繁體中文

文字與日常工具·密碼產生器

在共用電腦上產生密碼:剪貼簿和歷史記錄風險

· 為什麼它很重要

密碼 共享計算機 剪貼簿

一個共用桌面,其中螢幕、鍵盤和剪貼簿圍繞著一個憑證公開路徑
原始 ToolAcre 向量圖

解釋了新產生的密碼可以在共享電腦上停留的地方 - 剪貼簿管理器、瀏覽器自動填充提示、頁面歷史記錄、表單自動保存 - 以及不存儲任何內容的工具如何提供幫助但不能解決所有問題。

保留在輪用辦公桌上的密碼 — 在您退出網站後可以保留秘密的地方

輪用辦公桌或圖書館電腦可以透過 ToolAcre 無法控制的軟體保留或公開憑證:鍵盤擷取、螢幕觀察、剪貼簿管理器、瀏覽器設定檔或惡意擴充。註銷帳戶並不能證明這些層忘記了出現的內容。因此,該專案自己的限制頁面表示不要在共享或不受信任的裝置上產生憑證。

本機處理會刪除 ToolAcre 伺服器副本,但不會使端點變得可信。這種區別很重要,因為當作業系統或另一個進程記錄相同的值時,「頁面不儲存任何內容」可能是正確的。安全建議從裝置控制開始,而不是暴露後的清理儀式。

剪貼簿 — 保留最後十幾份副本的剪貼簿歷史功能和管理器

ToolAcre 僅在按下「複製」時並僅透過 `navigator.clipboard.writeText` 寫入剪貼簿。它不會檢查剪貼簿歷史記錄是否已啟用、列舉先前的條目或在計時器後清除它們。臨時「複製」標籤在 1.6 秒後重置,但視覺回饋對剪貼簿內容沒有影響。

如果剪貼簿權限缺失或被拒絕,頁面會報告失敗並建議手動選擇。手動複製仍然可以到達作業系統歷史記錄。不要將自動後備文字區域的缺失解釋為自動清理;它只是將即時憑證保留在臨時表單欄位之外。

瀏覽器功能 — 自動填入報價、會話復原、關閉分頁後仍保留的表單資料

瀏覽器功能在此程式碼庫之外有所不同。 ToolAcre 不呼叫自動填入、會話復原或表單持久性 API,而且它在段落中呈現輸出而不是輸入。該設計減少了意外的表單提交和內建欄位處理,但它無法驗證擴充功能或瀏覽器設定檔從頁面文字記錄的內容。

關閉分頁會丟棄 ToolAcre 的記憶體中狀態,但螢幕截圖、輔助功能擷取或擴充可能已觀察到輸出。共用設定檔也可能同步不相關的瀏覽器資料。這些風險是避免使用機器的理由,而不是承諾清除歷史選單可以修復所有可能的副本的理由。

產生器本身可以留下什麼 - 以及為什麼沒有自動保存、沒有歷史記錄和清除資料控制項的工具什麼也沒有留下

在其自身狀態內,產生器保存一個字串。按「產生」將其替換;更改設定會改變含義,從而清除它;重新加載或導航離開會丟失它。源級測試禁止寫入 localStorage、sessionStorage、cookie、IndexedDB、快取儲存、URL 和控制台。沒有產生值歷史記錄。

工作簿說存在清除資料控件,但介面沒有這樣的按鈕。這種矛盾需要進行航向修正。該值可以透過設定和導航來替換或清除,但聲稱專用控制項會錯誤描述所提供的 UI。當前 DOM 值保持可讀,直到發生這些操作之一。

產生器在自己的頁面狀態中留下的內容:一個可替換值並沒有儲存歷史記錄

首先產生並承諾稍後更改憑證的例程仍然會造成不必要的暴露。在您無法控制的電腦上,根本不要產生即時憑證。等待可信任裝置可用,遵循目的地的批准流程並在那裡創造獨特的價值。

如果必須從公共終端存取帳戶,請使用服務明確提供的任何臨時或委託存取方法,而不是發明憑證處理解決方法。 ToolAcre 無法評估這些替代方案。它唯一可辯護的共享機器指導是產品內容中已經規定的邊界:使用其他東西。

更安全的共享電腦程式不是在那裡產生即時憑證

想像一下需要在遠離自己的裝置時建立帳戶。不要在圖書館打開產生器,而是推遲帳戶設定或在批准的流程下使用受信任的託管裝置。到達該裝置後,驗證產生器頁面,加載列表,創建一個值並將其直接交給預期的管理者或表單,而無需發布它。

此範例故意不包含產生的密碼,也沒有在裝置之間發送密碼的步驟。傳輸將建立另一個副本並可能破壞端點決策。這個教訓是關於時機和信任的:將一代人轉移到受信任的環境中,而不是事後試圖清理不受信任的環境。

工作範例:延遲產生,直到可信任裝置可用

鍵盤記錄器或受感染的瀏覽器可以擷取使用者鍵入或看到的任何文字。任何本機產生器、剪貼簿重設或歷史記錄刪除都不足以對付具有該存取權限的軟體。該工具也無法偵測分頁內的螢幕錄製、肩窺或韌體洩漏。

這些限制是產生的值對於每個威脅模型都沒有被標記為安全的原因。密碼選擇保護選擇過程;它不會淨化顯示環境。安全宣告必須在實現可見性結束的地方結束。

重點 — 密碼產生器在兩次存取之間不會保留任何內容,這消除了一個風險;例程處理剩下的事情

ToolAcre 不保留持久性歷史記錄,不發送產生請求,僅按需複製。這些屬性會刪除頁面控制下的特定副本。它不會自動清除剪貼簿、提供清除資料按鈕或使共用端點安全。

使用缺乏儲存作為一個經過驗證的產品事實,而不是作為在任何機器上產生的許可。首先信任裝置,保持每個憑證的私密性和唯一性,並使用密碼管理器或目標工作流程進行存儲,而不是期望產生器來管理結果。