日本語

テキストおよび日常ツール · パスワード生成ツール

共有コンピュータでのパスワードの生成: クリップボードと履歴のリスク

· なぜそれが重要なのか

パスワード 共有コンピューター クリップボード

1 つの認証情報を中心とした画面、キーボード、およびクリップボードの公開パスを備えた共有デスクトップ
オリジナル ToolAcre ベクトル イラスト

新しく生成されたパスワードが共有マシン上に残る可能性がある場所 (クリップボード マネージャー、ブラウザーの自動入力プロンプト、ページ履歴、フォームの自動保存) と、何も保存しないツールがどのように役立ちますが、すべてを解決できるわけではないことについて説明します。

ホットデスクに保存されたパスワード — Web サイトからログアウトした後も秘密が残る場所

ホットデスクまたはライブラリ マシンは、ToolAcre が制御しないソフトウェア (キーボード キャプチャ、画面監視、クリップボード マネージャー、ブラウザ プロファイル、または敵対的な拡張機能) を通じて資格情報を保持または公開する可能性があります。アカウントからログアウトしても、それらの層が表示された内容を忘れたという証拠にはなりません。したがって、プロジェクト自身の制限ページには、共有デバイスまたは信頼できないデバイスでは認証情報を生成しないようにと記載されています。

ローカル処理により ToolAcre サーバーのコピーが削除されますが、エンドポイントは信頼できるものにはなりません。オペレーティング システムまたは別のプロセスが同じ値を記録している間、「ページには何も保存されていない」ということが真になる可能性があるため、この区別は重要です。安全な推奨事項は、暴露後のクリーンアップの儀式ではなく、デバイスの制御から始まります。

クリップボード — 最新の 10 個のコピーを保持するクリップボード履歴機能とマネージャー

ToolAcre は、[コピー] が押された場合にのみ、`navigator.clipboard.writeText` を介してのみクリップボードに書き込みます。クリップボード履歴が有効になっているかどうかを検査したり、以前のエントリを列挙したり、タイマー後にそれらをクリアしたりすることはありません。一時的な「コピー済み」ラベルは 1.6 秒後にリセットされますが、その視覚的なフィードバックはクリップボードの内容には影響しません。

クリップボードのアクセス許可が見つからないか拒否された場合、ページは失敗を報告し、手動での選択を提案します。手動コピーでもオペレーティング システムの履歴に到達する可能性があります。自動フォールバック テキストエリアがないことを自動クリーンアップとして解釈しないでください。ライブ資格情報を一時的なフォームフィールドから遠ざけるだけです。

ブラウザ機能 — 自動入力オファー、セッション復元、タブを閉じても保持されるフォーム データ

ブラウザの機能は、このコードベースの外では異なります。 ToolAcre は、自動入力、セッション復元、またはフォーム永続化 API を呼び出しず、入力ではなく段落で出力をレンダリングします。この設計により、偶発的なフォーム送信や組み込みフィールド処理が削減されますが、拡張機能やブラウザー プロファイルがページ テキストから何を記録するかを証明することはできません。

タブを閉じると ToolAcre のメモリ内状態は破棄されますが、スクリーンショット、アクセシビリティ キャプチャ、または拡張機能によって出力がすでに確認されている可能性があります。共有プロファイルは、無関係なブラウザ データも同期する場合があります。これらのリスクは、そのマシンを避ける理由であって、1 つの履歴メニューをクリアすればすべてのコピーが修復されると約束する理由ではありません。

ジェネレーター自体が何を残せるのか — そして、自動保存や履歴がなく、データの消去コントロールを備えたツールが何も残さない理由

ジェネレーターは自身の状態内で 1 つの文字列を保持します。 Generate を押すと置き換えられます。意味を変える設定を変更すると、それがクリアされます。リロードまたは移動すると失われます。ソースレベルのテストでは、localStorage、sessionStorage、Cookie、IndexedDB、Cache Storage、URL、およびコンソールへの書き込みが禁止されています。生成された価値の履歴はありません。

ワークブックにはデータのクリア コントロールが存在すると記載されていますが、インターフェイスにはそのようなボタンがありません。この矛盾には見出しの修正が必要です。この値は設定やナビゲーションによって置き換えたりクリアしたりできますが、専用のコントロールを主張すると、同梱されている UI を誤って説明することになります。現在の DOM 値は、これらのアクションのいずれかが発生するまで読み取り可能なままです。

ジェネレーターが独自のページ状態に残すもの: 1 つの置換可能な値と保存された履歴なし

最初に生成し、後で資格情報を変更することを約束するルーチンは、やはり不必要な露出を生み出します。自分が制御していないマシンでは、ライブ認証情報をまったく生成しないでください。信頼できるデバイスが利用可能になるまで待ち、宛先の承認プロセスに従い、そこに一意の値を作成します。

アカウントに公共の端末からアクセスする必要がある場合は、資格情報処理の回避策を考案するのではなく、サービスが明示的に提供する一時的または委任されたアクセス方法を使用してください。 ToolAcre はそれらの代替案を評価できません。唯一防御可能な共有マシンのガイダンスは、製品コンテンツにすでに記載されている境界線、つまり他のものを使用することです。

より安全な共有コンピュータ ルーチンは、そこでライブ資格情報を生成しないことです。

自分のデバイスから離れているときにアカウントを作成する必要があることを想像してください。図書館でジェネレーターを開く代わりに、アカウントのセットアップを延期するか、承認されたプロセスの下で信頼できる管理対象デバイスを使用してください。そのデバイスにアクセスしたら、ジェネレーター ページを確認し、リストをロードして 1 つの値を作成し、それを公開せずに対象のマネージャーまたはフォームに直接渡します。

この例には、意図的に生成されたパスワードとデバイス間でパスワードを送信する手順が含まれていません。送信すると別のコピーが作成され、エンドポイントの決定が無効になる可能性があります。この教訓はタイミングと信頼に関するものです。信頼できないコンテキストを後からサニタイズしようとするのではなく、生成を信頼できるコンテキストに移動します。

実用的な例: 信頼できるデバイスが利用可能になるまで生成を延期する

キーロガーまたは侵害されたブラウザは、ユーザーが入力または表示したあらゆるテキストをキャプチャする可能性があります。そのアクセスを持つソフトウェアに対しては、ローカル ジェネレーター、クリップボードのリセット、または履歴の削除だけでは十分ではありません。このツールは、タブ内からの画面録画、ショルダーサーフィン、ファームウェア侵害を検出することもできません。

これらの制限が、生成された値がすべての脅威モデルに対して安全であると認定されない理由です。暗号化による選択により、選択プロセスが保護されます。表示環境を浄化するものではありません。セキュリティの主張は、実装の可視性が終了する時点で終了する必要があります。

重要な点 — パスワード ジェネレーターは訪問の間に何も保持しないため、リスクが 1 つ取り除かれます。ルーチンが残りを処理します

ToolAcre は永続的な履歴を保持せず、生成リクエストを送信せず、オンデマンドのみをコピーします。これらのプロパティは、ページの制御下にある特定のコピーを削除します。クリップボードを自動的にクリアしたり、データのクリア ボタンを提供したり、共有エンドポイントを安全にしたりすることはありません。

ストレージがないことは、マシン上で生成する許可としてではなく、検証済みの製品の 1 つの事実として使用します。まずデバイスを信頼し、各資格情報を非公開かつ一意に保ち、ジェネレーターによる結果の管理を期待するのではなく、パスワード マネージャーまたは保存先のワークフローを使用します。