CSPRNG · 无日志 · 无传输

密码生成器 字节,不借。

LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.

生成密码 查看4.99美元计划
滚动 ↓

它实际的功能

01
CSPRNG

crypto.getRandomValues — 浏览器原生加密随机数生成器。

由Linux上的/dev/urandom、Windows上的BCryptGenRandom、macOS和iOS上的SecRandomCopyBytes支持。与内核级熵池和密码管理器使用相同的机制。从不调用Math.random()——既不作为备用,也不作为默认。

02
控制

长度与字符类

12、16、24、32、自定义。大写、小写、数字、符号。排除易混淆字符(0/O、1/l/I)以便打印。

03
PASSPHRASE

EFF 词表模式

六个单词 = 约77位。在移动设备上易于输入,对任何现代攻击者都具有强安全性。

04
瞬时

仅内存

Not localStorage, not IndexedDB, not a server. Clipboard auto-clears at 30s.

工作原理

  1. 在任何现代浏览器中打开 morph.cool/password。无需账户、无需安装、无需信用卡。
  2. 选择长度(12/16/24/32或自定义)和字符类别——大写、小写、数字、符号,排除易混淆字符。
  3. 点击生成。crypto.getRandomValues() 从浏览器的CSPRNG中提取字节。强度计显示熵的位数。
  4. 一键复制到剪贴板。可选30秒自动清除。
  5. 粘贴到您的保险库、注册表单或1Password导入中。没有上传任何文件,没有记录,没有存储。
105 位默认熵值
0传输字节数
30秒剪贴板自动清除

为什么密码生成器市场存在缺陷

三种常见的问题:广告环绕的网站在您不信任的域名上运行可疑JavaScript并展示横幅广告;密码管理器订阅将生成功能捆绑在$36-$120/年的保险箱中,而您仅需四个字节的熵;Random.org风格的服务通过网络传输随机性——这完全违背了在客户端生成随机性的初衷。Morph在您的浏览器标签页中使用W3C规范的CSPRNG生成密码,仅显示一次,并在您关闭页面时立即遗忘。无保险箱,无同步,无遥测。如果您也需要保险箱,可以自行运行保险箱。如果仅需强密码,这就是最简表面。

定价

密码生成器 · 按人/月
$4.99 $36–$120/年密码管理器订阅
生成器 + 180+ 其他工具,全部在客户端运行 · $4.99/月(前10,000名用户享有旧版价格)

当保险库依然胜出

如果您需要跨设备密码同步、漏洞监控、浏览器内自动填充以及团队共享保险库,请使用 1Password 或 Bitwarden。这些是完整的保险库产品,Morph 并不试图取代它们。Morph 是一种按需使用的强加密表面,适用于您不需要保险库的场景——例如路由器管理员密码、AirBnB Wi-Fi 的一次性 WPA2 密钥,或下周将删除的临时注册。CSPRNG,就在您的标签页中,关闭时即消失。

常见问题

这与LastPass或1Password有何不同?

这些是包含保险库、同步、自动填充和漏洞监控的完整密码管理器订阅。Morph仅是生成器界面——在您的标签页中使用crypto.getRandomValues(),显示一次,永不存储。如果您需要保险库,请运行保险库。如果您需要字节,立即运行Morph。

随机源是否真正安全?

是的。crypto.getRandomValues()是W3C Web Cryptography API的CSPRNG(密码学安全的伪随机数生成器)——在Linux上由/dev/urandom支持,在Windows上由BCryptGenRandom支持,在macOS/iOS上由SecRandomCopyBytes支持。与银行、密码管理器和加密库使用相同的源。Math.random()并非加密安全;Morph绝不会回退到它。

密码应该多长?

使用包含完整95个符号字母表的16个字符可提供约105位熵值——即使使用离线GPU集群也远超当前暴力破解的上限。12个字符是现代最低标准(约78位)。24个字符以上则为极度安全。长度比复杂度规则更重要——"马电池马蹄铁正确"比"P@ssw0rd!1"对任何真实攻击者都更安全。

我可以生成密码短语代替吗?

是的。密码短语模式从EFF长单词列表中选取N个单词(7,776个单词 = 每个单词12.9位熵)。六个单词提供约77位熵——足够抵御任何现代攻击,且在移动设备上易于输入。单词列表随页面捆绑;无需服务器查询。

它在iPhone或iPad上能用吗?

是的——iOS上的Safari完全支持crypto.getRandomValues()。生成、复制、粘贴到密码管理器或注册表单中。整个流程在手机本地运行,永不触碰服务器。

密码是否存储在任何地方?

无处可寻。不在localStorage、sessionStorage、IndexedDB,也不在服务器上。密码仅在浏览器内存中保存,直到您关闭标签页或点击重新生成。剪贴板将在30秒后自动清除。Morph无法为您恢复密码,因为它从未拥有过。

生成密码 — $4.99/月
转换任何内容 · 无需上传 · $4.99/月覆盖 Morph 所有功能