探検


パスワード管理ツール Part7 [無断転載禁止]©2ch.net

■ このスレッドは過去ログ倉庫に格納されています
2017/01/28(土) 11:01:29.59ID:AjAF52TL0
パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part6(c)2ch.net
http://potato.2ch.net/test/read.cgi/software/1437557542/
2017/05/22(月) 21:44:34.51ID:nX6HFIT40
>>321
ありがとう、まったく話題に出ないからちと不安になつまた
2017/05/23(火) 02:52:39.48ID:bqxF09hF0
dashlaneってどう?
2017/05/25(木) 03:39:57.34ID:X2QvEoVY0
keeypassxでゆうちょのログインが出来ない。
困った。
325名無しさん@お腹いっぱい。
垢版 |
2017/05/26(金) 11:28:56.89ID:n1u29bnH0
朝日ってのは安倍の言うことは捏造してでも嘘と印象操作するのに
前川の貧困調査は何の疑問もなく信じるんだな
2017/05/28(日) 12:46:43.09ID:u4P+8hmH0
誰に対する意見
2017/05/29(月) 23:41:03.72ID:6mDF5ncq0
三井住友やゆうちょに対応しているヤツを教えてください。
2017/05/30(火) 09:00:08.12ID:eegn6jaU0
大脳皮質
2017/05/30(火) 10:26:31.88ID:C21y39aA0
>>328
パスワードジェネレーター機能がショボいし、5個以上のパスワードを記憶させられないし、なんの役にもたたねぇ
2017/05/30(火) 10:38:15.70ID:ylGJzKCu0
完全記憶能力ほすぃ
2017/05/31(水) 11:25:49.41ID:E1CUJP8f0
メインは PC 上で KeePass を使い、バックアップ的に iPhone に Dropbox 経由でデータベースファイルを同期して MiniKeePass を使っています。

