Losowe hasła i sekrety z kryptograficznego źródła przeglądarki.
Działa w całości w Twojej przeglądarce. Nic, co tu wkleisz, nie trafia do nas ani do nikogo innego.
Używamy crypto.getRandomValues, czyli kryptograficznego źródła losowości wbudowanego w przeglądarkę, a nie Math.random. Odrzucamy też wartości, które przekrzywiłyby rozkład, gdy liczba znaków nie dzieli równo zakresu losowania, więc każdy znak jest tak samo prawdopodobny.
Entropia mówi, ile prób średnio potrzebuje atakujący przy założeniu, że dokładnie wie, jak hasło powstało. Poniżej 60 bitów to za mało dla czegokolwiek dostępnego z internetu; 80 bitów i więcej jest wygodnym progiem dla sekretu API.