TRANSPARENTE TECHNIK
SO FUNKTIONIERT ES
Lokale Erzeugung
Passwörter und Passphrasen entstehen in Ihrem Browser. Die Anwendung sendet die Ergebnisse nicht an den Webserver. Auch Passwortanalyse, QR-Code und WLAN-QR werden lokal ausgeführt.
Kryptografischer Zufall
NEXTLVLPASS verwendet crypto.getRandomValues(). Um Verzerrungen bei der Auswahl aus einer Zeichen- oder Wortmenge zu vermeiden, werden Zufallswerte außerhalb des gleichmäßig teilbaren Bereichs verworfen. Math.random() wird nicht verwendet.
Garantierte Zeichengruppen
Aus jeder aktivierten Zeichengruppe wird zunächst mindestens ein Zeichen gewählt. Zusätzliche Mindestwerte für Zahlen und Sonderzeichen werden berücksichtigt. Anschließend werden alle Zeichen mit sicheren Zufallswerten gemischt.
Passphrasen
Passphrasen kombinieren lokale Wortbausteine. Die angezeigte Entropie basiert auf der Größe der tatsächlich verwendeten Auswahlmenge und der Anzahl der zufälligen Entscheidungen. Sie gilt nur für unveränderte, von NEXTLVLPASS erzeugte Ergebnisse.
Knackzeit
Die Knackzeit ist eine Modellrechnung mit durchschnittlich der Hälfte des gesamten Suchraums und angenommenen einer Billion Versuchen pro Sekunde. Sie ist keine Garantie: Hashverfahren, Serverbegrenzungen, Datenlecks, Wiederverwendung und vorhersehbare Änderungen können die reale Sicherheit stark verändern.
QR-Codes
QR-Codes werden mit einer lokal eingebundenen JavaScript-Bibliothek erstellt. Der Code öffnet qr.html; das Ergebnis steht kodiert ausschließlich hinter dem Zeichen „#“. Dieser Fragmentteil wird nicht an den Webserver übertragen und nach dem lokalen Einlesen aus der Adresszeile entfernt. Ein QR-Code schützt seinen Inhalt dennoch nicht: Jede Person oder Kamera mit Sichtkontakt kann darauf zugreifen.
Offline-App und Updates
Ein Service Worker speichert die notwendigen Dateien lokal. Version v9 verwendet einen eigenen Cache. Eine neue Version wird erst aktiviert, wenn ihre erforderlichen Dateien vollständig geladen wurden; dadurch kann die vorhandene App während eines Updates weiterarbeiten.
Wichtige Empfehlungen
- Für jedes Konto ein einzigartiges Passwort verwenden.
- Wichtige Passwörter in einem vertrauenswürdigen Passwortmanager speichern.
- Mehr-Faktor-Authentifizierung aktivieren.
- QR-Codes mit Zugangsdaten nicht fotografieren oder öffentlich zeigen.
Zum Generator