Warum crypto.getRandomValues verwendet wird
JavaScripts gewöhnliches Math.random() ist nicht darauf ausgelegt, im Sicherheitssinn unvorhersagbar zu sein — bei manchen Engines lässt sich der interne Zustand aus genügend Ausgaben ableiten. Passwort-Generatoren sollten stattdessen eine kryptografisch sichere Quelle nutzen, wie sie die getRandomValues()-Funktion der Web Crypto API bietet. Genau das treibt dieses Tool an.