日本語

テキストおよび日常ツール · パスワード生成ツール

実際に覚えられるパスワード マネージャーのマスター パスフレーズを選択する

· なぜそれが重要なのか

パスワード パスフレーズ パスワード管理

1 つの値を別のボールト境界に渡すローカル ジェネレーター
オリジナル ToolAcre ベクトル イラスト

マスター パスフレーズは、頭の中に入れておかなければならない唯一の秘密です。この記事では、なぜ通常よりも多くの単語が必要なのか、意図的に暗記する方法、そして回復のために何をすべきかについて説明します。

他のすべてのパスワードを保護するパスワード — マスター パスフレーズが異なる種類の決定である理由

パスワード マネージャーのマスター資格情報が侵害されると、保存されている多くのレコードが公開される可能性がありますが、ToolAcre はそのボールトを認識せず、管理しません。このページには、アカウント、ストレージ、同期、自動入力、回復、緊急アクセス機能はありません。その唯一の関連するジョブは、マネージャーの承認された設定でそのワークフローが許可されている場合に、透明なランダム設定の下で 1 人のローカル候補者を生成することです。

役割を分離しておくことで、危険なアドバイスを防ぐことができます。ジェネレーターは、マネージャーがキーを取得する方法、回復を保護する方法、またはユーザーを認証する方法を決定できません。形式や長さを選択する前に、マネージャーの現在のドキュメントと組織のポリシーを確認してください。 ToolAcre の出力は、すべてのボールトまたは脅威モデルに対して認定されているわけではありません。

マスター認証情報は影響力が大きいですが、このジェネレーターはそれを管理しません

リポジトリはリストのサイズとジェネレーターの算術演算を検証しますが、ユニバーサル ビットしきい値やマスター資格情報に必要なワード数は提供しません。デバイスの信頼性、ボールトの設計、攻撃者のアクセスはさまざまです。インターフェイスでは 3 ~ 16 単語が使用でき、現在の適格なプールの推定値が表示されます。これはコントロールの範囲であり、推奨テーブルではありません。

ポリシーでは、別の形式、承認された組み込みジェネレーター、またはハードウェア支援のフローが必要になる場合があります。その場合は、それに従いましょう。 ToolAcre は、単に大きな選択スペースが生じる可能性があるという理由だけで挿入すべきではありません。影響力の高い認証情報には、「多大なエントロピー」に関する一般的な文章ではなく、システム固有の証拠が必要です。

すべてのボールトまたは脅威モデルに対して普遍的な単語数が証明されているわけではありません。

生成された単語には既知の選択プロセスがあり、安全なランダム インデックス、拒否サンプリング、適格リストからの置き換えによる独立した抽出が行われます。個人が作成したフレーズは、ToolAcre モデルでは定量化されないテーマ、文法、またはお気に入りの引用に従っている場合があります。生成は算術的に記述できるが、発明は算術的に記述できないのはこのためです。

この区別によって、生成されるすべてのフレーズが適切になるわけではありません。宛先はスペースを拒否したり、長さを制限したり、別のソースを規定したりする場合があります。生成された候補は、2 番目のアカウントに再利用したり、記事に貼り付けたり、レビューのために無関係なチャネルを通じて送信したりしてはなりません。

ランダムなパスフレーズを記憶する — 間隔をあけて繰り返し、2 週間にわたって毎日入力し、その単語を結び付けるストーリーを作成する

このワークブックは、間隔をあけた繰り返し、2 週間にわたる毎日の入力、およびリンクするストーリーを規定しています。これらのプラクティスはいずれもこのリポジトリでは実装またはテストされていないため、この記事では検証されたガイダンスとしては提供されません。また、目に見えるコンテキストや記録されたコンテキストで練習が行われた場合、記憶技術によってハンドリングの危険が生じる可能性があります。

このツールがサポートできるのは、英語リスト、語長フィルター、区切り記号、および大文字小文字モードを使用した発音と入力です。人が特定の結果を確実に思い出せるかどうかは、個人的かつ運用上の問題です。即興で普遍的なリハーサルスケジュールを作成するのではなく、マネージャーが承認したオンボーディングおよび回復プロセスに従います。

リハーサルのアドバイスは、ジェネレーターの検証済み動作の範囲外です

マスター資格情報の書き留め、保存、または回復は、パスワード マネージャーの脅威モデルとドキュメントに属します。 ToolAcre は、無関係なソース コードからの保管場所、緊急方法、または保管庫の配置を推奨してはなりません。その制限ページには、置き換えられた結果を回復するためのボールトも履歴もないことが明示されています。

これは、生成により 1 回限りのハンドオフの問題が発生する可能性があることを意味します。 「生成」を押す前に、承認された次のステップを計画します。ただし、ジェネレーター自体をストレージとして使用しないでください。ここでは、結果を送信したり、別のアカウントに保存したり、ブラウザ履歴に保存したりすることを推奨するものはありません。これらはまさにこの製品の外部での責任です。

リカバリとストレージの選択は、このジェネレーターではなく、パスワード マネージャーに属します。

安全に動作するデモンストレーションでは、資格情報ではなく設定を使用します。選択したリスト、対象となる単語数、単語数、区切り文字、大文字と小文字のルールを確認します。これらの値から表示された推定値を再現します。次に、設定を変更するか、生成された候補をドキュメントに記録せずにページを離れることにより、デモをクリアします。

実際のセットアップについては、信頼できるデバイス上で管理者の承認された手順を実行してください。内部ポリシーでマネージャー独自のジェネレーターが必要な場合は、そこで終了し、ToolAcre を使用しないでください。この例では、計算とローカルな動作のみを証明します。読者に代わって本当の秘密を暴露するわけではありません。

実用的な例: 実際のシークレットを公開または選択せずに生成設定を検証する

ハードウェア キー、第 2 要素、ビジネス管理はジェネレーター機能ではありません。これらはマネージャーの展開にとって重要である可能性がありますが、それらを評価するには製品固有のソースが必要です。また、ToolAcre は、侵害データベースをテストしたり、ボールト ファイルが公開されたかどうかを判断したりしません。

リカバリーにも同じ注意が当てはまります。ローカルで生成されたフレーズでは、脆弱な回復ルートや侵害されたエンドポイントを補うことはできません。生成は、より大規模なシステムの一歩手前であり、この記事のいかなる表現もこれらの境界を壊すものであってはなりません。

要点 — パスワード ジェネレーターでマスター パスフレーズを生成し、それを意図的に記憶し、どこにも再利用しないでください。

パスワード ジェネレーターは、受信側マネージャーとポリシーで許可されている場合に、候補者の透過的なローカル ソースとしてのみ使用してください。検証済みの EFF リスト、Web 暗号化、公平な選択を提供し、履歴はありません。マネージャーをマネージャーにするためのボールト、リカバリ、ストレージ、または認証の制御は提供されません。

結果として得られる資格情報を一意かつ非公開に保ちます。再利用したり、承認のために送信したり、計算された見積もりが安全性を保証するとみなしたりしないでください。責任のある決定はシステム固有です。最初にマネージャーを確認し、次にこの別個のジェネレーターがセットアップに属するかどうかを決定します。