटर बाजार क्यों खराब है

तीन प्रकार के टूटे हुए: ऐड-वैप्ड साइट्स जो आपके भरोसे के बिना विश्वास के डोमेन पर शक्की JavaScript चलाती हैं और आपके देखने के विरोध में बैनर ऐड्स दिखाती हैं; पासवर्ड-मैनेजर सब्सक्रिप्शन जो जनरेशन को $36-$120/वर्ष के वॉल्ट में बांडल करते हैं जबकि आपको केवल चार बाइट्स की एन्ट्रॉपी चाहिए; Random.org-शैली की सेवाएं जो आपकी रैंडमनेस को नेटवर्क पर भेजती हैं — जिससे क्लाइंट-साइड जनरेट करने का पूरा उद्देश्य नष्ट हो जाता है। Morph ब्राउज़र टैब में W3C-स्पेक CSPRNG का उपयोग करके पासवर्ड जनरेट करता है, एक बार दिखाता है, और पेज बंद करते ही भूल जाता है। कोई वॉल्ट, कोई सिंक, कोई टेलीमेट्री। अगर आपको वॉल्ट चाहिए, तो वॉल्ट चलाएं। अगर आपको केवल मजबूत पासवर्ड चाहिए, तो यह सतह है।

कीमतें

पासवर्ड जनरेटर · प्रति व्यक्ति, प्रति महीना
$4.99 $36–$120/yr पासवर्ड-मैनेजर सब्सक्रिप्शन्स
जनरेटर + 180+ अन्य टूल, सभी क्लाइंट-साइड · $4.99/mo पहले 10,000 के लिए ग्रैंडफादेड

जहाँ वॉल्ट्स अभी भी जीतते हैं

अगर आपको क्रॉस-डिवाइस पासवर्ड सिंक, ब्रीच मॉनिटरिंग, ब्राउज़र में ऑटोफिल, और टीम के लिए साझा वॉल्ट की जरूरत है, तो 1Password या Bitwarden चलाएँ। ये पूर्ण वॉल्ट उत्पाद हैं और Morph उन्हें बदलने की कोशिश नहीं कर रहा है। Morph वह मज़बूत-बाइट्स-ऑन-डिमांड सतह है जब आपको वॉल्ट की जरूरत नहीं होती — एक रूटर एडमिन पासवर्ड, एक एक-बार का WPA2 की एयरबीएनबी वाईफाई के लिए, एक अस्थायी साइनअप जिसे आप अगले सप्ताह डिलीट करेंगे। CSPRNG, आपके टैब में, जब आप उसे बंद करेंगे तो गायब हो जाएगा।

अक्सर पूछे जाने वाले

यह LastPass या 1Password से कैसे अलग है?

ये पूर्ण पासवर्ड-मैनेजर सब्सक्रिप्शन हैं जिनमें वॉल्ट, सिंक, ऑटोफिल, और ब्रीच मॉनिटरिंग होती है। Morph केवल जनरेटर सतह है — क्रिप्टो.getRandomValues() आपके टैब में, एक बार दिखाया जाता है, कभी स्टोर नहीं किया जाता है। अगर आपको एक वॉल्ट की जरूरत है, तो वॉल्ट चलाएं। अगर आपको अभी बाइट्स की जरूरत है, तो Morph चलाएं।

क्या रैंडम सोर्स वास्तव में सुरक्षित है?

हाँ। crypto.getRandomValues() W3C वेब क्रिप्टोग्राफी API का CSPRNG है — Linux पर /dev/urandom, Windows पर BCryptGenRandom, macOS/iOS पर SecRandomCopyBytes द्वारा समर्थित। वही स्रोत बैंक, पासवर्ड मैनेजर, और क्रिप्टोग्राफिक लाइब्रेरीज़ इसका उपयोग करती हैं। Math.random() क्रिप्टोग्राफिक रूप से सुरक्षित नहीं है; Morph कभी इसका उपयोग नहीं करता है।

मेरा पासवर्ड कितना लंबा होना चाहिए?

पूर्ण 95-सिंबल वर्णमाला के साथ 16 अक्षर लंबाई ~105 बिट्स की एन्ट्रॉपी देती है — वर्तमान ब्रूट-फोर्स सीमाओं से ऊपर, यहाँ तक कि ऑफ़लाइन GPU क्लस्टर्स के साथ भी। 12 अक्षर आधुनिक न्यूनतम है (~78 बिट्स)। 24+ परानॉयड-सुरक्षित है। लंबाई की जटिलता नियमों की तुलना में अधिक मायने रखती है — "हॉर्स बैटरी स्टेपल करेक्ट" किसी भी वास्तविक हमलावर के खिलाफ "P@ssw0rd!1" से ज्यादा मजबूत है।

क्या मैं एक पासफ़्रेज़ उत्पन्न कर सकता हूँ?

हाँ। पासफ्रेज मोड N शब्दों को EFF लंबे शब्द सूची से चुनता है (7,776 शब्द = प्रति शब्द 12.9 बिट्स)। छह शब्दों से ~77 बिट्स की एन्ट्रॉपी मिलती है — आधुनिक हमले के लिए पर्याप्त रूप से मजबूत और मोबाइल पर टाइप करने में आसान। शब्द सूची पेज के साथ बंडल की गई है; कोई सर्वर लुकअप नहीं।

क्या यह iPhone या iPad पर काम करता है?

हाँ — iOS पर Safari क्रिप्टो.getRandomValues() को पूरी तरह समर्थित करता है। जनरेट करें, कॉपी करें, अपने पासवर्ड मैनेजर या साइनअप फॉर्म में पेस्ट करें। पूरी प्रक्रिया आपके फोन पर स्थानीय रूप से चलती है, कभी सर्वर को छूती नहीं।

क्या पासवर्ड कहीं स्टोर किया जाता है?

कहीं नहीं। न localStorage, न sessionStorage, न IndexedDB, न कोई सर्वर। पासवर्ड ब्राउज़र मेमोरी में रहता है जब तक आप टैब बंद नहीं करते या रीजनरेट नहीं करते। क्लिपबोर्ड 30 सेकंड के बाद स्वचालित रूप से साफ़ हो जाता है। Morph आपके लिए इसे बहाल नहीं कर सकता क्योंकि इसे कभी नहीं मिला।

एक पासवर्ड जनरेट करें — $4.99/माह
किसी भी चीज़ को कन्वर्ट करें · कुछ भी अपलोड नहीं · $4.99/माह सभी Morph सतहों को कवर करता है