日本語

テキストおよび日常ツール · パスワード生成ツール

ブラウザ専用のパスワード ジェネレーターの仕組み (およびその検証方法)

· 仕組み

パスワード プライバシー ブラウザツール

ネットワーク境界の背後にあるワードリスト、ランダムなバイト、および選択ブロックを含むブラウザー タブ
オリジナル ToolAcre ベクトル イラスト

サーバーの関与なしでパスフレーズを生成するためにページが行う必要があること (ワードリストのロード、乱数の描画、単語の選択) を説明し、何も送信されていないことを確認するために誰でも実行できる 3 つのチェックを示します。

あなたの新しいパスワードを見た人は他にいますか? — すべてのオンライン ジェネレーターが「誰も」と答えることができるべき質問

信頼性に関する有益な問題は、オンライン ジェネレーターが自らを非公開と呼ぶかどうかではありません。これは、選択後に生成されたバイトに何が起こるかということです。 ToolAcre のリポジトリは、限定された答えを提供します。生成はタブ内で行われ、結果はテキストとしてレンダリングされ、ブラウザー テストでは、[生成] を押してもネットワーク リクエストが作成されないことが確認されます。製品レジストリにより、資格情報ページの分析と広告が無効になります。

この証拠は、デバイス上の誰も値を参照できないことを証明するものではありません。ブラウザ拡張機能、画面キャプチャ、マルウェア、および侵害されたオペレーティング システムは、ページの制御の範囲外にあります。サポートされている主張は、ToolAcre のコードとネットワークの動作に関するものであり、コンピューター全体や、生成された値が後で使用される可能性のあるすべての脅威モデルに関するものではありません。

生成された値を誰が受け取るかについてリポジトリが証明できること

3 つの成分は個別に検査可能です。ワードリストは静的な同一生成元のテキスト ファイルです。 Web Crypto はランダムなバイトを提供します。パッケージ関数は、選択されたリストをフィルターし、不偏インデックスを描画し、区切り文字と大文字小文字の設定に従って選択された単語を結合します。キャラクター モードは明示的なクラスから取得し、選択された各クラスが表示されることを保証した後、位置を安全にシャッフルします。

これらの部分を表示しておくと、レビュー担当者がデータの読み込みと秘密の送信を区別しやすくなります。 `wordlists/eff-long.txt` のリクエストには、組み立てられたパスフレーズではなく、公開語彙が含まれています。生成された値は、ローカル インデックスがエントリを選択して結合し、組み立てられた文字列がワードリスト応答に表示されないことをエンドツーエンド テストで確認した後にのみ存在します。

代わりにサーバー側ジェネレーターが行うこと — そして、他の場所で生成されたパスワードがすでに一度共有されている理由

サーバー側ジェネレーターには、サーバーがシークレットを生成または配信するために十分な情報を含むリクエストまたは応答が必要です。それは ToolAcre パスではありません。ページは公開アセットを取得し、インポートされたエンジンをブラウザーで同期的に呼び出します。パスワード生成 API エンドポイントも、現在の出力を含むリクエスト本文もありません。

この対比を、すべてのリモート ジェネレーターが悪意がある、またはローカルでの実行が自動的に安全であるという主張に変えることは避けてください。ローカル ページは引き続きコードを実行し、デバイス上に資格情報を表示します。ここでの検証可能な利点は狭いものです。ToolAcre のアプリケーション サーバーは、生成アクション中に生成された値を受信しません。

このブラウザ専用ジェネレーターが回避すること: ToolAcre サーバーへの生成リクエストがありません

[生成] をクリックする前に開発者ツールを開いて、リクエスト ログを保存してください。デフォルトのリストのロードを完了し、現在のリクエスト数をマークしてから、いくつかの値を生成します。予想されるデルタはゼロです。ブラウザ テストはこの正確な比較を実行しますが、生成によりトラフィックが追加されると失敗します。クリップボードへの書き込みもローカル操作であるため、コピーのチェックを繰り返します。

