Kata laluan kuat. Entropi sebenar. Tiada pada pelayan.
Jana kata laluan rawak, frasa laluan Diceware, atau PIN — dengan entropi ditunjukkan dalam bit. Mod pukal untuk penggiliran kelayakan. Semua berjalan dalam pelayar anda.
Pelan bermula dari $5/bln — batal bila-bila masa
Jana kata laluan
Pilih mod. Laraskan tetapan. Salin.
Mod pukalPro
Upgrade to Pro to unlock bulk generation and CSV export.
Untuk mereka yang serius tentang kata laluan
Dibina untuk pentadbir sistem, jurutera keselamatan, dan sesiapa yang menggilir kelayakan secara berkala.
Selamat secara kriptografi
Menggunakan crypto.getRandomValues() — bukan Math.random(). RNG sama yang digunakan pelayar anda untuk TLS.
Entropi dalam bit
Setiap output menunjukkan entropi sebenar (bit). Lihat betapa kuatnya setiap pilihan.
Multi-mod
Aksara rawak, frasa laluan Diceware (senarai kata EFF), pola mudah diingat, PIN. Setiap satu dengan kawalan panjang / kelas sendiri.
Mod pukal
Jana 1 — 1000 kata laluan sekaligus untuk penggiliran kelayakan. Eksport sebagai CSV, JSON, atau teks biasa.
Semakan Pwned (luar talian)
Carian awalan SHA-1 setempat terhadap kata laluan yang diketahui bocor — tidak memuat naik kata laluan, hanya 5 aksara hash pertama.
Tidak meninggalkan pelayar
Penjanaan, pengiraan entropi, semakan kebocoran — semua di sisi klien. Tiada telemetri pada output.
Tiga langkah
Dari penjanaan pantas hingga sedia untuk penggiliran pukal.
Pilih mod
Rawak, Diceware, mudah diingat, PIN. Setiap satu mempunyai kawalan sendiri.
Jana
Tunggal atau pukal. Entropi ditunjukkan bersebelahan setiap output.
Salin
Ke papan klip, CSV, atau tampal terus ke pengurus rahsia anda.
Harga mudah
Pilih pelan dan berhenti menggunakan `dog-2024!`.
Untuk pengguna individu yang peka keselamatan
- 2000 penjanaan / bln
- Semua 4 mod
- Paparan Entropi
- Semakan Pwned (luar talian)
Untuk pasukan IT + ops
- 100k penjanaan / bln
- Mod pukal (sehingga 1000/kumpulan)
- Eksport CSV / JSON
- Senarai kata Diceware tersuai
- Sokongan keutamaan
Soalan Lazim
Adakah kata laluan saya meninggalkan pelayar saya?
Tidak. Penjanaan, pengiraan entropi dan semakan kebocoran semuanya berjalan di sisi klien. Semakan kebocoran menggunakan k-anonymity — hanya 5 aksara pertama SHA-1 dihantar ke API kebocoran.
RNG mana yang anda gunakan?
crypto.getRandomValues() — CSPRNG yang sama digunakan oleh pelayar anda untuk kunci TLS. Bukan Math.random().
Bagaimana anda mengira entropi?
log2(saiz_set_aksara^panjang) untuk kata laluan rawak; log2(saiz_senarai_kata^bilangan_kata) untuk frasa laluan. Entropi sebenar, bukan angka pemasaran.
Adakah saya mendapat percubaan percuma?
Tidak — ini adalah alat berbayar dengan pelan bermula dari $5 sebulan. Starter ialah $5/bln dan Pro ialah $15/bln; anda boleh batal bila-bila masa.
Bagaimana saya membatalkan?
Halaman akaun atau e-mel. Pembatalan menghentikan pembaharuan seterusnya.
Berhenti menggunakan semula kata laluan.
Jana yang kuat, secara pukal, dalam pelayar anda.
Lihat pelan