Security
Пароль остаётся в браузере
StrongPassword — статический сайт без backend. Генерация выполняется на вашем устройстве через Web Crypto API, поэтому пароль не отправляется на сервер и не может попасть в серверные логи.
Генерация
Для случайности используется crypto.getRandomValues(). Math.random() не используется, потому что он не предназначен для криптографических секретов.
Серверная часть
Генератор является статическим: сервер отдаёт HTML, CSS и JavaScript, а пароль создаётся после загрузки страницы уже внутри браузера. Отдельный read-only MCP не участвует в генерации и не принимает пользовательские данные.
Режим «пароль-цель»
Личная цель преобразуется в читаемую часть только на устройстве. Оценка считается побуквенно при условии полного перебора и не моделирует словарный или целевой подбор. Если букв не хватает для выбранного профиля, генератор советует расширить фразу и временно добавляет отдельную группу случайных цифр и символов.
Модель перебора
Срок рассчитан для офлайн-атаки со скоростью 10 миллиардов попыток в секунду и среднего нахождения в середине пространства. Профили ориентируются примерно на 2 года для одноразового сервиса, 10 лет для соцсетей и AI, 100+ лет для критичных аккаунтов.
Наблюдение
На сайте нет Google Analytics, Яндекс.Метрики, пикселей, трекеров и сторонних аналитических скриптов.
Код
Код открыт на GitHub. Основная логика генерации находится в модуле src/password-core.js.