Ferramentas de texto e do dia a dia · Gerador de senhas
Como funciona um gerador de senha somente para navegador (e como verificá-lo)
· Como funciona
senhas privacidade ferramentas do navegador
Explica o que uma página deve fazer para gerar uma senha sem envolvimento do servidor – carregar a lista de palavras, sortear números aleatórios, escolher palavras – e fornece três verificações que qualquer um pode realizar para confirmar que nada foi enviado.
Quem mais viu sua nova senha? - a pergunta que todo gerador online deveria ser capaz de responder com 'ninguém'
A questão útil da confiança não é se um gerador online se autodenomina privado; é o que acontece com os bytes gerados após a seleção. O repositório de ToolAcre fornece uma resposta limitada: a geração ocorre na guia, o resultado é renderizado como texto e os testes do navegador afirmam que pressionar Gerar não cria nenhuma solicitação de rede. O registro do produto desativa análises e publicidade na página de credenciais.
Esta evidência não prova que ninguém no dispositivo possa ver o valor. Extensões de navegador, captura de tela, malware e sistema operacional comprometido ficam fora do controle da página. A afirmação suportada diz respeito ao código e ao comportamento da rede de ToolAcre, não ao computador inteiro ou a cada modelo de ameaça no qual o valor gerado pode ser usado posteriormente.
O que o repositório pode provar sobre quem recebe um valor gerado
Os três ingredientes são separados e inspecionáveis. Listas de palavras são arquivos de texto estáticos de mesma origem. Web Crypto fornece bytes aleatórios. As funções do pacote filtram a lista selecionada, desenham índices imparciais e unem as palavras escolhidas de acordo com as configurações de delimitador e caso. O modo de personagem baseia-se em classes explícitas e embaralha as posições com segurança após garantir que cada classe selecionada apareça.
Manter essas peças visíveis ajuda o revisor a distinguir o carregamento de dados da transmissão secreta. Uma solicitação para `wordlists/eff-long.txt` contém vocabulário público, não a senha montada. O valor gerado existe somente depois que os índices locais selecionam e combinam as entradas, e os testes ponta a ponta verificam se a string montada nunca aparece em uma resposta da lista de palavras.
O que um gerador do lado do servidor faz – e por que uma senha gerada em outro lugar já foi compartilhada uma vez
Um gerador do lado do servidor precisaria de uma solicitação ou resposta contendo informações suficientes para que o servidor produzisse ou entregasse o segredo. Esse não é o caminho ToolAcre. A página busca ativos públicos e, em seguida, invoca o mecanismo importado de forma síncrona no navegador. Não há endpoint API de geração de senha e nenhum corpo de solicitação contendo a saída atual.
Evite transformar esse contraste em uma afirmação de que todos os geradores remotos são maliciosos ou que a execução local é automaticamente segura. Uma página local ainda executa código e exibe uma credencial em um dispositivo. A vantagem verificável aqui é mais restrita: o servidor de aplicativos de ToolAcre não recebe o valor gerado durante a ação Gerar.
O que este gerador somente para navegador evita: nenhuma solicitação de geração para um servidor ToolAcre
Abra as ferramentas do desenvolvedor antes de pressionar Gerar e preserve o log de solicitação. Deixe a lista padrão terminar de carregar, marque a contagem de solicitações atual e gere vários valores. O delta esperado é zero. Os testes do navegador realizam essa comparação exata e falham se a geração adicionar tráfego. Eles repetem a verificação para Copiar porque a gravação na área de transferência também é uma operação local.
Não confunda o download inicial da lista de palavras com vazamento. Inspecione seu URL, método e corpo: os testes requerem um GET de mesma origem sem corpo de solicitação. Uma revisão de rede significativa pergunta se o valor recém-montado aparece em URL, cabeçalhos, corpo de solicitação ou resposta, e não se um aplicativo estático alguma vez carrega um ativo.
Verificação dois: a Política de Segurança de Conteúdo - como uma política rigorosa, sem scripts de terceiros, limita onde os dados podem ir
A Política de Segurança de Conteúdo do produto de senha restringe conexões à sua própria origem e seu registro desativa provedores de anúncios e análises. Os testes de nível de origem também proíbem gravações de armazenamento, registro de console e colocação de URL em caminhos de código que podem conter a credencial. Esses controles reduzem os destinos disponíveis para uma mudança futura acidental e tornam as regressões visíveis na revisão.
CSP é uma defesa profunda, e não uma prova de que todo script da mesma origem é benevolente. A inspeção da fonte e o comportamento do navegador continuam necessários. Verifique quais scripts são carregados, siga a atribuição de saída e verifique se a única chamada da área de transferência ocorre após a ação explícita de Copiar. Um distintivo ou frase política não pode substituir essas observações.
Verificação três: desconectar – assim que a página estiver totalmente carregada, fique offline e gere novamente; uma ferramenta totalmente do lado do navegador deve continuar funcionando
O comportamento offline precisa de uma qualificação que a pasta de trabalho omitiu. Uma lista de palavras selecionada já deve estar carregada na página atual. Uma vez na memória, a geração de outra senha executa aritmética local e não precisa de solicitação. A seleção de uma lista diferente sem cache enquanto estiver desconectada pode falhar porque a página ainda precisa desse arquivo estático público.
Um teste justo, portanto, carrega a página e a lista desejada, desconecta e pressiona Gerar novamente. O sucesso demonstra que a montagem é local; não mostra que todos os ativos foram agrupados ou que a página pode materializar uma lista indisponível. O carregador de lista de palavras relata falhas de download, arquivos ausentes e arquivos vazios honestamente, em vez de substituir outra lista.
Verificação três: depois que uma lista de palavras selecionada é carregada, a geração em si não precisa de solicitação
Essas verificações não auditam extensões, gerenciadores de área de transferência ou sistema operacional. Eles também não decidem onde uma credencial gerada deve ser armazenada. ToolAcre não possui cofre, histórico, sincronização ou preenchimento automático, e nada sobre geração local recomenda o envio de resultado por chat, e-mail ou outro meio de transporte.
O dispositivo deve ser confiável antes que uma credencial ativa seja gerada. Para uma máquina não confiável ou compartilhada, a própria página de limitações do projeto diz para usar outra coisa. O silêncio da rede prova ser uma propriedade da ação da página, e não imunidade contra software com acesso mais amplo à tela ou ao processo do navegador.
Conclusão: o Gerador de Senhas executa todo o trabalho no seu dispositivo e cada uma dessas verificações leva menos de um minuto
ToolAcre suporta uma cadeia de verificação concreta: carregamento estático de lista de palavras de mesma origem, sorteio de criptografia da Web, seleção local imparcial, exibição somente de texto, nenhuma solicitação em Gerar e gravação apenas explícita na área de transferência. As configurações do registro removem scripts de publicidade e análise do produto de senha, enquanto os testes procuram regressões de armazenamento e registro.
Repita essas verificações em vez de confiar na conclusão de segunda mão. O resultado deve ser uma declaração com escopo sobre esta construção e caminho de código. Nunca deve tornar-se “esta senha é segura em todo o lado” e não deve confundir um gerador com o gestor ou política que rege o que acontece a seguir.