Ferramenta de senhas Voltar ao gerador

Central de confiança

Metodologia de segurança e geração

Detalhes técnicos, limites de ameaças, tratamento de aleatoriedade e verificações reproduzíveis para o gerador de senhas.

Fonte de aleatoriedade

O gerador solicita valores criptograficamente fortes de crypto.getRandomValues(). Ele nunca usa Math.random(), cuja saída não é especificada para uso criptográfico. A especificação Web Crypto descreve um CSPRNG alimentado com entropia de alta qualidade, geralmente fornecida pelo sistema operacional. O navegador e o sistema operacional escolhem o provedor subjacente; o PwdGen não afirma que cada chamada lê diretamente uma fonte de entropia de hardware da CPU.

Índices aleatórios usam amostragem por rejeição. Valores acima do maior múltiplo completo do tamanho do alfabeto são descartados antes da operação de módulo, evitando o viés que um mapeamento direto randomValue % alphabetSize introduziria.

Cobertura de caracteres e embaralhamento

O gerador primeiro seleciona um caractere de cada fonte habilitada. Ele preenche as posições restantes a partir do pool combinado e, em seguida, realiza um embaralhamento Fisher–Yates orientado criptograficamente. Filtros para caracteres semelhantes e ambíguos são aplicados antes da seleção.

Fluxo de dados

Os valores gerados existem apenas na memória da página atual e nos nós de resultado visíveis. Eles não são gravados em URLs, cookies, armazenamento local, armazenamento de sessão, logs de servidor ou artefatos de build. A preferência de localidade é a única preferência de aplicativo armazenada no armazenamento local e em um cookie funcional.

Modelo de ameaça e limites

Este design protege contra o site coletar intencionalmente senhas geradas. Ele não pode garantir a integridade do dispositivo do usuário, extensões de navegador, área de transferência, sistema operacional ou serviço de destino. Também não pode tornar uma senha reutilizada segura ou impedir que um usuário insira uma senha em uma página de phishing.

Revisão reproduzível

O navegador, a API pública e pwdgen-cli@1.0.0 compartilham o mesmo núcleo de amostragem por rejeição do Web Crypto. Testes automatizados verificam a cobertura de caracteres habilitados, caracteres excluídos, configurações inválidas e a ausência de Math.random(). Testes de navegador verificam que a regeneração e a cópia não emitem requisições de rede contendo senhas. O código-fonte público e os resultados de CI estão linkados acima; isso é evidência de engenharia reproduzível, não uma alegação de auditoria de segurança independente.

Para uma explicação mais aprofundada em nível de protocolo, leia o whitepaper de geração de senhas no lado do cliente.

Fontes