めったに MiniKeePass は使わないんですが、先日久し振りに使おうとしたらデータベースファイルが読めなくなってたんですよ。
多分、KDBX 4 で Argon2 で ChaCha20 を利用しているのが原因だと思います。
データベースファイルを旧版に戻す以外の、何かこうグッとくる解決策ありませんかね。
2017/05/31(水) 11:58:11.20ID:YGu2dqfC0
ない
2017/05/31(水) 12:33:41.94ID:1dEA+SJF0
>>331
Androidに乗り換えてKeepass2androidを利用する
2017/05/31(水) 13:16:04.24ID:keDPgF7F0
うちもMacは使ってるけどiPhoneはKeepassと2chmateの関係で使ってないわ。
2017/05/31(水) 21:41:41.23ID:tnUC/hj90
keepass使ってクラウドで同期してモバイルPCやスマホでも頻繁に使ってるけど
keepassのDBが壊れたらって考えるとゾッとするなあ
しっかりバックアップ運用しなきゃダメだと考えさせられました
2017/05/31(水) 23:25:39.64ID:Hg/tV6je0
>>331
自分でアプリ作ればええ
2017/06/01(木) 10:48:21.55ID:9s0Mm9Co0
オープンソースなんだから改造すりゃいいだけだろ
俺にはもちろんできないけどw
2017/06/01(木) 11:38:01.29ID:pyTG86gJ0
>>335
こないだ、いつのまにか間違って削除してて焦った。
Dropboxだったから、ゴミ箱から復活できたけど。
2017/06/03(土) 01:13:44.96ID:VQXKHY+s0
News: KeePass 1.33 available!
http://keepass.info/news/n170602_1.33.html
2017/06/07(水) 20:57:01.69ID:u7IaFZva0
PCではSIS-パス管理 for Windowsを使ってる
それまでは手書きでちまちま・・・とても書ききれないのでAndroidスマホに替えたのをきっかけに
2017/06/09(金) 20:37:13.69ID:zqSpgZhF0
News: KeePass 2.36 available!
http://keepass.info/news/n170609_2.36.html
2017/06/21(水) 11:19:10.45ID:0y0+Byqj0
keefoxでyahooメールを別のアカウントでログインしようとすると元のアカウントでログインしてしまうのですが…
こんな時どうしてます?
343名無しさん@お腹いっぱい。
垢版 |
2017/06/21(水) 13:23:02.17ID:Dt14yQ510
submit を止める
オプションがあったはず
2017/06/21(水) 14:53:56.72ID:0y0+Byqj0
>>343
ありがとうございます。
optiions→filling entries→forms with…submittedのチェックを外すと出来ました
345名無しさん@お腹いっぱい。
垢版 |
2017/06/24(土) 10:56:44.77ID:VenolWWa0
TECのPOSレジでshopworks proに詳しい方いませんか?
パスかかってる時、どの辺のファイル見ればなんとかなりますか?
2017/07/02(日) 04:20:46.52ID:7ac0COnC0
1パスワードが一番いいのはわかってるけど高いな
2017/07/02(日) 23:31:03.22ID:RcGUNJkT0
一番いいとな
2017/07/03(月) 09:51:54.68ID:yOsbcnek0
(主語は自分)
2017/07/03(月) 18:31:55.77ID:GVkSrXvf0
>>346
macとiosの買い切りの中なら、多分現状一番といえるけど
Windowsで使うならサブスクリプション入らないとクソだよ
350名無しさん@お腹いっぱい。
垢版 |
2017/07/03(月) 22:38:27.03ID:nNC1RLN70
俺はkeefoxとか使いにくいと思うよ
その点アドオンのクオリティも高い1passwordが勝ってる
2017/07/07(金) 13:40:08.07ID:XH+Ht6n70
マスターキー入れる時、スクリーンキーボドとセキュアデスクトップってどっちが安全?
2017/07/07(金) 20:37:06.05ID:dlpmeTDw0
>>351
セキュアデスクトップって画面が暗転してパス入力画面だけになるやつ?
ならセキュアデスクトップの方じゃね?
機能上ほかのアプリを遮断してるからキーキャプチャもスクリーンキャプチャもできないはず
2017/07/08(土) 14:05:04.26ID:TmGE0xoI0
>>352
そうかサンキュー
2017/07/11(火) 01:45:06.07ID:xJQDxLa70
1passの旧ver使ってるけどついに公式にIE非対応になった(使えてるけど)
低機能で周回遅れの1passのwin版にはもう金払いたくない
スペック上ではdashlane最強だけどデータが消えるって口コミがあるんだよなぁ
どうしたもんかな
2017/07/12(水) 20:09:40.89ID:AzZdifre0
おとなしくkeepassつかえ
2017/07/12(水) 20:45:33.08ID:PXYpE05p0
普通にdashlane使ってるで
2017/07/12(水) 21:00:32.10ID:WPCnF5II0
enpassがいいよ
2017/07/15(土) 13:34:45.79ID:YYi4ioyY0
>>355
keepassは以前インスコでつまずき断念した
今後も使うつもりはない

>>357
知らん

>>356
dashlaneデータ消えたりしない?
ログインサイトが数百とかになると一部データがぶっ飛ぶみたいだけど、どう?
あとiPadとAndroidでの使い心地はどう?教えてクレクレ
2017/07/15(土) 14:46:57.62ID:7KZcf2Lw0
>>358

