介绍
五个工具,生成或检查秘密,而从不把秘密发出去。全部使用浏览器自带的加密函数在页面里计算。这里不保存任何东西,也就意味着任何东西都找不回来,所以关掉标签页之前先存好你生成的值。
哪个工具回答哪个问题
要一条新凭据用密码生成器。要一个令牌或测试数据用随机串生成器,它用的是另一套字母表,这是有原因的。手上已有的密码送进强度估算。核对一个文件或字符串是否和公布的值一致用哈希。开了两步验证的账号要登录,用验证码生成器。
本地不等于无懈可击
在浏览器里计算把网络从威胁模型里去掉了,剩下的都还在。机器可能是共用的,屏幕可能被看到,剪贴板别的软件能读,浏览器扩展看得到页面看得到的一切。在一台不属于你的电脑上,请把这里的每一项都当成正在当众输入。
这里什么都不记得
没有账号、没有历史、没有找回。生成的密码在你离开页面之前存在,2FA 密钥在标签页关掉时消失。对一个处理秘密的工具来说这是正确的设计,它也给你留了一项义务:走之前把值挪进你自己的密码管理器或验证器,因为这里再也变不出第二次。
常见问题
我输入的秘密会被传出去吗?
不会。生成、强度估算、哈希和验证码都在浏览器里完成,没有任何请求带着你输入的内容。
显示强就等于安全吗?
只说明这个字符串结构上很强。跨站复用和是否出现在过往泄漏里,任何结构评分都看不见,而这两点更要紧。
能把 2FA 密钥存在这里吗?
不能,也不该想。这里没有保险库、没有同步、没有备份。把它当成验证器不在手边时的后备。
相关工具
免费安全与生成工具:在浏览器本地生成强密码与随机串、估算密码强度、计算 SHA 摘要,以及根据密钥生成 TOTP 验证码,密钥不上传。