CSPRNG · không ghi log · không truyền tải

Máy tạo mật khẩu Các byte, không mượn.

LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.

Tạo mật khẩu Xem gói 4,99 USD
cuộn ↓

Điều nó thực sự làm

01
CSPRNG

crypto.getRandomValues — trình sinh số ngẫu nhiên mã hóa nguyên bản của trình duyệt.

Được hỗ trợ bởi /dev/urandom trên Linux, BCryptGenRandom trên Windows, SecRandomCopyBytes trên macOS và iOS. Cùng các ngân hàng entropy cấp kernel và trình quản lý mật khẩu sử dụng. Math.random() chưa bao giờ được gọi — không phải như dự phòng, không phải mặc định.

02
KIỂM SOÁT

Lớp độ dài & ký tự

12, 16, 24, 32, tùy chỉnh. Viết hoa, viết thường, chữ số, ký tự. Loại bỏ các ký tự giống nhau (0/O, 1/l/I) để sao chép in được.

03
MẬT KHẨU

Chế độ danh sách từ EFF

Sáu từ = ~77 bit. Dễ gõ trên điện thoại, mạnh chống lại mọi kẻ tấn công hiện đại.

04
TẠM THỜI

Chỉ sử dụng bộ nhớ

Không phải localStorage, không phải IndexedDB, không phải máy chủ. Bộ nhớ tạm tự động xóa sau 30 giây.

Cách thức hoạt động

  1. Mở morph.cool/password trong bất kỳ trình duyệt hiện đại nào. Không cần tài khoản, không cần cài đặt, không cần thẻ tín dụng.
  2. Chọn độ dài (12/16/24/32 hoặc tùy chỉnh) và lớp ký tự — chữ hoa, chữ thường, chữ số, ký hiệu, loại trừ các ký tự dễ nhầm lẫn.
  3. Nhấn tạo. crypto.getRandomValues() lấy byte từ CSPRNG của trình duyệt. Máy đo độ mạnh điểm số entropy theo bit.
  4. Sao chép vào clipboard chỉ bằng một lần nhấp. Tự động xóa sau 30 giây (tùy chọn).
  5. Dán vào kho lưu trữ, biểu mẫu đăng ký hoặc nhập 1Password. Không có file nào được tải lên, không có gì được ghi lại, không có gì được lưu trữ.
105 bitsEntropy mặc định
0Bytes đã truyền
30sXóa tự động clipboard

Tại sao thị trường máy tạo mật khẩu bị hỏng

Ba loại lỗi: các trang web bị quảng cáo bao phủ chạy JavaScript đáng ngờ trên các miền bạn không tin tưởng và hiển thị quảng cáo banner chống lại chuyến truy cập của bạn; các dịch vụ đăng ký quản lý mật khẩu kết hợp tạo mã hóa vào một kho lưu trữ $36-$120/năm khi bạn chỉ muốn bốn byte entropy; các dịch vụ kiểu Random.org truyền ngẫu nhiên của bạn qua mạng — phá vỡ hoàn toàn mục đích của việc tạo nó ở phía client. Morph tạo mật khẩu trong tab trình duyệt của bạn bằng CSPRNG theo tiêu chuẩn W3C, hiển thị một lần, và quên nó ngay khi bạn đóng trang. Không kho lưu trữ, không đồng bộ, không telemetry. Nếu bạn cũng muốn một kho lưu trữ, hãy chạy một kho lưu trữ. Nếu bạn chỉ muốn mật khẩu mạnh, đây là bề mặt.

Giá cả

Máy tạo mật khẩu · mỗi người, mỗi tháng
$4.99 $36–$120/năm cho các gói đăng ký trình quản lý mật khẩu
Generator + 180+ công cụ khác, tất cả chạy trên trình duyệt · $4.99/tháng (được giữ nguyên cho 10.000 người đầu tiên)

Nơi các kho chứa vẫn thắng

Nếu bạn cần đồng bộ hóa mật khẩu đa thiết bị, giám sát vi phạm, tự động điền trong trình duyệt và kho chung cho nhóm, hãy sử dụng 1Password hoặc Bitwarden. Đây là các sản phẩm kho đầy đủ và Morph không cố gắng thay thế chúng. Morph là bề mặt mạnh mẽ chỉ khi cần thiết — một mật khẩu quản trị router, một khóa WPA2 một lần cho Wi-Fi AirBnB, một đăng ký tạm thời bạn sẽ xóa vào tuần sau. CSPRNG, trong tab của bạn, biến mất khi bạn đóng nó.

Câu hỏi thường gặp

Điều gì khác biệt với LastPass hoặc 1Password?

Đó là các đăng ký quản lý mật khẩu đầy đủ với kho, đồng bộ, điền tự động và giám sát vi phạm. Morph chỉ là bề mặt tạo ra — crypto.getRandomValues() trong tab của bạn, hiển thị một lần, không bao giờ lưu trữ. Nếu bạn cần một kho, hãy chạy một kho. Nếu bạn cần bytes ngay bây giờ, hãy chạy Morph.

Nguồn ngẫu nhiên có thực sự an toàn không?

Có. crypto.getRandomValues() là API CSPRNG của W3C Web Cryptography API — được hỗ trợ bởi /dev/urandom trên Linux, BCryptGenRandom trên Windows, SecRandomCopyBytes trên macOS/iOS. Cùng nguồn được các ngân hàng, trình quản lý mật khẩu và thư viện mã hóa sử dụng. Math.random() KHÔNG an toàn về mặt mã hóa; Morph không bao giờ quay lại sử dụng nó.

Mật khẩu của tôi nên dài bao nhiêu?

16 ký tự với bộ chữ cái đầy đủ 95 ký tự cung cấp ~105 bit độ ngẫu nhiên — vượt qua giới hạn brute-force hiện tại ngay cả với cụm GPU ngoại tuyến. 12 ký tự là mức tối thiểu hiện đại (~78 bit). 24+ là an toàn mức cực đoan. Độ dài quan trọng hơn quy tắc độ phức tạp — "horse battery staple correct" mạnh hơn so với "P@ssw0rd!1" trước bất kỳ kẻ tấn công thực tế nào.

Tôi có thể tạo một mật khẩu thay thế không?

Có. Chế độ mật khẩu chọn N từ danh sách từ vựng dài của EFF (7.776 từ = 12,9 bit mỗi từ). Sáu từ cung cấp ~77 bit độ mạnh — đủ mạnh cho mọi cuộc tấn công hiện đại và dễ gõ trên điện thoại. Danh sách từ được tích hợp sẵn trên trang; không cần tra cứu máy chủ.

Nó hoạt động trên iPhone hoặc iPad không?

Có — Safari trên iOS hỗ trợ đầy đủ crypto.getRandomValues(). Tạo, sao chép, dán vào trình quản lý mật khẩu hoặc biểu mẫu đăng ký. Toàn bộ quy trình chạy cục bộ trên điện thoại, không bao giờ tiếp xúc với máy chủ.

Mật khẩu có được lưu ở đâu không?

Không đâu. Không phải localStorage, không sessionStorage, không IndexedDB, không máy chủ. Mật khẩu sống trong bộ nhớ trình duyệt cho đến khi bạn đóng tab hoặc nhấn tạo lại. Bộ nhớ tạm tự động xóa sau 30 giây. Morph không thể phục hồi nó cho bạn vì nó chưa bao giờ có nó.

Tạo mật khẩu — $4.99/tháng
Chuyển đổi bất kỳ thứ gì · Không tải lên · $4.99/tháng bao gồm mọi bề mặt Morph