โหมดคำศัพท์ EFF
หกคำ = ~77 บิต ใช้พิมพ์ง่ายบนมือถือ แข็งแกร่งต่อการโจมตีจากผู้ใช้สมัยใหม่ทุกประเภท
LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.
รองรับโดย /dev/urandom บน Linux, BCryptGenRandom บน Windows, SecRandomCopyBytes บน macOS และ iOS เหมือนกับแหล่งพลังงานความไม่แน่นอนระดับเคอร์เนลและผู้จัดการรหัสผ่านที่ใช้ Math.random() ไม่ถูกเรียกใช้ ไม่ใช่เป็นตัวเลือกสำรอง ไม่ใช่ค่าเริ่มต้น
12, 16, 24, 32, กำหนดเอง ตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข สัญลักษณ์ ข้ามตัวที่คล้ายกัน (0/O, 1/l/I) เพื่อการคัดลอกที่พิมพ์ได้
หกคำ = ~77 บิต ใช้พิมพ์ง่ายบนมือถือ แข็งแกร่งต่อการโจมตีจากผู้ใช้สมัยใหม่ทุกประเภท
ไม่ใช่ localStorage, ไม่ใช่ IndexedDB, ไม่ใช่เซิร์ฟเวอร์ คลิปบอร์ดจะล้างอัตโนมัติภายใน 30 วินาที
Three flavors of broken: ad-wrapped sites that run sketchy JavaScript on domains you don't trust and serve banner ads against your visit; password-manager subscriptions that bundle generation into a $36-$120/year vault when you only wanted four bytes of entropy; Random.org-style services that transmit your randomness over the network — defeating the entire point of generating it client-side. Morph generates the password in your browser tab using the W3C-spec CSPRNG, displays it once, and forgets it the moment you close the page. No vault, no sync, no telemetry. If you also want a vault, run a vault. If you only wanted a strong password, this is the surface.
หากคุณต้องการการซิงค์รหัสผ่านข้ามอุปกรณ์ การตรวจสอบการละเมิดข้อมูล การเติมอัตโนมัติในเบราว์เซอร์ และคลังเก็บร่วมสำหรับทีม ให้ใช้ 1Password หรือ Bitwarden นี่คือผลิตภัณฑ์คลังเก็บเต็มรูปแบบ และ Morph ไม่ได้พยายามจะแทนที่พวกเขา Morph เป็นพื้นผิวที่มีประสิทธิภาพสำหรับเวลาที่คุณไม่ต้องการคลังเก็บ — เช่น รหัสผ่านสำหรับการจัดการเราเตอร์ คีย์ WPA2 ชั่วคราวสำหรับ Wi-Fi AirBnB หรือการสมัครใช้งานชั่วคราวที่คุณจะลบในสัปดาห์หน้า CSPRNG ในแท็บของคุณ หายไปเมื่อคุณปิดมัน
นี่คือการสมัครสมาชิกผู้จัดการรหัสผ่านแบบเต็มรูปแบบ พร้อมคลังเก็บ, การซิงค์, การเติมอัตโนมัติ และการตรวจสอบการรั่วไหล แต่ Morph เป็นแค่พื้นผิวการสร้างรหัสผ่าน — crypto.getRandomValues() ในแท็บของคุณ แสดงเพียงครั้งเดียว ไม่ถูกเก็บไว้ หากคุณต้องการคลังเก็บ ให้รันคลังเก็บ หากคุณต้องการไบต์ทันที ให้รัน Morph
ใช่ เครื่องสุ่มแบบไม่ปลอดภัย crypto.getRandomValues() เป็น API สำหรับการเข้ารหัสเว็บของ W3C ที่ใช้ CSPRNG ซึ่งได้รับการสนับสนุนจาก /dev/urandom บน Linux, BCryptGenRandom บน Windows และ SecRandomCopyBytes บน macOS/iOS แหล่งที่มาเดียวกันที่ธนาคาร โปรแกรมจัดการรหัสผ่าน และไลบรารีเข้ารหัสใช้ Math.random() ไม่ใช่การเข้ารหัสที่ปลอดภัย Morph ไม่ใช้ Math.random() แทน
ตัวอักษร 16 ตัวด้วยอัลฟาเบท 95 ตัวให้ค่าความไม่แน่นอนประมาณ 105 บิต — เกินขีดจำกัดการโจมตีแบบ brute-force ปัจจุบันแม้ด้วยกลุ่ม GPU แบบออฟไลน์ 12 ตัวคือขั้นต่ำสมัยใหม่ (~78 บิต) 24+ คือการป้องกันแบบระมัดระวัง ความยาวมีความสำคัญมากกว่ากฎความซับซ้อน — "horse battery staple correct" มีความแข็งแกร่งกว่า "P@ssw0rd!1" ต่อผู้โจมตีจริงทุกคน
ใช่ โหมดรหัสผ่านเลือก N คำจากคำศัพท์ EFF long wordlist (7,776 คำ = 12.9 บิตต่อคำ) หกคำให้ความน่าจะเป็น ~77 บิต ซึ่งแข็งแกร่งพอสำหรับการโจมตีสมัยใหม่และพิมพ์ได้ง่ายบนมือถือ คำศัพท์ถูกบรรจุไว้ในหน้าเว็บ ไม่ต้องค้นหาเซิร์ฟเวอร์
ใช่ — Safari บน iOS รองรับ crypto.getRandomValues() อย่างเต็มที่ สร้าง คัดลอก วางลงในตัวจัดการรหัสผ่านหรือแบบฟอร์มสมัครสมาชิก กระบวนการทั้งหมดทำงานแบบท้องถิ่นบนโทรศัพท์ ไม่สัมผัสเซิร์ฟเวอร์ใดๆ
ไม่มีที่ใดเลย ไม่ใช่ localStorage, sessionStorage, IndexedDB หรือเซิร์ฟเวอร์ รหัสผ่านจะอยู่ในหน่วยความจำเบราว์เซอร์จนกว่าคุณจะปิดแท็บหรือกดสร้างใหม่ คลิปบอร์ดจะล้างอัตโนมัติหลังจาก 30 วินาที Morph ไม่สามารถกู้คืนได้เพราะมันไม่เคยมีอยู่ในนั้น