MV Tools

実際のローカルセキュリティデータ確認

セキュリティデータをローカルで生成・確認・検査する方法

パスワード、ハッシュ、JWT クレームの確認を、検査と認可を混同せずに行う実用手順です。

MV Tools 編集チーム更新日 約 8 分で読めます

ツールを開く

作業と信頼を分ける

生成、ハッシュ、デコードは、身元、認可、暗号化を証明しません。信頼は所有システムで判断します。

実際のパスワードはパスワードマネージャーに保管します。
実際のパスワードはパスワードマネージャーに保管します。

一意のパスワード

暗号学的乱数でローカル生成:1~50件、8~128文字。アカウントごとに1つ、マネージャーと MFA を使います。推定強度は使い回しやフィッシングを評価しません。

実際のパスワードはパスワードマネージャーに保管します。
実際のパスワードはパスワードマネージャーに保管します。

完全性のためのハッシュ

ローカル:テキスト2 MB、ファイル200 MB、SHA-1/256/384/512。完全なダイジェストを信頼できる値と比較します。ハッシュは暗号化でも単独の作成者証明でもありません。

信頼できる発行元の期待値とだけ比較します。
信頼できる発行元の期待値とだけ比較します。

未検証 JWT

ヘッダー、ペイロード、署名、時刻情報を表示しますが、署名、発行者、対象者、アルゴリズム、失効、権限は検証しません。有効という表示は、`exp` とローカル時刻を比較した結果にすぎません。

読み取れるクレームは認可を意味しません。
読み取れるクレームは認可を意味しません。

ローカル利用

データはブラウザ内ですが、クリップボード、拡張機能、画面、端末も重要です。マスク済みサンプルを使い、露出した秘密はローテーションします。

読み取れるクレームは認可を意味しません。
読み取れるクレームは認可を意味しません。

よくある質問

強度が高ければアカウントは安全ですか?

いいえ。一意性、保存、アカウント管理も重要です。

デコード済み JWT は認可できますか?

いいえ。アプリが検証する必要があります。