Lösenordsverktyg Tillbaka till generatorn

Förtroendecenter

Säkerhets- och genereringsmetodik

Tekniska detaljer, hotgränser, slumpmässighetshantering och reproducerbara kontroller för lösenordsgeneratorn.

Slumpkälla

Generatorn begär kryptografiskt starka värden från crypto.getRandomValues(). Den använder aldrig Math.random(), vars utdata inte är specificerad för kryptografiskt bruk. Web Crypto-specifikationen beskriver en CSPRNG som seedas med högkvalitativ entropi, vanligtvis tillhandahållen av operativsystemet. Webbläsaren och operativsystemet väljer den underliggande leverantören; PwdGen påstår inte att varje anrop läser en CPU-hårdvaruentropikälla direkt.

Slumpmässiga index använder rejectionsampling. Värden över den största hela multipeln av alfabetsstorleken kasseras före modulo-operationen, vilket undviker den bias som en direkt randomValue % alphabetSize-mappning skulle introducera.

Teckentäckning och blandning

Generatorn väljer först ett tecken från varje aktiverad källa. Den fyller de återstående positionerna från den kombinerade poolen och utför sedan en kryptografiskt driven Fisher–Yates-blandning. Filter för liknande och tvetydiga tecken tillämpas före urvalet.

Dataflöde

Genererade värden finns endast i den aktuella sidans minne och de synliga resultatnoderna. De skrivs inte till URL:er, cookies, lokal lagring, sessionslagring, serverloggar eller byggartefakter. Språkpreferensen är den enda applikationspreferensen som lagras i lokal lagring och en funktionell cookie.

Hotmodell och begränsningar

Denna design skyddar mot att webbplatsen avsiktligt samlar in genererade lösenord. Den kan inte garantera integriteten hos användarens enhet, webbläsartillägg, urklipp, operativsystem eller destinationstjänst. Den kan inte heller göra ett återanvänt lösenord säkert eller förhindra att en användare anger ett lösenord på en nätfiskesida.

Reproducerbar granskning

Webbläsaren, det publika API:et och pwdgen-cli@1.0.0 delar samma Web Crypto rejectionsampling-kärna. Automatiserade tester kontrollerar täckning av aktiverade tecken, exkluderade tecken, ogiltiga konfigurationer och frånvaron av Math.random(). Webbläsartester verifierar att regenerering och kopiering inte skickar lösenordsbärande nätverksförfrågningar. Publik källkod och CI-resultat är länkade ovan; detta är reproducerbar ingenjörsbevisning, inte ett påstående om en oberoende säkerhetsgranskning.

För en djupare protokollnivåförklaring, läs vitboken om klientbaserad lösenordsgenerering.

Källor