Funcionament del generador i mètode de processament local
Aquesta eina permet generar una contrasenya aleatòria forta o una frase de pas fàcil de recordar directament al navegador web. El seu propòsit és facilitar la creació de credencials segures per a diferents comptes en línia i dispositius, oferint opcions per personalitzar tant la complexitat com la llegibilitat del resultat obtingut.
La generació de les dades es realitza de manera totalment local. Les contrasenyes i frases de pas es generen localment amb una aleatorietat forta del navegador, i no s'envia res a BroBroGo, ni es puja ni s'emmagatzema en cap servidor extern. El procés s'executa íntegrament dins de l'entorn del client.
Cada vegada que s'ajusta una opció de la interfície, es canvia de mode o es prem el botó per tornar a generar, el sistema calcula instantàniament un nou valor. El resultat obtingut es pot copiar directament fent-hi clic a sobre, prement les tecles Retorn o Espai, o bé utilitzant el botó de còpia dedicat. Durant el funcionament, l'eina mostra diferents estats com ara "S'està carregant la llista de paraules…", "Tot a punt." o "Generada.".
Diferències entre contrasenyes i frases de pas
L'elecció entre una contrasenya i una frase de pas depèn principalment de com s'hagi d'utilitzar i emmagatzemar la credencial:
- Contrasenya: Consisteix en una seqüència aleatòria de caràcters (lletres, números i símbols). Ofereix una alta densitat d'entropia per caràcter, fet que la fa ideal per ser emmagatzemada i emplenada automàticament per un gestor de contrasenyes. És la millor opció per a comptes en línia on no cal recordar ni escriure el codi manualment.
- Frase de pas: Es compon d'una sèrie de paraules reals encadenades. Aquesta estructura és molt més fàcil de memoritzar, llegir en veu alta o escriure a mà. Per aquest motiu, és la solució recomanada per a codis de desbloqueig de dispositius, claus de xarxes Wi-Fi o per establir la contrasenya mestra d'un gestor de contrasenyes.
Paràmetres de configuració per a contrasenyes
Quan se selecciona el tipus de generació de contrasenya, l'eina permet definir la longitud del text mitjançant un valor numèric d'entre 4 i 64 caràcters, establint-se un valor per defecte de 16. Per personalitzar la composició del text, es disposa de diverses caselles de selecció:
- Majúscules (A-Z): Activat per defecte.
- Minúscules (a-z): Activat per defecte.
- Números (0-9): Activat per defecte.
- Símbols (!@#$…): Activat per defecte.
- Exclou caràcters ambigus (0, O, I, l, 1): Permet evitar confusions visuals en llegir la contrasenya.
Si se seleccionen diversos tipus de caràcters, el generador garanteix que apareixerà com a mínim un caràcter de cada tipus escollit en el resultat final, sempre que la longitud definida ho permeti. La resta de posicions de la contrasenya s'omplen mitjançant un mostreig aleatori del conjunt total de caràcters permesos. En cas de deseleccionar tots els tipus de caràcters, l'eina no pot generar cap valor i mostra el missatge d'error "Seleccioneu almenys un tipus de caràcter.", buidant alhora el camp de resultat, el valor d'entropia i l'indicador de seguretat.
Paràmetres de configuració per a frases de pas
La generació de frases de pas es basa en la combinació de paraules d'una llista predefinida. Les opcions de personalització inclouen:
- Nombre de paraules: Un valor numèric d'entre 3 i 10 paraules, amb un valor per defecte de 6.
- Separador: Permet triar el caràcter d'unió entre les paraules, amb les opcions de "Guió", "Espai", "Punt" o "Cap".
- Escriu les paraules amb majúscula inicial: Una casella per aplicar format de majúscules a la primera lletra de cada paraula.
- Inclou un número: Una opció per afegir un dígit numèric a la frase de pas per augmentar-ne la complexitat.
Mentre es carrega la llista de paraules necessària per a la generació, el sistema mostra l'estat de càrrega ocupat.
Càlcul de l'entropia i indicadors de seguretat
L'eina mesura la robustesa de la credencial generada mitjançant el concepte d'entropia, expressat en bits. L'entropia representa la quantitat d'aleatorietat pura del valor obtingut i es calcula de la següent manera:
- Per a contrasenyes: Es multiplica la longitud de la contrasenya pel logaritme en base 2 de la quantitat de caràcters possibles que poden ocupar cada posició. Entropia = longitud × log₂(mida del conjunt de caràcters)
- Per a frases de pas: Es multiplica el nombre de paraules pel logaritme en base 2 de 7.776, que correspon a la mida total de la llista de paraules utilitzada. Entropia = nombre de paraules × log₂(7.776)
Un valor d'entropia més elevat indica una major resistència davant d'atacs de força bruta. Aquest càlcul assumeix que un atacant potencial coneix el mètode exacte de generació, per la qual cosa mesura l'aleatorietat teòrica i no constitueix una estimació del temps real de desxifrat contra atacs basats en diccionaris o patrons de comportament.
A partir d'aquesta anàlisi, l'eina classifica la seguretat del resultat en un dels següents nivells de força:
- "Debilitat"
- "Acceptable"
- "Forta"
- "Molt forta"
Preguntes freqüents
Com es genera l'aleatorietat?
Cada caràcter i cada paraula es trien mitjançant un mètode d'aleatorietat criptogràficament segur del navegador, i no amb una font aleatòria predictible. Cada selecció utilitza un mostreig de rebuig perquè cap caràcter o paraula tingui preferència sobre un altre.
He d'utilitzar una contrasenya o una frase de pas?
Una contrasenya aleatòria ofereix més entropia per caràcter, per la qual cosa és la millor opció si la desarà i l'emplenarà automàticament un gestor de contrasenyes. Una frase de pas (diverses paraules reals encadenades) és més fàcil d'escriure o de llegir en veu alta de memòria, la qual cosa la fa ideal per a coses que heu d'escriure a mà, com ara el codi de desbloqueig d'un dispositiu, la contrasenya de la xarxa Wi-Fi o la contrasenya mestra del vostre gestor de contrasenyes.
Què significa el valor d'entropia?
És el nombre de bits d'aleatorietat del valor generat. En el cas d'una contrasenya, és la longitud multiplicada pel logaritme en base 2 del nombre de caràcters possibles a cada posició; en el cas d'una frase de pas, és el nombre de paraules multiplicat per log2(7.776), que és la mida de la llista de paraules. Com més alt sigui el valor, més difícil serà de desxifrar per força bruta. S'assumeix que l'atacant ja coneix el mètode exacte utilitzat per generar el valor, de manera que mesura l'aleatorietat pura i no el temps real de desxifrat contra atacs de diccionari o de patrons.