探検


パスワード管理ツール Part11

■ このスレッドは過去ログ倉庫に格納されています
2020/10/16(金) 18:16:12.54ID:5F0KAgQJ0
パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part10
https://egg.5ch.net/test/read.cgi/software/1585812152/
2021/01/25(月) 16:07:11.41ID:LtlmbF2B0
bitwardenの拡張機能って単体じゃ生体認証できないのか
指紋認証リーダー買おうと思ってたけどこれなら買わなくてもいいか
2021/01/25(月) 16:40:29.45ID:UTzbjs4D0
>>283
そだね。デスクトップアプリが必要。
最初、手間かな?とおもったけだ、自動起動しておけばいいだけのはなし。
bwのブラウザ機能拡張での生体認証に限らず、OSのログインとか便利だよ。
2021/01/25(月) 17:32:54.14ID:o6lEdB5Y0
KeePassと同じだよな
アプリ起動しないとブラウザと連携できない
まあそれが嫌でBitwardenに移ったんだけど
俺も期待してた分がっかりしてる
2021/01/25(月) 22:10:27.07ID:z5ugVQHg0
ブラウザの拡張にあらゆる機能を載せるのも怖くないか?
2021/01/26(火) 01:03:05.12ID:Bvw2QXGn0
暗号化/復号くらいならなんとかなるだろうし、実際ブラウザ拡張オンリーのKeePass互換もあるけれど
生体認証を拡張のみでって見るからに無理そう、知らんけど
2021/01/26(火) 07:18:08.52ID:nzGRNfnZ0
FirefoxのLockwiseってすごかったんだな
2021/01/26(火) 09:30:18.80ID:dJQxUfsG0
ブラウザ上のログイン処理にだけ使ってる人だと拡張だけで完結するタイプのほうが便利なんだな

古い人間は大昔のシェアウェアのキーコードや有料アプリのプロダクトIDなんかも
未だに溜め込んでるんでデスクトップアプリがないと落ち着かない
2021/01/26(火) 10:45:58.03ID:PO5NtVW60
大抵の作業はブラウザで完結するからな
クラウドタイプのパスワードマネージャーならデータベースもブラウザで開けるんだから
専用のアプリを別途立ち上げる意味は尚更薄い
2021/01/26(火) 12:09:18.61ID:HeGPeqV70
やっぱり完全記憶能力が最強か
2021/01/26(火) 12:21:32.99ID:j7ApZApL0
ブラウザへの自動入力は全く使ってないけどな
2021/01/26(火) 12:32:29.56ID:Al55CLLk0
俺は使ってるけどな
2021/01/26(火) 16:18:59.41ID:EjbobYw/0
もう今はChromeアプリも廃止されてWebアプリになったでしょ
もうブラウザでなんでもできるようにしていくんだろうな
2021/01/27(水) 21:19:29.52ID:9Po+5IcI0
Enpass、自動入力が全然ダメでサポートと交渉して
向こうは返信くれず放置されたりしてたけど
Google Playのフィードバックにそういう対応されたこと書きますよ…とか書いたら
返金してくれた

たまたまGoogle Play経由のライセンス購入でGoogleという媒介者がいて良かった
最後までAndroidのオートフィルは機種依存なんや…って弁明されたけど

で再乗り換え先のBitwardenだけど
mac版ブラウザアドオンの生体認証、うまくチェックつかないせいか
一度撤回されたな
2021/01/27(水) 21:29:35.92ID:uy5vTE1p0
Macならおとなしく1Password使うのが楽よ
297295
垢版 |
2021/01/27(水) 21:39:48.16ID:meH4qEvz0
前に1 Passの年間サブスク契約してて動作に不満は無かったけどやはり料金が高く…

