探検


パスワード管理ツール Part7 [無断転載禁止]©2ch.net

■ このスレッドは過去ログ倉庫に格納されています
2017/01/28(土) 11:01:29.59ID:AjAF52TL0
パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part6(c)2ch.net
http://potato.2ch.net/test/read.cgi/software/1437557542/
2017/07/16(日) 22:37:52.70ID:hz3lvySt0
>>374
ゼロ。
なぜなら俺がブラピ。
2017/07/17(月) 07:32:10.97ID:QO6AIT3D0
俺が飲んでる薬はプラビックス
377名無しさん@お腹いっぱい。
垢版 |
2017/07/17(月) 11:22:43.08ID:RrwBhIM10
>>376
上手い
2017/07/18(火) 18:42:49.13ID:gp/SR+7j0
>>371
ワシがハッカーならって書いてるだろ日本語読めないのか?
雑魚
2017/07/18(火) 19:09:01.58ID:XefybFAH0
ハッカ
2017/07/18(火) 20:51:58.29ID:1681GXnC0
ドール
2017/07/18(火) 21:44:18.08ID:b6QNA8E30
おちんちん
2017/07/22(土) 10:43:08.30ID:uPC8qdRB0
今使ってる方法は、ある日家が全壊してPCもバックアップも全て失われても
パスワードを回復できる?
2017/07/22(土) 10:49:27.98ID:G1BriXpi0
パソコンがダメでも、USBメモリだけ回収できれば
2017/07/22(土) 11:08:20.29ID:uPC8qdRB0
バックアップも兼ねて、kdbxファイルだけスマホに転送して持ち歩くといいかもしれん
同期とかは面倒だから思い出した頃に
あるいは、microSDを1枚常に財布に入れておく
2017/07/22(土) 11:14:05.69ID:rCZy/k+N0
皆さん銀行や証券会社の取引パスワード(第二パスワード)の管理はどうしてますか?
一応このあたりが思いつくのですが1は危ないですかね?

1、ログインファイルにフィールドを追加して登録
2、別のログインファイルを作ってドメイン名、取引パスワードだけ入れ登録
3、セキュアノート(安全ノート)とかに保存し、都度コピペ
4、そもそも同じパスワード管理ソフトには入れない
2017/07/22(土) 11:22:47.02ID:G1BriXpi0
銀行(SMBC)は電卓みたいな機械で、その都度番号が出る仕組みになった
大手はみんなそうじゃないの?
2017/07/22(土) 11:50:54.25ID:rCZy/k+N0
そうですね
でも中にはワンタイムパスワード(カードとかアプリ)に加えて別途取引パスワードが必要なところ(ソニー銀行、SBI銀行・証券など)もあります
2017/07/26(水) 19:49:32.63ID:jRGJL//h0
EnPassのUWP版で指紋認証使ってる人が居たら教えて下さい
アプリ起動時は指紋認証が動かず、マスターパスワードでしか
認証できないのは仕様なんでしょうか
389名無しさん@お腹いっぱい。
垢版 |
2017/07/29(土) 08:07:24.73ID:roJ8zxZu0
>>1
パスワード「みなみにHしてしまいました」
2017/07/29(土) 08:15:01.24ID:tJ32xT2z0
財布に家の鍵を入れて持ち歩いてるぜい?
免許も入れてるから落としたら住所も同時にバレるぜい?
2017/07/29(土) 08:19:52.53ID:mKPtNxw/0
なるほどチェーンやキーホルダーでカギだけ別に持つ人が多いのはそのためか
何も考えずに財布に全部を入れていたでー
パスワードの対策はいろいろと考えるのに現実は間抜けやったわ
392名無しさん@お腹いっぱい。
垢版 |
2017/07/31(月) 19:23:38.99ID:+lDTx8AW0
で、そのままバックしてまた洗車機に
2017/08/10(木) 08:45:47.45ID:M9NcCvqU0
【やじうまWatch】 「パスワードの定期変更は正しくない」――考案者が自ら過去の過ちを認める発言 - INTERNET Watch
http://internet.watch.impress.co.jp/docs/yajiuma/1075308.html
2017/08/10(木) 10:04:21.54ID:lwYFGw1i0
ワンパスワードはkeepassで管理してるけど、銀行関係も管理出来たらほんと楽なのに
専用電卓とかホントゴミ
アプリ版が動いたとしてもパスはkeepassで全部管理、ってした方が楽だな
2017/08/10(木) 20:37:02.66ID:UKm64E9r0
>>393
世界中バカばかり
2017/08/10(木) 21:04:09.95ID:N/W5niZG0
定期変更なんかしたことないな
2017/08/11(金) 07:07:33.11ID:2iBJxc8O0
>>393
定期変更ルールがダメだというのは何年も前から言われてて、ようやく一般にも周知され初めて来たことで、
複雑なパスワードをちょくちょく変えなければいけないというルールを強制してしまうと
ユーザはパスワードを覚えられないために、
パスワードを単純なものにしたり、使い回したり、ポストイットに書いて貼っておいたりと、
却ってやっちゃいけないことをさせてしまうことになって逆効果だ
という話なんだが

