Strumenti di testo e di uso quotidiano · Generatore di password
Generare una password su un computer condiviso: rischi per appunti e cronologia
· Perché è importante
password computer condivisi appunti
Spiega dove una password appena generata può rimanere su una macchina condivisa - gestori di appunti, richieste di riempimento automatico del browser, cronologia delle pagine, salvataggio automatico dei moduli - e come uno strumento che non memorizza nulla aiuta ma non risolve tutto.
La password rimasta sull'hot desking: i luoghi in cui può rimanere un segreto dopo che ti sei disconnesso dal sito web
Un computer di hot desk o biblioteca può conservare o esporre una credenziale tramite il software che ToolAcre non controlla: acquisizione da tastiera, osservazione dello schermo, gestione degli appunti, profili del browser o estensioni ostili. La disconnessione da un account non dimostra che quei livelli abbiano dimenticato ciò che è apparso. La pagina delle limitazioni del progetto dice quindi di non generare credenziali su un dispositivo condiviso o non attendibile.
L'elaborazione locale rimuove una copia del server ToolAcre, ma non rende l'endpoint affidabile. Questa distinzione è importante perché “niente è memorizzato nella pagina” può essere vero mentre il sistema operativo o un altro processo registra lo stesso valore. La raccomandazione sicura inizia con il controllo del dispositivo, non con un rituale di pulizia dopo l'esposizione.
Gli appunti: funzionalità di cronologia degli appunti e gestori che conservano le ultime dozzine di copie
ToolAcre scrive negli appunti solo quando si preme Copia e solo tramite `navigator.clipboard.writeText`. Non controlla se la cronologia degli appunti è abilitata, non enumera le voci precedenti né le cancella dopo un timer. L'etichetta temporanea "Copiato" viene reimpostata dopo 1.6 secondi, ma il feedback visivo non ha alcun effetto sui contenuti degli appunti.
Se il permesso degli appunti manca o viene rifiutato, la pagina segnala l'errore e suggerisce la selezione manuale. La copia manuale può comunque raggiungere la cronologia del sistema operativo. Non interpretare l'assenza di un'area di testo di fallback automatica come pulizia automatica; mantiene semplicemente la credenziale attiva fuori da un campo modulo temporaneo.
Funzionalità del browser: offerte di compilazione automatica, ripristino della sessione e dati dei moduli che sopravvivono alla chiusura di una scheda
Le funzionalità del browser variano al di fuori di questa codebase. ToolAcre non chiama le API di riempimento automatico, ripristino della sessione o persistenza del modulo e visualizza l'output in un paragrafo anziché in un input. Questo design riduce l'invio accidentale di moduli e la gestione integrata dei campi, ma non può certificare ciò che un'estensione o un profilo del browser registra dal testo della pagina.
La chiusura della scheda elimina lo stato in memoria di ToolAcre, ma uno screenshot, un'acquisizione di accessibilità o un'estensione potrebbero già aver osservato l'output. Un profilo condiviso può anche sincronizzare dati del browser non correlati. Questi rischi sono ragioni per evitare la macchina, non ragioni per promettere che cancellando un menu della cronologia si ripareranno tutte le copie possibili.
Cosa può lasciare dietro di sé il generatore stesso e perché uno strumento senza salvataggio automatico, senza cronologia e con il controllo Cancella dati non lascia nulla
All'interno del proprio stato, il generatore contiene una stringa. Premendo Genera lo si sostituisce; la modifica di un'impostazione che cambia significato la cancella; ricaricando o allontanandosi lo si perde. I test a livello di origine vietano le scritture su localStorage, sessionStorage, cookie, IndexedDB, Cache Storage, URL e console. Non esiste una cronologia del valore generato.
La cartella di lavoro dice che esiste un controllo Cancella dati, ma l'interfaccia non ha tale pulsante. Questa contraddizione richiede una correzione della rotta. Il valore può essere sostituito o cancellato dalle impostazioni e dalla navigazione, ma dichiarare un controllo dedicato descriverebbe erroneamente l'interfaccia utente fornita. Il valore corrente DOM rimane leggibile finché non si verifica una di queste azioni.
Ciò che il generatore lascia nel proprio stato di pagina: un valore sostituibile e nessuna cronologia memorizzata
Una routine che genera prima e promette di modificare le credenziali in seguito crea comunque un'esposizione non necessaria. Su una macchina che non controlli, non generare affatto la credenziale live. Attendi finché non sarà disponibile un dispositivo affidabile, segui il processo di approvazione della destinazione e crea lì un valore unico.
Se è necessario accedere a un account da un terminale pubblico, utilizzare qualsiasi metodo di accesso temporaneo o delegato fornito esplicitamente dal servizio anziché inventare una soluzione alternativa per la gestione delle credenziali. ToolAcre non può valutare tali alternative. La sua unica guida difendibile sulla macchina condivisa è il confine già dichiarato nel contenuto del prodotto: usa qualcos’altro.
La routine più sicura per un computer condiviso è non generare lì una credenziale live
Immagina di dover creare un account mentre sei lontano dal tuo dispositivo. Invece di aprire un generatore presso la biblioteca, posticipa la configurazione dell'account o utilizza un dispositivo gestito affidabile secondo una procedura approvata. Una volta su quel dispositivo, verifica la pagina del generatore, lascia caricare l'elenco, crea un valore e consegnalo direttamente al gestore o al modulo desiderato senza pubblicarlo.
L'esempio non contiene intenzionalmente alcuna password generata né passaggi per inviarne una tra dispositivi. La trasmissione creerebbe un'altra copia e potrebbe annullare la decisione dell'endpoint. La lezione riguarda il tempismo e la fiducia: spostare la generazione in un contesto affidabile piuttosto che cercare di disinfettare successivamente un contesto non affidabile.
Esempio funzionante: posticipare la generazione fino a quando non sarà disponibile un dispositivo attendibile
Un keylogger o un browser compromesso può acquisire qualsiasi testo digitato o visualizzato dall'utente. Nessun generatore locale, ripristino degli appunti o eliminazione della cronologia è sufficiente contro il software con tale accesso. Lo strumento inoltre non è in grado di rilevare la registrazione dello schermo, la navigazione a spalla o la compromissione del firmware dall'interno di una scheda.
Queste limitazioni sono il motivo per cui un valore generato non è etichettato come sicuro per ogni modello di minaccia. La selezione crittografica protegge il processo di scelta; non pulisce l'ambiente di visualizzazione. Le richieste di sicurezza devono terminare dove termina la visibilità dell’implementazione.
Il punto è che il Password Generator non conserva nulla tra una visita e l'altra, il che elimina un rischio; la routine gestisce il resto
ToolAcre non conserva una cronologia persistente, non invia richieste di generazione e copia solo su richiesta. Tali proprietà rimuovono copie specifiche sotto il controllo della pagina. Non cancella automaticamente gli appunti, non fornisce un pulsante Cancella dati né rende sicuro un endpoint condiviso.
Utilizza l'assenza di spazio di archiviazione come un fatto verificato del prodotto, non come il permesso di generare su qualsiasi macchina. Affidati innanzitutto al dispositivo, mantieni ogni credenziale privata e univoca e utilizza un gestore di password o un flusso di lavoro di destinazione per l'archiviazione anziché aspettarti che un generatore gestisca il risultato.