機能 / セキュリティ監査

実際に損害いるパスワードを見つける

監査は保管庫を採点し、問題を分けます。短いパスワード、複数アカウントで使い回しているパスワード、既知の漏洩データに含まれるパスワード、第二要素のないアカウント、平文の HTTP リンク、1 年間触れていないレコードです。

できること

データがすでにある場所で動く監査

多くのパスワード監査はスコアを出し、それで終わります。この監査は、スコアを原因ごとの問題に分けます。「保管庫が弱い」という文言は行動につながりません。「このアカウントには第二要素がない」ならつながります。

弱い、重複、漏洩済みの 3 つは別々に記録します。漏洩チェックは HIBP が使う、k 匿名性の範囲クエリで行います。パスワード自体をどこにも送らずに、既知のコーパスと照合できます。

同じ分類は、組み込みのスマートフォルダーとしても使えます。検出結果から、その原因になった項目へ直接移動できます。

監査の進め方

すべてのレコードを端末内で読む

保管庫は端末内でメモリ上に復号され、各項目を採点します。監査で送信されるものはありません。

分類は分けて数える

弱い、重複、漏洩済み、第二要素なし、安全でない通信、古い、は、それぞれ独立して数えます。1 つの数字にまとめません。

検出結果から項目へ

各検出結果は、その原因となったレコードにリンクしています。修正は手動の検索ではなく、1 クリックで近づけます。

修正は 1 歩先

組み込みの生成器が、選んだ文字種で置き換え用のパスワードを作ります。監査の流れから外れずに、弱いパスワードを置き換えられます。

セキュリティアーキテクチャ

監査が言えること、言えないこと

スコアは保証ではありません

監査は、既知の判定方法と既知の漏洩データセットを基準に保管庫を測定します。現在も使っているパスワードが、データセットを一度も公開していない場所で漏洩したか。強いパスワードが、確認できない場所で使い回されているか。保存したアカウントにまだアクセスできるか。これらは答えられません。報告するのは、あなたのデータの中で見えたことだけです。

HIBP

パスワードを送らない漏洩チェック

照合には範囲クエリを使います。端末から出るのはハッシュの接頭辞だけです。パスワード自体は出ません。

Yerel

完全オフラインで動く

採点は端末上の復号済みの保管庫に対して行います。接続が無くても監査は動きます。

Kategoriler

6 つの問題を別々に数える

弱い、重複、漏洩済み、2FA なし、安全でない HTTP、古いレコードは、それぞれ独立して数えます。

よくある質問

監査について

監査はパスワードをどこかに送りますか。

いいえ。採点はローカルで動きます。漏洩との照合には範囲クエリを使うため、扱われるのはハッシュの接頭辞だけです。パスワードが端末から外に出ることはありません。

どのくらいの頻度で実行すべきですか。

レコードを足したり変えたりしたあと、他の管理ツールから大きなインポートをしたあとに実行してください。大きなインポートは、強い保管庫が突然スコアが悪くなる、もっともよくある理由です。

スコアが低いと、ハッキングを受けたということですか。

いいえ。スコアは保管庫内のパスワードの状態を示します。それらのどれかが漏洩したかを示すものではありません。あなたのデータから読み取れる量を測っています。

関連ページ

インストーラーをダウンロード