Passpackは4日(スイス時間)、Host-Proof Hostingを実装したAjax Webアプリケーションを開発するためのライブラリ"Passpack Host-Proof Hosting package"を公開した(以降、Passpack HPH)。ライブラリはThe MIT LicenseとLGPLのデュアルライセンスで提供されており、執筆現在でのバージョンは1.0とされている。ライブラリをjQueryから使うサンプルコードも用意されている。簡単なリファレンスドキュメントも公開されているため利用はそれほど困らないだろう。
Passpack HPH 1.0でサポートされているアルゴリズムはAES (128、192、256ビット)、xxTEA、セキュリティ改善されたRC4、XMLHTTPRequestポストにおける問題を避けるために'+''が'!'に変更されたBase64、SHA256など。Passpack HPHを使うことでJavaScriptを使ったテキストデータの暗号化と復号化を簡単に実施できる。
Passpackはオンラインで提供されているパスワード管理サービス。SaaSサインイン/ログインアカウント、電子メールアカウント、IMアカウント、オンラインメールアカウント、フォーラム/チャットアカウント、アプリケーションアカウント、システムへのログインアカウントなど、アカウント情報をオンラインで安全に管理するための機能を提供している。
PasspackではHost-Proof Hostingでデータの安全性を確保している。Host-Proof Hostingはデータの暗号化や復号化をクライアントサイドで実施し、サーバには暗号化されたデータしか保持しないというもの。仮にサーバからデータが盗難された場合でも鍵がないためデータの安全性が確保できるということを安全性の根底としている。"Host-Proof Hosting"という名称はRichard Schwartz氏らが使い始めたのが最初のようだが、現在ではAjaxアプリケーション開発におけるパターン/技術のひとつとして認知されはじめている。
今回PasspackがPasspack HPHをオープンソースソフトウェアとして公開した背景には、Host-Proof Hostingへの理解を広め、同サービスが安全であるということへの認知を広めたい狙いがあるとみられる。公開されたライブラリ自体は簡単で扱いやすいものだ。Webアプリケーションにおける安全なデータ保持を検討している場合には一度検討対象に入れておきたいライブラリだ。
| Passpack Desktop登場、オンライン同期もスタンドアロン利用も可能 [2008/7/4] |
| Google Browser Syncは2008年で終了、後継はMozilla Weaveが有力 [2008/6/18] |
| あのパスワードマネージャがオフラインに対応! - PassPack Offline Version [2007/9/11] |
| Webサービスのニューフェース"PassPack" - 複数パスワードの管理ならおまかせを! [2007/1/5] |
| CSSベンダプレフィックス記述の変更提案、MozillaのFelipe Gomes氏が提示 [13:26 2/8] |
| W3C、シンプルで便利なバイブレーションAPI策定へ [13:16 2/8] |
| Micrel、省スペースで電源出力ノイズを削減するICファミリを発表 [13:02 2/8] |
| 日本SGI、超高密度なモジュラー型ストレージ製品の新シリーズを発売 [11:23 2/8] |
| ALSI、Webフィルタリングソフト新版でスマホとタブレット端末に対応 [11:19 2/8] |
|
円定期預金(預入期間6カ月)年金利、期間限定で0.40%にアップ - じぶん銀行 [18:27 2/8] ライフ |
|
西武鉄道が特急券発売駅を拡大、所沢以遠からのレッドアロー乗車が便利に! [18:25 2/8] ライフ |
|
矢沢永吉デビュー40周年記念大型ライヴを計画を発表! [18:15 2/8] キャリア |
|
乃木坂46 MVも完全カバー!前田敦子もサプライズ出演 [18:15 2/8] キャリア |
|
長渕 剛、「とくダネ!」に乱入!紅白以来、話題の「ひとつ」を生唄披露 [18:15 2/8] キャリア |