BitwardenもiOS、Android、macの生体認証すべて網羅してて機能も不満ないですね
こんな完璧で基本料金無料とか申し訳ないから年間のお布施くらいはしようかしら、安いし
2021/01/27(水) 23:48:29.02ID:dz7qEzQ80
keepassxcはwindows helloに対応しないのかな
2021/01/28(木) 00:29:50.80ID:an5LzPB80
Androidのオートフィルはもしかしたら、バッテリー最適化によって、アプリが落とされている場合があるかもね。
Enpassがそれに該当するかはわからないけど、Bitwardenはバッテリー最適化除外にきがつくまで、オートフィルのメニューがでてこなくて困ってた。
2021/01/28(木) 03:01:20.38ID:0NtPk7xy0
インド人、ITにはめっちゃ強いがプライドも高いとか
ZOHOとかはいいサービスだがなあ
301295
垢版 |
2021/01/28(木) 08:33:26.76ID:ph1+8nNd0
>>299
ちゃんと最適化除外してたかな
あるサイトへのログインで記憶してるパスワードの文字列より2倍くらい長いのが
オートフィルされて「あぁもう駄目だ」って思ったw
ChromeでそうなってFirefoxでは発生せず
2021/01/28(木) 09:47:59.59ID:2h2zDkko0
>>300
端末依存のバグは修正不能で仕方なくない?
バグが出るたび端末買い込んで、回避策を探すってのはなかなかリソースが足りないだろう
また、そもそもの原因はChromeがブラウザ側で自動入力をサポートしてないことにあるのだから
Androidで自動入力使いたいならFirefoxとか使うほうが無難
今Chromeで動いても端末切り替えたら動かなくなるかも
2021/01/28(木) 11:38:40.28ID:I748hLSa0
Androidで自動入力失敗したことないからよくわからんな
Chromeはそもそも使ってない
2021/01/31(日) 03:23:10.47ID:4NOj7rq/0
ttps://keeweb.info/

KeyWebって安全性どうなん?
KeyWeb開発者側からは丸見えなのかな?
2021/01/31(日) 09:03:11.31ID:z32ruEqw0
>>304
どんなツールも、利用者がアレなら危険。
2021/01/31(日) 10:13:07.76ID:yiJN+YKa0
>>304
開発者側から丸見えって、どんなものを想像してるんだ?
2021/01/31(日) 10:40:00.99ID:MLlNmMzs0
keepass互換でオープンソース開発してるものらしいし
ユーザーのデータベースファイルを管理者が覗けるような仕組みになってたらすぐ問題にされるでしょ

無論 某Nano defenderみたいにgithubで公開されてるものと違う未公開コードとか仕込まれてたら知らんけど
心配ならgithubから自分でビルドしてセルフホストアプリとして使えばいい
2021/01/31(日) 13:42:31.22ID:bn3T9gbO0
すぐに問題にならないのは、本当に何にもやってないか、めちゃくちゃ巧妙か。
2021/01/31(日) 15:15:19.07ID:bYhKDzfn0
お前らどこかの誰かが問題にすると思ってて
自分自身はソース見てないでしょ?
そういうこと
2021/01/31(日) 15:38:11.44ID:MLlNmMzs0
フォーク800以上、過去にプルリク150件近く上がってて
誰もソース確認していないのである!
な心配はしなくていいと思うけど

誰も知らないマイナーなオリジナルコンテンツならともかく
keepass系ならユーザー側にもソース読める陣の地盤がある程度あるし
新しい派生が出たらよってたかって精査されてそうではある
2021/01/31(日) 16:52:00.07ID:jLmOvphh0
>>304
ブラウザ上ですべての処理が完結するので、機密データをこちらから送信することはない
その証拠に一旦ページを読み込めば、ネットを切断しても使える
もちろん何かしら悪意ある裏口がある可能性はあるけれど、それ言い出したらどのKeePass系統も同じなだな
2021/02/01(月) 09:22:17.94ID:G3+YafS40
keepassdx重宝してるんだけど、ファイルへのアクセスけんが取り消されましたって表示が出て起動できなくなるんだけど、詳しい方解決方法教えてください。acc=1;doc=encoded=○○○ って表記も出てます。
2021/02/01(月) 10:55:11.36ID:fU/LISP40
>>312
ファイラからファイルを開き直す、または相性いいファイラに切り替える

