Veritabanı Olmamasının Neden En Büyük Güvenlik Özelliğimiz Olduğu

İnsanlar çevrimiçi bir şifre oluşturucuyu değerlendirirken genellikle şunları sorar: Şifreler ne kadar güçlü? Hangi karakter setleri destekleniyor? Ama çok daha temel bir soru neredeyse hiç sorulmaz: Şifrelerim oluşturulduktan sonra nereye gidiyor?

Sunucu Taraflı Oluşturucuların Kirli Sırrı

İnternette binlerce şifre oluşturucu web sitesi var. Çoğu sunucu taraflı bir mimariye sahip: isteğiniz ağ üzerinden uzak bir bilgisayara gider, sunucu şifreyi oluşturur ve size geri gönderir. Bu zararsız görünür. Öyle değil.

  • Sunucu günlükleri: Çoğu web sunucusu her HTTP isteğini kaydeder. Şifreniz oluşturulduğu anda bir günlük dosyasına yazılabilir.
  • Veritabanı depolama: Bazı hizmetler analitik veya hata ayıklama için oluşturulan şifreleri saklar.
  • Ağ müdahalesi: TLS terminasyon proxy'leri ve CDN düğümleri şifreleme uygulanmadan önce içeriği inceleyebilir.
  • Üçüncü taraf analitik betikleri: Birçok uygulama kullanıcı girişlerini yakalayan Google Analytics veya Hotjar betiklerini içerir.

Mimarimiz: Sıfır Sunucu Teması

GeneratePassword.site sıfırdan tek bir pazarlık götürmez ilkeyle tasarlandı: şifreleriniz asla cihazınızı terk etmez.

  1. Siteyi tarayıcınızda açarsınız.
  2. Tarayıcınız HTML, CSS ve JavaScript dosyalarını indirir.
  3. Tüm şifre oluşturma mantığı yalnızca tarayıcınızda crypto.getRandomValues() kullanılarak çalışır.
  4. Oluşturulan şifre ekranınızda gösterilir ve hiçbir yere gönderilmez.
  5. Sayfayı kapattığınızda veya yenilediğinizde şifre kalıcı olarak silinir.

Sonuç: Veritabanı Yok = Risk Yok

Bir sonraki şifre oluşturucuyu değerlendirirken zor soruyu sorun: Bu araç şifremi görebilir veya saklayabilir mi? Cevap evet veya belki ise, başka bir araç seçin. Bizim cevabımız kategorik, doğrulanabilir ve mimari bir hayır'dır. Bu bizim en büyük güvenlik özelliğimizdir.