מדריכים
איך מחולל הסיסמאות הזה עובד
תיאור קצר וניתן לבדיקה של מה שקורה כשלוחצים על הכפתור.
הדף מבקש מהדפדפן מספרים אקראיים מאובטחים (crypto.getRandomValues), בוחר כל תו בלי הטיה, מערבב את המיקומים ומציג את התוצאה. שום דבר לא נשלח לשרת ושום דבר לא נשמר.
אקראיות מאובטחת
המחולל משתמש ב-crypto.getRandomValues, מחולל המספרים האקראיים המאובטח קריפטוגרפית שבדפדפנים מודרניים. הוא לא משתמש ב-Math.random, שלא תוכנן לאבטחה.
בלי הטיה
טעות נפוצה היא לקחת מספר אקראי מודולו מספר התווים, מה שמעדיף מעט את התווים הראשונים. המחולל הזה פוסל ערכים שיגרמו לכך ומגריל שוב, כך שלכל תו במאגר יש בדיוק אותה סבירות.
תו אחד מכל סוג שנבחר
כשבוחרים כמה סוגי תווים, המחולל מציב לפחות תו אחד מכל סוג, ממלא את השאר מהמאגר כולו ומערבב את המיקומים בערבוב ללא הטיה. כך התוצאה עומדת בדרישות של אתרים שדורשים כל סוג.
מה לא נעשה
- התוצאה לא נשלחת לשרתים שלנו, לא נכתבת בשורת הכתובת ולא נשמרת בדפדפן.
- האנליטיקה, אם הסכמתם, סופרת רק ביקורים בדפים. היא לא מקבלת לעולם את מה שיצרתם או את ההגדרות שבחרתם.
- אפשר לוודא זאת בעצמכם: פתחו את לשונית הרשת בכלי המפתחים של הדפדפן וצרו סיסמה.
שאלות נפוצות
האם אפשר לבדוק את הקוד?
כן. המחולל הוא קובץ JavaScript קטן שרץ בדפדפן שלכם, ואפשר לקרוא אותו בכלי המפתחים של הדפדפן.