生成 UUID 和密码
用的是浏览器的安全随机数来源(crypto.getRandomValues),而不是那个弱一些的通用随机函数,强度用比特数表示,而不是一条彩色进度条。
- 完全在你的浏览器里运行
- 断网也能用
- 不上传
- 不用注册
- 没有水印
正在加载工具……
工作原理
- 选择需要多少个 UUID,然后生成。
- 设定密码长度和要包含的字符集。
- 复制 —— 整个过程没有发送过任何东西。
为什么什么都不用上传
这个页面上的每一步操作,都由运行在你浏览器标签页里的代码完成,用的就是渲染网页的那套引擎。文件从磁盘读进标签页的内存,在那里被处理,再作为下载写回去。它不会被送到任何地方 —— 不会送给我们,也不会送给第三方。
自己动手验证
- 打开浏览器的开发者工具(F12),选择“网络”(Network)面板。
- 载入你的文件,运行这个工具。
- 你能看到的请求只有这些:工具自己的代码 —— 少数几个重型工具还会从公共 CDN 取它们的开源引擎 —— 外加一条发往 loreatec.jp 的小小访问记录(页面地址和标题,仅此而已)。没有一条带着你的文件。
常见问题
在网站上生成密码安全吗?
这完全取决于这个页面能不能把密码发送出去。这个工具背后没有服务器,也不会发出任何请求 —— 断网之后再生成一个,就能自己验证。凡是会和服务器通信的生成器,都没法这样自证。
密码要多少比特强度才够?
对于会限制登录尝试次数的普通在线账号,70 比特左右就很充裕。如果是攻击者可能在自己电脑上离线破解的东西 —— 比如磁盘加密口令或密码管理器的主密码 —— 就要争取 100 比特以上。这个数字会随你调整设置实时更新。