CSPRNG · zero log · zero transmit

Password Generator The bytes, not borrowed.

LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.

Hasilkan kata sandi Lihat paket $4.99
gulir ↓

Apa yang sebenarnya dilakukan

01
CSPRNG

crypto.getRandomValues — RNG kriptografi bawaan browser.

Didukung oleh /dev/urandom di Linux, BCryptGenRandom di Windows, SecRandomCopyBytes di macOS dan iOS. Sumber entropi tingkat kernel yang sama yang digunakan manajer kata sandi. Math.random() tidak pernah dipanggil — bukan sebagai cadangan, bukan sebagai default.

02
KONTROL

Kelas panjang & karakter

12, 16, 24, 32, kustom. Huruf besar, huruf kecil, angka, simbol. Hindari kemiripan (0/O, 1/l/I) untuk salinan yang bisa dicetak.

03
KATA SANDI

Mode daftar kata EFF

Enam kata = ~77 bit. Mudah diketik di ponsel, kuat melawan penyerang modern apa pun.

04
SEMENTARA

Hanya memori

Bukan localStorage, bukan IndexedDB, bukan server. Clipboard otomatis terhapus setelah 30 detik.

Cara Kerja

  1. Buka morph.cool/password di browser modern apa pun. Tidak perlu akun, tidak perlu instalasi, tidak perlu kartu.
  2. Pilih panjang (12/16/24/32 atau kustom) dan kelas karakter — huruf besar, huruf kecil, angka, simbol, kecualikan mirip.
  3. Klik generate. crypto.getRandomValues() mengambil byte dari browser CSPRNG. Meteran kekuatan menilai entropi dalam bit.
  4. Salin ke clipboard dengan satu klik. Otomatis hapus setelah 30 detik opsional.
  5. Tempel ke brankas, formulir pendaftaran, atau impor 1Password. Tidak ada yang diunggah, tidak ada yang dicatat, tidak ada yang disimpan.
105 bitEntropi default
0Bytes ditransmisikan
30sPembersihan otomatis clipboard

Mengapa pasar pembuat kata sandi rusak

Tiga jenis kerusakan: situs yang dipenuhi iklan yang menjalankan JavaScript berbahaya di domain yang tidak Anda percayai dan menampilkan iklan banner selama kunjungan Anda; langganan manajer kata sandi yang menggabungkan pembuatan ke dalam brankas $36-$120/tahun ketika Anda hanya menginginkan empat byte entropi; layanan seperti Random.org yang mengirimkan acak Anda melalui jaringan — mengacaukan tujuan utama dari pembuatan di sisi klien. Morph menghasilkan kata sandi di tab browser Anda menggunakan CSPRNG spesifikasi W3C, menampilkannya sekali, dan melupakannya begitu Anda menutup halaman. Tidak ada brankas, tidak ada sinkronisasi, tidak ada telemetri. Jika Anda juga ingin brankas, jalankan brankas. Jika Anda hanya menginginkan kata sandi kuat, ini adalah permukaannya.

Harga

Pembuat kata sandi · per orang, per bulan
$4.99 $36–$120/yr langganan password-manager
Generator + 180+ alat lainnya, semua berjalan di sisi klien · $4.99/bulan untuk yang pertama kali terdaftar hingga 10.000

Di mana brankas masih menang

Jika Anda membutuhkan sinkronisasi kata sandi lintas perangkat, pemantauan pelanggaran, autofill di browser Anda, dan brankas berbagi untuk tim, gunakan 1Password atau Bitwarden. Keduanya adalah produk brankas lengkap dan Morph tidak berusaha menggantikannya. Morph adalah permukaan kuat dengan byte yang dibutuhkan saat dibutuhkan — untuk saat Anda tidak membutuhkan brankas, seperti kata sandi admin router, kunci WPA2 sementara untuk Wi-Fi AirBnB, atau pendaftaran sementara yang akan Anda hapus minggu depan. CSPRNG, di tab Anda, hilang saat Anda menutupnya.

Pertanyaan yang Sering Diajukan

Apa perbedaannya dengan LastPass atau 1Password?

Itu adalah langganan manajer kata sandi penuh dengan brankas, sinkronisasi, autofill, dan pemantauan pelanggaran. Morph hanya permukaan generator — crypto.getRandomValues() di tab Anda, ditampilkan sekali, tidak pernah disimpan. Jika Anda membutuhkan brankas, jalankan brankas. Jika Anda membutuhkan byte sekarang, jalankan Morph.

Apakah sumber acak benar-benar aman?

Ya. crypto.getRandomValues() adalah CSPRNG API Kriptografi Web W3C — didukung oleh /dev/urandom di Linux, BCryptGenRandom di Windows, SecRandomCopyBytes di macOS/iOS. Sumber yang sama digunakan oleh bank, manajer kata sandi, dan perpustakaan kriptografi. Math.random() TIDAK aman secara kriptografi; Morph tidak pernah beralih ke itu.

Berapa lama kata sandi saya harus?

16 karakter dengan alfabet lengkap 95 simbol memberikan ~105 bit entropi — melebihi batas brute-force saat ini bahkan dengan kluster GPU offline. 12 karakter adalah minimum modern (~78 bit). 24+ adalah aman paranoid. Panjang lebih penting daripada aturan kompleksitas — "kuda baterai stapel benar" lebih kuat daripada "P@ssw0rd!1" terhadap penyerang nyata.

Bisakah saya menghasilkan passphrase alih-alih?

Ya. Mode passphrase memilih N kata dari daftar kata EFF panjang (7.776 kata = 12,9 bit per kata). Enam kata memberikan ~77 bit entropi — cukup kuat untuk serangan modern apa pun dan mudah diketik di ponsel. Daftar kata disertakan bersama halaman; tidak ada pencarian server.

Apakah berfungsi di iPhone atau iPad?

Ya — Safari di iOS mendukung crypto.getRandomValues() sepenuhnya. Hasilkan, salin, tempel ke manajer kata sandi atau formulir pendaftaran Anda. Seluruh alur berjalan lokal di ponsel Anda, tidak pernah menyentuh server.

Is the password stored anywhere?

Di mana-mana. Bukan localStorage, bukan sessionStorage, bukan IndexedDB, bukan server. Kata sandi tinggal di memori browser sampai Anda menutup tab atau mengatur ulang. Clipboard otomatis terhapus setelah 30 detik. Morph tidak dapat memulihkannya untuk Anda karena tidak pernah memilikinya.

Buat kata sandi — $4.99/bulan
Ubah apa saja · Tidak ada unggah · $4.99/bulan mencakup semua permukaan Morph