このスレ的にはパスワードはツールで生成するものなんだろうから関係ない話じゃね?
2017/08/11(金) 07:17:57.94ID:jgaquFO40
銀行とかアクセスする度にあなたは1765日パスワードを変更してませんとか
毎回警告されるのがうざい

お前のとこ専用のパスワードなんだから、PC盗まれでもしない限り漏れないよ
399名無しさん@お腹いっぱい。
垢版 |
2017/08/14(月) 22:24:13.75ID:pFGyabGB0
ID 24の登場人物の名前
PASS QAZWSXで統一

これでやってたら垢ハックされて全アイテム所持金を盗まれました
それ以来パスワードとIDに凝るようになったのですが
非常に面倒です
デスクトップにメモ帳置いてそれで保存してるのですが、それもどうかという話を聞き
このスレにたどり着いた次第であります

別PCでも普通に閲覧可能でセキュリティ性の高い管理ツールないでしょうか?
デスクトップに置いてるのでこのPCでは楽ちんなんですが、別PCだとなんだっけなとなります・・・
で、当然の事なんですが、同期も取れてないので記録に違いが出てどっちに保存したっけかとなります

アドバイスよろしくお願いします
銀行のアカウントとかも保存したいです
2017/08/14(月) 22:40:34.96ID:8rWuoq3K0
完全記憶能力を身につければおk
2017/08/14(月) 22:51:03.56ID:zmEK/uxc0
同期しなくても、ただのファイルコピーで最新の以外の99%はカバーするから実用上問題なし

原則は、長いマスターパスワードは暗記
それを使って、各パスワードは全部個別にランダム生成
2017/08/15(火) 00:34:47.35ID:QOejiY5C0
>>399
パスワードファイル自体はクラウド
解凍に必要なキーファイルはローカル
で使ってる

クラウド対応の管理ツール結構あるから幾つか試して合うの使い始めて不満点洗い出してみたらどうかなと
2017/08/15(火) 02:39:33.58ID:dhgzWlSc0
>>399
yubikeyとか物理デバイスも検討してみては
2017/08/15(火) 04:27:56.50ID:NCDZli8k0
>>399 の運用なら、単にリモートデスクトップ使えばいいやん
2017/08/15(火) 10:45:34.08ID:9QuY9DBl0
ここの住人の意見を聞かせてほしい

chromeとかのブラウザのオートコンプリート機能でパスワード保存するのは問題あるかな?
PCもスマホも自分専用

lastpassからkeepassに乗り換えようとしたときに、ふと「そもそもパスワード管理ツールって必要?」って思ってしまって…
あとchromeだとPCとスマホの同期がすごく楽で…
2017/08/15(火) 11:15:02.83ID:203JU7y30
クッキーが保存されてるのはPC内なので何も問題はない
むしろ入力してるところを見られないからその分セキュリティは上がる

PCを盗まれた時は、パスワードそのものは判らなくてもログインできるから、
急いで全部変えて周る必要がある
2017/08/15(火) 11:24:37.41ID:3crlHytH0
ちょっと話噛み合ってないみたいだぞ
2017/08/15(火) 11:57:14.79ID:y6XRsXWc0
俺の場合PCはシステム丸ごと暗号化してるからchromeのパスワード保存機能を使ってるけど
スマホはいつ落とすかわからないからchromeはアカウント同期機能すら使ってない
2017/08/15(火) 22:29:42.35ID:PQ+D0ZqY0
ランダムなパスワードの生成機能はブラウザにはないメリット
2017/08/16(水) 00:10:06.49ID:x2LBBTB20
ブラウザのパス保存機能はあくまで入力の手間を省くためのものだから
それで管理するのは消失する可能性がいくらでもあるという点で危険
2017/08/16(水) 00:20:42.79ID:/7w1IUQt0
そんな奴はいねえ
2017/08/16(水) 06:16:00.35ID:v/LkcsQ+0
>>411
いっぱいいるぞ。
2017/08/16(水) 06:25:31.76ID:yquzhMTc0
同期やバックアップがあるってことは利用者が多いんだろう
2017/08/16(水) 09:25:27.97ID:/7w1IUQt0
バックアップしてるならok
2017/08/16(水) 12:01:31.07ID:lFMmL9ng0
パスワード管理ソフトやブラウザはずっと同じアプリを使い続けられることは少ないので
インポート、エクスポート機能は重要