KeePassDX 自体はストレージ権限を使わず、ファイラから個別のファイルへのアクセス権を与えてもらっている
アクセス権の付与が永続的なファイラもあれば、頻繁にアクセス権を取り消す相性悪いファイラもある
Google Drive なんかは相性悪かった記憶
2021/02/01(月) 11:01:02.81ID:fU/LISP40
同期はSyncthingなどを使って、ローカルファイルとして管理するのがおすすめ
2021/02/01(月) 11:06:35.12ID:muLOQwYz0
>>312
クラウドストレージにデータを保存できますか?

はい、もちろんお好みのクラウドアプリをファイルマネージャーに追加することができます。
個人サーバとAGPLv3+ライセンスを持つクラウドを使用することをお勧めします。
互換性のあるファイルマネージャーのリストをwikiで見つけることができます。

https://github.com/Kunzisoft/KeePassDX/wiki/File-Manager-and-Sync#compatibility
2021/02/01(月) 11:26:03.89ID:G3+YafS40
>>313
グーグルドライブから同期してましたが、一度ストレージにダウンロードして直接読み取りしましたが、ファイルマネージャーによってアクセス権が取り消されましたってなります。ちなみにdxをインストールし直しても拒否されるようになりました。ファイラーが悪いってことですか?
2021/02/01(月) 11:34:40.25ID:fU/LISP40
FAQ ではNextcloud/Owncloud 推しっぽいのに、ファイラ一覧では、テストしてない扱いなのは謎い
というか公式にテスト済みというのが何を意味してるのかもよくわからん
2021/02/01(月) 11:40:06.16ID:G3+YafS40
mixplorerが良さそうですね。質問ばっかりで汚して申し訳ないのでお勉強して来ます。アドバイスありがとう御座います。
319名無しさん@お腹いっぱい。
垢版 |
2021/02/01(月) 11:40:14.31ID:fU/LISP40
>>316
「既存のデータベースから開く」からファイルを選択してもファイルが開けないってこと?
2021/02/01(月) 12:19:33.55ID:G3+YafS40
>>319
入力画面でkeepassdxが起動したときに、ファイルマネージャーからアクセス権が取り消されましたってコメントが出ます。なので、その都度dxを起動し直してファイルを開いてます。説明ヘタでごめんなさい。
2021/02/04(木) 15:55:12.90ID:MAtNm0c50
ゆうちょダイレクトみたいな面倒なとこにアンドロイドで自動入力してくれるのでおすすめどれでしょうか?
2021/02/05(金) 07:36:11.89ID:Yg9N4bKV0
authpassはどうよ
2021/02/05(金) 13:53:02.17ID:JgBIEcsw0
authpass, 3行のID自動入力できた?
2021/02/05(金) 18:39:39.27ID:Z+2/S30N0
Keepass2Android や KeePassDX だと複雑なフォームには独自キーボード使えという方針だけど
他のアプリだとどういう対応してるのかな
2021/02/05(金) 23:59:40.67ID:4/Xo3JTi0
buttercupがいい感じ
2021/02/06(土) 06:20:08.39ID:Gar4V5hY0
パスワード管理に疲れたはよ新技術まだか
2021/02/06(土) 08:25:29.33ID:WtAIKOVG0
Enpassは登録情報の一覧性が悪いからいちいち検索しないといけない
Keepassみたいに枝分かれするカテゴリ分けに対応してくれるなら一括で買うのだが
KeepassXCはなかなか良い線いってるけどEnpassのようにPINや第二パス、特記事項の類まで追加すると弱い
エントリを分けて第二パスを入力しないと自動入力してくれない
そのあたりをプラグインで補完してくれるのはいつになるのか
2021/02/06(土) 10:41:17.96ID:00qwWCRt0
マイクロソフトから純正パスワード管理機能がリリースされたけど、クラウドで保存同期するだけだし目立った特徴ないなあ

