Adgangskodeværktøj Tilbage til generator

Tillidscenter

Sikkerheds- og genereringsmetode

Tekniske detaljer, trusselsgrænser, håndtering af tilfældigheder og reproducerbare kontroller for passwordgeneratoren.

Tilfældighedskilde

Generatoren anmoder om kryptografisk stærke værdier fra crypto.getRandomValues(). Den bruger aldrig Math.random(), hvis output ikke er specificeret til kryptografisk brug. Web Crypto-specifikationen beskriver en CSPRNG seedet med højkvalitetsentropi, som typisk leveres af operativsystemet. Browseren og operativsystemet vælger den underliggende udbyder; PwdGen hævder ikke, at hvert kald læser direkte fra en CPU-hardware-entropikilde.

Tilfældige indekser bruger afvisningssampling. Værdier over det største komplette multiplum af alfabetstørrelsen kasseres før modulo-operationen, hvilket undgår den bias, som en direkte randomValue % alphabetSize-tilknytning ville introducere.

Tegndækning og blanding

Generatoren vælger først ét tegn fra hver aktiveret kilde. Den udfylder de resterende positioner fra den kombinerede pulje og udfører derefter en kryptografisk drevet Fisher–Yates-blanding. Filtre for lignende og tvetydige tegn anvendes før udvælgelsen.

Dataflow

Genererede værdier findes kun i den aktuelle sides hukommelse og de synlige resultatnoder. De skrives ikke til URL’er, cookies, local storage, session storage, serverlogfiler eller build-artefakter. Sprogpræferencen er den eneste applikationspræference, der gemmes i local storage og en funktionel cookie.

Trusselsmodel og begrænsninger

Dette design beskytter mod, at hjemmesiden bevidst indsamler genererede passwords. Det kan ikke garantere integriteten af brugerens enhed, browserudvidelser, udklipsholder, operativsystem eller destinationsservice. Det kan heller ikke gøre et genbrugt password sikkert eller forhindre en bruger i at indtaste et password på en phishing-side.

Reproducerbar gennemgang

Browseren, det offentlige API og pwdgen-cli@1.0.0 deler den samme Web Crypto-afvisningssamplingskerne. Automatiserede tests kontrollerer dækning af aktiverede tegn, ekskluderede tegn, ugyldige konfigurationer og fraværet af Math.random(). Browsertests verificerer, at regenerering og kopiering ikke udsender password-bærende netværksanmodninger. Offentlig kildekode og CI-resultater er linket ovenfor; dette er reproducerbart ingeniørbevis, ikke en påstand om en uafhængig sikkerhedsrevision.

For en dybere protokol-niveau forklaring, læs whitepaper om klientside passwordgenerering.

Kilder