Français

Texte et outils du quotidien · Générateur de mots de passe

Comment fonctionne un générateur de mots de passe pour navigateur uniquement (et comment le vérifier)

· Comment ça marche

mots de passe confidentialité outils de navigation

Un onglet de navigateur contenant une liste de mots, des octets aléatoires et des blocs de sélection derrière une limite de réseau
Illustration vectorielle originale de ToolAcre

Présente ce qu'une page doit faire pour générer une phrase secrète sans implication du serveur (charger la liste de mots, tirer des nombres aléatoires, choisir des mots) et propose trois vérifications que n'importe qui peut effectuer pour confirmer que rien n'a été envoyé.

Qui d'autre a vu votre nouveau mot de passe ? — la question à laquelle tout générateur en ligne devrait pouvoir répondre par « personne »

La question de confiance utile n'est pas de savoir si un générateur en ligne se dit privé ; c'est ce qui arrive aux octets générés après la sélection. Le référentiel de ToolAcre donne une réponse limitée : la génération s'effectue dans l'onglet, le résultat est rendu sous forme de texte et les tests du navigateur affirment qu'appuyer sur Générer ne crée aucune requête réseau. Le registre des produits désactive les analyses et la publicité sur la page d'identification.

Cette preuve ne prouve pas que personne sur l'appareil ne peut voir la valeur. Les extensions de navigateur, les captures d’écran, les logiciels malveillants et un système d’exploitation compromis échappent au contrôle de la page. L’affirmation prise en charge concerne le code et le comportement du réseau de ToolAcre, et non l’ordinateur dans son ensemble ou chaque modèle de menace dans lequel la valeur générée pourrait être utilisée ultérieurement.

Ce que le référentiel peut prouver sur qui reçoit une valeur générée

Les trois ingrédients sont séparés et inspectables. Les listes de mots sont des fichiers texte statiques de même origine. Web Crypto fournit des octets aléatoires. Les fonctions du package filtrent la liste sélectionnée, dessinent des indices impartiaux et joignent les mots choisis en fonction des paramètres de délimiteur et de casse. Le mode Personnage s'appuie sur des classes explicites et mélange les positions en toute sécurité après avoir garanti l'apparition de chaque classe sélectionnée.

Garder ces éléments visibles aide un réviseur à distinguer le chargement de données de la transmission secrète. Une demande pour `wordlists/eff-long.txt` contient du vocabulaire public, et non la phrase secrète assemblée. La valeur générée n'existe qu'après que les index locaux ont sélectionné et combiné les entrées, et que les tests de bout en bout vérifient que la chaîne assemblée n'apparaît jamais dans une réponse de liste de mots.

Que fait à la place un générateur côté serveur – et pourquoi un mot de passe généré ailleurs a déjà été partagé une fois

Un générateur côté serveur aurait besoin d'une requête ou d'une réponse contenant suffisamment d'informations pour que le serveur puisse produire ou fournir le secret. Ce n'est pas le chemin ToolAcre. La page récupère les ressources publiques, puis appelle le moteur importé de manière synchrone dans le navigateur. Il n’existe aucun point de terminaison d’API de génération de mot de passe ni aucun corps de requête contenant la sortie actuelle.

Évitez de transformer ce contraste en une affirmation selon laquelle tous les générateurs distants sont malveillants ou que l'exécution locale est automatiquement sûre. Une page locale exécute toujours du code et affiche un identifiant sur un appareil. L'avantage vérifiable ici est plus restreint : le serveur d'applications de ToolAcre ne reçoit pas la valeur générée lors de l'action Générer.

Ce que ce générateur uniquement navigateur évite : aucune requête de génération vers un serveur ToolAcre

Ouvrez les outils de développement avant d'appuyer sur Générer et conserver le journal des demandes. Laissez la liste par défaut terminer le chargement, marquez le nombre de requêtes en cours, puis générez plusieurs valeurs. Le delta attendu est nul. Les tests du navigateur effectuent cette comparaison exacte et échouent si la génération ajoute du trafic. Ils répètent la vérification de Copie car l’écriture dans le presse-papiers est également une opération locale.