https://blogs.windows.com/windowsexperience/2021/02/05/simplify-and-secure-your-life-with-microsofts-autofill-solution-for-passwords/
2021/02/06(土) 11:26:19.94ID:tpjr7aC90
>>327
タグ使えばいいだけなのに・・・
2021/02/06(土) 14:38:47.30ID:Gar4V5hY0
エッジ使わないからな……
2021/02/06(土) 16:18:42.01ID:pMa+uAOi0
Windows Helloとの連携はどうなの?
2021/02/06(土) 18:48:13.25ID:z8908Uyg0
Chromeは拡張で対応してるみたいだぞ
パスワードをコピーする時や見るときはWindows Helloの認証設定できる
AndroidだとAuthenticatorアプリをAutofillアプリとして呼び出せる
総じてFirefox LockwiseのMicrosoft版みたいな感じ
2021/02/07(日) 10:19:48.16ID:aeUprV+s0
333
2021/02/07(日) 17:40:01.46ID:vgMs0yKH0
KeePass、Linuxは2.45のまま新しいのがいつまで経っても降ってこない悲しみ…
2021/02/07(日) 18:47:15.76ID:EbESWtpV0
DXはそろそろパスワードジェネレータの設定をもっと弄れるようにしてくれ
2021/02/08(月) 00:28:23.03ID:hIo2iaYo0
>>334
linux なら XCのほうが良くない?

オフィシャルPPA、appimage、snap、flatpak、どれもすぐに最新版降ってくるよ
2021/02/08(月) 04:42:02.93ID:lF1DdI1n0
>>335
KeePassXCにあるような、使用文字、不使用文字を個別に指定する機能?
2021/02/08(月) 15:30:20.78ID:1jFBLKHz0
Enpass password managerのサブスクリプションなんだけど、2020年に「現在は650円ですが2021年から1300円に値上げします」って予告されてたので1300円を払うつもりでいたら、払う直前になって2560円に値上げしますとメールが来た。
それでも常に使うアプリだから仕方がないかと思って2560円払ったら、決済した翌日に1300円に戻しますとメールが来た。

これって詐欺?
別に2560円でもいいんだけど、なんでこんなことするのかな?
Googleは認識してるのかな?
2021/02/08(月) 15:50:11.17ID:33l9RO4r0
>>338
サポートにダメ元で返金リクエストしてみたら。
流石にひどいと思うよ。
2021/02/08(月) 15:53:56.31ID:1jFBLKHz0
>>339
サポートってGoogleのサポート?
2021/02/08(月) 15:59:36.86ID:1jFBLKHz0
Google Play のサポートだね
連絡先見つかったから連絡してみるよ
別に2560円でも良かったのに、1300円に値下げしますのメールが余計 w
詐欺的と受け止められても仕方が無い
2021/02/08(月) 16:16:44.80ID:NzYD1CY10
さすがインド人
2021/02/08(月) 16:35:30.40ID:33l9RO4r0
>>341
PlayStoreやAppStoreの用なプラットフォーマ経由してたら、そちらのサポートに連絡するといいよ。
2021/02/08(月) 16:51:18.66ID:1jFBLKHz0
>>343
ありがとう
連絡したよ

