Mode daftar kata EFF
Enam kata = ~77 bit. Mudah diketik di ponsel, kuat melawan penyerang modern apa pun.
LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.
Didukung oleh /dev/urandom di Linux, BCryptGenRandom di Windows, SecRandomCopyBytes di macOS dan iOS. Sumber entropi tingkat kernel yang sama yang digunakan manajer kata sandi. Math.random() tidak pernah dipanggil — bukan sebagai cadangan, bukan sebagai default.
12, 16, 24, 32, kustom. Huruf besar, huruf kecil, angka, simbol. Hindari kemiripan (0/O, 1/l/I) untuk salinan yang bisa dicetak.
Enam kata = ~77 bit. Mudah diketik di ponsel, kuat melawan penyerang modern apa pun.
Bukan localStorage, bukan IndexedDB, bukan server. Clipboard otomatis terhapus setelah 30 detik.
Tiga jenis kerusakan: situs yang dipenuhi iklan yang menjalankan JavaScript berbahaya di domain yang tidak Anda percayai dan menampilkan iklan banner selama kunjungan Anda; langganan manajer kata sandi yang menggabungkan pembuatan ke dalam brankas $36-$120/tahun ketika Anda hanya menginginkan empat byte entropi; layanan seperti Random.org yang mengirimkan acak Anda melalui jaringan — mengacaukan tujuan utama dari pembuatan di sisi klien. Morph menghasilkan kata sandi di tab browser Anda menggunakan CSPRNG spesifikasi W3C, menampilkannya sekali, dan melupakannya begitu Anda menutup halaman. Tidak ada brankas, tidak ada sinkronisasi, tidak ada telemetri. Jika Anda juga ingin brankas, jalankan brankas. Jika Anda hanya menginginkan kata sandi kuat, ini adalah permukaannya.
Jika Anda membutuhkan sinkronisasi kata sandi lintas perangkat, pemantauan pelanggaran, autofill di browser Anda, dan brankas berbagi untuk tim, gunakan 1Password atau Bitwarden. Keduanya adalah produk brankas lengkap dan Morph tidak berusaha menggantikannya. Morph adalah permukaan kuat dengan byte yang dibutuhkan saat dibutuhkan — untuk saat Anda tidak membutuhkan brankas, seperti kata sandi admin router, kunci WPA2 sementara untuk Wi-Fi AirBnB, atau pendaftaran sementara yang akan Anda hapus minggu depan. CSPRNG, di tab Anda, hilang saat Anda menutupnya.
Itu adalah langganan manajer kata sandi penuh dengan brankas, sinkronisasi, autofill, dan pemantauan pelanggaran. Morph hanya permukaan generator — crypto.getRandomValues() di tab Anda, ditampilkan sekali, tidak pernah disimpan. Jika Anda membutuhkan brankas, jalankan brankas. Jika Anda membutuhkan byte sekarang, jalankan Morph.
Ya. crypto.getRandomValues() adalah CSPRNG API Kriptografi Web W3C — didukung oleh /dev/urandom di Linux, BCryptGenRandom di Windows, SecRandomCopyBytes di macOS/iOS. Sumber yang sama digunakan oleh bank, manajer kata sandi, dan perpustakaan kriptografi. Math.random() TIDAK aman secara kriptografi; Morph tidak pernah beralih ke itu.
16 karakter dengan alfabet lengkap 95 simbol memberikan ~105 bit entropi — melebihi batas brute-force saat ini bahkan dengan kluster GPU offline. 12 karakter adalah minimum modern (~78 bit). 24+ adalah aman paranoid. Panjang lebih penting daripada aturan kompleksitas — "kuda baterai stapel benar" lebih kuat daripada "P@ssw0rd!1" terhadap penyerang nyata.
Ya. Mode passphrase memilih N kata dari daftar kata EFF panjang (7.776 kata = 12,9 bit per kata). Enam kata memberikan ~77 bit entropi — cukup kuat untuk serangan modern apa pun dan mudah diketik di ponsel. Daftar kata disertakan bersama halaman; tidak ada pencarian server.
Ya — Safari di iOS mendukung crypto.getRandomValues() sepenuhnya. Hasilkan, salin, tempel ke manajer kata sandi atau formulir pendaftaran Anda. Seluruh alur berjalan lokal di ponsel Anda, tidak pernah menyentuh server.
Di mana-mana. Bukan localStorage, bukan sessionStorage, bukan IndexedDB, bukan server. Kata sandi tinggal di memori browser sampai Anda menutup tab atau mengatur ulang. Clipboard otomatis terhapus setelah 30 detik. Morph tidak dapat memulihkannya untuk Anda karena tidak pernah memilikinya.