Passpackは4日(スイス時間)、Host-Proof Hostingを実装したAjax Webアプリケーションを開発するためのライブラリ"Passpack Host-Proof Hosting package"を公開した(以降、Passpack HPH)。ライブラリはThe MIT LicenseとLGPLのデュアルライセンスで提供されており、執筆現在でのバージョンは1.0とされている。ライブラリをjQueryから使うサンプルコードも用意されている。簡単なリファレンスドキュメントも公開されているため利用はそれほど困らないだろう。
Passpack HPH 1.0でサポートされているアルゴリズムはAES (128、192、256ビット)、xxTEA、セキュリティ改善されたRC4、XMLHTTPRequestポストにおける問題を避けるために'+''が'!'に変更されたBase64、SHA256など。Passpack HPHを使うことでJavaScriptを使ったテキストデータの暗号化と復号化を簡単に実施できる。
Passpackはオンラインで提供されているパスワード管理サービス。SaaSサインイン/ログインアカウント、電子メールアカウント、IMアカウント、オンラインメールアカウント、フォーラム/チャットアカウント、アプリケーションアカウント、システムへのログインアカウントなど、アカウント情報をオンラインで安全に管理するための機能を提供している。
PasspackではHost-Proof Hostingでデータの安全性を確保している。Host-Proof Hostingはデータの暗号化や復号化をクライアントサイドで実施し、サーバには暗号化されたデータしか保持しないというもの。仮にサーバからデータが盗難された場合でも鍵がないためデータの安全性が確保できるということを安全性の根底としている。"Host-Proof Hosting"という名称はRichard Schwartz氏らが使い始めたのが最初のようだが、現在ではAjaxアプリケーション開発におけるパターン/技術のひとつとして認知されはじめている。
今回PasspackがPasspack HPHをオープンソースソフトウェアとして公開した背景には、Host-Proof Hostingへの理解を広め、同サービスが安全であるということへの認知を広めたい狙いがあるとみられる。公開されたライブラリ自体は簡単で扱いやすいものだ。Webアプリケーションにおける安全なデータ保持を検討している場合には一度検討対象に入れておきたいライブラリだ。
| Passpack Desktop登場、オンライン同期もスタンドアロン利用も可能 [2008/7/4] |
| Google Browser Syncは2008年で終了、後継はMozilla Weaveが有力 [2008/6/18] |
| あのパスワードマネージャがオフラインに対応! - PassPack Offline Version [2007/9/11] |
| Webサービスのニューフェース"PassPack" - 複数パスワードの管理ならおまかせを! [2007/1/5] |
| 超新星残骸中にないはずの多量の一酸化炭素 - 天文衛星「あかり」が発見 [21:42 2/9] |
| 【レポート】ROBO-ONE委員会 - 第20回大会でのROBO-ONE Lightの開催を決定 [20:27 2/9] |
| 火星に海の存在を示す有力な証拠が発見される - ESAが発表 [18:48 2/9] |
| iOS向けSPDYライブラリが登場、普及はじまるSPDY [11:57 2/9] |
| GitHubのアクティブプロジェクト、もっとも多いのはMITライセンス [11:42 2/9] |
|
[中井貴一]兵庫県知事「平清盛汚い」発言にユーモアで反撃 [07:00 2/10] エンタメ |
|
【連載】出社前に。日常生活ですぐに使える! 英語クイズ 第117回 「黒幕、陰で糸を引く人たち」ってなんて言う? [07:00 2/10] ライフ |
|
[長谷川博己]新人賞受賞で“ミタ”がキタ! 鈴木京香との熱愛は「ご想像にお任せ」 [06:00 2/10] エンタメ |
|
[AKB柏木由紀]「SDN48」ラストシングルMVにゲスト出演 メンバーの10年後の同窓会で再会 [05:00 2/10] ホビー |
|
大東駿介、改名後初の写真集発売--名前を変えたのは「自分の決意表明です」 [00:30 2/10] エンタメ |