EpisoPass2020

EpisoPass2020

(2019/12/29)

EpisoPassを数年運用しているが、使いにくいところ/面倒なところ/心配なところを徐々に直してきた。問題と解決法をリストしてみる。

問題を考えるのが面倒
EpisoPass問題を簡単に作成する方法(EpisoQ)を利用すれば解決
県名なぞなぞのような問題プールがあれば episoq コマンドで簡単に問題を作成できる
データがサーバに置かれるのが心配
データをサーバに置くのをやめたことで解決
データがEpisoPass運営者に漏れるのが心配
EpisoPass.htmlですべての処理を行なうので情報はサーバに伝わらない
EpisoPass.comが停止すると利用できなくなるのが心配
EpisoPass.htmlをダウンロードしておけば、問題編集もパスワード生成もローカルに実行可能
利用時に正答を選ぶのが面倒
DASを利用することで解決
生成したパスワードをログイン画面にコピペするのが面倒
どういう問題を作れば良いのかわからない
ここはコツがいるが、地名や人名のリストから問題を考えることを推奨
昔のことを思い出したとき問題を追加するようにすればいい
県名なぞなぞなどを参考にしてほしい
問題を解くとき厭なことを思い出してしまう
厭な体験にもとづく問題は作らないことを推奨
問題の答を忘れてしまうことがある
事実をもとにした問題を作ることを推奨。好みなどは変わってしまうことがあるので
生成されたパスワードが安全なのかが心配
他人が知らない問題を沢山利用して、長い文字列を使えばまぁ安全なのだが...
パスワードが漏洩するとEpisoPass問題が解かれてしまう
EpisoPass問題を公開していなければ問題無い
サービスごとに異なる問題を利用することにすればまず安心
MD5を使ってるから脆弱だ
これは完全な誤解。回答をもとにしてシード文字列をパスワードに変換するときの文字変換をバラけさせるためにMD5を使っているだけで、もっと単純な関数でも全然問題無い

長年かけて改良したおかげで問題がほとんど無くなったと思うのだがどうだろう? https://EpisoPass.com/EpisoPass を見てみてほしい。

増井俊之 のソフトなんか信用できない
と言われるとどうしようもないのだが... 誰かにレビューしてもらえば解決する?

Powered by Helpfeel