Centre de confiance
Méthodologie de sécurité et de génération
Détails techniques, limites de menace, gestion de l'aléatoire et vérifications reproductibles pour le générateur de mots de passe.
Source d’aléatoire
Le générateur demande des valeurs cryptographiquement fortes à crypto.getRandomValues(). Il n’utilise jamais Math.random(), dont la sortie n’est pas spécifiée pour un usage cryptographique. La spécification Web Crypto décrit un CSPRNG ensemencé avec une entropie de haute qualité, généralement fournie par le système d’exploitation. Le navigateur et le système d’exploitation choisissent le fournisseur sous-jacent ; PwdGen ne prétend pas que chaque appel lit directement une source d’entropie matérielle du CPU.
Les indices aléatoires utilisent un échantillonnage par rejet. Les valeurs supérieures au plus grand multiple complet de la taille de l’alphabet sont rejetées avant l’opération modulo, évitant ainsi le biais qu’une correspondance directe randomValue % alphabetSize introduirait.
Couverture des caractères et mélange
Le générateur sélectionne d’abord un caractère de chaque source activée. Il remplit les positions restantes à partir du pool combiné, puis effectue un mélange Fisher–Yates piloté cryptographiquement. Les filtres pour les caractères similaires et ambigus sont appliqués avant la sélection.
Flux de données
Les valeurs générées n’existent que dans la mémoire de la page actuelle et les nœuds de résultat visibles. Elles ne sont pas écrites dans les URL, cookies, stockage local, stockage de session, journaux serveur ou artefacts de build. La préférence de langue est la seule préférence d’application stockée dans le stockage local et un cookie fonctionnel.
Modèle de menace et limites
Cette conception protège contre la collecte intentionnelle des mots de passe générés par le site web. Elle ne peut garantir l’intégrité de l’appareil de l’utilisateur, des extensions de navigateur, du presse-papiers, du système d’exploitation ou du service de destination. Elle ne peut pas non plus rendre un mot de passe réutilisé sûr ou empêcher un utilisateur de saisir un mot de passe sur une page de phishing.
Vérification reproductible
Le navigateur, l’API publique et pwdgen-cli@1.0.0 partagent le même cœur d’échantillonnage par rejet Web Crypto. Des tests automatisés vérifient la couverture des caractères activés, les caractères exclus, les configurations invalides et l’absence de Math.random(). Les tests navigateur vérifient que la régénération et la copie n’émettent pas de requêtes réseau contenant des mots de passe. Le code source public et les résultats CI sont liés ci-dessus ; il s’agit de preuves d’ingénierie reproductibles, et non d’une revendication d’audit de sécurité indépendant.
Pour une explication plus approfondie au niveau du protocole, lisez le livre blanc sur la génération de mots de passe côté client.