텍스트 및 일상 도구 · 비밀번호 생성기
브라우저 전용 비밀번호 생성기의 작동 방식(및 이를 확인하는 방법)
· 작동 방식
비밀번호 개인정보 보호 브라우저 도구
서버 개입 없이 암호를 생성하기 위해 페이지에서 수행해야 하는 작업(단어 목록 로드, 임의의 숫자 그리기, 단어 선택)을 살펴보고 아무 것도 전송되지 않았는지 확인하기 위해 누구나 수행할 수 있는 세 가지 검사를 제공합니다.
새 비밀번호를 본 사람은 또 누구입니까? — 모든 온라인 생성기가 '아무도'라고 답할 수 있어야 하는 질문입니다.
유용한 신뢰 질문은 온라인 생성기가 자신을 비공개라고 부르는지 여부가 아닙니다. 선택 후 생성된 바이트에 어떤 일이 발생하는지입니다. ToolAcre의 저장소는 제한된 답변을 제공합니다. 탭에서 생성이 발생하고 결과가 텍스트로 렌더링되며 브라우저 테스트에서는 생성을 누르면 네트워크 요청이 생성되지 않는다고 주장합니다. 제품 레지스트리는 자격 증명 페이지에서 분석 및 광고를 비활성화합니다.
이 증거는 장치의 누구도 값을 볼 수 없다는 것을 증명하지 않습니다. 브라우저 확장 프로그램, 화면 캡처, 맬웨어 및 손상된 운영 체제는 페이지의 통제 범위를 벗어납니다. 지원되는 주장은 전체 컴퓨터나 생성된 값이 나중에 사용될 수 있는 모든 위협 모델이 아니라 ToolAcre의 코드 및 네트워크 동작에 관한 것입니다.
생성된 값을 받는 사람에 대해 저장소가 증명할 수 있는 것
세 가지 성분은 분리되어 검사 가능합니다. 단어 목록은 정적 동일 출처 텍스트 파일입니다. Web Crypto는 임의의 바이트를 제공합니다. 패키지 기능은 선택한 목록을 필터링하고, 편견 없는 색인을 그리고, 구분 기호 및 대소문자 설정에 따라 선택한 단어를 결합합니다. 캐릭터 모드는 명시적인 클래스에서 가져오고 선택한 각 클래스가 나타나는 것을 보장한 후 위치를 안전하게 섞습니다.
이러한 부분을 표시하면 검토자가 데이터 로드와 비밀 전송을 구별하는 데 도움이 됩니다. `wordlists/eff-long.txt`에 대한 요청에는 조합된 암호 문구가 아닌 공개 어휘가 포함되어 있습니다. 생성된 값은 로컬 인덱스가 항목을 선택하고 결합한 후에만 존재하며, 엔드투엔드 테스트에서는 어셈블된 문자열이 단어 목록 응답에 나타나지 않는지 확인합니다.
서버측 생성기가 대신 수행하는 작업 - 다른 곳에서 생성된 비밀번호가 이미 한 번 공유된 이유
서버측 생성기에는 서버가 비밀을 생성하거나 전달하는 데 충분한 정보를 포함하는 요청 또는 응답이 필요합니다. 그것은 ToolAcre 경로가 아닙니다. 페이지는 공개 자산을 가져온 다음 브라우저에서 가져온 엔진을 동기적으로 호출합니다. 비밀번호 생성 API 엔드포인트가 없으며 현재 출력을 포함하는 요청 본문도 없습니다.
이러한 대조를 모든 원격 생성기가 악의적이거나 로컬 실행이 자동으로 안전하다는 주장으로 전환하지 마십시오. 로컬 페이지는 여전히 코드를 실행하고 장치에 자격 증명을 표시합니다. 여기서 검증 가능한 이점은 더 좁습니다. ToolAcre의 애플리케이션 서버는 생성 작업 중에 생성된 값을 수신하지 않습니다.
이 브라우저 전용 생성기가 방지하는 것: ToolAcre 서버에 대한 생성 요청이 없습니다.
생성을 누르기 전에 개발자 도구를 열고 요청 로그를 보존하세요. 기본 목록 로드가 완료되도록 하고 현재 요청 수를 표시한 다음 여러 값을 생성합니다. 예상 델타는 0입니다. 브라우저 테스트는 이 정확한 비교를 수행하며 생성 시 트래픽이 추가되면 실패합니다. 클립보드 쓰기도 로컬 작업이므로 복사 확인을 반복합니다.