Dashlaneの垢持っているが、同期がおかしくて、保存したはずのデータが別のデバイスでいつまでたっても変更されないことがある。
2017/07/15(土) 20:59:00.36ID:DPLTHsnR0
パスワードの使いまわしは論外として。
パスワードマネージャーってクラウド保存っていう製品ばかりだけど、
マジでリスクを理解して使用している人ってどのくらいいるんだろう。
なんか、クラウドは安全神話になっているような気がする。
クラウドのパスワードサーバなんかお宝の塊で、
わしがハッカーなら、間違いなく第一ターゲットに選ぶ。
たぶん世界中から、ハッキングが絶えない状況だと思う。
実際に、Lastpass、apple、トレンドマイクロが漏らしているし、
Lastpassはマスターパスワードがクラウドに保存されていないので、ギリギリ助かっているところ。
暗号の強度は十分で、真正面から、暗号が解読されることはないと思う。
問題は、ソフトにはが脆弱性があるということ、
トレンドマイクロではパスワードマネージャーのプロセスがパスワードマネージャー以外からの
リクエストを受け付けてしまい一部のコマンドによっては暗号化されたパスワード情報が、
外部より参照される可能性があるとか。
しばらく前にopenSSLで問題になった脆弱性は、
特定のコマンドを送るとopenSSLの
プロセスのメモリダンプが取得できてしまうというもの、そのダンプした
メモリ内に、ID、パスワードがあれば、終わりです。
あと、chromeのパスワード管理ツールなんだが、
デフォルトでクラウド同期になっていて
サーバにパスワードを保存するようになっている、
さいら、gmailのパスワードがあれば、Web上ですべてのパスワードが
表示することができる。つまり、gmailのパスワードが
いつのまにかマスターパスワードになっている。これが漏れたり終わり。
そのことも理解して使用している人もどのくらいいるんだろうか。
初めて接続する端末であれば、通知のメールは届くのだが、
そのメールに気付いて、パスワードを変えるなど対策をする間に
ぷっこぬかれれば終わり。
2017/07/15(土) 20:59:40.96ID:DPLTHsnR0
どのクラウドパスワードマネージャーも"セキュリティ対策が
万全なサーバに暗号され格納されており、安心安全です"キリッ、
ということを宣伝文句にしているが、サイトの下の方に英語で長々と書かれた
サービス規約まで、ちゃんと見てるのだろうか。
どのソフトも、例外なく流失してしまった際に発生する損害の保証責任を
一切負いませんってかかれているぞ。
また、海外のソフトだと、トラブル時サポセンとのやり取りは英語の場合もあり
すごい大変だぞ、向こうはは責任を取るのが嫌だから、
規約を建前にとって全然話がかみあわんぞ。
2017/07/15(土) 21:40:03.43ID:2PSVbXoA0
なんか凄いのが沸いてきたなw
2017/07/15(土) 21:46:52.16ID:WF2hRAsW0
パスソフトと別系統のクラウド使ってキーはローカル転送程度の工夫しかしてなくてすいません
2017/07/16(日) 00:38:13.02ID:rd8L47Hq0
そもそもハッキングに会うとかいう時点で事故みたいな話だし
仮にあったとしても死ぬわけでもなければ膨大な借金を背負わされる訳でもないし
無論それで仕事失うなんてこともないやろうし、一家離散に追い込まれるなんてことにもならんやろうし

