浏览器本地安全工具

安全随机数据生成器

Web Crypto / 检测中 V2.1

一套概率契约 · 九类安全生成器

不只生成密码。生成可解释的安全随机数据。

精确计算生成空间;基于明确假设估算攻击成本。精确生成器指标、观察模式估算与攻击场景估算分层展示,不再混成一个“精确破解结论”。

2、策略配置

密码策略配置

约束感知的精确均匀模型。

均匀约束模型
3、生成结果

密码生成结果

当前结果默认显示明文;生成不会自动复制,隐藏与显示只在原位置切换。

生成记录 History默认折叠 · 当前页面内存

每次会话默认关闭;不持久化开关或秘密。最多保留 100 条,并受 8 MiB 总预算限制。0 / 8,388,608 字节

未启用

浏览器与秘密边界

当前生成结果默认以明文进入可见 DOM;隐藏按钮只改变视觉呈现。JavaScript String 不可变,浏览器不提供可靠内存清零,因此本页不承诺“彻底擦除”。高价值 BIP39 应优先使用硬件钱包或经验证的离线构建。

剪贴板与隔离页面访问统计

只有显式复制才写入系统剪贴板。Google Analytics 只在无 allow-same-origin 的 sandbox iframe 中运行;父页面不加载 Google JS,也不向 iframe 发送类型、配置、输入或结果。无 Cookie page-view ping 仍可能包含浏览器与标准网络层元数据。

V2.1 功能、数学模型与安全边界

九类生成器与适用边界

Password、Passphrase 与 PIN 面向人类凭据;Token、API Secret、Hex 与 Random Bytes 面向机器密钥材料;UUID 是标识符而不是秘密;BIP39 Mnemonic 面向兼容钱包的恢复短语,真实资产应优先使用硬件钱包或经验证的离线环境。

精确生成器指标

在页面声明的 CSPRNG 与均匀采样假设下,根据不可变生成模型计算生成空间、名义随机位数、最小熵、Shannon 熵和有限空间的期望猜测次数。

观察模式估算

仅对 Password 与 Passphrase 的具体结果提供经验型模式提示;它不是生成器概率分布的数学证明,也不会覆盖精确生成器指标。

攻击场景估算

破解时间只基于页面明确列出的在线限速、慢速 KDF 与快速离线速率假设。真实成本取决于锁定策略、MFA、哈希算法、参数和攻击硬件。

浏览器本地数据边界

随机核心使用 Web Crypto API;不可用时停止生成,不回退到 Math.random()。生成结果会进入当前页面 DOM 与 JavaScript 运行时,只有显式复制才写入系统剪贴板。

无 Cookie GA 页面访问统计

Google Analytics 仅在无 allow-same-origin 的 sandbox iframe 中执行,并只发送固定页面字段。父页面不发送生成器类型、配置、输入或结果;Google 仍可能接收无 Cookie 请求及标准网络元数据。

公开验证与版本

源代码、概率模型、Worker、资源哈希与浏览器验收均可在 GitHub 审计。正式版为当前 V2.1;V1.7.5 以只读归档入口继续保留。

GitHub @Betaer