バージョン 1.13.0
以前の認証アプリが書き出した一覧を貼り付ければ、その中のリンクがすべてアカウントになります。アカウントごとではなく、操作は一度きり。そして出ていきたくなれば、同じリンクがそのまま出てきます。
リンク一つでも、その一覧でも、Google Authenticator の転送リンクでも——同じ欄が三つとも読み取ります。
otpauth:// リンクの一覧は、あなたがどこかに貼り付けるものの中で最も慎重に扱うべきテキストです。1行ごとが、そのアカウントのコードを永久に生成し続ける種だからです。どこへ行くのかを正確に述べる価値があります。
解析は拡張機能のウィンドウ内で行われます。アップロードの段階も、受け取るサーバーも存在しません。取り込み中、拡張機能はネットワーク要求を一切行わず、自ら行う唯一の要求は任意の時刻確認だけです。
読み取れなかった行については、その番号だけが示され、それ以外は何も出ません。コンソールにも何も出しません。以前の解析は読み取ったアカウントごとに名前と発行元を記録していました。以前なら読み取り1回につき1行でしたが、200件を貼り付けたあとでは、あなたの2FAの全一覧が画面に並ぶことになります。現在は何も記録しません。
素のリンクのファイルは暗号化されません。そのことは書き出す前にお伝えします。アカウントを除外せざるを得ない場合も、事後の通知ではなく、事前の確認としてお尋ねします。パスワードで保護する書き出しは変わらず用意されており、保管するバックアップにはそちらが適しています。
任意で表示できる色付きの頭文字は、アカウント自身から描かれます。そのアカウントの文字と、保存されている色です。ファビコンの取得は行いません。サービスごとにアイコンを求めれば、応答する相手にあなたがどのサイトで2FAを使っているかを正確に伝えてしまうからです。
以上のいずれも、こちらを信用していただく必要はありません。貼り付けた一覧をどう扱うかを決めているのは、読める1つのファイルです: GitHub で読む。
リンクが運ぶのは最長1時間ぶんの計算済みコードで、秘密鍵は決して入りません。相手はどのブラウザでも開けます——インストールも登録も不要です。1時間が過ぎれば、リンクに表示できるものは残っていません。
アカウントの横にある共有ボタンでリンクができます。パスワードを付けて別の経路で伝えれば、リンクだけでもパスワードだけでも開きません。
技術的な変更履歴の全文は GitHub にあります: リリースノート。