CSPRNG · zero log · zero transmit

Password Generator The bytes, not borrowed.

LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.

สร้างรหัสผ่าน ดูแผนราคา 4.99 ดอลลาร์
เลื่อนลง ↓

สิ่งที่มันทำจริงๆ

01
CSPRNG

crypto.getRandomValues — ตัวสุ่มแบบเข้ารหัสที่ใช้ในเบราว์เซอร์โดยตรง

รองรับโดย /dev/urandom บน Linux, BCryptGenRandom บน Windows, SecRandomCopyBytes บน macOS และ iOS เหมือนกับแหล่งพลังงานความไม่แน่นอนระดับเคอร์เนลและผู้จัดการรหัสผ่านที่ใช้ Math.random() ไม่ถูกเรียกใช้ ไม่ใช่เป็นตัวเลือกสำรอง ไม่ใช่ค่าเริ่มต้น

02
ควบคุม

คลาสความยาวและตัวอักษร

12, 16, 24, 32, กำหนดเอง ตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข สัญลักษณ์ ข้ามตัวที่คล้ายกัน (0/O, 1/l/I) เพื่อการคัดลอกที่พิมพ์ได้

03
PASSPHRASE

โหมดคำศัพท์ EFF

หกคำ = ~77 บิต ใช้พิมพ์ง่ายบนมือถือ แข็งแกร่งต่อการโจมตีจากผู้ใช้สมัยใหม่ทุกประเภท

04
ชั่วคราว

เฉพาะหน่วยความจำ

ไม่ใช่ localStorage, ไม่ใช่ IndexedDB, ไม่ใช่เซิร์ฟเวอร์ คลิปบอร์ดจะล้างอัตโนมัติภายใน 30 วินาที

วิธีการทำงาน

  1. เปิด morph.cool/password ในเบราว์เซอร์สมัยใหม่ใดก็ได้ ไม่ต้องสมัครสมาชิก ไม่ต้องติดตั้ง ไม่ต้องใช้บัตรเครดิต
  2. เลือกความยาว (12/16/24/32 หรือกำหนดเอง) และประเภทตัวอักษร — ตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข สัญลักษณ์ ยกเว้นตัวที่คล้ายกัน
  3. กดสร้าง crypto.getRandomValues() จะดึงไบต์จาก CSPRNG ในเบราว์เซอร์ ค่าคะแนนความแข็งแกร่งวัดจากจำนวนบิตของความไม่แน่นอน
  4. คัดลอกไปยังคลิปบอร์ดได้ในคลิกเดียว ตัวเลือกให้ล้างอัตโนมัติหลัง 30 วินาที
  5. วางข้อความลงในคลัง แบบฟอร์มสมัครสมาชิก หรือการนำเข้า 1Password ไม่มีการอัปโหลด ไม่มีการบันทึก ไม่มีการเก็บข้อมูล
105 bitsความหนาแน่นเริ่มต้น
0ไบต์ที่ส่งออก
30 วินาทีการล้างคลิปบอร์ดอัตโนมัติ

ทำไมตลาดเครื่องสร้างรหัสผ่านถึงเสียหาย

Three flavors of broken: ad-wrapped sites that run sketchy JavaScript on domains you don't trust and serve banner ads against your visit; password-manager subscriptions that bundle generation into a $36-$120/year vault when you only wanted four bytes of entropy; Random.org-style services that transmit your randomness over the network — defeating the entire point of generating it client-side. Morph generates the password in your browser tab using the W3C-spec CSPRNG, displays it once, and forgets it the moment you close the page. No vault, no sync, no telemetry. If you also want a vault, run a vault. If you only wanted a strong password, this is the surface.

ราคา

เครื่องสร้างรหัสผ่าน · ต่อคน ต่อเดือน
$4.99 $36–$120/yr คำสมัครบริการจัดการรหัสผ่าน
Generator + เครื่องมืออื่นๆ อีก 180+ เครื่องมือ ทั้งหมดทำงานแบบ client-side · $4.99/mo ได้รับสิทธิ์ Grandfathered สำหรับ 10,000 รายแรก

ที่ที่คลังยังชนะ

หากคุณต้องการการซิงค์รหัสผ่านข้ามอุปกรณ์ การตรวจสอบการละเมิดข้อมูล การเติมอัตโนมัติในเบราว์เซอร์ และคลังเก็บร่วมสำหรับทีม ให้ใช้ 1Password หรือ Bitwarden นี่คือผลิตภัณฑ์คลังเก็บเต็มรูปแบบ และ Morph ไม่ได้พยายามจะแทนที่พวกเขา Morph เป็นพื้นผิวที่มีประสิทธิภาพสำหรับเวลาที่คุณไม่ต้องการคลังเก็บ — เช่น รหัสผ่านสำหรับการจัดการเราเตอร์ คีย์ WPA2 ชั่วคราวสำหรับ Wi-Fi AirBnB หรือการสมัครใช้งานชั่วคราวที่คุณจะลบในสัปดาห์หน้า CSPRNG ในแท็บของคุณ หายไปเมื่อคุณปิดมัน

คำถามที่พบบ่อย

ต่างจาก LastPass หรือ 1Password อย่างไร?

