パスワード生成に関する質問
あなたが生成したものを誰でも見ることができるかどうか、単語が繰り返されるかどうか、コピーがブロックされた場合に何をすべきか、パスフレーズを書き留めておくことが賢明であるかどうか。
回答を 1 つだけ読んだ場合は、ここから始めてください
このページで生成した内容はどこにも送信されません。パスフレーズは独自のブラウザによって生成され、表示されますが、タブをリロードするか閉じると忘れられます。これは保存されず、ログに記録されず、アドレス バーに表示されず、ブラウザー コンソールに書き込まれません。アカウントもサインインするものもありません。
ページがダウンロードするものの 1 つは単語リストそのものであり、このサイト上の静的テキスト ファイルです。これはどの訪問者にとっても同じであり、あなたに関するものは何も含まれていません。これはブラウザのネットワーク パネルで確認できます。20 個のパスフレーズが生成され、リクエストが 1 つも行われていないことがわかります。
生成される値について
Generate を押すと、画面上の内容が置き換えられます。履歴はなく、以前の結果を回復する方法もありません。これは意図的なものです。以前に生成されたパスワードのリストは、機能ではなく、ブラウザーのタブにある義務です。
「コピー」ボタンは、クリップボードに表示されている文字を、区切り文字や大文字の使用も含めて、何も追加またはトリミングせずに正確に配置します。長いパスフレーズはレイアウトを維持するために画面上で折り返されますが、折り返しは視覚的にのみ行われ、コピー内容の一部になることはありません。
何も自動的にコピーされません。ボタンを押したときのみクリップボードがタッチされます。
あなたが生成したものはどうなりますか
ToolAcre はブラウザ内でローカルにパスワードを生成します。非常に機密性の高い環境では、Web ベースのパスワード ジェネレーターを使用する前に、ブラウザー、デバイス、オペレーティング システムが信頼できることを確認してください。
- すべてのパスフレーズとパスワードは、ブラウザー独自の暗号化乱数ジェネレーターによってブラウザー タブで生成されます。ページが読み込まれると、サーバーは関与しません。
- ここで生成されたものは ToolAcre には送信されません。この製品のコンテンツ セキュリティ ポリシーは、ページを独自のオリジンに制限するため、ブラウザ自体が他の場所にデータを送信しようとする試みをブロックします。
- ローカル ストレージ、セッション ストレージ、Cookie、ブラウザ内データベース、アドレス バー、ブラウザ コンソールには何も書き込まれません。リロードすると破棄されます。タブを閉じると破棄されます。
- アカウント、サインイン、分析スクリプト、広告スクリプトはありません。ダウンロードされるファイルは静的な単語リストのみです。
- 履歴は保存されません。再度生成すると値が置き換えられ、以前の値は回復できません。
質問
ToolAcre は私が生成したパスフレーズを確認できますか?
いいえ、それを運ぶことができるリクエストはありません。生成はブラウザ内で行われ、この製品の Content-Security-Policy によってページが独自のオリジンに制限されるため、ブラウザ自体が他の場所にデータを送信しようとする試みをブロックします。唯一のネットワーク アクティビティは、静的単語リスト ファイルのダウンロードです。
そもそも Web ブラウザでパスワードを生成するのは安全なのでしょうか?
ほとんどの日常的なアカウントでは、ページがローカルに生成され、使用しているマシンが信頼できる場合に限ります。 ToolAcre はブラウザ内でローカルにパスワードを生成します。非常に機密性の高い環境では、Web ベースのパスワード ジェネレーターを使用する前に、ブラウザー、デバイス、オペレーティング システムが信頼できることを確認してください。侵害されたデバイスは、パスワードの生成方法に関係なく、画面上のあらゆるものを読み取ることができます。
同じ単語が二度現れることはありますか?
はい。各単語は適格なプール全体から独立して抽出されるため、繰り返しが時折発生し、予想されます。それらを除外すると見た目はすっきりし、結果はエントロピー数値が主張するよりも静かに弱くなります。
「コピー」ボタンをクリックすると、クリップボードがブロックされたことが示されます。今は何ですか?