まぁなんで対策は取るだけ取るけどあんまりそこまで神経質になりすぎてもどうなの?と言う疑問が。つうか人によってはそこまで結び付くような物凄い情報を入れてたりするんだろうか?
2017/07/16(日) 09:50:21.18ID:yWSbjpom0
本名アカウントとその他後ろめたいアカウントが結びついたデータベースが他人の手に渡った時点で仕事失って一家離散して死ぬに決まってるだろ
聖人かよ
2017/07/16(日) 09:57:24.39ID:bfG17F6E0
わかったからお前ら日本語で書け。
2017/07/16(日) 10:24:31.00ID:GfLV/lk00
生きるの大変そうだな
2017/07/16(日) 13:15:35.92ID:4BwtMvwO0
AES256で暗号化されているDBなんて、流出しても影響ないよ。
マスターパスワードが1234とかだったら問題だけど。
369名無しさん@お腹いっぱい。
垢版 |
2017/07/16(日) 17:26:29.00ID:FbI70DnT0
GPGPUで辞書攻撃やら総当たり攻撃をすれば、
結構簡単に破れるのが現代だよ
2017/07/16(日) 17:49:16.73ID:ZFHuyck+0
GPGPUに夢見すぎ
2017/07/16(日) 18:53:26.06ID:E4p9phW00
ハッカーが狙ってんのはAppleとかGoogleが持ってる機密情報とか社内機密とか
あとはプラピみたいな有名スターの恥ずかしいプライベート写真とかであって
どこの馬の骨とも知らん一般素人のお前の個人情報とか大して興味無いんでないか、とか言ってしまうのはあかんことなん?
2017/07/16(日) 19:00:06.49ID:NsYRFn0t0
プラピ
2017/07/16(日) 20:52:13.64ID:mwIWu4qW0
粋なハッカーならプラピの恥ずかしい情報公開記念に一般人の中から面白そうな奴テキトーに選んでついでに公開すると思うわ
2017/07/16(日) 22:24:56.47ID:yWSbjpom0
俺がプラピである可能性は?
2017/07/16(日) 22:37:52.70ID:hz3lvySt0
>>374
ゼロ。
なぜなら俺がブラピ。
2017/07/17(月) 07:32:10.97ID:QO6AIT3D0
俺が飲んでる薬はプラビックス
377名無しさん@お腹いっぱい。
垢版 |
2017/07/17(月) 11:22:43.08ID:RrwBhIM10
>>376
上手い
2017/07/18(火) 18:42:49.13ID:gp/SR+7j0
>>371
ワシがハッカーならって書いてるだろ日本語読めないのか?
雑魚
2017/07/18(火) 19:09:01.58ID:XefybFAH0
ハッカ
2017/07/18(火) 20:51:58.29ID:1681GXnC0
ドール
2017/07/18(火) 21:44:18.08ID:b6QNA8E30
おちんちん
2017/07/22(土) 10:43:08.30ID:uPC8qdRB0
今使ってる方法は、ある日家が全壊してPCもバックアップも全て失われても
パスワードを回復できる?
2017/07/22(土) 10:49:27.98ID:G1BriXpi0
パソコンがダメでも、USBメモリだけ回収できれば
2017/07/22(土) 11:08:20.29ID:uPC8qdRB0
バックアップも兼ねて、kdbxファイルだけスマホに転送して持ち歩くといいかもしれん
同期とかは面倒だから思い出した頃に
あるいは、microSDを1枚常に財布に入れておく
2017/07/22(土) 11:14:05.69ID:rCZy/k+N0
皆さん銀行や証券会社の取引パスワード(第二パスワード)の管理はどうしてますか?
一応このあたりが思いつくのですが1は危ないですかね?