นี่คือการสมัครสมาชิกผู้จัดการรหัสผ่านแบบเต็มรูปแบบ พร้อมคลังเก็บ, การซิงค์, การเติมอัตโนมัติ และการตรวจสอบการรั่วไหล แต่ Morph เป็นแค่พื้นผิวการสร้างรหัสผ่าน — crypto.getRandomValues() ในแท็บของคุณ แสดงเพียงครั้งเดียว ไม่ถูกเก็บไว้ หากคุณต้องการคลังเก็บ ให้รันคลังเก็บ หากคุณต้องการไบต์ทันที ให้รัน Morph

แหล่งสุ่มมีความปลอดภัยจริงหรือไม่?

ใช่ เครื่องสุ่มแบบไม่ปลอดภัย crypto.getRandomValues() เป็น API สำหรับการเข้ารหัสเว็บของ W3C ที่ใช้ CSPRNG ซึ่งได้รับการสนับสนุนจาก /dev/urandom บน Linux, BCryptGenRandom บน Windows และ SecRandomCopyBytes บน macOS/iOS แหล่งที่มาเดียวกันที่ธนาคาร โปรแกรมจัดการรหัสผ่าน และไลบรารีเข้ารหัสใช้ Math.random() ไม่ใช่การเข้ารหัสที่ปลอดภัย Morph ไม่ใช้ Math.random() แทน

รหัสผ่านของฉันควรยาวเท่าไร?

ตัวอักษร 16 ตัวด้วยอัลฟาเบท 95 ตัวให้ค่าความไม่แน่นอนประมาณ 105 บิต — เกินขีดจำกัดการโจมตีแบบ brute-force ปัจจุบันแม้ด้วยกลุ่ม GPU แบบออฟไลน์ 12 ตัวคือขั้นต่ำสมัยใหม่ (~78 บิต) 24+ คือการป้องกันแบบระมัดระวัง ความยาวมีความสำคัญมากกว่ากฎความซับซ้อน — "horse battery staple correct" มีความแข็งแกร่งกว่า "P@ssw0rd!1" ต่อผู้โจมตีจริงทุกคน

ฉันสามารถสร้างรหัสผ่านแทนได้หรือไม่

ใช่ โหมดรหัสผ่านเลือก N คำจากคำศัพท์ EFF long wordlist (7,776 คำ = 12.9 บิตต่อคำ) หกคำให้ความน่าจะเป็น ~77 บิต ซึ่งแข็งแกร่งพอสำหรับการโจมตีสมัยใหม่และพิมพ์ได้ง่ายบนมือถือ คำศัพท์ถูกบรรจุไว้ในหน้าเว็บ ไม่ต้องค้นหาเซิร์ฟเวอร์

ใช้งานได้บน iPhone หรือ iPad หรือไม่?

ใช่ — Safari บน iOS รองรับ crypto.getRandomValues() อย่างเต็มที่ สร้าง คัดลอก วางลงในตัวจัดการรหัสผ่านหรือแบบฟอร์มสมัครสมาชิก กระบวนการทั้งหมดทำงานแบบท้องถิ่นบนโทรศัพท์ ไม่สัมผัสเซิร์ฟเวอร์ใดๆ

รหัสผ่านถูกเก็บไว้ที่ไหนหรือไม่

ไม่มีที่ใดเลย ไม่ใช่ localStorage, sessionStorage, IndexedDB หรือเซิร์ฟเวอร์ รหัสผ่านจะอยู่ในหน่วยความจำเบราว์เซอร์จนกว่าคุณจะปิดแท็บหรือกดสร้างใหม่ คลิปบอร์ดจะล้างอัตโนมัติหลังจาก 30 วินาที Morph ไม่สามารถกู้คืนได้เพราะมันไม่เคยมีอยู่ในนั้น

สร้างรหัสผ่าน — $4.99/เดือน
แปลงทุกอย่าง · ไม่ต้องอัปโหลด · $4.99/เดือนครอบคลุมทุกพื้นที่ของ Morph