Текстовые и повседневные инструменты · Генератор паролей
Стоит ли доверять онлайн-генератору паролей? Что проверить в первую очередь
· Почему это важно
пароли конфиденциальность доверять
Дает контрольный список для оценки веб-генератора паролей — откуда берется случайность, отправляется ли что-нибудь, какие скрипты загружаются, задокументированы ли ограничения — и объясняет, почему «бесплатные» генераторы так сильно различаются.
Пароль от незнакомца — странная идея попросить веб-сайт выдумать ваш секрет
Просить веб-сайт изобрести секрет кажется неправильным, потому что веб-страница обычно поступает через сеть и выполняет код, полученный от кого-то другого. Правильный ответ — это не слепое доверие и не безоговорочное утверждение о том, что каждый онлайн-генератор небезопасен. Проверьте, где происходит случайный выбор, что покидает страницу, какие скрипты загружаются и какое состояние остается после использования.
ToolAcre поддерживает ограниченный аудит, поскольку источник и тесты называют эти швы. Это не делает его вывод безопасным для взломанного браузера или каждой учетной записи. Контрольный список определяет поведение продукта, в то время как доверие к устройству, политика назначения и последующее хранение остаются отдельными решениями.
Проверьте источник случайности — криптографический генератор или универсальный, и указано ли на странице, какой именно.
Начните со случайного источника. ToolAcre требует `crypto.getRandomValues`, проверяет его перед включением элементов управления и выдает исключение, если механизм не может его получить. Все ограниченные варианты выбора проходят через выборку отклонения. Тест сканирует производственный источник, чтобы не допустить попадания `Math.random`, поэтому претензия применяется, а не является маркетинговым предложением.
Затем проверьте сокращение и перемешайте, а не останавливайтесь на имени API. Криптографические байты все еще могут быть сильно уменьшены. Здесь нечетные хвосты отбрасываются до того, как по модулю и позиции символов перемешиваются с безопасными ограниченными целыми числами. Если другой инструмент не описывает и не раскрывает этот путь, неопределенность остается, даже если в нем упоминается Web Crypto.
Проверьте сеть — вызывает ли генерация пароля какой-либо запрос и загружает ли страница сторонние скрипты, рекламу или аналитику.
Наблюдайте за сетью, пока страница загружается, генерируется и копируется. ToolAcre законно загружает статические списки слов из собственного источника. Браузерные тесты отличают эти общедоступные ресурсы от трафика учетных данных и утверждают, что команды «Создать» и «Копировать» не добавляют никаких запросов. Реестр продуктов отключает аналитику и рекламу на каждой странице с паролем.
Таким образом, непустая сетевая панель не является автоматически отказом. Проверьте цель запроса, место назначения, метод и тело и найдите собранное значение. Также проверьте CSP, который ограничивает подключения этого продукта к его собственному источнику. Сетевое молчание — это один уровень, а не защита от локальных расширений или вредоносных программ.
Проверьте список слов — опубликованный список, такой как EFF, в сравнении с неизвестным самодельным списком.
Поставленный словарь — это не безымянный самодельный пул. Три зафиксированных файла EFF перечислены в параметрах, указаны в содержимом продукта и проверяются во время сборки на предмет объявленного количества непустых строк: 7,776 для длинного списка и 1,296 для каждого короткого списка. При выборе используются фактически загруженные и отфильтрованные слова.
Публичный список совместим с безопасным созданием, поскольку секретность списка не является предположением. Случайный индекс – это неизвестный выбор. Тем не менее, фильтрация по длине слова изменяет допустимое количество, поэтому осторожный инструмент должен рассчитывать на полученный пул, а не продолжать указывать полный размер файла.
Проверьте документацию — указано ли в инструменте, чего он не будет делать и каковы его ограничения.
В документации должно быть указано как поведение, так и ограничения. ToolAcre называет границы слов и символов, активы только на английском языке, генерацию по одному значению за раз, отсутствие воспроизводимого начального значения, отсутствие проверки на наличие нарушений и требование к работающему криптографическому исходному коду браузера. В нем также говорится, что показатели энтропии описывают настройки при предположениях, а не гарантируют результат.
Пути неудач являются частью этой честности. Пустые или отсутствующие списки, невозможные акростихи, недопустимые диапазоны, отсутствующие группы символов, чрезмерная или недостаточная длина, отказ буфера обмена и отсутствие Web Crypto получают явные ответы. Генератор, который документирует только свой счастливый путь, оставляет без внимания наиболее важные действия.
Проверьте, что осталось — история, автосохранение, буфер обмена и существует ли элемент управления «Очистить данные».
В книге заявлен элемент управления «Очистить данные», но в интерфейсе его нет. Исправленное поведение более конкретное: «Сгенерировать» заменяет одно текущее значение состояния, изменение значимых настроек очищает его, а переход от него отменяет его, поскольку не существует хранилища или истории. Вывод остается текстовым узлом в DOM до тех пор, пока не произойдет одно из этих действий.
Копирование происходит только после того, как пользователь нажимает «Копировать» и использует `navigator.clipboard.writeText`. Код не очищает буфер обмена автоматически, не проверяет историю буфера обмена и не управляет менеджером буфера обмена операционной системы. Если в разрешении отказано, отображается ошибка и пользователю предлагается выбрать и скопировать вручную.
Проверьте, что осталось: одно текущее значение DOM, явная запись в буфер обмена и отсутствие контроля очистки данных.
Расширения браузера и генераторы менеджеров паролей выполняются с разными привилегиями и моделями хранения, поэтому этот контрольный список не может проверять их через прокси. Менеджер может быть именно тем местом, где можно генерировать и хранить учетные данные сайта, но это отдельное решение по продукту. ToolAcre не предоставляет ни хранилища, ни автозаполнения.
Аналогичным образом, онлайн-генератор не следует использовать на общем или ненадежном устройстве только потому, что сетевые проверки пройдены. Программное обеспечение с локальным доступом может читать выходные данные или буфер обмена. Оценка доверия должна включать конечную точку, а не только источник веб-сайта.
Вывод: Генератор паролей открыто проходит каждую проверку, и вы должны ожидать того же от любого используемого вами инструмента.
ToolAcre проходит прозрачный набор проверок: обязательное веб-шифрование, выборка отклонений, проверенные статические списки, загрузка одного и того же источника, отсутствие запроса на создание, отсутствие аналитики или рекламы, отсутствие постоянного хранилища, отсутствие истории и явное действие с буфером обмена. У каждого утверждения есть источник или путь тестирования, который может проверить рецензент.
Вывод остается условным. Используйте доказательства, чтобы решить, подходит ли этот генератор для конкретной ситуации, а затем сохраняйте конфиденциальность и уникальность каждого сгенерированного значения. Не рассматривайте пропуск контрольного списка как разрешение на повторное использование, передачу или хранение учетных данных небрежно и не путайте создание с управлением.