PBKDF2を使用してパスワードから暗号鍵を導出——反復回数、ソルト、ハッシュアルゴリズムを設定可能
はい、PivaBox PBKDF2鍵導出は完全に無料で使用できます。すべての計算はWeb Crypto APIを使用してブラウザ内でローカルに実行されます。
いいえ。すべての鍵導出は<code>crypto.subtle.deriveBits()</code>を使用してブラウザ内で実行されます。パスワードと導出された鍵がデバイスから外部に出ることはありません。
OWASPは本番環境でSHA-256を使用して少なくとも<strong>100,000回</strong>の反復を推奨しています。より高い値(300,000以上)はブルートフォース攻撃に対してより強力な保護を提供しますが、計算時間が長くなります。デフォルトの100,000回はセキュリティと使いやすさのバランスが取れています。