초기 단어 목록 다운로드를 유출로 착각하지 마십시오. 해당 URL, 메서드 및 본문을 검사합니다. 테스트에는 요청 본문이 없는 동일한 출처의 GET이 필요합니다. 의미 있는 네트워크 검토에서는 정적 애플리케이션이 자산을 로드하는지 여부가 아니라 새로 조합된 값이 URL, 헤더, 요청 본문 또는 응답에 나타나는지 여부를 묻습니다.
두 가지 확인: 콘텐츠 보안 정책 — 제3자 스크립트가 없는 엄격한 정책이 데이터가 이동할 수 있는 위치를 어떻게 제한하는지
비밀번호 제품의 콘텐츠 보안 정책은 자체 원본에 대한 연결을 제한하고 해당 레지스트리는 광고 및 분석 제공자를 비활성화합니다. 소스 수준 테스트에서는 자격 증명을 보유할 수 있는 코드 경로에 스토리지 쓰기, 콘솔 로깅 및 URL 배치도 금지합니다. 이러한 제어를 통해 향후 실수로 변경될 수 있는 대상이 줄어들고 검토 시 회귀가 표시됩니다.
CSP는 모든 동일한 원본 스크립트가 자비롭다는 증거가 아니라 심층적인 방어입니다. 소스 검사와 브라우저 동작은 여전히 필요합니다. 어떤 스크립트가 로드되는지 확인하고, 출력 할당을 따르고, 명시적인 복사 작업 후에 클립보드 호출만 발생하는지 확인하세요. 배지나 정책 문장은 이러한 관찰을 대체할 수 없습니다.
세 가지 확인: 연결 끊기 — 페이지가 완전히 로드되면 오프라인으로 전환하고 다시 생성합니다. 완전한 브라우저 측 도구는 계속 작동해야 합니다
오프라인 동작에는 통합 문서에서 생략된 하나의 자격이 필요합니다. 선택한 단어 목록이 현재 페이지에 이미 로드되어 있어야 합니다. 메모리에 저장되면 다른 암호를 생성하면 로컬 연산이 수행되며 요청이 필요하지 않습니다. 연결이 끊어진 동안 캐시되지 않은 다른 목록을 선택하면 페이지에 공개 정적 파일이 여전히 필요하기 때문에 실패할 수 있습니다.
따라서 공정한 테스트는 페이지와 원하는 목록을 로드하고 연결을 끊은 다음 다시 생성을 누릅니다. 성공은 조립이 지역적으로 이루어진다는 것을 보여줍니다. 모든 자산이 번들로 묶여 있거나 페이지에서 사용할 수 없는 목록을 구체화할 수 있다는 사실은 표시되지 않습니다. 단어 목록 로더는 다운로드, 누락된 파일 및 빈 파일 실패를 다른 목록으로 대체하는 대신 정직하게 보고합니다.
세 가지 확인: 선택한 단어 목록이 로드된 후 생성 자체에는 요청이 필요하지 않습니다.
이러한 검사는 확장 프로그램, 클립보드 관리자 또는 운영 체제를 감사하지 않습니다. 또한 생성된 자격 증명을 저장할 위치도 결정하지 않습니다. ToolAcre에는 저장소, 기록, 동기화 또는 자동 채우기가 없으며 로컬 생성에 관한 어떤 것도 채팅, 이메일 또는 다른 전송을 통해 결과를 보내는 것을 권장하지 않습니다.
라이브 자격 증명이 생성되기 전에 장치를 신뢰해야 합니다. 신뢰할 수 없거나 공유된 시스템의 경우 프로젝트 자체 제한 사항 페이지에 다른 것을 사용하라고 나와 있습니다. 네트워크 침묵은 페이지 작업의 속성이지 화면이나 브라우저 프로세스에 대한 더 광범위한 액세스 권한이 있는 소프트웨어로부터 면제되는 것이 아님을 증명합니다.
요점 — 비밀번호 생성기는 기기에서 전체 작업을 실행하며 각 확인 작업은 1분 미만이 소요됩니다.
ToolAcre는 정적 동일 출처 단어 목록 로드, 웹 암호화 그리기, 편향되지 않은 로컬 선택, 텍스트 전용 표시, 생성 요청 없음, 명시적 전용 클립보드 쓰기 등 구체적인 확인 체인을 지원합니다. 레지스트리 설정은 비밀번호 제품에서 광고 및 분석 스크립트를 제거하는 동시에 테스트는 저장 및 로깅 회귀를 검색합니다.
간접적으로 결론을 신뢰하기보다는 이러한 확인을 반복하십시오. 결과는 이 빌드 및 코드 경로에 대한 범위가 지정된 설명이어야 합니다. "이 비밀번호는 어디에서나 안전합니다"라고 말해서는 안 되며, 생성기를 다음에 일어날 일을 관리하는 관리자나 정책으로 흐리게 해서는 안 됩니다.