タグ

webserviceとsecurityに関するgouei2001のブックマーク (4)

  • パスワード生成

    お好みのパスワードを生成(自動作成)することができるツールです。 パスワードに使用する文字の種類(数字、英文字、記号)、文字数の長さ、生成する個数を指定可能です。 ご希望のセキュリティ強度、文字、文字数、個数がございましたらご入力、ご選択後に「生成」ボタンをクリックしてください。 再度、「生成」ボタンを押すことで新しいパスワードが生成されます。 ※生成されたパスワードはテキストファイルにてダウンロード可能です。 「パスワードデータをダウンロード」ボタンをクリックしてダウンロードしてください。 ※スマートフォンやタブレットでご利用の方は、生成されたパスワードを直接コピーしてご利用ください。 ※文字数は最大40文字まで、個数は最大1000個までとなります。 ※文字の「記号あり」で任意の記号が選択可能になりました。 ※文字の「頭文字の指定」で頭文字に「英字(大文字)」「英字(小文字)」「数字」が

    パスワード生成
  • エンジニアも避けては通れない「安全な利用規約」の作り方

    1月18日、「エンジニアサポートCROSS 2013」が開催された。その中から、NHN Japanのmala氏による「体系的に学ぶ安全な利用規約の作り方」をレポートする。 1月18日、Web技術について横断的に語り合うイベント「エンジニアサポートCROSS 2013」が開催された。その中からNHN Japanのmala氏による「体系的に学ぶ安全な利用規約の作り方」をレポートする。 mala氏は、サービスを作る側と使う側の両方の立場から、「安全な利用規約の作り方」を語った。昨今、アプリケーションの実行環境の多様化や、ビジネスモデルの複雑化、大規模なログデータや個人情報の利活用など、サービス自体の複雑化が原因となった利用規約に関する炎上が多々見受けられる。このような炎上の原因はどこにあるのか。エンジニアとして何ができ、どのような解決策があるのか。 Webに関わるエンジニアが知っておくべき5つの

    エンジニアも避けては通れない「安全な利用規約」の作り方
  • パスワードと個人情報を扱うサービスを作る際に気をつけたこと

    HTMLはわかるけど、サーバーサイドはお遊びでphpを触ったぐらいだったので、会員制でデータをためこむサイト作りに初めて挑戦した。 今回重視したのは、「いかに個人情報をお漏らししないようにして、万が一漏らしても被害を少なくするか」ということ。 世の中、有償サービスでもパスワードを平文で保存してるサービスが意外と多いらしいので、流出した時のリスクを少しでも減らせる対策として書きます。 今回のシステム構成サーバー:ロケットネットのキャンペーンにでレンタルサーバ年1000円ポッキリプラン クライアント側の処理:HTML+CSS+jQuery(とプラグインもろもろ) サーバ側の処理:PHP Webサーバー:Apache データベース:MySQL 個人情報こわい!個人情報ビビる。漏洩とかまじ困るし怒られるしこわい。 俺も巻き込まれたところでは、サミータウンがメールアドレスとパスワードセットでお漏らし

    パスワードと個人情報を扱うサービスを作る際に気をつけたこと
  • 一度だけアクセス可能なURLを生成するネットサービス「One Time Secret」

    by Chenoa Tao スパイ大作戦で主人公たちはどこからともなく送られてくるテープで任務を受けますが、そのテープは再生が終了すると自動的に消滅します。また、時代劇で密書を受け取った黒幕は、その手紙をそばにあったろうそくで火をつけて燃やし、証拠を消したりします。これと同じように、一度アクセスするともう二度と使えなくなるURLを生成してくれるネットサービスがあります。 Share a secret - One Time https://onetimesecret.com/ チェックを入れて伝えたいテキストを入力し、「Create a secret URI*」をクリック。 入力した内容と、そのテキストへアクセス可能なURLが出力されます。 このURLを相手に送ればOK。 最初にアクセスしたときだけ秘密のテキストが表示されます。 リロードするとこの通り、もう二度と秘密のテキストを見ることはで

    一度だけアクセス可能なURLを生成するネットサービス「One Time Secret」
  • 1