StrongPassword

Security

Пароль остаётся в браузере

StrongPassword — статический сайт без backend. Генерация выполняется на вашем устройстве через Web Crypto API, поэтому пароль не отправляется на сервер и не может попасть в серверные логи.

Генерация

Для случайности используется crypto.getRandomValues(). Math.random() не используется, потому что он не предназначен для криптографических секретов.

Серверная часть

Генератор является статическим: сервер отдаёт HTML, CSS и JavaScript, а пароль создаётся после загрузки страницы уже внутри браузера. Отдельный read-only MCP не участвует в генерации и не принимает пользовательские данные.

Режим «пароль-цель»

Личная цель преобразуется в читаемую часть только на устройстве. Оценка считается побуквенно при условии полного перебора и не моделирует словарный или целевой подбор. Если букв не хватает для выбранного профиля, генератор советует расширить фразу и временно добавляет отдельную группу случайных цифр и символов.

Модель перебора

Срок рассчитан для офлайн-атаки со скоростью 10 миллиардов попыток в секунду и среднего нахождения в середине пространства. Профили ориентируются примерно на 2 года для одноразового сервиса, 10 лет для соцсетей и AI, 100+ лет для критичных аккаунтов.

Наблюдение

На сайте нет Google Analytics, Яндекс.Метрики, пикселей, трекеров и сторонних аналитических скриптов.

Код

Код открыт на GitHub. Основная логика генерации находится в модуле src/password-core.js.