Authenticator 1.12.0이(가) 출시되었습니다. 새로운 기능 보기

Chrome에 추가

버전 1.12.0

아무것도 열지 않고, 코드를

어떤 사이트에서든 코드 입력란을 오른쪽 클릭하고 항목 하나만 고르면 코드가 들어갑니다. 팝업도, 창 전환도, 만료 전에 여섯 자리를 옮겨 적는 일도 없습니다.

4927132FA 코드 입력

이 항목은 텍스트 입력란에서 나타납니다. 그 외에는 아무것도 달라지지 않습니다.

작동 방식

  1. 1코드를 넣을 입력란을 오른쪽 클릭합니다.
  2. 2「2FA 코드 입력」을 선택합니다. 지금 열려 있는 사이트의 계정이 자동으로 선택됩니다.
  3. 3숫자가 입력란에 들어갑니다. 한 자리씩 칸이 나뉜 형식도 붙여넣기로 처리해 순서대로 채워집니다.

왜 안전한가

코드를 넣는 일은 이 확장 프로그램이 페이지에 닿는 유일한 동작입니다. 그 의미를 정확히 말할 필요가 있습니다. 「사이트에 입력할 수 있다」와 「사이트를 읽을 수 있다」는 매우 다른 권한이며, 요청되는 것은 앞의 것뿐입니다.

선택하기 전에는 아무것도 실행되지 않습니다

이것은 콘텐츠 스크립트가 아닙니다. 방문하는 페이지에 확장 프로그램의 코드는 존재하지 않습니다. 메뉴 항목을 고를 때에만 주입되며, 그 동작이 부여하는 것은 탭 하나, 호출 한 번이고 페이지를 이동하면 회수됩니다. 이후에는 아무것도 남지 않습니다.

사이트를 읽을 권한이 없습니다

이 확장 프로그램은 호스트 권한을 하나도 선언하지 않습니다. 목록은 Chrome 웹 스토어에서 확인할 수 있으며 짧은 항목 네 개뿐이고 그중 사이트는 없습니다. 열려 있는 페이지를 읽을 수 없고, 어떤 사이트를 방문하는지도 알지 못합니다.

쓰기만 할 뿐, 수집하지 않습니다

입력란을 살펴보는 목적은 단 하나, 어느 칸이 코드를 받아야 하는지 정하기 위해서입니다. 찾은 정보는 그 자리에서 쓰이고 다른 어디로도 가지 않습니다. 그 과정에서 네트워크 요청은 한 번도 발생하지 않습니다. 애초에 보낼 서버가 없습니다.

짐작하지 않고 거절합니다

확신할 수 있는 입력란이 없으면 코드를 클립보드에 복사하고 그 사실을 알립니다. 엉뚱한 곳에 넣지 않습니다. 입력란이 코드 전체를 담기에 짧으면 거절합니다. 잘린 코드는 성공처럼 보이지만 가장 나쁜 순간에 실패하기 때문입니다.

이 가운데 어떤 것도 믿음만으로 받아들일 필요는 없습니다. 페이지 쪽 구현 전체가 읽을 수 있는 파일 하나이며, 페이지에서 실행되는 유일한 코드입니다: GitHub에서 읽기.

이번 릴리스의 다른 변경

  • 비밀번호로 보호된 보관함을 패스키로 잠금 해제할 수 있습니다. Touch ID, Windows Hello 또는 휴대폰을 쓰며, 비밀번호와 복구 코드는 이전과 똑같이 작동합니다.
  • Credential Exchange Format으로 내보낼 수 있습니다. FIDO 얼라이언스의 교환 형식으로, 다른 비밀번호 관리자와 인증 앱이 읽을 수 있습니다.
  • 모두에게 조용히 멈춰 있던 시계 확인을 고쳤습니다. 독립적인 시간 출처가 둘에서 셋으로 늘었고, 보정값에는 만료가 생겼습니다.
  • 화면이 영어가 아니라 브라우저 언어로 열립니다. 이미 준비되어 있던 스무 개 언어 모두에 적용됩니다.

전체 기술 변경 내역은 GitHub에 있습니다: 릴리스 노트.

아직 설치하지 않으셨나요?

무료, 오픈 소스, 가입할 계정도 없습니다.

Chrome에 추가