何かシステムに穴があるような気がする
通常価格1300円なのに、購入履歴を見たら2560円決済されてる
制作者はそれに気づいて悪用してるんじゃないかな?
345名無しさん@お腹いっぱい。
垢版 |
2021/02/08(月) 17:33:21.40ID:zVb+APoU0
Enpassってカテゴリ一回作ったら名前変えたり削除できなくね?
2021/02/08(月) 21:39:18.09ID:5bE0j3MP0
やったああああああMixplorer経由で取得した鍵ファイルにKeepassDXで書き込めるようになるアプデ来たああああああ
これでLANの中で鍵ファイル共有するために余計な手間かけなくて済む…
2021/02/09(火) 00:09:31.26ID:sdbFAMtV0
Enpassは二重価格になってるんだね
本来の価格は2560円だけど、1300円だと宣伝してる
Google Playも過去に二重価格の事例くらいあると思うんだけど、対処出来ないのか?
2021/02/09(火) 11:16:28.82ID:VTWkFr5X0
Enpassは色々かゆいところに手が届いてすぐれものだけど、お国柄だな
あまりにテキトー過ぎるんだよ
Enpassのストア版買い切りかと思ったらバージョン上がって使えなくなったし、事前に説明がほしいわ
2021/02/09(火) 12:30:22.13ID:es+GmPdM0
>>348
新機能以外に使えなくなったものなんてあった?
2021/02/09(火) 13:32:29.86ID:lkiFxAqx0
>>348
Windows版でカテゴリーを削除する方法ってある?
マニュアル見ても非表示だけ
右クリックで削除できるという情報あるけど
右クリックしても何も起こらない
2021/02/10(水) 14:26:58.86ID:N4GoxHsN0
keepass2アンドロイド、マスターキーとキーファイルを設定。指紋認証で起動させてます。その指紋認証画面、よく見ると、普通にキーファイルが見えてるじゃないですか。アプリ設定でキーファイルを記憶するにチェック入れてるからなんだろうけど、トップ画面でそのファイル名が見えてるのは気分が良くありません。
これはどうにもならない?
2021/02/10(水) 23:30:43.17ID:ka6u1Klr0
ファイル名が見えてると何か問題があるのか?
2021/02/11(木) 01:51:01.64ID:jkfe7iyq0
別アプリでもいいならKeePassDXはファイル名隠すけど
2021/02/11(木) 20:50:50.83ID:LJEBgmuZ0
本家KeePassやKeePassXCでもキーファイル名は見える設定になってるけど
2021/02/12(金) 01:57:19.30ID:vgr8TMUk0
本家とXCのポータブル版を使っているんですが、更新ってどうやればいいんですか?
2021/02/13(土) 09:29:05.60ID:XKaXlCRh0
Excelの2つのデータの同じ行にログインとパス分けて書いてる。
2021/02/14(日) 17:54:39.78ID:JV/ahDOt0
HENNGEとかいうのCMでやってんな
2021/02/14(日) 20:41:05.84ID:/TG36VQg0
HENNGEはパスワードマネージャ機能があるかどうかわからないけど、基本的にIDaaSだからここで扱うには微妙そう。
2021/02/15(月) 00:30:06.77ID:pkr8eYEY0
確かにCM見る限りKeepassなどとは全然違いそうに見えたな
2021/02/15(月) 14:07:11.71ID:/v8D2wW10
°
2021/02/16(火) 00:12:05.37ID:RR9KMudW0
>>344
>>295に書いたけどEnpassは粘れば(粘れば…)返金してくれるからガンバレ
俺と同じくアプリストアからの課金だから第三者がいるのは強い
2021/02/17(水) 00:52:34.81ID:4s7u+wmo0
LastPass、無料だとPCとスマホ/タブレットのうち片方でしか使えなくなるってマジ?
2021/02/17(水) 01:02:03.77ID:MQpEMRou0
うそ
2021/02/17(水) 01:49:32.72ID:uyhJj1PC0
今まで無料アカウントでもデバイス制限なかったのが不思議だったからなあ

