Where does the randomness come from?
密码的强度完全取决于其背后的随机性。源自可预测模式或弱伪随机数生成器(PRNG)的密码,被猜出或暴力破解的速度会远快于其长度所暗示的水平。
本生成器会先用取自 Galactropy 物理熵值池的字节(经过 SHA-512 调理的无线电噪声)重新为浏览器的 CSPRNG 播种,再在本地拼装密码,因此字符选择不完全依赖某个可预测的算法种子。
⚠ Cryptographic notice
对于 SSH 密钥、RSA 密钥对或加密货币钱包,不要只依赖密码生成器:请使用专门的密钥生成工具,将外部熵与本地系统源(`/dev/urandom` 或 `crypto.getRandomValues()`)混合。