İnsanlar çevrimiçi bir şifre oluşturucuyu değerlendirirken genellikle şunları sorar: Şifreler ne kadar güçlü? Hangi karakter setleri destekleniyor? Ama çok daha temel bir soru neredeyse hiç sorulmaz: Şifrelerim oluşturulduktan sonra nereye gidiyor?
Sunucu Taraflı Oluşturucuların Kirli Sırrı
İnternette binlerce şifre oluşturucu web sitesi var. Çoğu sunucu taraflı bir mimariye sahip: isteğiniz ağ üzerinden uzak bir bilgisayara gider, sunucu şifreyi oluşturur ve size geri gönderir. Bu zararsız görünür. Öyle değil.
- Sunucu günlükleri: Çoğu web sunucusu her HTTP isteğini kaydeder. Şifreniz oluşturulduğu anda bir günlük dosyasına yazılabilir.
- Veritabanı depolama: Bazı hizmetler analitik veya hata ayıklama için oluşturulan şifreleri saklar.
- Ağ müdahalesi: TLS terminasyon proxy'leri ve CDN düğümleri şifreleme uygulanmadan önce içeriği inceleyebilir.
- Üçüncü taraf analitik betikleri: Birçok uygulama kullanıcı girişlerini yakalayan Google Analytics veya Hotjar betiklerini içerir.
Mimarimiz: Sıfır Sunucu Teması
GeneratePassword.site sıfırdan tek bir pazarlık götürmez ilkeyle tasarlandı: şifreleriniz asla cihazınızı terk etmez.
- Siteyi tarayıcınızda açarsınız.
- Tarayıcınız HTML, CSS ve JavaScript dosyalarını indirir.
- Tüm şifre oluşturma mantığı yalnızca tarayıcınızda
crypto.getRandomValues()kullanılarak çalışır. - Oluşturulan şifre ekranınızda gösterilir ve hiçbir yere gönderilmez.
- Sayfayı kapattığınızda veya yenilediğinizde şifre kalıcı olarak silinir.
Sonuç: Veritabanı Yok = Risk Yok
Bir sonraki şifre oluşturucuyu değerlendirirken zor soruyu sorun: Bu araç şifremi görebilir veya saklayabilir mi? Cevap evet veya belki ise, başka bir araç seçin. Bizim cevabımız kategorik, doğrulanabilir ve mimari bir hayır'dır. Bu bizim en büyük güvenlik özelliğimizdir.