生成 UUID 和密码

用的是浏览器的安全随机数来源(crypto.getRandomValues),而不是那个弱一些的通用随机函数,强度用比特数表示,而不是一条彩色进度条。

正在加载工具……

工作原理

  1. 选择需要多少个 UUID,然后生成。
  2. 设定密码长度和要包含的字符集。
  3. 复制 —— 整个过程没有发送过任何东西。

为什么什么都不用上传

这个页面上的每一步操作,都由运行在你浏览器标签页里的代码完成,用的就是渲染网页的那套引擎。文件从磁盘读进标签页的内存,在那里被处理,再作为下载写回去。它不会被送到任何地方 —— 不会送给我们,也不会送给第三方。

自己动手验证

  1. 打开浏览器的开发者工具(F12),选择“网络”(Network)面板。
  2. 载入你的文件,运行这个工具。
  3. 你能看到的请求只有这些:工具自己的代码 —— 少数几个重型工具还会从公共 CDN 取它们的开源引擎 —— 外加一条发往 loreatec.jp 的小小访问记录(页面地址和标题,仅此而已)。没有一条带着你的文件。

文件不外传的证明 →

常见问题

在网站上生成密码安全吗?

这完全取决于这个页面能不能把密码发送出去。这个工具背后没有服务器,也不会发出任何请求 —— 断网之后再生成一个,就能自己验证。凡是会和服务器通信的生成器,都没法这样自证。

密码要多少比特强度才够?

对于会限制登录尝试次数的普通在线账号,70 比特左右就很充裕。如果是攻击者可能在自己电脑上离线破解的东西 —— 比如磁盘加密口令或密码管理器的主密码 —— 就要争取 100 比特以上。这个数字会随你调整设置实时更新。