Contraseñas y secretos tomados de la fuente criptográfica del navegador.
Todo ocurre dentro de tu navegador. Nada de lo que pegues aquí llega a nosotros ni a nadie más.
Se usa crypto.getRandomValues, la fuente de aleatoriedad criptográfica del navegador, no Math.random. Se descartan los valores que sesgarían la distribución cuando el conjunto de caracteres no divide de forma exacta el rango aleatorio, para que todos los caracteres sean igual de probables.
La entropía mide cuántos intentos necesita de media un atacante que sabe exactamente cómo se generó la contraseña. Por debajo de 60 bits es poco para cualquier cosa accesible desde internet; a partir de 80 bits es cómodo para un secreto de API.