ブラウザでは、安全な接続、本物のクリック、フォーカスのあるタブなど、特定の条件下でのみクリップボードへの書き込みが許可されており、一部のプライバシー設定や拡張機能ではクリップボードへの書き込みが完全に無効になっています。パスフレーズを選択し、代わりに手動でコピーします。画面上の値は、使用する値とまったく同じです。
乱数に関するメッセージが表示されてボタンが無効になるのはなぜですか?
お使いのブラウザには暗号化乱数生成機能が備わっていないため、このページはより弱いソースにフォールバックすることはありません。ランダムにしか見えないパスワードは、信頼してしまうので、何もないよりも悪いです。ブラウザを更新するか、制限付きウィンドウや埋め込みウィンドウではなく通常のウィンドウでページを開くと、通常は復元されます。
単語リストは本物の EFF リストですか?
はい。 3 つはすべて公開された電子フロンティア財団のリストであり、このページに静的ファイルとして同梱され、CC BY の下で使用されます。長いリストには 7,776 ワードが保持され、2 つの短いリストにはそれぞれ 1,296 が保持されます。変更が 1 つあります。EFF は、単語の横にサイコロの出目の列を含む各リストを発行しますが、その列は削除されました。言葉は変わらない。
パスフレーズを書き留めたほうがよいでしょうか?
紙に書いて、自分だけが手の届く場所に保管しておくと、覚えているものを再利用するよりもはるかに優れています。さらに良いのは、評判の良いパスワード マネージャーなので、すべてのアカウントに異なるパスワードが与えられ、ロックを解除するパスワードだけを覚えておくだけで済みます。ここで推奨されるベンダーはありません。
パスフレーズが長すぎるか、スペースが含まれているため、サイトが拒否しました。どうすればいいですか?
区切り文字をハイフンまたはアンダースコアに変更するか、単語を削除して、再度生成します。パスフレーズを手動で編集して適合させないでください。手動での編集は、まさにパスフレーズを弱める予測可能な種類の変更です。
アカウントごとに異なるパスフレーズが必要ですか?
はい、これは長さよりも重要です。再利用は、単一サイトの侵害をあらゆる場所で問題に変えるものであり、いくらエントロピーがあってもそれを防ぐことはできません。これが、記憶ではなくパスワード マネージャーを使用する理由です。
パスワードはどれくらいの頻度で変更する必要がありますか?
理由がある場合: 侵害の通知、デバイスの共有または紛失、何かが間違っているのではないかという疑い。スケジュールに従って変更すると、人々は最後に数字を増やすことで対処するため、確実に弱いパスワードが作成されます。
このページはオフラインでも動作しますか?
使用しているページと単語リストがロードされると、生成にはそれ以上のネットワーク アクセスは必要ありません。そのタブでまだ使用していないリストに切り替えるには、リストをダウンロードする必要があります。
私のパスフレーズを呼び出すためにサインアップしているサイトが弱いのはなぜですか?
強度メーターは、パスワードがどのように作られたかを知る方法がないため、目に見える文字をスコア化します。辞書の小文字の単語は、単語がランダムに抽出され、結果がメーターが賞賛する混合文字パスワードよりもはるかに強力である場合でも、メーターが警告するために構築されたものとまったく同じです。
制限事項
- このページではパスワードを生成します。それらを保存したり、同期したり、入力したり、侵害データベースと照合したりすることはありません。
- サイトがあなたのパスワードを安全に保存しているかどうかを知ることはできませんし、パスワードを要求するフィッシング ページからあなたを守ることもできません。
- すでに侵害されているデバイスを防御できるものは何もありません。画面を読み取ることができるマルウェアは、生成されたパスフレーズを読み取ることができます。
- 単語リストは英語のみです。公開されている 3 つの EFF リストは、CC BY の下でサイコロの出目の列が削除され、単語は変更されずに使用されます。
- 履歴も元に戻すこともできません。 [生成] を再度押す前にコピーしなかったパスフレーズは失われます。