1、ログインファイルにフィールドを追加して登録
2、別のログインファイルを作ってドメイン名、取引パスワードだけ入れ登録
3、セキュアノート(安全ノート)とかに保存し、都度コピペ
4、そもそも同じパスワード管理ソフトには入れない
2017/07/22(土) 11:22:47.02ID:G1BriXpi0
銀行(SMBC)は電卓みたいな機械で、その都度番号が出る仕組みになった
大手はみんなそうじゃないの?
2017/07/22(土) 11:50:54.25ID:rCZy/k+N0
そうですね
でも中にはワンタイムパスワード(カードとかアプリ)に加えて別途取引パスワードが必要なところ(ソニー銀行、SBI銀行・証券など)もあります
2017/07/26(水) 19:49:32.63ID:jRGJL//h0
EnPassのUWP版で指紋認証使ってる人が居たら教えて下さい
アプリ起動時は指紋認証が動かず、マスターパスワードでしか
認証できないのは仕様なんでしょうか
389名無しさん@お腹いっぱい。
垢版 |
2017/07/29(土) 08:07:24.73ID:roJ8zxZu0
>>1
パスワード「みなみにHしてしまいました」
2017/07/29(土) 08:15:01.24ID:tJ32xT2z0
財布に家の鍵を入れて持ち歩いてるぜい?
免許も入れてるから落としたら住所も同時にバレるぜい?
2017/07/29(土) 08:19:52.53ID:mKPtNxw/0
なるほどチェーンやキーホルダーでカギだけ別に持つ人が多いのはそのためか
何も考えずに財布に全部を入れていたでー
パスワードの対策はいろいろと考えるのに現実は間抜けやったわ
392名無しさん@お腹いっぱい。
垢版 |
2017/07/31(月) 19:23:38.99ID:+lDTx8AW0
で、そのままバックしてまた洗車機に
2017/08/10(木) 08:45:47.45ID:M9NcCvqU0
【やじうまWatch】 「パスワードの定期変更は正しくない」――考案者が自ら過去の過ちを認める発言 - INTERNET Watch
http://internet.watch.impress.co.jp/docs/yajiuma/1075308.html
2017/08/10(木) 10:04:21.54ID:lwYFGw1i0
ワンパスワードはkeepassで管理してるけど、銀行関係も管理出来たらほんと楽なのに
専用電卓とかホントゴミ
アプリ版が動いたとしてもパスはkeepassで全部管理、ってした方が楽だな
2017/08/10(木) 20:37:02.66ID:UKm64E9r0
>>393
世界中バカばかり
2017/08/10(木) 21:04:09.95ID:N/W5niZG0
定期変更なんかしたことないな
2017/08/11(金) 07:07:33.11ID:2iBJxc8O0
>>393
定期変更ルールがダメだというのは何年も前から言われてて、ようやく一般にも周知され初めて来たことで、
複雑なパスワードをちょくちょく変えなければいけないというルールを強制してしまうと
ユーザはパスワードを覚えられないために、
パスワードを単純なものにしたり、使い回したり、ポストイットに書いて貼っておいたりと、
却ってやっちゃいけないことをさせてしまうことになって逆効果だ
という話なんだが

このスレ的にはパスワードはツールで生成するものなんだろうから関係ない話じゃね?
2017/08/11(金) 07:17:57.94ID:jgaquFO40
銀行とかアクセスする度にあなたは1765日パスワードを変更してませんとか
毎回警告されるのがうざい

お前のとこ専用のパスワードなんだから、PC盗まれでもしない限り漏れないよ
399名無しさん@お腹いっぱい。
垢版 |
2017/08/14(月) 22:24:13.75ID:pFGyabGB0
ID 24の登場人物の名前
PASS QAZWSXで統一

これでやってたら垢ハックされて全アイテム所持金を盗まれました
それ以来パスワードとIDに凝るようになったのですが
非常に面倒です
デスクトップにメモ帳置いてそれで保存してるのですが、それもどうかという話を聞き
このスレにたどり着いた次第であります

別PCでも普通に閲覧可能でセキュリティ性の高い管理ツールないでしょうか?
デスクトップに置いてるのでこのPCでは楽ちんなんですが、別PCだとなんだっけなとなります・・・
で、当然の事なんですが、同期も取れてないので記録に違いが出てどっちに保存したっけかとなります

アドバイスよろしくお願いします
銀行のアカウントとかも保存したいです
2017/08/14(月) 22:40:34.96ID:8rWuoq3K0
完全記憶能力を身につければおk
2017/08/14(月) 22:51:03.56ID:zmEK/uxc0
同期しなくても、ただのファイルコピーで最新の以外の99%はカバーするから実用上問題なし

原則は、長いマスターパスワードは暗記
それを使って、各パスワードは全部個別にランダム生成
2017/08/15(火) 00:34:47.35ID:QOejiY5C0
>>399
パスワードファイル自体はクラウド
解凍に必要なキーファイルはローカル
で使ってる

