CSPRNG · 로그 없음 · 전송 없음

비밀번호 생성기 바이트, 빌려온 것이 아닙니다.

LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.

비밀번호 생성하기 $4.99 플랜 보기
스크롤 ↓

실제로 어떤 기능을 하는지

01
CSPRNG

브라우저의 네이티브 암호화 RNG인 crypto.getRandomValues.

Linux의 /dev/urandom, Windows의 BCryptGenRandom, macOS 및 iOS의 SecRandomCopyBytes에 의해 지원됩니다. 동일한 커널 수준의 엔트로피 은행과 비밀번호 관리기가 사용하는 것입니다. Math.random()은 호출되지 않습니다 — 대체로, 기본값으로도 사용되지 않습니다.

02
제어

길이 및 문자 클래스

12, 16, 24, 32, 사용자 정의. 대문자, 소문자, 숫자, 기호. 유사한 문자(0/O, 1/l/I) 제외하여 인쇄 가능한 복사본 생성.

03
PASSPHRASE

EFF 단어 목록 모드

6개 단어 = 약 77비트. 모바일에서 쉽게 입력 가능하며, 최신 공격자에게 강력합니다.

04
일시적

메모리만 사용

localStorage가 아니며, IndexedDB도 아니며, 서버도 아닙니다. 클립보드는 30초 후 자동으로 지워집니다.

작동 방식

  1. 모든 최신 브라우저에서 morph.cool/password를 엽니다. 계정 없이, 설치 없이, 카드 없이 사용 가능합니다.
  2. 길이(12/16/24/32 또는 사용자 정의)와 문자 클래스(대문자, 소문자, 숫자, 기호, 유사한 문자 제외)를 선택하세요.
  3. 생성을 클릭하세요. crypto.getRandomValues()는 브라우저 CSPRNG에서 바이트를 가져옵니다. 강도 미터는 엔트로피를 비트 단위로 측정합니다.
  4. 한 번 클릭으로 클립보드에 복사. 30초 자동 삭제 옵션.
  5. Vault, 가입 양식 또는 1Password 가져오기에 붙여넣기만 하면 됩니다. 업로드된 파일이 없으며, 로그도 기록되지 않았고, 저장된 파일도 없습니다.
105 bits기본 엔트로피
0전송된 바이트 수
30초클립보드 자동 삭제

비밀번호 생성기 시장이 왜 깨져 있는가

세 가지 유형의 문제: 신뢰할 수 없는 도메인에서 스킷시 JavaScript를 실행하고 방문 시 배너 광고를 표시하는 광고로 가득 찬 사이트; 단지 4바이트의 엔트로피만 원하는 경우에도 $36-$120/년의 백업에 포함된 비밀번호 생성 기능을 갖춘 비밀번호 관리자 구독; 네트워크를 통해 무작위성을 전송하는 Random.org 스타일 서비스 — 이는 클라이언트 측에서 생성하는 것이 전체 목적을 무효화합니다. Morph는 W3C 사양 CSPRNG를 사용하여 브라우저 탭에서 비밀번호를 생성하고 한 번만 표시한 후 페이지를 닫을 때 잊어버립니다. 백업 없이, 동기화 없이, 텔레메트리 없이. 백업이 필요하다면 백업을 실행하세요. 강력한 비밀번호만 원한다면 이것이 표면입니다.

가격

비밀번호 생성기 · 인당 월
$4.99 $36–$120/yr 비밀번호 관리자 구독
Generator + 180개 이상의 도구, 모두 클라이언트 측에서 실행 · $4.99/월 (첫 10,000명 대상 할인)

보안이 여전히 승리하는 곳

크로스 디바이스 비밀번호 동기화, 유출 모니터링, 브라우저 내 자동 채우기, 팀을 위한 공유 벌트가 필요하시면 1Password나 Bitwarden을 사용하세요. 이들은 완전한 벌트 제품이며 Morph가 이를 대체하려는 것이 아닙니다. Morph는 벌트가 필요하지 않은 순간을 위한 강력한 '요청 시 사용' 표면입니다 — 라우터 관리자 비밀번호, AirBnB Wi-Fi의 일회용 WPA2 키, 다음 주에 삭제할 임시 가입 정보 등. CSPRNG, 탭에서 사용 가능, 닫으면 사라집니다.

자주 묻는 질문

이것이 LastPass나 1Password와 어떻게 다른가요?

이것들은 백업, 동기화, 자동 채우기, 침해 모니터링이 포함된 완전한 비밀번호 관리자 구독입니다. Morph는 단지 생성기 표면일 뿐입니다 — 탭에서만 crypto.getRandomValues()를 사용하며, 한 번 표시된 후 저장되지 않습니다. 백업이 필요하면 백업을 실행하세요. 지금 바로 바이트가 필요하면 Morph를 실행하세요.

무작위 소스가 실제로 보안이 되나요?

예. crypto.getRandomValues()는 W3C 웹 암호화 API의 CSPRNG입니다. Linux에서는 /dev/urandom, Windows에서는 BCryptGenRandom, macOS/iOS에서는 SecRandomCopyBytes에 의해 지원됩니다. 동일한 소스가 은행, 비밀번호 관리자 및 암호화 라이브러리에서 사용됩니다. Math.random()은 암호화적으로 보안이 되지 않으며, Morph는 이에 대체하지 않습니다.

비밀번호는 얼마나 길어야 하나요?

95개 기호 알파벳을 모두 사용하는 16자리 암호는 약 105비트의 엔트로피를 제공합니다 — 오프라인 GPU 클러스터로도 현재의 브루트포스 한계를 넘어섭니다. 12자리는 현대의 최소 기준(~78비트). 24자리 이상은 과도한 보안입니다. 길이가 복잡성 규칙보다 더 중요합니다 — "horse battery staple correct"은 "P@ssw0rd!1"보다 실제 공격자에 대해 더 강합니다.

암호문을 생성할 수 있나요?

예. 암호문 모드는 EFF의 긴 단어 목록에서 N개의 단어를 선택합니다(7,776개 단어 = 단어당 12.9비트). 여섯 개의 단어로 약 77비트의 엔트로피를 얻을 수 있습니다. 이는 현대의 모든 공격에 충분히 강하고 모바일에서 타이핑하기 쉬운 수준입니다. 단어 목록은 페이지와 함께 번들로 제공되며, 서버 조회가 필요하지 않습니다.

Does it work on iPhone or iPad?

예 — iOS의 Safari는 crypto.getRandomValues()를 완전히 지원합니다. 생성하고, 복사하여 비밀번호 관리자나 가입 양식에 붙여넣으세요. 전체 프로세스는 휴대폰에서 로컬로 실행되며, 서버에 접촉하지 않습니다.

Is the password stored anywhere?

어디에도 없습니다. localStorage, sessionStorage, IndexedDB, 서버가 아닙니다. 비밀번호는 탭을 닫거나 재생성할 때까지 브라우저 메모리에 남아 있습니다. 클립보드는 30초 후 자동으로 지워집니다. Morph는 비밀번호를 다시 복구할 수 없으므로, 처음부터 가지고 있지 않습니다.

비밀번호 생성 — $4.99/월
어떤 것도 변환 · 업로드 없음 · $4.99/월로 모든 Morph 표면을 커버