Dicewareモード
4-7文字の単語をハイフンでつなぎます。入力が簡単で、強度は同じです。
サーバーに投稿するパスワードジェネレーターは、間違った形のツールです。Morphは、ブラウザの暗号化PRNGである crypto.getRandomValues() を直接タブ内で実行します。TLS実装で使用される同じプリミティブです。文字セットはあなたが選択し、長さもあなたが決めます。結果はクリップボードに残り、あなたがそれを保持している間だけ有効です。ログは記録されません。送信もされません。タブを閉じると、その瞬間忘れられます。
crypto.getRandomValues() はOSのエントロピーからシードされます。HTTPSを読み込むたびにTLSスタックが使用する同じプリミティブです。出力は実用的な敵にとって真のランダムと区別できません。
8~128文字。A-Z、a-z、数字、記号。読み上げる必要がある場合は類似文字を避けてください。
4-7文字の単語をハイフンでつなぎます。入力が簡単で、強度は同じです。
ワンクリックでコピー。どこにもログが残りません。タブを再読み込みするとパスワードは復元できません。
ジェネレーターがパスワードをオリジンサーバーに送信する場合(「強度を測定するためだけ」であっても)、パスワードはパスワードマネージャーに届く前に第三者に触れたことになります。ほとんどのツールではログインがオプトイン(選択的)ではなくオプトアウト(選択しない)です。MorphはWebAssemblyおよびJavaScriptをブラウザタブ内で完全に実行します。パスワードはマシン上で生成され、クリップボードに保存され、ページを閉じると破棄されます。同じ4.99ドル/月の定額で、ジェネレーター以外のプラットフォームのすべての機能が利用できます。
はい。crypto.getRandomValues() を使用しています。これはブラウザのCSPRNGで、TLS実装で使用されている同じプリミティブです。Math.random ではありません。現在の時刻でシードされません。
いいえ。JavaScript内でタブ内に生成されます。fetchもsubmitも、出力に分析は行われません。一度コピーしてからタブを閉じてください。
はい — パスワードを音声で読み上げたり、ファックスから読み取ったりする必要がある環境で、類似物を除外するオプションを切り替えられます。
一般用途には16文字、お金やルート資格情報を保護するものには32文字。長くても複雑なパスワードより安価です。
はい — diceware形式のパスフレーズモードでは、8,000語のEFFリストから4~7語を選択し、ハイフンで結合します。入力が簡単で、強度は同等です。
オプションの12秒自動消去。共有マシンで何かをコピーした後に忘れがちな場合に便利です。