最初の単語リストのダウンロードを漏れと間違えないでください。その URL、メソッド、および本文を検査します。テストでは、リクエスト本文のない同一生成元の GET が必要です。有意義なネットワーク レビューでは、静的アプリケーションがアセットを読み込むかどうかではなく、新しく組み立てられた値が URL、ヘッダー、リクエスト本文、または応答に表示されるかどうかが問われます。

チェック 2: コンテンツ セキュリティ ポリシー — サードパーティのスクリプトを使用しない厳格なポリシーがデータの送信先をどのように制限するか

パスワード製品のコンテンツ セキュリティ ポリシーは、独自のオリジンへの接続を制限し、そのレジストリは広告および分析プロバイダーをオフにします。ソースレベルのテストでは、ストレージへの書き込み、コンソールのログ記録、資格情報を保持できるコード パスへの URL の配置も禁止されます。これらの制御により、将来の偶発的な変更に対して利用可能な宛先が減り、レビューで回帰が可視化されます。

CSP は、すべての同一生成元スクリプトが有益であることを証明するものではなく、多層防御です。ソース検査とブラウザーの動作は引き続き必要です。どのスクリプトが読み込まれるかを確認し、出力割り当てに従い、明示的なコピー アクションの後にのみクリップボード呼び出しが発生することを確認します。バッジや政策文がこれらの所見に代わることはできません。

チェック 3: 切断 — ページが完全に読み込まれたら、オフラインにして再度生成します。完全にブラウザ側のツールは動作し続けるはずです

オフライン動作には、ワークブックが省略された条件が 1 つ必要です。選択した単語リストは、現在のページにすでにロードされている必要があります。パスフレーズがメモリに格納されると、別のパスフレーズの生成にはローカル演算が実行され、リクエストは必要ありません。切断中に別のキャッシュされていないリストを選択すると、ページにはそのパブリック静的ファイルがまだ必要であるため、失敗する可能性があります。

したがって、公正なテストでは、ページと目的のリストをロードし、切断し、再度 [生成] を押します。成功すると、アセンブリがローカルであることがわかります。すべてのアセットがバンドルされていることや、ページが使用できないリストを具体化できることは示していません。ワードリスト ローダーは、別のリストを置き換えるのではなく、ダウンロード、欠落ファイル、空ファイルの失敗を正直に報告します。

チェック 3: 選択した単語リストがロードされた後、生成自体はリクエストを必要としません

これらのチェックでは、拡張機能、クリップボード マネージャー、またはオペレーティング システムは監査されません。また、生成された資格情報を保存する場所も決定しません。 ToolAcre にはボールト、履歴、同期、自動入力がなく、ローカル生成に関してチャット、電子メール、またはその他のトランスポートを介して結果を送信することを推奨するものはありません。

ライブ認証情報が生成される前に、デバイスが信頼される必要があります。信頼できないマシンまたは共有マシンの場合、プロジェクト独自の制限ページには、別のものを使用するように記載されています。ネットワークの沈黙は、ページ アクションの特性であり、画面またはブラウザ プロセスへの広範なアクセスを伴うソフトウェアの影響を受けないことを証明します。

要点 — パスワード ジェネレーターはデバイス上でジョブ全体を実行し、これらの各チェックには 1 分もかかりません

ToolAcre は具体的な検証チェーンをサポートしています: 静的な同一オリジンのワードリストのロード、Web 暗号描画、ローカルの不偏選択、テキストのみの表示、生成時のリクエストなし、および明示的のみのクリップボード書き込み。レジストリ設定により、パスワード製品から広告スクリプトと分析スクリプトが削除され、テストではストレージとログの回帰が検索されます。

結論を鵜呑みにするのではなく、これらのチェックを繰り返してください。結果は、このビルドとコード パスに関するスコープ指定されたステートメントになるはずです。 「このパスワードはどこでも安全です」というようなものであってはなりません。また、次に何が起こるかを管理する管理者やポリシーとジェネレータをあいまいにしてはいけません。