https://blog.lastpass.com/2021/02/changes-to-lastpass-free/
2021/02/17(水) 02:50:36.27ID:5+/3Jblg0
lastpass死ぬ見たいなので
おすすめ移行先は?
firefox chrome android(chrome)で使用
2021/02/17(水) 02:55:59.42ID:zf+suRGp0
無料にこだわらないで、大人しく有料のソフトに移行したほうがいいな
LastPassもおしまいか、儲からないんだろうな
2021/02/17(水) 04:17:11.67ID:/dTvYpM+0
何が起こるかわからんのに地震とか火事でPCやスマホ失ったりするともう片方からはパスワード使えなくなるのは普通に困る
2021/02/17(水) 04:22:13.10ID:Df1LDH1A0
>>365
無料なら
KeepassXC + KeePassDXかkeepass2Android
Bitwarden
2021/02/17(水) 07:12:24.20ID:E+VL2qzH0
>>367
そんな大切なことを無料でやろうとするのか
2021/02/17(水) 07:15:46.41ID:Df1LDH1A0
管理ツールと関係ないが
3月でYahoo!IDのTOTP終了で4月以降メールかSMSは面倒だな
https://id.yahoo.co.jp/security/otp.html
2021/02/17(水) 07:21:28.24ID:zf+suRGp0
サービス側がTOTP用意するのってやっぱり金かかるのかな
2021/02/17(水) 07:33:28.13ID:BJstlFaD0
>>370
マジで?楽天も未だにTOTP対応してないし日本の大手IT企業はセキュリティ対策ナメてるところ多いよな
2021/02/17(水) 08:18:07.79ID:ui5prihp0
TOTPはそういう企業からすると実装のコストがかかるわけではない。

問題はユーザリテラシ。世の中の大半の人が、TOTPクライアントをいれていない。入れるのは敷居が高い。そういう人からすると、セキュリティはわかるけど、面倒って思われる。いれても、携帯を変更するときにデータ移行できなくて、リカバリコードも保存していない。で、2段階認証のリセットにメールやSMSを使うことになる。サポートコストが高くつく。

なので、幅広い利用者がいるところは、SMSかメールで2段階認証をする傾向がある。

丁寧なところは、SMSやメールの他にTOTPやセキュリティキーのオプションもつけてくれる。
2021/02/17(水) 08:21:49.97ID:ui5prihp0
なのでセキュリティ対策をなめているのではなくて、今現在、利便性やコスト、安全性のバランスをとった形で2段階認証を設けている。

なので、ニンテンドーアカウントが2段階認証にTOTP利用しているのはちょっとすごいなと思う。
2021/02/17(水) 09:49:18.14ID:bcOj6k0E0
Lastpass有料化みたいなもんやね
今の時代、PCとスマホで同期してナンボやし、Lastpassと似たようなもんは遅かれ早かれ有料化の波が来そうだからMSのやつに移行してみっかな
2021/02/17(水) 12:42:59.65ID:zf+suRGp0
いまRememBearとカスペルスキーのやつ使ってるわ
2021/02/17(水) 16:17:42.97ID:5ZtNfVuP0
Enpass使ってるけど評判良いBitwardenに乗り換えた方がいいんかな
どの程度違いあるの?
2021/02/17(水) 16:30:33.03ID:zL3DZdLO0
無料なんだから自分で試して好きな方使えばええんや
2021/02/17(水) 16:43:52.94ID:8nJ3WYQc0
Bitwardenは自鯖立てられるのがいいよ
Windowsでもセットアップ方法が用意されてるし

自鯖といっても必ずしもインターネット公開する必要はないので
LAN内だけで使えば攻撃の心配もない
スマホアプリは同期型なのでこれでも外でも使える
突然サービス停止したり有料になる心配もない
2021/02/17(水) 16:45:28.15ID:4s7u+wmo0
> LAN内だけで使えば攻撃の心配もない
果たしてそうだろうか
2021/02/17(水) 17:00:02.38ID:Es2X/ZWy0
ヤフーのTOTPってソフトだけの話じゃないのか
2021/02/17(水) 17:42:21.34ID:avDBx/Az0
>>379
>LAN内だけで使えば攻撃の心配もない
なぜそうなる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況