Trung tâm tin cậy
Phương pháp bảo mật và tạo mật khẩu
Chi tiết kỹ thuật, ranh giới mối đe dọa, xử lý ngẫu nhiên và kiểm tra tái tạo cho trình tạo mật khẩu.
Nguồn ngẫu nhiên
Trình tạo yêu cầu các giá trị mật mã mạnh từ crypto.getRandomValues(). Nó không bao giờ sử dụng Math.random(), vì đầu ra của nó không được chỉ định cho mục đích mật mã. Đặc tả Web Crypto mô tả một CSPRNG được gieo bằng entropy chất lượng cao, thường được cung cấp bởi hệ điều hành. Trình duyệt và hệ điều hành chọn nhà cung cấp cơ bản; PwdGen không tuyên bố rằng mỗi lần gọi đều đọc trực tiếp nguồn entropy phần cứng CPU.
Các chỉ số ngẫu nhiên sử dụng lấy mẫu loại bỏ. Các giá trị trên bội số hoàn chỉnh lớn nhất của kích thước bảng chữ cái sẽ bị loại bỏ trước phép toán modulo, tránh độ lệch mà ánh xạ randomValue % alphabetSize trực tiếp có thể gây ra.
Phạm vi ký tự và xáo trộn
Trình tạo trước tiên chọn một ký tự từ mọi nguồn được kích hoạt. Nó điền các vị trí còn lại từ tập hợp kết hợp và sau đó thực hiện xáo trộn Fisher–Yates dựa trên mật mã. Các bộ lọc cho ký tự tương tự và mơ hồ được áp dụng trước khi chọn.
Luồng dữ liệu
Các giá trị được tạo chỉ tồn tại trong bộ nhớ trang hiện tại và các nút kết quả hiển thị. Chúng không được ghi vào URL, cookie, bộ nhớ cục bộ, bộ nhớ phiên, nhật ký máy chủ hoặc các tạo phẩm xây dựng. Tùy chọn ngôn ngữ là tùy chọn ứng dụng duy nhất được lưu trữ trong bộ nhớ cục bộ và một cookie chức năng.
Mô hình mối đe dọa và giới hạn
Thiết kế này bảo vệ chống lại việc trang web cố tình thu thập mật khẩu đã tạo. Nó không thể đảm bảo tính toàn vẹn của thiết bị người dùng, tiện ích mở rộng trình duyệt, clipboard, hệ điều hành hoặc dịch vụ đích. Nó cũng không thể làm cho mật khẩu được sử dụng lại an toàn hoặc ngăn người dùng nhập mật khẩu vào trang lừa đảo.
Đánh giá tái tạo
Trình duyệt, API công khai và pwdgen-cli@1.0.0 chia sẻ cùng lõi lấy mẫu loại bỏ Web Crypto. Các kiểm tra tự động xác minh phạm vi ký tự được kích hoạt, ký tự bị loại trừ, cấu hình không hợp lệ và sự vắng mặt của Math.random(). Các kiểm tra trình duyệt xác minh rằng việc tạo lại và sao chép không phát ra yêu cầu mạng chứa mật khẩu. Mã nguồn công khai và kết quả CI được liên kết ở trên; đây là bằng chứng kỹ thuật có thể tái tạo, không phải là tuyên bố về kiểm toán bảo mật độc lập.
Để có giải thích sâu hơn về giao thức, hãy đọc sách trắng về tạo mật khẩu phía máy khách.