Nástroj hesel Zpět na generátor

Centrum důvěry

Metodika zabezpečení a generování

Technické podrobnosti, hranice hrozeb, zpracování náhodnosti a reprodukovatelné kontroly generátoru hesel.

Zdroj náhodnosti

Generátor požaduje kryptograficky silné hodnoty z crypto.getRandomValues(). Nikdy nepoužívá Math.random(), jehož výstup není určen pro kryptografické použití. Specifikace Web Crypto popisuje CSPRNG naplněný vysoce kvalitní entropií, obvykle poskytovanou operačním systémem. Prohlížeč a operační systém volí konkrétního poskytovatele; PwdGen netvrdí, že každé volání čte přímo hardwarový zdroj entropie CPU.

Náhodné indexy používají vzorkování s odmítnutím. Hodnoty nad největším celým násobkem velikosti abecedy jsou před operací modulo vyřazeny, čímž se zabrání zkreslení, které by zavedlo přímé mapování randomValue % alphabetSize.

Pokrytí znaků a promíchání

Generátor nejprve vybere jeden znak z každého povoleného zdroje. Zbývající pozice doplní z kombinovaného fondu a poté provede kryptograficky řízené Fisher–Yatesovo promíchání. Filtry pro podobné a nejednoznačné znaky se aplikují před výběrem.

Tok dat

Vygenerované hodnoty existují pouze v paměti aktuální stránky a ve viditelných uzlech výsledků. Nejsou ukládány do URL, cookies, lokálního úložiště, session úložiště, serverových logů ani do artefaktů sestavení. Preference jazyka je jediná preference aplikace uložená v lokálním úložišti a funkčním cookie.

Model hrozeb a omezení

Tento návrh chrání před tím, aby webová stránka úmyslně shromažďovala vygenerovaná hesla. Nemůže zaručit integritu zařízení uživatele, rozšíření prohlížeče, schránky, operačního systému ani cílové služby. Rovněž nemůže učinit znovu použité heslo bezpečným ani zabránit uživateli v zadání hesla do phishingové stránky.

Reprodukovatelná kontrola

Prohlížeč, veřejné API a pwdgen-cli@1.0.0 sdílejí stejné jádro Web Crypto s vzorkováním s odmítnutím. Automatizované testy kontrolují pokrytí povolených znaků, vyloučené znaky, neplatné konfigurace a absenci Math.random(). Testy v prohlížeči ověřují, že regenerace a kopírování neodesílají síťové požadavky obsahující hesla. Veřejný zdrojový kód a výsledky CI jsou uvedeny výše; jedná se o reprodukovatelné inženýrské důkazy, nikoli o tvrzení nezávislého bezpečnostního auditu.

Pro podrobnější vysvětlení na úrovni protokolu si přečtěte whitepaper o generování hesel na straně klienta.

Zdroje