安全与可验证性
随机密码、记忆短语、PIN 和输入内容均在当前设备中生成与分析,不会作为生成数据发送到服务器。
Browser CSPRNG
Rejection Sampling
模式感知分析
本地结果
密码数据平面
密码、PIN、记忆短语和用户输入不会进入网络请求或统计参数。历史记录不会跨浏览器会话持久保存;仅保存在当前标签页的 sessionStorage,刷新页面仍可恢复,关闭标签页后自动清除,也可随时手动清空。
静态资源平面
zxcvbn 模式分析器、PIN 风险库与 7,776 词词包只从本站同源静态文件加载;加载的是公开模型与词表,不包含生成结果。
匿名统计平面
站点只发送不含凭据内容的匿名访问统计;访问统计不包含密码、PIN、记忆短语或输入内容,也不会发送 generated_value 参数。
如何自行验证
打开浏览器 DevTools → Network,生成并复制密码,即可确认请求中不存在生成值;也可在 GitHub 仓库审计 Web Crypto、拒绝采样和分析实现。
记忆短语边界
本工具生成的是普通可记忆口令,不等同于 BIP39 钱包恢复短语;用户描述不参与随机性或理论熵计算。
测试方案边界
银行卡、钱包地址和私钥方案仅生成符合外观规则的测试字符串,不校验卡号、地址校验和或链上有效性。
- Web Crypto API 提供密码学安全随机数
- 拒绝采样避免字符与词语索引的取模偏差
- 生成内容不会上传或进入匿名统计
- Web Crypto 不可用时停止生成,不回退到 Math.random()
当前会话历史:不会跨浏览器会话持久保存;关闭当前标签页后自动清除,也可随时手动清空。