chromeも現バージョンでは設定変更でインポート、エクスポート可能だけど
前より設定変更方法が面倒になって消えそうな機能なので
chromeメインでパスワード管理するのは回避したほうがよさげ
2017/08/16(水) 16:37:16.35ID:zJKubc4+0
クラウド管理のってクラウド側が漏れたりとか思うと不安だわ
2017/08/16(水) 17:26:04.60ID:9eq3t0730
俺はkeepassとChromeを連携して、自動生成したパスワード+下○桁を固定でそこだけ入力している
PC盗まれることがあってもwindowsとkeepassで二重ロックだし、そこで妥協してるわ
2017/08/17(木) 03:57:15.20ID:opzpoPsV0
パスワード管理アプリって基本はブラウザ専用って思っていいんでしょうか?
SkypeやDiscordなどのブラウザ以外のアプリも管理、自動入力って可能なやつもあるんでしょうか?
2017/08/17(木) 05:31:07.62ID:/3JlFIUI0
セキュリティを高める為の管理ツールなのに、
自動入力とかさせてたら逆にセキュリティ下がらないか?
2017/08/17(木) 06:13:38.32ID:bgBllBIw0
なに言ってんだ?
便利さを追求するツールでもあるぞ
手入力よりコピペ
コピペより自動入力
自動入力より自動ログインってな
それを補佐するために、ワンタイムパスワードやパズル系認証があるようなもんだ
2017/08/17(木) 06:13:47.23ID:0tCzUF/N0
>>418
つ【RoboForm】
2017/08/17(木) 09:45:08.27ID:Q+ACMUS70
>>418の例に上がってるのは使ってないから知らんけどwindows用LINEアプリで
「Ctrl キー」+「Alt キー」+「A」でkeepassが自動入力してくれてる
2017/08/17(木) 11:42:18.80ID:opzpoPsV0
ありがとうございます
RoboFormとkeepassを試してみます
2017/08/20(日) 01:01:18.78ID:CyP7n97N0
銀行の電子メモとかはどうなん?
自動入力とかは当然ないけど、記憶媒体としては有能だったりしますか?
2017/08/20(日) 09:46:07.92ID:xkDB5oqb0
メモ程度の情報に使うならいいけど、
セキュリティに絡むもの書いたら駄目だろ
2017/08/20(日) 11:39:28.26ID:SkPD4ui10
え、そうなん・・・・
2017/08/22(火) 02:40:06.64ID:HMhtol/f0
Keepass、エントリー並べ替えようとしてもグレーアウトで並び変えられない
みなさん並び替え出来てますか?
2017/08/26(土) 09:55:53.24ID:4QwK4v+d0
keepassにテキストファイルを添付させたりできない?
2017/08/26(土) 11:59:36.55ID:Z79Yu2JS0
>>428
出来るよ
2017/08/26(土) 12:41:45.24ID:4QwK4v+d0
でもメニューにそんな機能は無いんだよな
2017/08/26(土) 13:25:59.95ID:ww7qXATF0
URLかメモの欄にローカルファイルのパス指定すればOK
添付ってことはクリックしないと見れないという解釈でいいんだよな?
2017/08/26(土) 13:46:58.99ID:1BUxU6mr0
通常のエントリへの添付という形で任意のファイルを追加できるけど
エントリと結びつけずにファイルだけを登録することはできない
2017/08/26(土) 14:34:27.55ID:4QwK4v+d0
そりゃURLにパスを書けばクリックしてそのファイルが開くけど、
ローカルのファイルを消すともう開かないし暗号化もされないし添付とは言わない
2017/08/26(土) 14:40:07.50ID:4QwK4v+d0
Advancedタブのfile attachmentsを使うのか
2017/08/26(土) 14:46:38.69ID:4QwK4v+d0
なるほど
添付したファイルを編集して更新もできるのか

