מחולל סיסמאות

מדריכים

איך מחולל הסיסמאות הזה עובד

תיאור קצר וניתן לבדיקה של מה שקורה כשלוחצים על הכפתור.

תשובה קצרה

הדף מבקש מהדפדפן מספרים אקראיים מאובטחים (crypto.getRandomValues), בוחר כל תו בלי הטיה, מערבב את המיקומים ומציג את התוצאה. שום דבר לא נשלח לשרת ושום דבר לא נשמר.

אקראיות מאובטחת

המחולל משתמש ב-crypto.getRandomValues, מחולל המספרים האקראיים המאובטח קריפטוגרפית שבדפדפנים מודרניים. הוא לא משתמש ב-Math.random, שלא תוכנן לאבטחה.

בלי הטיה

טעות נפוצה היא לקחת מספר אקראי מודולו מספר התווים, מה שמעדיף מעט את התווים הראשונים. המחולל הזה פוסל ערכים שיגרמו לכך ומגריל שוב, כך שלכל תו במאגר יש בדיוק אותה סבירות.

תו אחד מכל סוג שנבחר

כשבוחרים כמה סוגי תווים, המחולל מציב לפחות תו אחד מכל סוג, ממלא את השאר מהמאגר כולו ומערבב את המיקומים בערבוב ללא הטיה. כך התוצאה עומדת בדרישות של אתרים שדורשים כל סוג.

מה לא נעשה

האחריות לשמור בבטחה סיסמה שנוצרה היא שלכם. השתמשו במנהל סיסמאות.

שאלות נפוצות

האם אפשר לבדוק את הקוד?

כן. המחולל הוא קובץ JavaScript קטן שרץ בדפדפן שלכם, ואפשר לקרוא אותו בכלי המפתחים של הדפדפן.