Italiano

Strumenti di testo e di uso quotidiano · Generatore di password

Come funziona un generatore di password solo per browser (e come verificarlo)

· Come funziona

password privacy strumenti del browser

Una scheda del browser contenente elenco di parole, byte casuali e blocchi di selezione dietro un confine di rete
Illustrazione vettoriale originale ToolAcre

Spiega cosa deve fare una pagina per generare una passphrase senza coinvolgimento del server (caricare l'elenco di parole, estrarre numeri casuali, scegliere parole) e fornisce tre controlli che chiunque può eseguire per confermare che non è stato inviato nulla.

Chi altro ha visto la tua nuova password? — la domanda a cui ogni generatore online dovrebbe essere in grado di rispondere con "nessuno"

L’utile domanda di fiducia non è se un generatore online si definisce privato; è ciò che accade ai byte generati dopo la selezione. Il repository di ToolAcre fornisce una risposta limitata: la generazione avviene nella scheda, il risultato viene visualizzato come testo e i test del browser affermano che premendo Genera non viene creata alcuna richiesta di rete. Il registro del prodotto disabilita l'analisi e la pubblicità sulla pagina delle credenziali.

Questa prova non dimostra che nessuno sul dispositivo possa vedere il valore. Le estensioni del browser, l'acquisizione di schermate, il malware e un sistema operativo compromesso esulano dal controllo della pagina. L'affermazione supportata riguarda il codice e il comportamento della rete di ToolAcre, non l'intero computer o ogni modello di minaccia in cui il valore generato potrebbe essere successivamente utilizzato.

Cosa può dimostrare il repository su chi riceve un valore generato

I tre ingredienti sono separati ed ispezionabili. Le Liste di Parole sono file di testo statici con la stessa origine. Web Crypto fornisce byte casuali. Le funzioni del pacchetto filtrano l'elenco selezionato, disegnano indici imparziali e uniscono le parole scelte in base alle impostazioni del delimitatore e delle maiuscole. La modalità personaggio attinge da classi esplicite e mescola in modo sicuro le posizioni dopo aver garantito la visualizzazione di ciascuna classe selezionata.

Mantenere tali parti visibili aiuta il revisore a distinguere il caricamento dei dati dalla trasmissione segreta. Una richiesta per `wordlists/eff-long.txt` contiene vocabolario pubblico, non la passphrase assemblata. Il valore generato esiste solo dopo che gli indici locali hanno selezionato e combinato le voci e i test end-to-end verificano che la stringa assemblata non appaia mai nella risposta di un elenco di parole.

Cosa fa invece un generatore lato server e perché una password generata altrove è già stata condivisa una volta

Un generatore lato server avrebbe bisogno di una richiesta o di una risposta che contenga informazioni sufficienti affinché il server possa produrre o consegnare il segreto. Questo non è il percorso ToolAcre. La pagina recupera le risorse pubbliche, quindi richiama il motore importato in modo sincrono nel browser. Non esiste un endpoint API per la generazione della password e nessun corpo della richiesta contenente l'output corrente.

Evitare di trasformare questo contrasto nell'affermazione che tutti i generatori remoti sono dannosi o che l'esecuzione locale è automaticamente sicura. Una pagina locale esegue comunque il codice e visualizza una credenziale su un dispositivo. Il vantaggio verificabile qui è più limitato: il server delle applicazioni di ToolAcre non riceve il valore generato durante l'azione Genera.

Ciò che questo generatore solo browser evita: nessuna richiesta di generazione a un server ToolAcre

Apri gli strumenti per sviluppatori prima di premere Genera e conserva il registro delle richieste. Lascia che l'elenco predefinito finisca di caricare, contrassegna il conteggio delle richieste correnti, quindi genera diversi valori. Il delta atteso è zero. I test del browser eseguono questo confronto esatto e falliscono se la generazione aggiunge traffico. Ripetono il controllo per Copia perché anche la scrittura negli appunti è un'operazione locale.