Ne confondez pas le téléchargement initial de la liste de mots avec une fuite. Inspectez son URL, sa méthode et son corps : les tests nécessitent un GET de même origine sans corps de requête. Un examen significatif du réseau demande si la valeur nouvellement assemblée apparaît dans une URL, des en-têtes, un corps de requête ou une réponse, et non si une application statique charge un jour un actif.

Vérifiez deux : la politique de sécurité du contenu – comment une politique stricte sans scripts tiers limite l'endroit où les données peuvent aller

La politique de sécurité du contenu du produit de mot de passe restreint les connexions à sa propre origine et son registre désactive les fournisseurs de publicités et d'analyses. Les tests au niveau de la source interdisent également les écritures de stockage, la journalisation de la console et le placement d'URL dans des chemins de code pouvant contenir les informations d'identification. Ces contrôles réduisent les destinations disponibles pour un changement futur accidentel et rendent les régressions visibles lors de la révision.

CSP est une défense en profondeur plutôt que la preuve que chaque script de même origine est bienveillant. L’inspection des sources et le comportement du navigateur restent nécessaires. Vérifiez quels scripts se chargent, suivez l'affectation de sortie et vérifiez que le seul appel du presse-papiers se produit après l'action explicite de copie. Un badge ou une phrase politique ne peut pas remplacer ces observations.

Cochez trois : déconnectez-vous – une fois la page entièrement chargée, mettez-vous hors ligne et générez à nouveau ; un outil entièrement côté navigateur devrait continuer à fonctionner

Le comportement hors ligne nécessite une qualification omise par le classeur. Une liste de mots sélectionnée doit déjà être chargée dans la page actuelle. Une fois en mémoire, la génération d’une autre phrase secrète effectue une arithmétique locale et ne nécessite aucune requête. La sélection d'une autre liste non mise en cache pendant la déconnexion peut échouer car la page a toujours besoin de ce fichier statique public.

Un test équitable charge donc la page et la liste souhaitée, se déconnecte, puis appuie à nouveau sur Générer. Le succès démontre que l’assemblée est locale ; cela ne montre pas que chaque actif a été regroupé ou que la page peut matérialiser une liste indisponible. Le chargeur de liste de mots signale honnêtement les échecs de téléchargement, de fichiers manquants et de fichiers vides au lieu de les remplacer par une autre liste.

Cochez trois : une fois qu'une liste de mots sélectionnée est chargée, la génération elle-même ne nécessite aucune demande

Ces vérifications n'auditent pas les extensions, les gestionnaires de presse-papiers ou le système d'exploitation. Ils ne décident pas non plus où un identifiant généré doit être stocké. ToolAcre n'a pas de coffre-fort, d'historique, de synchronisation ou de remplissage automatique, et rien dans la génération locale ne recommande d'envoyer un résultat par chat, e-mail ou autre moyen de transport.

L'appareil doit être approuvé avant qu'un identifiant en direct ne soit généré. Pour une machine non fiable ou partagée, la page des limitations du projet indique d'utiliser autre chose. Le silence du réseau prouve une propriété de l'action de la page, et non une immunité contre les logiciels ayant un accès plus large à l'écran ou au processus du navigateur.

Ce qu'il faut retenir : le générateur de mots de passe exécute l'intégralité du travail sur votre appareil, et chacune de ces vérifications prend moins d'une minute.

ToolAcre prend en charge une chaîne de vérification concrète : chargement d'une liste de mots statique de même origine, tirage Web Crypto, sélection locale impartiale, affichage de texte uniquement, aucune demande de génération et écriture explicite uniquement dans le presse-papiers. Les paramètres du registre suppriment les scripts de publicité et d'analyse du produit de mot de passe, tandis que les tests recherchent les régressions de stockage et de journalisation.

Répétez ces vérifications plutôt que de vous fier à la conclusion de seconde main. Le résultat doit être une déclaration étendue sur cette construction et ce chemin de code. Cela ne devrait jamais devenir « ce mot de passe est en sécurité partout » et cela ne devrait pas confondre un générateur avec le gestionnaire ou la politique qui régit ce qui se passe ensuite.