便利そうだけどめんどくさそう
こわいんですけどwwww
各サイトのパスワードをたった一つのマスターパスワードだけですべて管理
パスワードのジェネレートとパスワードの入力が一緒になっているのは便利。
マスターパスワード→ハッシュ→各種パスワードって昔考えたけどブックマークレットで実現してるのが素敵♪ http://d.hatena.ne.jp/PoohKid/20070222/LastKey
パスワードをひとつにするっていうだけで非常に怖い
類似のbookmarkletはいくつか見るけどドメイン変わったらどうするんだろうこういうの。
id:cryksさんが書いてる通り。 GIGAZINEの紹介の仕方も悪いけど、「SuperGenPass」というサービス名なのにこの反応は流石にどうかと。 とはいえ、生成方法がバレてるとマスターパスワードがなにかの拍子にバレると怖いな。
わざわざ信用の無いサイトにパスワードを預ける必要性が感じられない。Firefoxのマスターパスワードで何が不満なんだ?
あぶないな
こわいです
怖いので「http://subtech.g.hatena.ne.jp/cho45/20080628/1214632622」こっちで
盗まれる可能性を考えると使えない。
非常に危険な感じがする。罠が仕込まれてて、パスワード盗み放題とかじゃなきゃいいんですけどね。本当にセキュリティを確保したいんだったら、こういうのに頼らない方がいいと思うよ。
ブックマークレットでパスワード管理。Firefoxでは不要かなとか。
パスワード
ロボフォームみたいな奴かな?
おいおい、これの安全性はどう確認したんだ? 悪意の入り込む余地が沢山あるセキュリティツールなど怖くて使えん。これでもし被害者が出たらGIGAZINEはどうやって責任を取るつもりだ?
マスタパスワード+ホスト名の MD5 ハッシュからサイト毎のパスワードを生成する. スクリプトを登録する前におかしなコードが混ざっていないかの確認し, IEで使う場合, JSは発行元にあずけず安全なサーバに保存すること.
Cookieに覚えさせてブックマークレットで貼り付けるイメージかな/Fxでは不要か。IEでは活躍しそうだ
パスワードはサーバに預けてなんかいない。ローカル完結。マスターパスワードとドメイン名をハッシュにして生成しているだけ。ブックマークレットなんだから確認すればわかる。
安全度は 全部同じパス<<マスターから生成<<個別にパス生成/生成部分をカスタマイズしたら少し安心かもしれない
これで良いのか?
一方ロシアはサイトのパスワードを統一した。
すごく頭がでかくなるロボットの話を思い出した。
こういうサービス今後増えてきそうだなあ。
[PR]これはカワイイ!ブログランキングBITZ
はてなブックマークの中から「これはすごい」エントリーを取り上げて、Digg風に表示したサイトです。より人の欲を満たすこれはひどいバージョンもあります。
はてブで「これはすごい」タグを付けると投票としてカウントされ、コメントを書き込むとコメントとして反映されます。はてな認証APIによる投票にも対応しています。
コメント
便利そうだけどめんどくさそう
こわいんですけどwwww
各サイトのパスワードをたった一つのマスターパスワードだけですべて管理
パスワードのジェネレートとパスワードの入力が一緒になっているのは便利。
マスターパスワード→ハッシュ→各種パスワードって昔考えたけどブックマークレットで実現してるのが素敵♪ http://d.hatena.ne.jp/PoohKid/20070222/LastKey
パスワードをひとつにするっていうだけで非常に怖い
類似のbookmarkletはいくつか見るけどドメイン変わったらどうするんだろうこういうの。
id:cryksさんが書いてる通り。 GIGAZINEの紹介の仕方も悪いけど、「SuperGenPass」というサービス名なのにこの反応は流石にどうかと。 とはいえ、生成方法がバレてるとマスターパスワードがなにかの拍子にバレると怖いな。
わざわざ信用の無いサイトにパスワードを預ける必要性が感じられない。Firefoxのマスターパスワードで何が不満なんだ?
あぶないな
こわいです
怖いので「http://subtech.g.hatena.ne.jp/cho45/20080628/1214632622」こっちで
こわいんですけどwwww
盗まれる可能性を考えると使えない。
非常に危険な感じがする。罠が仕込まれてて、パスワード盗み放題とかじゃなきゃいいんですけどね。本当にセキュリティを確保したいんだったら、こういうのに頼らない方がいいと思うよ。
ブックマークレットでパスワード管理。Firefoxでは不要かなとか。
パスワード
ロボフォームみたいな奴かな?
おいおい、これの安全性はどう確認したんだ? 悪意の入り込む余地が沢山あるセキュリティツールなど怖くて使えん。これでもし被害者が出たらGIGAZINEはどうやって責任を取るつもりだ?
マスタパスワード+ホスト名の MD5 ハッシュからサイト毎のパスワードを生成する. スクリプトを登録する前におかしなコードが混ざっていないかの確認し, IEで使う場合, JSは発行元にあずけず安全なサーバに保存すること.
Cookieに覚えさせてブックマークレットで貼り付けるイメージかな/Fxでは不要か。IEでは活躍しそうだ
パスワードはサーバに預けてなんかいない。ローカル完結。マスターパスワードとドメイン名をハッシュにして生成しているだけ。ブックマークレットなんだから確認すればわかる。
安全度は 全部同じパス<<マスターから生成<<個別にパス生成/生成部分をカスタマイズしたら少し安心かもしれない
これで良いのか?
一方ロシアはサイトのパスワードを統一した。
すごく頭がでかくなるロボットの話を思い出した。
こういうサービス今後増えてきそうだなあ。