CSPRNG frente a Math.random()
Nunca uses generadores estándar como Math.random() para contraseñas, ya que emplean algoritmos deterministas predecibles. Esta herramienta utiliza exclusivamente window.crypto.getRandomValues(), un generador pseudoaleatorio criptográfico (CSPRNG) que aprovecha la entropía física del sistema operativo (ruido térmico e interrupciones del hardware).