要は、住所録とか電話帳みたいなのを暗号化したい時に、
いちいちエントリなんか作らなくてもテキストファイル一つでいいだろと
以前はパスワード付きzipファイルでやってたけど、
更新が面倒なので、keepassに一元化したかった
2017/08/26(土) 14:49:03.77ID:7K97LBRv0
>>435
そもそもの使い方が間違ってたな
2017/09/04(月) 20:22:29.25ID:QGR3f6yA0
KeeFox 1.72

After upgrading KeeFox, you will need to manually install the new version
of KeePassRPC.plgx using the simple instructions at http://keefox.org/upgrade
- Microsoft Windows users would have previously been assisted in this task
by KeeFox but the new release of Firefox bans the use of such assistance.
2017/09/05(火) 07:52:30.53ID:LXLOp3ot0
インターネットサービスは、サイトごとに別のランダムで長いパスワードが望ましい
当然そんなことするとパスワードは覚えられないので、
パスワード管理ソフトなり使うなりすればいい

パスワード管理ソフト起動用パスワードを1つ覚えておけばいい

PCやHDDがクラッシュして、パスワード管理ソフトのデータごと消えるのを防ぐために、
パスワード管理ソフトは、NASに保管したり、DVDとかに焼いてバックアップね

最近はマルウェア・ランサムウェアでNAS上のデータまで破壊するのがあるので、
DVDとかに焼いとくのがいちばん無難か?
2017/09/05(火) 08:48:54.68ID:A082Tc/v0
>>437
keefoxもfirefoxの新しい拡張には対応出来なくて死亡するの?
2017/09/05(火) 11:15:27.49ID:Ydms2rwd0
普通に動いてね?
441名無しさん@お腹いっぱい。
垢版 |
2017/09/06(水) 02:36:53.75ID:tAev/Guq0
keefoxってうまく動かないサイト多いわ
2017/09/06(水) 10:16:49.57ID:KOZ5iO5E0
>>438
クラウドでいいでしょ
大概のパスワード管理ツールは暗号化されてるし、量子コンピュータでもでない限りは20桁くらいのパスワードにしときゃ大丈夫でしょ
どうせ自分が対象になるとも思えない
2017/09/06(水) 19:35:26.16ID:hgpJA+zi0
問題はクラウドから落とす時のパスワードをどうやって思い出すかだな
444名無しさん@お腹いっぱい。
垢版 |
2017/09/06(水) 19:37:38.22ID:+YgMPa8g0
1つくらいも暗記できないのか
2017/09/06(水) 20:00:49.36ID:l5wer9Q40
カスペルスキー謹製のパスワードマネージャ結構使い勝手いいよ
同期されるから実家と出先とで快適

LastPassもKeepassも使い分けてるから不便しない
2017/09/06(水) 20:47:24.52ID:edD+qTMG0
>>443
iPhoneの中に指紋認証付きのメモとして入れてある
2017/09/06(水) 21:01:30.49ID:hgpJA+zi0
iPhone無くしたら終わるがな

十分な長さがあって、誰にも判らなくて、自分だけは絶対忘れない
そんなパスワードは一人に一つが限度

細かいパスワードは全部忘れて、管理ツールのマスターだけ覚えればいい
それなら普段から入力するから補強されて忘れない

それをクラウドに保存する為のパスワードは管理ツールの中なので、
普通は暗記できない
それをマスターと同一にしてしまうのは本末転倒
2017/09/06(水) 21:07:48.93ID:PtSDsHIu0
端末が複数あれば問題ない
2017/09/06(水) 22:04:32.18ID:hgpJA+zi0
複数の環境に分散させても、それらは多くの場合同じ場所にあるので、
無くなる時は全部同時になくなる

