探検


パスワード管理ツール Part11

■ このスレッドは過去ログ倉庫に格納されています
2020/10/16(金) 18:16:12.54ID:5F0KAgQJ0
パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part10
https://egg.5ch.net/test/read.cgi/software/1585812152/
2021/02/26(金) 02:00:56.92ID:u9KJ46Kk0
なんか数年前から一部ショッピングサイトでログインIDを廃止して会員登録時に登録したメールアドレスをログインIDにする流れがあるのはなんでだ
セキリティ的には任意の文字列のログインIDの方がセキリティ高いだろうに
何処もかしこもメールアドレスがログインIDになったらサイト毎に別のメアド使わないとログインIDの使いまわしに事実上なるのに……

ログインIDを忘れうアホが増えてトラブルが増えるからだったらメアドなら忘れねーだろうって事なんかな

なんかねメールアドレスをログインIDにされるのはなんか嫌だよね
2021/02/26(金) 02:03:27.55ID:2bDrCZ5d0
そりゃIDを覚えられない人が沢山いるからだろう
2021/02/26(金) 05:56:23.36ID:LySG1AF/0
>>482
gmailのエイリアス使えばいい。
ドメイン取ってキャッチオールでもいい。
2021/02/26(金) 05:59:26.19ID:LySG1AF/0
>>482
そもそもパスワードの使いまわしせずに、強度高いやつ使えば不要な心配だと思うけどね。
パスワード漏れるような状態だと、アカウントも漏れてるし。
2021/02/26(金) 07:24:27.54ID:ev/1Q1by0
ログインIDを変えることをセキュリティ対策だと思ってるサービス運営なんて
パスワードの定期更新をセキュリティ対策だと思ってるところ以上に怖い
2021/02/26(金) 07:32:33.62ID:/L4zhY7A0
ログインIDはログインIDでありがたいんだけどな。
メルアドは苦手。
最近でこそ安定したけど、昔は特に職場メルアドはco.jp廃止でcomになります、とか、
所属サブドメイン廃止して、どのグループ社員も統一ドメインになります、とか色々あったし。
個人のメルアドでも、ケータイ専用サイトとかだともう使ってないキャリアメールアドレスだったりして詰むこと多い。
2021/02/26(金) 09:00:31.88ID:dBdJI2a40
Lastpassが実質有料になるから他の有料サービスも視野に入れて移行先を探してるけど
何かおすすめある?

ググってると1passwordかdashlaneあたりが良さげに思えてくる。
2021/02/26(金) 09:32:26.28ID:EnYC9cfA0
bitwarden
2021/02/26(金) 10:21:01.16ID:iIufWvUI0
BitwardenかKeepassが現状ベストやぞ
ソースはこのスレでこの2つの名前がよく出るところ
2021/02/26(金) 10:32:27.21ID:AiVn6gZN0
PCで使うならEnpassも有り
フル機能無料で使えるしオフライン管理できる
Bitwardenはオンラインにパス置くのがどうしても心配
2021/02/26(金) 10:54:55.35ID:WRlfZqQ30
lastpass使ってたやつがオランインは〜なんて言わんやろし
2021/02/26(金) 11:18:42.74ID:i83Uuma60
オラオラ!
2021/02/26(金) 14:43:46.08ID:PAmpV/h70
>>482
それならサイト別に登録用メールを別途作成して自己管理すれば問題ない
むしろサイトに登録した個人情報はいつか漏洩するものだと想定してなるべく個別管理する工夫を行ったほうがセキュリティ上も有利だと思う
2021/02/27(土) 10:16:49.40ID:baMS8jeC0
Security researcher recommends against LastPass after detailing 7 trackers
https://www.theverge.com/2021/2/26/22302709/lastpass-android-app-trackers-security-research-privacy
LastPassはもうだめかな
2021/02/27(土) 10:22:14.40ID:6I+8iyo10
元から使ってないので大丈夫だ
2021/02/27(土) 12:30:03.56ID:CY3FEg9H0
>>495
本文を読みましょう
>LastPass isn’t the only password manager to include trackers like this, but it appears to have more than many popular competitors.
>Free alternative Bitwarden has just two according to Exodus Privacy, while RoboForm and Dashlane have four, and 1Password has none.
Bitwardenにも2つあるよ
2021/02/27(土) 12:33:42.64ID:vfrOmk6d0
よ、よ、よ、読めません…
2021/02/27(土) 12:50:19.26ID:wQGx09+s0
>>497
書き込む前に全文読んでるよ
0の1Passwordもあるのに7って飛び抜けてるよね
2021/02/27(土) 12:50:44.17ID:7UNYXhZ00
ワタシ、エーゴガ、ワカリマセーン!
501名無しさん@お腹いっぱい。
垢版 |
2021/02/27(土) 12:56:00.89ID:shlqy8Kh0
Bitwardenは怪しい目的では使ってませんって一応いってる
2021/02/27(土) 13:36:44.23ID:lHSEr6R10
アプリ内トラッカーを無効にするアプリWardenをLastpassに使えばいいんじゃない
2021/02/27(土) 15:36:25.26ID:E3zY7Um60
>>495
おいKeePass無視すんなや(´;ω;`)
2021/02/27(土) 19:03:39.22ID:Jf6vOwkQ0
>>503
元ネタのドイツ語ブログはKeePassXC&KeePassDX推しだから安心しろ
というかこういうの気にするなら自然とOSS使うだろう
505名無しさん@お腹いっぱい。
垢版 |
2021/02/28(日) 09:17:40.95ID:BJHqdLR00
頭の悪い詐欺師が考えるスーパーハカーは
パスワードをメモに保存するらしい
パスワードマネージャも知らない自称GAFAの人って…

