Sentro ng tiwala
Metodolohiya ng seguridad at pagbuo
Mga teknikal na detalye, hangganan ng banta, paghawak ng randomness, at mga reproducible na pagsusuri para sa password generator.
Pinagmulan ng randomness
Hinihiling ng generator ang mga cryptographically strong na halaga mula sa crypto.getRandomValues(). Hindi ito gumagamit ng Math.random(), na ang output ay hindi tinukoy para sa cryptographic na paggamit. Inilalarawan ng Web Crypto specification ang isang CSPRNG na naka-seed ng mataas na kalidad na entropy, na karaniwang ibinibigay ng operating system. Pinipili ng browser at operating system ang pinagbabatayan na provider; hindi inaangkin ng PwdGen na ang bawat tawag ay direktang nagbabasa ng CPU hardware entropy source.
Ang mga random na index ay gumagamit ng rejection sampling. Ang mga halagang nasa itaas ng pinakamalaking kumpletong multiple ng laki ng alphabet ay itinatapon bago ang modulo operation, upang maiwasan ang bias na maaaring idulot ng direktang randomValue % alphabetSize mapping.
Saklaw ng karakter at shuffle
Pumili muna ang generator ng isang karakter mula sa bawat pinagana na source. Pinupuno nito ang natitirang mga posisyon mula sa pinagsamang pool at pagkatapos ay nagsasagawa ng cryptographically driven na Fisher–Yates shuffle. Ang mga filter para sa magkakatulad at hindi malinaw na mga karakter ay inilalapat bago ang pagpili.
Daloy ng data
Ang mga nabuong halaga ay umiiral lamang sa kasalukuyang memorya ng pahina at sa mga nakikitang result node. Hindi ito isinusulat sa mga URL, cookies, local storage, session storage, server logs, o build artifacts. Ang kagustuhan sa locale ay ang tanging application preference na nakaimbak sa local storage at isang functional cookie.
Modelo ng banta at mga limitasyon
Pinoprotektahan ng disenyong ito laban sa sinadyang pagkolekta ng website ng mga nabuong password. Hindi nito magagarantiya ang integridad ng device ng user, browser extensions, clipboard, operating system, o destination service. Hindi rin nito magagawang ligtas ang isang reused password o maiwasan ang user na maglagay ng password sa isang phishing page.
Reproducible review
Ang browser, public API, at pwdgen-cli@1.0.0 ay nagbabahagi ng parehong Web Crypto rejection-sampling core. Sinusuri ng mga automated test ang enabled-character coverage, excluded characters, invalid configurations, at ang kawalan ng Math.random(). Sinusuri ng browser tests na ang regeneration at copying ay hindi naglalabas ng password-bearing network requests. Ang public source at CI results ay naka-link sa itaas; ito ay reproducible engineering evidence, hindi isang pag-aangkin ng isang independent security audit.
Para sa mas malalim na paliwanag sa antas ng protocol, basahin ang client-side password generation whitepaper.