Explicație
Cum funcționează Passwortgenerator
Generatorul de parole creează parole aleatorii direct în browser folosind Web Crypto API (crypto.getRandomValues). Tu stabilești lungimea, numărul și grupurile de caractere utilizate — litere mari/mici, cifre și caractere speciale.
Afișajul lungime × log₂(dimensiunea setului) modelează spațiul de căutare teoretic. Generarea propriu-zisă garantează suplimentar cel puțin un caracter din fiecare grup activ; prin urmare, valoarea în biți nu descrie exact această distribuție și nu este nici o dovadă de securitate, nici o predicție a timpilor concreți de atac.
O parolă generată puternic nu protejează împotriva reutilizării, phishingului, programelor malițioase sau stocării nesigure. Folosește fiecare parolă o singură dată și gestioneaz-o cu o soluție sigură potrivită cazului tău de utilizare.
Greșeli frecvente
- Interpretarea valorii în biți ca o garanție: Descrie doar un spațiu de căutare modelat, nu securitatea întregului cont.
- Reutilizarea parolelor: O parolă scursă la un serviciu compromite toate conturile cu aceeași parolă (credential stuffing).
- Math.random() în locul Crypto API: Math.random() nu este specificat pentru scopuri criptografice. Acest instrument folosește crypto.getRandomValues() și elimină valorile marginale pentru o selecție uniformă a indicilor.
- Tipare în locul aleatoriului real: Parolele „aleatorii” concepute de oameni conțin tipare sistematice (parcurgeri de tastatură, leetspeak) pe care atacatorii le cunosc și le testează în mod deliberat.
Limitele acestui instrument
- Afișajul entropiei este modelul lungime × log₂(dimensiunea setului); acoperirea garantată a grupurilor nu este reprezentată exact în el.
- Nicio protecție împotriva phishingului: nici cea mai puternică parolă nu ajută dacă este introdusă pe un site fals.
- Nicio verificare împotriva scurgerilor de parole (de ex. Have I Been Pwned) — doar regenerare, fără validarea parolelor existente.
- Fără mod de frază de acces — doar șiruri de caractere aleatorii. Folosește alte instrumente pentru fraze de acces ușor de reținut.
Surse
- BSI – Crearea de parole sigure: Îndrumări privind lungimea, utilizarea unică și gestionarea sigură a parolelor.
- NIST SP 800-63B-4: Ghidurile actuale Digital Identity Guidelines privind cerințele pentru parole, listele de blocare și autentificatorii.
- OWASP Authentication Cheat Sheet: Bune practici pentru politicile de parole în aplicațiile web, inclusiv recomandarea unei lungimi maxime de peste 64 de caractere.
- Web Cryptography Level 2 (W3C): Specificația crypto.getRandomValues() pentru valori aleatorii criptografic puternice în browser.