Centro de confianza
Metodología de seguridad y generación
Detalles técnicos, límites de amenazas, manejo de aleatoriedad y verificaciones reproducibles del generador de contraseñas.
Fuente de aleatoriedad
El generador solicita valores criptográficamente fuertes de crypto.getRandomValues(). Nunca utiliza Math.random(), cuya salida no está especificada para uso criptográfico. La especificación Web Crypto describe un CSPRNG alimentado con entropía de alta calidad, comúnmente proporcionada por el sistema operativo. El navegador y el sistema operativo eligen el proveedor subyacente; PwdGen no afirma que cada llamada lea directamente una fuente de entropía de hardware de la CPU.
Los índices aleatorios utilizan muestreo por rechazo. Los valores por encima del múltiplo completo más grande del tamaño del alfabeto se descartan antes de la operación de módulo, evitando el sesgo que introduciría un mapeo directo de randomValue % alphabetSize.
Cobertura de caracteres y mezcla
El generador primero selecciona un carácter de cada fuente habilitada. Llena las posiciones restantes del conjunto combinado y luego realiza una mezcla Fisher–Yates impulsada criptográficamente. Los filtros para caracteres similares y ambiguos se aplican antes de la selección.
Flujo de datos
Los valores generados existen solo en la memoria de la página actual y en los nodos de resultado visibles. No se escriben en URLs, cookies, almacenamiento local, almacenamiento de sesión, registros del servidor ni artefactos de compilación. La preferencia de idioma es la única preferencia de aplicación almacenada en el almacenamiento local y una cookie funcional.
Modelo de amenazas y límites
Este diseño protege contra la recolección intencional de contraseñas generadas por el sitio web. No puede garantizar la integridad del dispositivo del usuario, las extensiones del navegador, el portapapeles, el sistema operativo o el servicio de destino. Tampoco puede hacer que una contraseña reutilizada sea segura o evitar que un usuario ingrese una contraseña en una página de phishing.
Revisión reproducible
El navegador, la API pública y pwdgen-cli@1.0.0 comparten el mismo núcleo de muestreo por rechazo de Web Crypto. Las pruebas automatizadas verifican la cobertura de caracteres habilitados, los caracteres excluidos, las configuraciones inválidas y la ausencia de Math.random(). Las pruebas del navegador verifican que la regeneración y la copia no realicen solicitudes de red que contengan contraseñas. El código fuente público y los resultados de CI están enlazados arriba; esto es evidencia de ingeniería reproducible, no una afirmación de una auditoría de seguridad independiente.
Para una explicación más profunda a nivel de protocolo, lea el documento técnico sobre generación de contraseñas del lado del cliente.