Texto y herramientas cotidianas · Generador de contraseñas
Cómo funciona un generador de contraseñas exclusivo para navegador (y cómo verificarlo)
· Cómo funciona
contraseñas privacidad herramientas del navegador
explica lo que debe hacer una página para generar una frase de contraseña sin la participación del servidor (cargar la lista de palabras, extraer números aleatorios, seleccionar palabras) y ofrece tres comprobaciones que cualquiera puede realizar para confirmar que no se envió nada.
¿Quién más vio tu nueva contraseña? — la pregunta que todo generador online debería poder responder con "nadie"
La pregunta útil sobre la confianza no es si un generador en línea se considera privado; es lo que sucede con los bytes generados después de la selección. El repositorio de ToolAcre ofrece una respuesta limitada: la generación se produce en la pestaña, el resultado se representa como texto y las pruebas del navegador afirman que presionar Generar no crea ninguna solicitud de red. El registro del producto desactiva los análisis y la publicidad en la página de credenciales.
Esta evidencia no prueba que nadie en el dispositivo pueda ver el valor. Las extensiones del navegador, las capturas de pantalla, el malware y un sistema operativo comprometido quedan fuera del control de la página. La afirmación respaldada se refiere al código de ToolAcre y al comportamiento de la red, no a toda la computadora ni a cada modelo de amenaza en el que el valor generado podría usarse más adelante.
Lo que el repositorio puede probar sobre quién recibe un valor generado
Los tres ingredientes están separados y son inspeccionables. Las listas de palabras son archivos de texto estáticos del mismo origen. Web Crypto proporciona bytes aleatorios. Las funciones del paquete filtran la lista seleccionada, dibujan índices imparciales y unen las palabras elegidas según la configuración del delimitador y las mayúsculas y minúsculas. El modo de personaje se basa en clases explícitas y baraja las posiciones de forma segura después de garantizar que aparezca cada clase seleccionada.
Mantener esas piezas visibles ayuda al revisor a distinguir la carga de datos de la transmisión secreta. Una solicitud de `wordlists/eff-long.txt` contiene vocabulario público, no la frase de contraseña recopilada. El valor generado existe solo después de que los índices locales seleccionen y combinen entradas, y las pruebas de un extremo a otro verifiquen que la cadena ensamblada nunca aparezca en una respuesta de lista de palabras.
Qué hace un generador del lado del servidor y por qué una contraseña generada en otro lugar ya se compartió una vez
Un generador del lado del servidor necesitaría una solicitud o respuesta que contenga suficiente información para que el servidor produzca o entregue el secreto. Esa no es la ruta de ToolAcre. La página recupera recursos públicos y luego invoca el motor importado de forma sincrónica en el navegador. No hay un punto final API de generación de contraseñas ni un cuerpo de solicitud que contenga el resultado actual.
Evite convertir este contraste en una afirmación de que todos los generadores remotos son maliciosos o que la ejecución local es automáticamente segura. Una página local todavía ejecuta código y muestra una credencial en un dispositivo. La ventaja verificable aquí es más limitada: el servidor de aplicaciones de ToolAcre no recibe el valor generado durante la acción Generar.
Lo que evita este generador exclusivo de navegador: ninguna solicitud de generación a un servidor ToolAcre
Abra las herramientas de desarrollo antes de presionar Generar y conservar el registro de solicitudes. Deje que la lista predeterminada termine de cargarse, marque el recuento de solicitudes actual y luego genere varios valores. El delta esperado es cero. Las pruebas de navegador realizan esta comparación exacta y fallan si la generación agrega tráfico. Repiten la comprobación de Copiar porque la escritura en el portapapeles también es una operación local.
No confunda la descarga inicial de la lista de palabras con una fuga. Inspeccione su URL, método y cuerpo: las pruebas requieren un GET del mismo origen sin cuerpo de solicitud. Una revisión significativa de la red pregunta si el valor recién ensamblado aparece en una URL, encabezados, cuerpo de solicitud o respuesta, no si una aplicación estática alguna vez carga un activo.
Marque dos: la Política de seguridad de contenido: cómo una política estricta sin secuencias de comandos de terceros limita dónde pueden ir los datos
La Política de seguridad de contenido del producto de contraseña restringe las conexiones a su propio origen y su registro desactiva los proveedores de publicidad y análisis. Las pruebas a nivel de fuente también prohíben las escrituras de almacenamiento, el registro de la consola y la ubicación de URL en rutas de código que puedan contener la credencial. Estos controles reducen los destinos disponibles para un cambio futuro accidental y hacen que las regresiones sean visibles en la revisión.
CSP es una defensa en profundidad en lugar de una prueba de que cada script del mismo origen es benévolo. La inspección del código fuente y el comportamiento del navegador siguen siendo necesarios. Compruebe qué scripts se cargan, siga la asignación de salida y verifique que la única llamada al portapapeles se produzca después de la acción Copiar explícita. Una insignia o una frase política no pueden reemplazar esas observaciones.
Verifique tres: desconectar: una vez que la página se haya cargado por completo, desconéctese y genere nuevamente; una herramienta totalmente del lado del navegador debería seguir funcionando
El comportamiento sin conexión necesita una calificación que el libro omitió. Una lista de palabras seleccionada ya debe estar cargada en la página actual. Una vez que está en la memoria, generar otra frase de contraseña realiza aritmética local y no necesita solicitud. Seleccionar una lista diferente sin caché mientras está desconectado puede fallar porque la página aún necesita ese archivo estático público.
Por lo tanto, una prueba justa carga la página y la lista deseada, se desconecta y luego presiona Generar nuevamente. El éxito demuestra que la asamblea es local; no muestra que todos los activos fueron agrupados o que la página puede hacer que se materialice una lista no disponible. El cargador de listas de palabras informa honestamente los errores de descarga, archivos faltantes y archivos vacíos en lugar de sustituir otra lista.
Comprobación tres: después de cargar una lista de palabras seleccionada, la generación en sí no necesita solicitud
Estas comprobaciones no auditan las extensiones, los administradores del portapapeles ni el sistema operativo. Tampoco deciden dónde se debe almacenar una credencial generada. ToolAcre no tiene bóveda, historial, sincronización o autocompletar, y nada sobre la generación local recomienda enviar un resultado a través de chat, correo electrónico u otro medio.
Se debe confiar en el dispositivo antes de generar una credencial activa. Para una máquina compartida o que no es de confianza, la propia página de limitaciones del proyecto indica que se use otra cosa. El silencio de la red demuestra una propiedad de la acción de la página, no inmunidad al software con acceso más amplio a la pantalla o al proceso del navegador.
La conclusión: el generador de contraseñas ejecuta todo el trabajo en su dispositivo y cada una de estas comprobaciones lleva menos de un minuto.
ToolAcre admite una cadena de verificación concreta: carga estática de lista de palabras del mismo origen, extracción de Web Crypto, selección local imparcial, visualización de solo texto, sin solicitud en Generar y escritura en el portapapeles solo explícita. La configuración del registro elimina los scripts de publicidad y análisis del producto de contraseña, mientras que las pruebas buscan almacenamiento y registran regresiones.
Repita esas comprobaciones en lugar de confiar en la conclusión de segunda mano. El resultado debería ser una declaración de alcance sobre esta compilación y ruta de código. Nunca debería convertirse en “esta contraseña es segura en todas partes” y no debería confundir un generador con el administrador o la política que rige lo que sucede a continuación.