インターネット上でパスワードを操作する際の安全性を高め、時間を節約するために、自分の問題を解決するために作成したマイクロWebアプリケーションを紹介します。 私はただ病気で、ぐるぐる回らないように、24時間で自分自身をテストしてWebサービスを作成することにしました。 さらに、別の日はテキストを書きに行きました。
ジェネレーター自体
情報とビデオのデモ

要するに:
- 1つの「マスター」パスワードを覚えておく必要があり、vPassはサイトごとに、それに基づいて一意のパスワードを生成します。
- vPassは無意味な文字と数字のセット(デフォルトでは12文字)を生成しますが、これらはほとんど推測することはできません。
- vPassは、キーボードですばやく作業できるように作られています。 マスターパスワードを入力してください、Ctrl-C、Ctrl-W、完了!
- vPassはパスワードを「保存」しません(通常は何も保存しません)。 パスワードはどこにも送信されません。 vPassはサーバーとデータを交換しません。htmlページをブラウザーにダウンロードするだけです。
- Webブラウザを備えた任意のプラットフォームで動作します。 Windows、Mac OS X、Linux、Android、iOS、Windows Phone、webOS、および将来のあらゆるOS!
- サイトの「ドメイン」の代わりに、任意の「ユーザー名」を使用できます。 Linuxユーザー用にこの方法でパスワードを生成します。
- 確かに、vPassをダウンロードしてコンピューターから実行できます。
トピックは新しいものではありません-
パスワードを保存せずに保存する
頭にパスワードを保存する簡単な方法
パスワードを簡単に覚える方法
妄想のためのシンプルなパスワード管理方法
しかし、私の実装があなたにとって最も便利に見えることを願っています。
よくある質問からの引用:
- vPassは、マスターパスワードとドメイン(ユーザー名)の2つのパラメーターを受け入れます。 拡張機能またはブックマークレットを使用してvPassを開くと、ドメインが自動的に読み取られます。 つまり、アドレスaccounts.google.comがブラウザーで開いている場合、vPassは値 "domain" = googleを設定します。 マスターパスワードを入力してEnterを押すだけです。
- vPassは、マスターパスワードとドメインを1行に結合します。 次に、そこから一意のパスワードが生成されます。 たとえば、マスターパスワードがsopli (推奨しません!単純すぎる)、domain = google 、length = 16の場合、パスワード「 f6pzQ3MthBzpEdSO 」がsopligoogle行から取得されます。 コピーしてvPassを閉じ、ログインフォームに貼り付けます。
- vPassはどのくらい安全ですか?
マスターパスワードは安全です。 理論的には、マスターパスワードが推測しやすく、悪意のある人があなたがvPassを使用していると推測した場合、彼はすべてのパスワードにアクセスできます。 幸いなことに、生成されたパスワードは決してその起源を明かすことはなく、vPassはまだまったく人気がないので、心配することはできません:) - サイトのすべてのサブドメインに同じパスワードを生成するにはどうすればよいですか?
ドメインを読み取るとき、vPassはこれを自動的に行います-サブドメインとTLDを破棄します。 「セマンティック」部分のみが残ります。 たとえば、amazon.frとamazon.comには単一のアカウントデータベースがあり、vPassはどちらの場合でも「amazon」のみを正しくインストールします。 - vPassを信頼できますか? サイトがダウンした場合はどうなりますか?
すばらしい質問です。もう一度、ローカルコピーをダウンロードすることをお勧めします。 サーバーに関しては-アクセスログを含め、すべてが無効になっています。 そして私が言ったように、サーバーはデータを送信するだけで、受け入れません。
ログが無効になっているため、vPassを使用している人の数さえわからないが、vPassが私以外の誰かに役立つように願っています。
[更新]:すばらしい議論をしてくれたコメンテーターに感謝します! すべての有用なコメントを考慮して、数日以内に更新しようとします。 古いアルゴリズムは(下位互換性を維持するために)残りますが、新しいアルゴリズムが表示されます(より良い:-))ので、実際の使用を開始する前に数日待ってください。 よろしくお願いします!