Русский

Вопросы по генератору паролей

Может ли кто-нибудь видеть то, что вы генерируете, могут ли слова повторяться, что делать, когда копирование заблокировано, и имеет ли смысл записывать парольную фразу.

Начните здесь, если вы прочитали только один ответ

Ничего из того, что вы генерируете на этой странице, никуда не отправляется. Парольная фраза создается вашим собственным браузером, показывается вам и забывается, когда вы перезагружаете или закрываете вкладку. Он не сохраняется, не логируется, не помещается в адресную строку и не записывается в консоль браузера. Нет аккаунта и не во что войти.

Единственное, что загружает страница, — это сами списки слов, которые представляют собой статические текстовые файлы на этом сайте — одинаковые для каждого посетителя и не содержащие ничего о вас. Вы можете наблюдать это в сетевой панели вашего браузера: сгенерируйте двадцать парольных фраз и увидите, что не сделано ни одного запроса.

О сгенерированной стоимости

Нажатие «Создать» заменяет то, что отображается на экране. Не существует истории и способа восстановить предыдущий результат, что сделано намеренно — список ранее сгенерированных паролей — это обязанность, находящаяся на вкладке браузера, а не функция.

Кнопка «Копировать» помещает в буфер обмена именно те символы, которые указаны в буфере обмена, включая разделители и заглавные буквы, без добавления или обрезки. Длинные парольные фразы переносятся на экран, поэтому макет сохраняется, но перенос является только визуальным и никогда не становится частью того, что вы копируете.

Ничего не копируется автоматически. Буфер обмена трогается только при нажатии кнопки.

Что происходит с тем, что вы генерируете

ToolAcre генерирует пароли локально в вашем браузере. В высокочувствительных средах перед использованием любого веб-генератора паролей убедитесь, что вашему браузеру, устройству и операционной системе доверяют.

  • Каждая фраза-пароль и пароль генерируются на вкладке вашего браузера с помощью собственного криптографического генератора случайных чисел вашего браузера. После загрузки страницы сервер не задействован.
  • Ничего сгенерированного здесь не отправляется на ToolAcre. Политика Content-Security-Policy этого продукта ограничивает страницу ее собственным источником, поэтому браузер сам блокирует любые попытки отправить данные куда-либо еще.
  • Ничего не записывается в локальное хранилище, хранилище сеансов, файлы cookie, базу данных браузера, адресную строку или консоль браузера. Перезагрузка отбрасывает его; закрытие вкладки отменяет ее.
  • Нет ни учетной записи, ни входа в систему, ни скрипта аналитики, ни скрипта рекламы. Единственные загружаемые файлы — это статические списки слов.
  • Никакая история не сохраняется. Повторная генерация заменяет значение, а предыдущее не подлежит восстановлению.

Вопросы

Может ли ToolAcre видеть созданные мной парольные фразы?

Нет. Нет такой просьбы, которая могла бы ее выполнить. Генерация происходит в вашем браузере, а политика Content-Security-Policy этого продукта ограничивает страницу ее собственным источником, поэтому браузер сам блокирует любые попытки отправить данные куда-либо еще. Единственное сетевое действие — загрузка файлов статического списка слов.

Безопасно ли вообще генерировать пароль в веб-браузере?

Для большинства повседневных учетных записей — да, при условии, что страница генерируется локально и вы доверяете машине, на которой находитесь. ToolAcre генерирует пароли локально в вашем браузере. В высокочувствительных средах перед использованием любого веб-генератора паролей убедитесь, что вашему браузеру, устройству и операционной системе доверяют: взломанное устройство может прочитать что угодно на экране независимо от того, как был создан пароль.

Может ли одно и то же слово встречаться дважды?

Да. Каждое слово представляет собой независимую выборку из всего подходящего пула, поэтому повторы случаются время от времени и ожидаемы. Их исключение выглядело бы аккуратнее и незаметно сделало бы результат слабее, чем утверждает показатель энтропии.

