สร้างรหัสผ่านที่คาดเดายากด้วยตัวสุ่มระดับเข้ารหัสของเบราว์เซอร์ ปรับความยาวและชนิดตัวอักษรได้ รหัสสร้างในเครื่องคุณ ไม่ถูกส่งไปไหน
ปลอดภัย เครื่องมือนี้ใช้ crypto.getRandomValues ซึ่งเป็นตัวสุ่มระดับเข้ารหัส (CSPRNG) ที่ระบบปฏิบัติการเป็นคนสร้างให้ ไม่ใช่ Math.random ที่คาดเดาลำดับถัดไปได้ นอกจากนี้ยังใช้วิธีสุ่มแบบตัดค่าที่เกิน (rejection sampling) เพื่อไม่ให้ตัวอักษรบางตัวมีโอกาสออกมากกว่าตัวอื่น
ปัจจุบันแนะนำอย่างน้อย 16 ตัวอักษรสำหรับบัญชีทั่วไป และ 20 ตัวขึ้นไปสำหรับบัญชีสำคัญอย่างอีเมลหลัก ธนาคาร หรือรหัสผู้ดูแลระบบ ความยาวช่วยได้มากกว่าการใส่อักขระพิเศษเยอะๆ ในรหัสสั้น
คำนวณจากเอนโทรปี = ความยาว × log2(จำนวนตัวอักษรที่เป็นไปได้) หน่วยเป็น bit ค่ายิ่งสูงยิ่งต้องเดานานขึ้นแบบทวีคูณ โดยทั่วไปต่ำกว่า 50 bits ถือว่าอ่อน 60–80 bits ใช้ได้ และเกิน 100 bits ถือว่าแข็งแรงมาก
ไม่ รหัสถูกสร้างในเบราว์เซอร์ของคุณล้วนๆ ไม่มีการส่งข้อมูลออกไปที่ใด และเว็บไม่ได้บันทึกอะไรไว้เลย ปิดหน้าเว็บรหัสก็หายไปทันที ดังนั้นอย่าลืมคัดลอกไปเก็บก่อน
อย่าใช้รหัสเดียวกันซ้ำหลายเว็บ และอย่าจดไว้ในไฟล์ธรรมดาหรือแชท วิธีที่ปลอดภัยที่สุดคือใช้โปรแกรมจัดการรหัสผ่าน (password manager) ซึ่งจะเข้ารหัสเก็บให้ และเปิดยืนยันตัวตนสองขั้น (2FA) กับบัญชีสำคัญทุกบัญชี
บางระบบจำกัดอักขระที่ใช้ได้ ถ้าสมัครแล้วขึ้นว่ารหัสไม่ผ่าน ให้ลองเอาติ๊ก "อักขระพิเศษ" ออกแล้วเพิ่มความยาวแทน เช่นใช้ตัวอักษรและตัวเลข 24 ตัว ก็ยังแข็งแรงกว่ารหัสสั้นที่มีอักขระพิเศษมาก