EFF 단어 목록 모드
6개 단어 = 약 77비트. 모바일에서 쉽게 입력 가능하며, 최신 공격자에게 강력합니다.
LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.
Linux의 /dev/urandom, Windows의 BCryptGenRandom, macOS 및 iOS의 SecRandomCopyBytes에 의해 지원됩니다. 동일한 커널 수준의 엔트로피 은행과 비밀번호 관리기가 사용하는 것입니다. Math.random()은 호출되지 않습니다 — 대체로, 기본값으로도 사용되지 않습니다.
12, 16, 24, 32, 사용자 정의. 대문자, 소문자, 숫자, 기호. 유사한 문자(0/O, 1/l/I) 제외하여 인쇄 가능한 복사본 생성.
6개 단어 = 약 77비트. 모바일에서 쉽게 입력 가능하며, 최신 공격자에게 강력합니다.
localStorage가 아니며, IndexedDB도 아니며, 서버도 아닙니다. 클립보드는 30초 후 자동으로 지워집니다.
세 가지 유형의 문제: 신뢰할 수 없는 도메인에서 스킷시 JavaScript를 실행하고 방문 시 배너 광고를 표시하는 광고로 가득 찬 사이트; 단지 4바이트의 엔트로피만 원하는 경우에도 $36-$120/년의 백업에 포함된 비밀번호 생성 기능을 갖춘 비밀번호 관리자 구독; 네트워크를 통해 무작위성을 전송하는 Random.org 스타일 서비스 — 이는 클라이언트 측에서 생성하는 것이 전체 목적을 무효화합니다. Morph는 W3C 사양 CSPRNG를 사용하여 브라우저 탭에서 비밀번호를 생성하고 한 번만 표시한 후 페이지를 닫을 때 잊어버립니다. 백업 없이, 동기화 없이, 텔레메트리 없이. 백업이 필요하다면 백업을 실행하세요. 강력한 비밀번호만 원한다면 이것이 표면입니다.
크로스 디바이스 비밀번호 동기화, 유출 모니터링, 브라우저 내 자동 채우기, 팀을 위한 공유 벌트가 필요하시면 1Password나 Bitwarden을 사용하세요. 이들은 완전한 벌트 제품이며 Morph가 이를 대체하려는 것이 아닙니다. Morph는 벌트가 필요하지 않은 순간을 위한 강력한 '요청 시 사용' 표면입니다 — 라우터 관리자 비밀번호, AirBnB Wi-Fi의 일회용 WPA2 키, 다음 주에 삭제할 임시 가입 정보 등. CSPRNG, 탭에서 사용 가능, 닫으면 사라집니다.
이것들은 백업, 동기화, 자동 채우기, 침해 모니터링이 포함된 완전한 비밀번호 관리자 구독입니다. Morph는 단지 생성기 표면일 뿐입니다 — 탭에서만 crypto.getRandomValues()를 사용하며, 한 번 표시된 후 저장되지 않습니다. 백업이 필요하면 백업을 실행하세요. 지금 바로 바이트가 필요하면 Morph를 실행하세요.
예. crypto.getRandomValues()는 W3C 웹 암호화 API의 CSPRNG입니다. Linux에서는 /dev/urandom, Windows에서는 BCryptGenRandom, macOS/iOS에서는 SecRandomCopyBytes에 의해 지원됩니다. 동일한 소스가 은행, 비밀번호 관리자 및 암호화 라이브러리에서 사용됩니다. Math.random()은 암호화적으로 보안이 되지 않으며, Morph는 이에 대체하지 않습니다.
95개 기호 알파벳을 모두 사용하는 16자리 암호는 약 105비트의 엔트로피를 제공합니다 — 오프라인 GPU 클러스터로도 현재의 브루트포스 한계를 넘어섭니다. 12자리는 현대의 최소 기준(~78비트). 24자리 이상은 과도한 보안입니다. 길이가 복잡성 규칙보다 더 중요합니다 — "horse battery staple correct"은 "P@ssw0rd!1"보다 실제 공격자에 대해 더 강합니다.
예. 암호문 모드는 EFF의 긴 단어 목록에서 N개의 단어를 선택합니다(7,776개 단어 = 단어당 12.9비트). 여섯 개의 단어로 약 77비트의 엔트로피를 얻을 수 있습니다. 이는 현대의 모든 공격에 충분히 강하고 모바일에서 타이핑하기 쉬운 수준입니다. 단어 목록은 페이지와 함께 번들로 제공되며, 서버 조회가 필요하지 않습니다.
예 — iOS의 Safari는 crypto.getRandomValues()를 완전히 지원합니다. 생성하고, 복사하여 비밀번호 관리자나 가입 양식에 붙여넣으세요. 전체 프로세스는 휴대폰에서 로컬로 실행되며, 서버에 접촉하지 않습니다.
어디에도 없습니다. localStorage, sessionStorage, IndexedDB, 서버가 아닙니다. 비밀번호는 탭을 닫거나 재생성할 때까지 브라우저 메모리에 남아 있습니다. 클립보드는 30초 후 자동으로 지워집니다. Morph는 비밀번호를 다시 복구할 수 없으므로, 처음부터 가지고 있지 않습니다.