CSPRNG · 零日誌 · 零傳輸

Password Generator The bytes, not borrowed.

LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.

生成密碼 查看 4.99 美元方案
滾動 ↓

它實際做什麼

01
CSPRNG

crypto.getRandomValues —— 瀏覽器原生的加密隨機數生成器。

由 /dev/urandom(Linux)、BCryptGenRandom(Windows)、SecRandomCopyBytes(macOS 和 iOS)支援。與核心級別的熵銀行和密碼管理器使用相同的技術。從不使用 Math.random() — 既非作為備用方案,也非預設。

02
控制

長度與字元類別

12、16、24、32、自訂。大寫、小寫、數字、符號。排除易混淆字元(0/O、1/l/I)以利列印。

03
PASSPHRASE

EFF 字典模式

六個字 = 約77位元。手機上輕鬆輸入,強大防禦任何現代攻擊者。

04
暫存

僅記憶體

非 localStorage,非 IndexedDB,非伺服器。剪貼簿在 30 秒後自動清除。

如何運作

  1. 在任何現代瀏覽器中開啟 morph.cool/password。無需帳戶、無需安裝、無需信用卡。
  2. 選擇長度(12/16/24/32或自訂)及字元類別 — 大寫、小寫、數字、符號、排除易混淆字元。
  3. 點擊生成。crypto.getRandomValues() 從瀏覽器的CSPRNG提取位元組。強度計評分以位元為單位的熵值。
  4. 一鍵複製到剪貼簿。可選 30 秒自動清除。
  5. 貼上至你的保險箱、註冊表單或1Password匯入。沒有上傳任何檔案,沒有記錄,也沒有儲存。
105 位元預設熵值
0已傳輸位元組數
30秒剪貼簿自動清除

為何密碼產生器市場已崩壞

三種常見問題:廣告包裝的網站會在您不信任的網域上執行可疑JavaScript並在造訪時顯示橫幅廣告;密碼管理器訂閱服務將生成功能捆綁在$36-$120/年的金庫中,而您僅需要四個位元組的隨機性;Random.org風格的服務會透過網路傳輸您的隨機性 —— 這完全違背了在客戶端生成隨機性的初衷。Morph在您的瀏覽器標籤中使用W3C規範的CSPRNG生成密碼,僅顯示一次,並在您關閉頁面時立即忘記。無金庫、無同步、無追蹤。若您也想要金庫,請自行運行金庫。若您僅需要強密碼,這就是最簡潔的解決方案。

定價

密碼生成器 · 每人每月
$4.99 $36–$120/yr 密碼管理器訂閱
生成器 + 180多種其他工具,全部在客戶端運行 · $4.99/月(前10,000名用戶享有舊有定價)

當保險庫依然勝出

如果您需要跨裝置密碼同步、資料外洩監控、瀏覽器內自動填寫及團隊共享保險箱,請使用 1Password 或 Bitwarden。這些是完整的保險箱產品,Morph 不會試圖取代它們。Morph 是強大的即時工具,適用於您不需要保險箱的時刻——例如路由器管理密碼、AirBnB Wi-Fi 的一次性 WPA2 金鑰,或下週將刪除的臨時註冊。CSPRNG,就在您的標籤頁中,關閉時即消失。

常見問題

這與LastPass或1Password有何不同?

這些是完整的密碼管理器訂閱,包含保險庫、同步、自動填寫和洩露監測。Morph 只是生成器表面——您的標籤中使用 crypto.getRandomValues(),顯示一次,從不儲存。如果您需要保險庫,請運行保險庫。如果您需要位元組,請立即運行 Morph。

隨機來源是否真正安全?

是的。crypto.getRandomValues() 是 W3C 網頁加密 API 的 CSPRNG — 基於 Linux 的 /dev/urandom、Windows 的 BCryptGenRandom、macOS/iOS 的 SecRandomCopyBytes。與相同來源的銀行、密碼管理員及加密庫使用相同技術。Math.random() 不具加密安全性;Morph 永遠不會回退至使用它。

密碼應有多長?

16個字元使用完整的95個符號字母表可提供約105位元的熵——即使使用離線GPU叢集也超過目前的暴力破解上限。12個字元是現代最低標準(約78位元)。24個以上則是極度安全。長度比複雜度規則更重要——「馬車電池膠帶正確」比「P@ssw0rd!1」更能抵禦真實攻擊者。

能否生成密碼 instead?

是的。密碼模式從EFF長詞表(7,776個詞 = 每詞12.9位元)中選取N個詞。六個詞提供約77位元的熵——強度足夠抵禦任何現代攻擊,且在行動裝置上易於輸入。詞表已內建於頁面;無需伺服器查詢。

它能在iPhone或iPad上運行嗎?

是的——iOS的Safari完全支援crypto.getRandomValues()。可生成、複製、貼上至密碼管理器或註冊表單。整個流程在手機上本地運行,永遠不會接觸伺服器。

密碼是否儲存在任何地方?

nowhere. Not localStorage, not sessionStorage, not IndexedDB, not a server. The password lives in browser memory until you close the tab or hit regenerate. The clipboard auto-clears after 30 seconds. Morph cannot recover it for you because it never had it.

生成密碼 — $4.99/月
轉換任何內容 · 不上傳任何東西 · $4.99/月涵蓋 Morph 所有功能