クラウド対応の管理ツール結構あるから幾つか試して合うの使い始めて不満点洗い出してみたらどうかなと
2017/08/15(火) 02:39:33.58ID:dhgzWlSc0
>>399
yubikeyとか物理デバイスも検討してみては
2017/08/15(火) 04:27:56.50ID:NCDZli8k0
>>399 の運用なら、単にリモートデスクトップ使えばいいやん
2017/08/15(火) 10:45:34.08ID:9QuY9DBl0
ここの住人の意見を聞かせてほしい

chromeとかのブラウザのオートコンプリート機能でパスワード保存するのは問題あるかな?
PCもスマホも自分専用

lastpassからkeepassに乗り換えようとしたときに、ふと「そもそもパスワード管理ツールって必要?」って思ってしまって…
あとchromeだとPCとスマホの同期がすごく楽で…
2017/08/15(火) 11:15:02.83ID:203JU7y30
クッキーが保存されてるのはPC内なので何も問題はない
むしろ入力してるところを見られないからその分セキュリティは上がる

PCを盗まれた時は、パスワードそのものは判らなくてもログインできるから、
急いで全部変えて周る必要がある
2017/08/15(火) 11:24:37.41ID:3crlHytH0
ちょっと話噛み合ってないみたいだぞ
2017/08/15(火) 11:57:14.79ID:y6XRsXWc0
俺の場合PCはシステム丸ごと暗号化してるからchromeのパスワード保存機能を使ってるけど
スマホはいつ落とすかわからないからchromeはアカウント同期機能すら使ってない
2017/08/15(火) 22:29:42.35ID:PQ+D0ZqY0
ランダムなパスワードの生成機能はブラウザにはないメリット
2017/08/16(水) 00:10:06.49ID:x2LBBTB20
ブラウザのパス保存機能はあくまで入力の手間を省くためのものだから
それで管理するのは消失する可能性がいくらでもあるという点で危険
2017/08/16(水) 00:20:42.79ID:/7w1IUQt0
そんな奴はいねえ
2017/08/16(水) 06:16:00.35ID:v/LkcsQ+0
>>411
いっぱいいるぞ。
2017/08/16(水) 06:25:31.76ID:yquzhMTc0
同期やバックアップがあるってことは利用者が多いんだろう
2017/08/16(水) 09:25:27.97ID:/7w1IUQt0
バックアップしてるならok
2017/08/16(水) 12:01:31.07ID:lFMmL9ng0
パスワード管理ソフトやブラウザはずっと同じアプリを使い続けられることは少ないので
インポート、エクスポート機能は重要

chromeも現バージョンでは設定変更でインポート、エクスポート可能だけど
前より設定変更方法が面倒になって消えそうな機能なので
chromeメインでパスワード管理するのは回避したほうがよさげ
2017/08/16(水) 16:37:16.35ID:zJKubc4+0
クラウド管理のってクラウド側が漏れたりとか思うと不安だわ
2017/08/16(水) 17:26:04.60ID:9eq3t0730
俺はkeepassとChromeを連携して、自動生成したパスワード+下○桁を固定でそこだけ入力している
PC盗まれることがあってもwindowsとkeepassで二重ロックだし、そこで妥協してるわ
2017/08/17(木) 03:57:15.20ID:opzpoPsV0
パスワード管理アプリって基本はブラウザ専用って思っていいんでしょうか?
SkypeやDiscordなどのブラウザ以外のアプリも管理、自動入力って可能なやつもあるんでしょうか?
2017/08/17(木) 05:31:07.62ID:/3JlFIUI0
セキュリティを高める為の管理ツールなのに、
自動入力とかさせてたら逆にセキュリティ下がらないか?
2017/08/17(木) 06:13:38.32ID:bgBllBIw0
なに言ってんだ?
便利さを追求するツールでもあるぞ
手入力よりコピペ
コピペより自動入力
自動入力より自動ログインってな
それを補佐するために、ワンタイムパスワードやパズル系認証があるようなもんだ
2017/08/17(木) 06:13:47.23ID:0tCzUF/N0
>>418
つ【RoboForm】
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況