仕方ないので、クラウド用のパスワードだけは紙に書いて財布に入れてる
クラウドには、パスワードどころか、PCの環境とか写真とか書類とか、
無くすと取り戻せないものが全部置いてある
2017/09/06(水) 22:35:07.26ID:NV0we6CZ0
>>449
スマホ持ってないの?
あと、最悪の場合クラウドストレージのパスワードはリセットできるはず
2017/09/06(水) 23:39:14.39ID:PtSDsHIu0
>>449
何を言っているんだお前は
2017/09/07(木) 00:05:57.30ID:WktDzCGa0
>>449
財布なくしたら終わるがな
2017/09/07(木) 00:23:49.55ID:hTX/9aPP0
ワロタ
2017/09/07(木) 04:37:20.69ID:7ObOcjrg0
何を力説してるかと思えば
2017/09/07(木) 07:44:09.67ID:9ojPl+4k0
元々が無理難題なんだよな
全てを失った最悪の事態を想定すると、結局暗記しておくしかない
でも、そんな非常用のパスワードは普段から使わないから暗記できない

これをうまいアイディアで回避してる人はまずいなくて、
必ず何らかの脆弱性を孕んでいる

暗記できないのが問題なので、暗記できるように定期的に避難訓練する
くらいしか思いつかない
2017/09/08(金) 22:29:36.96ID:b62nHGOo0
>>439
http://keefox.org/news/detail/2017/03/26/changes-to-keefox-in-2017
https://github.com/kee-org/browser-addon
WebExtensions版を開発中だよ
間に合うのかは謎だが
2017/09/08(金) 22:37:06.92ID:pSWMCvFg0
keefoxでなくてもクッキーやらブラウザの機能で十分じゃね?
458名無しさん@お腹いっぱい。
垢版 |
2017/09/22(金) 19:08:45.85ID:o9jn2qBP0
ブラウザの機能は、マルウェアの攻撃対象になりやすい
2017/09/22(金) 20:47:51.85ID:UZ/BKiOj0
なるほどなー
2017/09/22(金) 20:57:07.87ID:W/Ly6mf40
>>458
感染後のこといってんのか?
2017/09/22(金) 21:32:28.68ID:u3pQz7Ef0
感染後の動作を攻撃って言うか?
2017/09/23(土) 08:18:08.31ID:RU85zCJc0
keefox便利すぎる
もっと前から使ってれば良かった

でも導入に失敗してる人多そう
2017/09/24(日) 06:07:29.07ID:E0w7FPYf0
>>445
そのカスペがやばい可能性あるから使用禁止ってところもでてきてるけど実際どうなんだろうね
2017/09/25(月) 16:13:08.24ID:bXym+kkO0
カスペがやヴぁいって何が?
ロシア製だからとかそういう話?
確かに元KGBが作ってるみたいだけど
そういう話ならカスペなんかよりWindowsのほうがやヴぁそうだけど
2017/09/25(月) 19:27:22.00ID:SM7VJr2J0
いや怪しいから使用禁止なって言った国がある
でもまあ国単位で方針として規制するならありなんじゃないか
国内産(それぞれの国の)セキュリティ使おうってのは
466名無しさん@お腹いっぱい。
垢版 |
2017/09/29(金) 21:52:55.68ID:lGvtCOXC0
minikeepassを昨日アップデートしたら検索窓が、無くなった!探すのに不便になった!
2017/09/29(金) 22:21:52.45ID:AiUvh3Sw0
銀行とかの凝ったことしてるとこは軒並み使えないな > keefox
2017/09/30(土) 05:58:30.62ID:GBjT2dAL0
EnpassがEdgeに対応したっぽいな
UWP版が切り捨てられてたのは笑った
MS泣いてそうww
2017/09/30(土) 13:06:06.09ID:ZGePx+MH0
>>467
自分で設定しろよ
2017/09/30(土) 18:29:26.56ID:tlcJxvez0
keepassのキーファイルって画像ファイルとかでもいけるのな
2017/09/30(土) 18:58:51.79ID:XgkV3nLB0
ログイン画面が別のfirefoxで開いて、そっちにはkeefoxいないんだよな
設定云々の問題ではない
472名無しさん@お腹いっぱい。
垢版 |
2017/10/01(日) 01:17:16.68ID:oCKhuVRF0
minikeepassを昨日アップデートしたら検索窓が、無くなった!探すのに不便になった!
2017/10/05(木) 23:49:34.62ID:Wc/uw/TB0
News: KeePass 1.34 available!
https://keepass.info/news/n171005_1.34.html
474名無しさん@お腹いっぱい。
垢版 |
2017/10/09(月) 20:36:21.36ID:4TwXIx7L0
macOS「High Sierra」に、パスワードのヒントボタンを押すと、パスワードを表示する脆弱性
http://pc.watch.impress.co.jp/docs/news/1084864.html
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況