每次会话默认关闭;不持久化开关或秘密。最多保留 100 条,并受 8 MiB 总预算限制。0 / 8,388,608 字节
一套概率契约 · 九类安全生成器
不只生成密码。生成可解释的安全随机数据。
精确计算生成空间;基于明确假设估算攻击成本。精确生成器指标、观察模式估算与攻击场景估算分层展示,不再混成一个“精确破解结论”。
密码策略配置
约束感知的精确均匀模型。
密码生成结果
当前结果默认显示明文;生成不会自动复制,隐藏与显示只在原位置切换。
生成记录 History默认折叠 · 当前页面内存
浏览器与秘密边界
当前生成结果默认以明文进入可见 DOM;隐藏按钮只改变视觉呈现。JavaScript String 不可变,浏览器不提供可靠内存清零,因此本页不承诺“彻底擦除”。高价值 BIP39 应优先使用硬件钱包或经验证的离线构建。
剪贴板与隔离页面访问统计
只有显式复制才写入系统剪贴板。Google Analytics 只在无 allow-same-origin 的 sandbox iframe 中运行;父页面不加载 Google JS,也不向 iframe 发送类型、配置、输入或结果。无 Cookie page-view ping 仍可能包含浏览器与标准网络层元数据。
V2.1 功能、数学模型与安全边界
九类生成器与适用边界
Password、Passphrase 与 PIN 面向人类凭据;Token、API Secret、Hex 与 Random Bytes 面向机器密钥材料;UUID 是标识符而不是秘密;BIP39 Mnemonic 面向兼容钱包的恢复短语,真实资产应优先使用硬件钱包或经验证的离线环境。
精确生成器指标
在页面声明的 CSPRNG 与均匀采样假设下,根据不可变生成模型计算生成空间、名义随机位数、最小熵、Shannon 熵和有限空间的期望猜测次数。
观察模式估算
仅对 Password 与 Passphrase 的具体结果提供经验型模式提示;它不是生成器概率分布的数学证明,也不会覆盖精确生成器指标。
攻击场景估算
破解时间只基于页面明确列出的在线限速、慢速 KDF 与快速离线速率假设。真实成本取决于锁定策略、MFA、哈希算法、参数和攻击硬件。
浏览器本地数据边界
随机核心使用 Web Crypto API;不可用时停止生成,不回退到 Math.random()。生成结果会进入当前页面 DOM 与 JavaScript 运行时,只有显式复制才写入系统剪贴板。
无 Cookie GA 页面访问统计
Google Analytics 仅在无 allow-same-origin 的 sandbox iframe 中执行,并只发送固定页面字段。父页面不发送生成器类型、配置、输入或结果;Google 仍可能接收无 Cookie 请求及标准网络元数据。
公开验证与版本
源代码、概率模型、Worker、资源哈希与浏览器验收均可在 GitHub 审计。正式版为当前 V2.1;V1.7.5 以只读归档入口继续保留。