Tillitssenter
Sikkerhets- og genereringsmetodikk
Tekniske detaljer, trusselbegrensninger, håndtering av tilfeldighet og reproduserbare kontroller for passordgeneratoren.
Tilfeldighetskilde
Generatoren ber om kryptografisk sterke verdier fra crypto.getRandomValues(). Den bruker aldri Math.random(), hvis utdata ikke er spesifisert for kryptografisk bruk. Web Crypto-spesifikasjonen beskriver en CSPRNG sådd med høy kvalitet entropi, vanligvis levert av operativsystemet. Nettleseren og operativsystemet velger den underliggende leverandøren; PwdGen hevder ikke at hvert kall leser direkte fra en CPU-maskinvareentropikilde.
Tilfeldige indekser bruker avvisningssampling. Verdier over det største komplette multiplumet av alfabetstørrelsen forkastes før modulo-operasjonen, og unngår skjevheten som en direkte randomValue % alphabetSize-tilordning ville innført.
Tegndekning og stokking
Generatoren velger først ett tegn fra hver aktivert kilde. Den fyller de gjenværende posisjonene fra den kombinerte poolen og utfører deretter en kryptografisk drevet Fisher–Yates-stokking. Filtre for lignende og tvetydige tegn brukes før utvelgelse.
Dataflyt
Genererte verdier eksisterer kun i gjeldende sideminne og de synlige resultatnodene. De skrives ikke til URL-er, informasjonskapsler, lokal lagring, sesjonslagring, serverlogger eller byggeartefakter. Språkpreferansen er den eneste applikasjonspreferansen som lagres i lokal lagring og en funksjonell informasjonskapsel.
Trusselmodell og begrensninger
Denne utformingen beskytter mot at nettstedet med vilje samler inn genererte passord. Den kan ikke garantere integriteten til brukerens enhet, nettleserutvidelser, utklippstavle, operativsystem eller destinasjonstjeneste. Den kan heller ikke gjøre et gjenbrukt passord sikkert eller forhindre at en bruker skriver inn et passord på en phishing-side.
Reproduserbar gjennomgang
Nettleseren, det offentlige API-et og pwdgen-cli@1.0.0 deler den samme Web Crypto-avvisningssamplingskjernen. Automatiserte tester sjekker dekning av aktiverte tegn, ekskluderte tegn, ugyldige konfigurasjoner og fravær av Math.random(). Nettlesertester verifiserer at regenerering og kopiering ikke sender passordbærende nettverksforespørsler. Offentlig kildekode og CI-resultater er lenket ovenfor; dette er reproduserbar ingeniørbevis, ikke et krav om en uavhengig sikkerhetsrevisjon.
For en dypere protokollnivåforklaring, les whitepaper om klientside passordgenerering.