Русский

Текстовые и повседневные инструменты · Генератор паролей

Стоит ли доверять онлайн-генератору паролей? Что проверить в первую очередь

· Почему это важно

пароли конфиденциальность доверять

Контрольный список рядом с генератором браузера с индикаторами случайности, сети и хранилища.
Оригинальная векторная иллюстрация ToolAcre

Дает контрольный список для оценки веб-генератора паролей — откуда берется случайность, отправляется ли что-нибудь, какие скрипты загружаются, задокументированы ли ограничения — и объясняет, почему «бесплатные» генераторы так сильно различаются.

Пароль от незнакомца — странная идея попросить веб-сайт выдумать ваш секрет

Просить веб-сайт изобрести секрет кажется неправильным, потому что веб-страница обычно поступает через сеть и выполняет код, полученный от кого-то другого. Правильный ответ — это не слепое доверие и не безоговорочное утверждение о том, что каждый онлайн-генератор небезопасен. Проверьте, где происходит случайный выбор, что покидает страницу, какие скрипты загружаются и какое состояние остается после использования.

ToolAcre поддерживает ограниченный аудит, поскольку источник и тесты называют эти швы. Это не делает его вывод безопасным для взломанного браузера или каждой учетной записи. Контрольный список определяет поведение продукта, в то время как доверие к устройству, политика назначения и последующее хранение остаются отдельными решениями.

Проверьте источник случайности — криптографический генератор или универсальный, и указано ли на странице, какой именно.

Начните со случайного источника. ToolAcre требует `crypto.getRandomValues`, проверяет его перед включением элементов управления и выдает исключение, если механизм не может его получить. Все ограниченные варианты выбора проходят через выборку отклонения. Тест сканирует производственный источник, чтобы не допустить попадания `Math.random`, поэтому претензия применяется, а не является маркетинговым предложением.

Затем проверьте сокращение и перемешайте, а не останавливайтесь на имени API. Криптографические байты все еще могут быть сильно уменьшены. Здесь нечетные хвосты отбрасываются до того, как по модулю и позиции символов перемешиваются с безопасными ограниченными целыми числами. Если другой инструмент не описывает и не раскрывает этот путь, неопределенность остается, даже если в нем упоминается Web Crypto.

Проверьте сеть — вызывает ли генерация пароля какой-либо запрос и загружает ли страница сторонние скрипты, рекламу или аналитику.

Наблюдайте за сетью, пока страница загружается, генерируется и копируется. ToolAcre законно загружает статические списки слов из собственного источника. Браузерные тесты отличают эти общедоступные ресурсы от трафика учетных данных и утверждают, что команды «Создать» и «Копировать» не добавляют никаких запросов. Реестр продуктов отключает аналитику и рекламу на каждой странице с паролем.

Таким образом, непустая сетевая панель не является автоматически отказом. Проверьте цель запроса, место назначения, метод и тело и найдите собранное значение. Также проверьте CSP, который ограничивает подключения этого продукта к его собственному источнику. Сетевое молчание — это один уровень, а не защита от локальных расширений или вредоносных программ.

Проверьте список слов — опубликованный список, такой как EFF, в сравнении с неизвестным самодельным списком.

Поставленный словарь — это не безымянный самодельный пул. Три зафиксированных файла EFF перечислены в параметрах, указаны в содержимом продукта и проверяются во время сборки на предмет объявленного количества непустых строк: 7,776 для длинного списка и 1,296 для каждого короткого списка. При выборе используются фактически загруженные и отфильтрованные слова.

Публичный список совместим с безопасным созданием, поскольку секретность списка не является предположением. Случайный индекс – это неизвестный выбор. Тем не менее, фильтрация по длине слова изменяет допустимое количество, поэтому осторожный инструмент должен рассчитывать на полученный пул, а не продолжать указывать полный размер файла.

Проверьте документацию — указано ли в инструменте, чего он не будет делать и каковы его ограничения.

В документации должно быть указано как поведение, так и ограничения. ToolAcre называет границы слов и символов, активы только на английском языке, генерацию по одному значению за раз, отсутствие воспроизводимого начального значения, отсутствие проверки на наличие нарушений и требование к работающему криптографическому исходному коду браузера. В нем также говорится, что показатели энтропии описывают настройки при предположениях, а не гарантируют результат.

Пути неудач являются частью этой честности. Пустые или отсутствующие списки, невозможные акростихи, недопустимые диапазоны, отсутствующие группы символов, чрезмерная или недостаточная длина, отказ буфера обмена и отсутствие Web Crypto получают явные ответы. Генератор, который документирует только свой счастливый путь, оставляет без внимания наиболее важные действия.

Проверьте, что осталось — история, автосохранение, буфер обмена и существует ли элемент управления «Очистить данные».

В книге заявлен элемент управления «Очистить данные», но в интерфейсе его нет. Исправленное поведение более конкретное: «Сгенерировать» заменяет одно текущее значение состояния, изменение значимых настроек очищает его, а переход от него отменяет его, поскольку не существует хранилища или истории. Вывод остается текстовым узлом в DOM до тех пор, пока не произойдет одно из этих действий.

Копирование происходит только после того, как пользователь нажимает «Копировать» и использует `navigator.clipboard.writeText`. Код не очищает буфер обмена автоматически, не проверяет историю буфера обмена и не управляет менеджером буфера обмена операционной системы. Если в разрешении отказано, отображается ошибка и пользователю предлагается выбрать и скопировать вручную.

Проверьте, что осталось: одно текущее значение DOM, явная запись в буфер обмена и отсутствие контроля очистки данных.

Расширения браузера и генераторы менеджеров паролей выполняются с разными привилегиями и моделями хранения, поэтому этот контрольный список не может проверять их через прокси. Менеджер может быть именно тем местом, где можно генерировать и хранить учетные данные сайта, но это отдельное решение по продукту. ToolAcre не предоставляет ни хранилища, ни автозаполнения.

Аналогичным образом, онлайн-генератор не следует использовать на общем или ненадежном устройстве только потому, что сетевые проверки пройдены. Программное обеспечение с локальным доступом может читать выходные данные или буфер обмена. Оценка доверия должна включать конечную точку, а не только источник веб-сайта.

Вывод: Генератор паролей открыто проходит каждую проверку, и вы должны ожидать того же от любого используемого вами инструмента.

ToolAcre проходит прозрачный набор проверок: обязательное веб-шифрование, выборка отклонений, проверенные статические списки, загрузка одного и того же источника, отсутствие запроса на создание, отсутствие аналитики или рекламы, отсутствие постоянного хранилища, отсутствие истории и явное действие с буфером обмена. У каждого утверждения есть источник или путь тестирования, который может проверить рецензент.

Вывод остается условным. Используйте доказательства, чтобы решить, подходит ли этот генератор для конкретной ситуации, а затем сохраняйте конфиденциальность и уникальность каждого сгенерированного значения. Не рассматривайте пропуск контрольного списка как разрешение на повторное использование, передачу или хранение учетных данных небрежно и не путайте создание с управлением.