トークンを読み、捨てパスワードを出し、手元の鍵で文字列を閉じます。読めることは信頼できることではない。
ログインが落ちてトークンの期限を見たい、フォームが16文字を要求する、メモを平文で送りたくない——セキュリティの入口です。IdPやパスワードマネージャ、弁護士の代わりにはなりません。
各ページの断り
- JWTデコードはheaderとpayloadです。署名検証はしません。 JWTは暗号化ではありません。
alg:noneは危険側に倒します。 - パスワード生成は乱数です。このページは覚えません。
- AES暗号化/復号は、自分で持つパスフレーズ付きのテキストです。鍵を忘れると戻りません。
- HMAC / パスワード強度は開発者向けです。
PDFの署名と暗号化は、描いた印とファイルパスワードです。電子署名法の効力ではありません。決済QRは扱いません。
デコード・暗号・印は別約束
JWTは中身を見るだけで検証しない。alg:none に注意。AESは試験往復。PDF暗号化は開封パスワード。署名は描いた印で電子署名ではない。給与%は源泉ソフトではない。