
[UNSUPPORTED] 入力された任意のパスフレーズを強力で安全なパスワードに変換する小さなツールです。パスワードを保存することなく、ウェブサイトごとに異なる強力なパスワードを簡単に使用できます。
各ウェブサイトに対して強力でユニークなパスワードを、ローカルにもオンラインサービスにも保存する必要なく利用できるようにするシンプルなツールです。Linux/Mac/Windows 向けのコマンドラインツールと Android アプリとして提供されています。
Passera は、入力された任意のテキストを最大 64 文字の強力なパスワードに変換し、クリップボードにコピーします。ウェブサイトごとにユニークなパスフレーズを生成できる、自分なりの適切な仕組みを考えてください。例えば、ウェブサイト名/URL と、忘れないフレーズを組み合わせる方法があります。ログイン時には Passera を起動して選択したパスフレーズを入力するだけで、実際のパスワードがクリップボードにコピーされます。
MyFancy#Github%password を @ZfKS*ePs1ll9yRG に変換このソフトウェアは、各ウェブサイトに強力でユニークなパスワードを持つ必要性を理解しつつも、パスワード管理ソフトウェアやサービスを使いたくない、プライバシー意識の高い人々のためのものです。パスワード管理ソフトウェアに依存することは、サードパーティ企業にパスワードの安全を預けること、またはディスク上の単一ファイルにそれらを委ねることを意味します。
多少わかりやすくするために、Passera を起動するとランダムなパスワードがクリップボードにコピーされます。実際のパスワードはクリップボードに 10 秒間だけ保存され、その後別のランダムな文字列で上書きされます。
Passera は、暗号化の車輪を再発明して指定された文字列のハッシュを生成するようには設計されていません。代わりに、強力なパスワードとして使用するのに適した、指定された長さのユニークな文字列を生成します。使用されている暗号化方式は、生成されるパスワードが可能な限り「ランダム」であり、元のパスフレーズに遡ることが絶対に不可能であることを保証します。
暗号化に関して言えば、パスワードのセキュリティはパスフレーズの複雑さによって倍増します。ユーザーには、自分にとってユニークなパスフレーズを使用することを強くお勧めします。これは、メールアドレス、ペットの名前、都市名などの「キーワード」を含めることで達成できます。これにより、パスフレーズが各ユーザー個人に固有のものになります。
Passera によって生成されるパスワードは、記号のランダムな組み合わせであり、総当たり攻撃は不可能です。実際の単語や文章の組み合わせをパスワードとして使用する場合とは異なり、非常に長い時間がかかるためです。侵害されたウェブサイトからパスワードが漏洩した場合、攻撃者は他のパスワードを特定することはできません。また、攻撃者が Passera がパスワード作成に使用されたことを知っている場合でも、元のパスフレーズを見つけようとして総当たり攻撃を行うには、暗号化アルゴリズムの性質上、やはり非常に長い時間がかかります。
Passera は、パスワード生成時にウェブサイトの URL や「マスターパスワード」を尋ねません。これらの値がハッシュアルゴリズムに特定の方法で含まれると、攻撃者に知られる可能性があるためです。代わりに、ユーザーは初期パスフレーズに任意のものを任意の順序、形式、方法で組み合わせる自由があり、総当たり攻撃を指数関数的に困難にし、不可能に近づけます。
最新ビルドへの直接ダウンロードリンクです。
Firefox 30+ が必要です
Android 3.0+ が必要です
このソフトウェアは一つのことを行い、それをしっかりと実行します。起動すると、ログインしたい特定のサービス用に選択したパスフレーズの入力を求められます。パスワードを生成してクリップボードにコピーし、偽のパスワードで上書きするまで 10 秒からのカウントダウンが行われます。
$ passera
>>
Copied to clipboard
Clearing in 9
パスワードの長さを指定します (デフォルトは 16):
$ passera -l 64
実際のパスワードの前後に偽のパスワードをクリップボードへコピーする機能を無効にします:
$ passera -d
クリップボードへのパスワードコピーを完全に無効にし、実際のパスワードのみを画面に表示します (bash 履歴には保存されません):
$ passera -s
クリップボードが偽のパスワードに置き換えられるまでの時間遅延 (秒) を指定します (他のプログラムによって上書きされる可能性があることに注意してください):
$ passera -t 60
特殊文字 ($, ^, @, ! など) を含まないパスワードを作成します:
$ passera -c
パスフレーズを 2 回入力して、正しく入力されたことを確認します:
$ passera -v
>>
>>>
Copied to clipboard
Clearing in 9
または、次のようにします:
$ passera -v
>>
>>>
Passwords did not match
Firefox 使用時に Passera へ簡単にアクセスできます。説明は不要で、コマンドラインツールと同様の動作をし、Android アプリとほぼ同じです。現在のバージョンでは、生成されたパスワードを表示して手動でクリップボードにコピーすることのみ可能です。将来のバージョンでは、パスワードをウェブページ上の選択したパスワードフィールドに直接転送できるようになります。
Passera の新しい Android アプリがリリースされました。生成されたパスワードをクリップボードにコピーしたり、画面に表示したりできます。一部のデバイスではパスワード生成がかなり遅いと感じるかもしれませんが、これは背後で動作する暗号化アルゴリズムの性質によるもので、パスワードをハッキング不可能に保つために必要な冗長性です。
-c オプションを追加しました。-s オプションの動作を変更。表示されたパスワードは bash/ターミナル履歴に保存されなくなり、10 秒後 (または -t オプションで指定した他の時間後) に上書きされます。-v オプションを追加しました。
3HrjGijbDvhxSNZXZkmAqBH7eFfKyXRmfm