Кнопка «Копировать» сообщает, что буфер обмена заблокирован. Что теперь?

Браузеры разрешают запись в буфер обмена только при определенных условиях — безопасное соединение, настоящий щелчок и вкладка в фокусе — а некоторые настройки конфиденциальности и расширения полностью отключают эту возможность. Вместо этого выберите парольную фразу и скопируйте ее вручную; значение на экране — это именно то значение, которое нужно использовать.

Почему отключаются кнопки с сообщением о случайных числах?

Потому что ваш браузер не предоставил криптографический генератор случайных чисел, и эта страница не вернется к более слабому источнику. Пароль, который только выглядит случайным, хуже, чем его отсутствие, поскольку вы доверяете ему. Обновление браузера или открытие страницы в обычном окне, а не в ограниченном или встроенном, обычно восстанавливает ее.

Являются ли списки слов настоящими списками EFF?

Да. Все три списка являются опубликованными Electronic Frontier Foundation, поставляются в виде статических файлов вместе с этой страницей и используются под лицензией CC BY. Длинный список содержит 7,776 слов, а два коротких списка содержат по 1,296 каждый. Было сделано одно изменение: EFF публикует каждый список со столбцом броска кубика рядом со словом, и этот столбец был удален. Слова неизменны.

Должен ли я записать парольную фразу?

Хранить на бумаге там, где только вы можете достать, гораздо лучше, чем повторно использовать тот, который вы можете запомнить. Еще лучше использовать надежный менеджер паролей, поэтому для каждой учетной записи будет свой пароль, и вам нужно будет запомнить только тот, который его разблокирует. Здесь не рекомендуется использовать никаких поставщиков.

Сайт отклоняет мою парольную фразу, поскольку она слишком длинная или содержит пробелы. Что я должен делать?

Измените разделитель на дефис или подчеркивание или удалите слово и сгенерируйте снова. Не редактируйте парольную фразу вручную, чтобы она соответствовала — ручное редактирование — это именно тот предсказуемый вид изменения, который ослабляет ее.

Нужна ли мне другая парольная фраза для каждой учетной записи?

Да, и это имеет большее значение, чем длина. Повторное использование — это то, что превращает взлом одного сайта в проблему повсюду, и никакая энтропия не защищает от этого. Это причина использовать менеджер паролей, а не вашу память.

Как часто мне следует менять пароли?

Когда есть причина: уведомление о взломе, общее или утерянное устройство, подозрение, что что-то не так. Изменение расписания надежно приводит к созданию более слабых паролей, поскольку люди справляются с этим, увеличивая число в конце.

Эта страница работает оффлайн?

После загрузки страницы и списка слов, которые вы используете, для генерации не требуется дополнительный доступ к сети. Для переключения на список, который вы еще не использовали на этой вкладке, требуется его загрузка.

Почему сайт, на котором я регистрируюсь, называет мою парольную фразу слабой?

Измерители силы оценивают символы, которые они видят, поскольку у них нет возможности узнать, как был создан пароль. Слова словаря в нижнем регистре выглядят точно так же, как и те счетчики, о которых они предупреждают, даже если слова были выбраны случайным образом, и результат намного надежнее, чем пароль из смешанных символов, который бы похвалил счетчик.

Ограничения

  • Эта страница генерирует пароли. Он не хранит их, не синхронизирует, не заполняет и не проверяет на наличие нарушений в базах данных.
  • Он не может сказать вам, безопасно ли сайт хранит ваш пароль, и не может защитить вас от фишинговой страницы, которая его запрашивает.
  • Ничто здесь не сможет защитить устройство, которое уже взломано. Вредоносное ПО, способное читать экран, может прочитать сгенерированную парольную фразу.
  • Списки слов представлены только на английском языке — три опубликованных списка EFF, используемые в соответствии с CC BY, с удаленным столбцом броска кубиков и неизмененными словами.
  • Нет истории и нет отмены. Парольная фраза, которую вы не скопировали перед повторным нажатием «Создать», исчезла.