네. 값은 Math.random()이 아니라 Web Crypto API의 암호학적으로 안전한 난수 생성기에서 나오므로, 실제 비밀번호에 적합합니다.
아니요, 생성은 로컬이며 아무것도 기록·저장·전송되지 않습니다. 서버로 정보를 보내는 비밀번호 도구는 스스로 목적을 무너뜨릴 것이며, 브라우저에서 처리하는 이유가 바로 그것입니다.
둘 다 강력할 수 있습니다. 긴 패스프레이즈는 기억하기 쉽고, 무작위 문자 비밀번호는 더 짧습니다. 어느 쪽이든 길이가 가장 중요합니다.