02 / 生成规则与自检
随机源:全部随机数来自浏览器内置的密码学安全随机源 crypto.getRandomValues(),并用“拒绝采样”消除取模偏差,保证每个候选密码完全等概率。
算法:用 Fisher–Yates 部分洗牌做无放回抽样;“不连号 / 类别要求”等约束采用整条拒绝重生成,不满足即重来,不会破坏均匀性。
自检:打开浏览器控制台运行 __audit(5000),将批量生成并校验全部规则,返回的违规计数应全部为 0。
零收集。密码只在当前页面的内存里生成与显示——不联网、不落盘,刷新或关闭即消失。页面源码即全部逻辑,右键「查看网页源码」即可逐行审计。
A / 加密随机
B / 完全离线
C / 零存储
D / 源码可审计