Non confondere il download iniziale dell'elenco di parole con perdite. Ispeziona il suo URL, metodo e corpo: i test richiedono un GET con la stessa origine senza corpo della richiesta. Una revisione significativa della rete chiede se il valore appena assemblato appare in URL, intestazioni, corpo della richiesta o risposta, non se un'applicazione statica carica mai una risorsa.

Controlla due: la politica di sicurezza dei contenuti: come una politica rigorosa senza script di terze parti limita la destinazione dei dati

La politica di sicurezza dei contenuti del prodotto con password limita le connessioni alla propria origine e il suo registro disattiva i fornitori di annunci e analisi. I test a livello di origine vietano inoltre le scritture di archiviazione, la registrazione della console e il posizionamento di URL nei percorsi di codice che possono contenere la credenziale. Questi controlli riducono le destinazioni disponibili per una modifica futura accidentale e rendono visibili le regressioni durante la revisione.

CSP è una difesa approfondita piuttosto che una prova che ogni scrittura della stessa origine sia benevola. L'ispezione della fonte e il comportamento del browser rimangono necessari. Controlla quali script vengono caricati, segui l'assegnazione dell'output e verifica che l'unica chiamata agli appunti avvenga dopo l'azione Copia esplicita. Un distintivo o una frase politica non possono sostituire tali osservazioni.

Controllo tre: disconnettiti: una volta che la pagina è stata completamente caricata, vai offline e genera di nuovo; uno strumento completamente lato browser dovrebbe continuare a funzionare

Il comportamento offline richiede una qualifica omessa dalla cartella di lavoro. Una lista di vocaboli selezionata deve essere già caricata nella pagina corrente. Una volta che è in memoria, la generazione di un'altra passphrase esegue operazioni aritmetiche locali e non richiede alcuna richiesta. La selezione di un elenco diverso non memorizzato nella cache mentre si è disconnessi può non riuscire perché la pagina necessita ancora di quel file statico pubblico.

Un giusto test carica quindi la pagina e l'elenco desiderato, si disconnette, quindi preme nuovamente Genera. Il successo dimostra che l’assemblea è locale; non mostra che ogni risorsa è stata raggruppata o che la pagina può materializzare un elenco non disponibile. Il caricatore di elenchi di parole segnala onestamente gli errori di download, file mancanti e file vuoti invece di sostituire un altro elenco.

Controllo tre: dopo che è stata caricata una lista di parole selezionata, la generazione stessa non necessita di alcuna richiesta

Questi controlli non controllano le estensioni, i gestori degli appunti o il sistema operativo. Inoltre, non decidono dove archiviare le credenziali generate. ToolAcre non ha deposito, cronologia, sincronizzazione o compilazione automatica e nulla sulla generazione locale consiglia di inviare un risultato tramite chat, e-mail o altro mezzo di trasporto.

Il dispositivo deve essere considerato attendibile prima che venga generata una credenziale attiva. Per una macchina non attendibile o condivisa, la pagina delle limitazioni del progetto dice di utilizzare qualcos'altro. Il silenzio della rete dimostra una proprietà dell'azione della pagina, non l'immunità dal software con un accesso più ampio allo schermo o al processo del browser.

In conclusione: il generatore di password esegue l'intero lavoro sul tuo dispositivo e ciascuno di questi controlli richiede meno di un minuto

ToolAcre supporta una catena di verifica concreta: caricamento di elenchi di parole statici della stessa origine, disegno Web Crypto, selezione locale imparziale, visualizzazione di solo testo, nessuna richiesta su Genera e scrittura negli appunti solo esplicita. Le impostazioni del registro rimuovono gli script pubblicitari e di analisi dal prodotto password, mentre i test cercano regressioni di archiviazione e registrazione.

Ripeti questi controlli piuttosto che fidarti della conclusione di seconda mano. Il risultato dovrebbe essere un'istruzione con ambito su questa build e il percorso del codice. Non dovrebbe mai diventare “questa password è sicura ovunque” e non dovrebbe confondere un generatore con il manager o la policy che governa ciò che accadrà dopo.