简体中文

文本和日常工具·密码生成器

您应该信任在线密码生成器吗?首先要检查什么

· 为什么它很重要

密码 隐私 信任

浏览器生成器旁边的清单,包含随机性、网络和存储指标
原始 ToolAcre 矢量图

提供了一个用于判断基于网络的密码生成器的清单 - 随机性从何而来,是否发送了任何内容,加载了哪些脚本,是否记录了限制 - 并解释了为什么“免费”生成器差异如此之大。

来自陌生人的密码——要求网站发明你的秘密的奇怪想法

要求网站发明秘密感觉很落后,因为网页通常通过网络到达并执行其他人的代码。正确的反应既不是盲目信任,也不是笼统地声称每个在线生成器都是不安全的。检查随机选择发生的位置、离开页面的内容、加载的脚本以及使用后保持的状态。

ToolAcre 支持范围审计,因为源和测试命名了这些接缝。这并不能保证其输出对于受感染的浏览器或每个帐户都是安全的。检查表建立了产品行为,而设备信任、目标策略和后续存储仍然是单独的决策。

检查随机源 - 密码生成器还是通用,以及页面是否显示了哪个

从随机源开始。 ToolAcre 需要 `crypto.getRandomValues`,在启用控件之前对其进行探测,如果引擎无法获取它,则抛出异常。所有有界选择都会经过拒绝抽样。测试扫描生产源以将 `Math.random` 排除在外,因此该声明得到执行,而不是成为营销判决。

然后检查缩减和随机播放,而不是停在 API 名称处。加密字节仍然可以严重减少。在这里,在用安全有界整数对模和字符位置进行打乱之前,不均匀的尾部会被拒绝。如果另一个工具没有描述或公开这条路径,即使它提到了 Web Crypto,仍然存在不确定性。

检查网络 — 生成密码是否会触发任何请求,页面是否加载第三方脚本、广告或分析

在页面加载、生成和复制时观察网络。 ToolAcre 合法地从其自己的来源下载静态单词列表。浏览器测试将这些公共资产与凭证流量区分开来,并断言“生成”和“复制”不会添加任何请求。产品注册表禁用每个密码页面上的分析和广告。

因此,非空网络面板不会自动失败。检查请求目的、目的地、方法和主体,并搜索组合值。还要检查 CSP,它限制该产品与其自身来源的连接。网络静默是一层,不能抵御本地扩展或恶意软件。

检查单词列表 — 已发布的列表(例如 EFF 的列表)与未知的自制列表

附带的词汇表不是未命名的自制池。选项中列出了三个提交的 EFF 文件,记入产品内容中,并在构建时根据公布的非空行计数进行检查:7,776 表示长列表,1,296 表示每个短列表。选择使用实际加载和过滤的单词。

公共列表与安全生成兼容,因为列表保密不是假设。随机索引是未知的选择。尽管如此,按字长过滤会改变合格的计数,因此仔细的工具应该从结果池中进行计算,而不是继续引用完整的文件大小。

检查文档 - 该工具是否说明了它不会做什么以及它的限制在哪里

文档应说明行为和限制。 ToolAcre 命名单词和字符边界、纯英文资产、一次生成一个值、没有可复制的种子、没有违规检查以及对工作加密浏览器源的要求。它还指出,熵数字描述了假设下的设置,而不是保证结果。

失败路径是诚实的一部分。空列表或缺失列表、不可能的离合诗、无效范围、缺少字符组、长度过多或不足、剪贴板拒绝和缺少 Web Crypto 都会收到明确的响应。只记录其快乐路径的生成器会忽略最重要的行为。

检查留下的内容 - 历史记录、自动保存、剪贴板以及是否存在清除数据控件

工作簿声称有清除数据控件,但界面没有。更正后的行为更加具体:生成会替换一个当前状态值,更改有意义的设置会清除它,而导航会丢弃它,因为不存在存储或历史记录。输出仍然是 DOM 中的文本节点,直到发生这些操作之一。

复制仅在用户按下“复制”并使用 `navigator.clipboard.writeText` 后发生。该代码不会自动清除剪贴板、检查剪贴板历史记录或控制操作系统剪贴板管理器。如果权限被拒绝,则会显示错误并要求用户手动选择并复制。

检查剩下的内容:一个当前 DOM 值、显式剪贴板写入以及没有清除数据控件

浏览器扩展和密码管理器生成器以不同的权限和存储模型执行,因此此清单无法通过代理审核它们。管理器可能是生成和存储站点凭据的正确位置,但这是一个单独的产品决策。 ToolAcre 不提供保管库或自动填充。

同样,在线生成器不应仅仅因为网络检查通过而在共享或不受信任的设备上使用。具有本地访问权限的软件可以读取输出或剪贴板。信任评估必须包括端点,而不仅仅是网站来源。

要点 — 密码生成器公开通过了每项检查,您应该对您使用的任何工具抱有同样的期望

ToolAcre 通过了一组透明的检查:强制 Web 加密、拒绝采样、经过验证的静态列表、同源加载、无生成请求、无分析或广告、无持久存储、无历史记录和显式剪贴板操作。每个声明都有一个审阅者可以检查的来源或测试路径。

结论仍然是有条件的。使用证据来决定该生成器是否适合特定情况,然后保持每个生成的值的私有性和唯一性。不要粗心地将清单通过视为重复使用、传输或存储凭证的许可,并且不要将生成与管理混淆。