Where does the randomness come from?
كلمة المرور لا تكون أقوى من العشوائية التي وراءها. كلمات المرور المشتقة من أنماط يمكن التنبؤ بها أو من مولّد أرقام عشوائي زائف ضعيف يمكن تخمينها أو كسرها بالقوة الغاشمة أسرع بكثير مما يوحي به طولها.
يعيد هذا المولّد بذر مولّد الأرقام العشوائية الآمن تشفيرياً (CSPRNG) في متصفحك ببايتات مأخوذة من مجمّع الإنتروبيا الفيزيائية لدى Galactropy: ضوضاء راديو مُكيَّفة عبر SHA-512، قبل تجميع كلمة المرور محلياً، بحيث لا يعتمد اختيار الأحرف فقط على بذرة خوارزمية يمكن التنبؤ بها.
⚠ Cryptographic notice
بالنسبة لمفاتيح SSH، أو أزواج مفاتيح RSA، أو محافظ العملات المشفرة، لا تعتمد فقط على مولّد كلمات المرور: امزج إنتروبيا خارجية مع مصدر النظام المحلي (`/dev/urandom` أو `crypto.getRandomValues()`) باستخدام أدوات مخصصة لتوليد المفاتيح.