https://jp.quora.com/Twitter%E3%81%AB%E3%81%AF%E3%81%B3%E3%81%93%E3%82%8B%E8%87%AA%E7%A7%B0GAFA%E5%8B%A4%E5%8B%99%E3%81%AE%E4%BA%BA%E3%81%AE%E7%9B%AE%E7%9A%84%E3%81%AF%E3%81%AA%E3%82%93%E3%81%A7%E3%81%99%E3%81%8B-%E6%83%85%E5%A0%B1/answers/266406826
2021/02/28(日) 11:01:34.24ID:z54LliLd0
晒し上げワロタ
中の人騙る以前に "GAFAとは何か" すら分ってない感がやばいっすね
2021/02/28(日) 13:22:38.72ID:2ZwmKaV70
頭の悪い自称GAFA勤務の内容を少し具体的にするだけでそいつらの顧客を奪えるのでは
ショートカットの代わりにDOSコマンドを載せれば技術者感が増すぞ
2021/02/28(日) 14:13:06.98ID:Xr0jk4ZR0
>>505
自称GAFA勤務っていうネタをネタと気づかずマジレスしてるだけに見える
2021/02/28(日) 17:15:03.26ID:21m6iNoS0
>>505
長文すぎる
もっと簡潔に説明できるだろコレは
2021/02/28(日) 20:29:08.44ID:P29ckkaW0
ネタにしてない詐称ステータスとして語ってるのがあまりに多いから指摘したくなったんだろう
信じてしまうような情弱もいるわけで
実際に働いてる人から見て看過できなくなったんだろうよ
2021/03/01(月) 01:04:35.50ID:1peqk4zp0
自称年商数億プログラマだけどやってることはブロガーで売ってるものは初心者向けプログラミング講座というやつには騙されてる人が多数いるからな
2021/03/01(月) 01:29:47.98ID:HrpzYFsZ0
outlookのショートカット一覧をわざわざ画像で作って得意げに披露してるバリキャリ様に比べたら
プログラミング講座な分まだまともに思えてくる不思議
2021/03/01(月) 09:07:25.44ID:gSdPozoa0
ブルース・シュナイアーはパスワードは紙に書いて安全なところにしまっとけって書いてたな。
2021/03/01(月) 12:10:32.57ID:rE+tRaMm0
安全なところってどこなんだろう
2021/03/01(月) 12:49:59.69ID:zBW05xQw0
>>514
ある程度、アクセス可能な場所で考えると、安全な場所ってないよなぁ。持ち歩き可能なセキュリティボックスとか?

あるいは、手帳とか財布もありなのかね。
紛失前提で、第三者からはすぐに読み取れないようにする前提でね。
2021/03/01(月) 13:12:20.44ID:WT8mdCJk0
パスワードを書いた紙を小さな容器に入れて自分の肛門に隠すのが一番安全だよ
麻薬取締官でない限り他の誰もアクセスできないし調べられることもない
2021/03/01(月) 13:41:44.10ID:dZgpQfOv0
>>516
パピヨン乙
2021/03/01(月) 15:11:58.29ID:OCEbYPZX0
>>513
Bruce Schneier はパスワードマネージャーを自作してるじゃん
クラウドにも携帯にもパスワードは保存せず、自分が設計したPC向けパスワードマネージャーのみを信頼するのが
Bruce Schneier の今のスタンスっぽい
2021/03/01(月) 15:41:10.03ID:HrpzYFsZ0
使い勝手的にはアクセスされにくい場所を探すよりアクセスされても分からない書き方をする方が有効かも
https://www.amacoto.com/%E3%83%8E%E3%83%BC%E3%83%88%E3%81%AE%E4%BD%BF%E3%81%84%E6%96%B9/
2021/03/01(月) 21:42:04.87ID:Wr9Nv8C70
エロ本をベッドの下に隠す →不正解
他人が見てもエロいと思わない本でオナニーする →正解

つまりこういうことか
521名無しさん@お腹いっぱい。
垢版 |
2021/03/01(月) 22:07:33.04ID:fZXag5Vx0
西洋だと裸婦を描いた宗教画をおかずにオナニーはよくあったらしい
2021/03/01(月) 22:17:30.92ID:kA1ntdPD0
エロでもなんでもないふつうのイラストで抜けるようになったら一人前らしい
2021/03/01(月) 22:21:50.25ID:hT4kDq330
オレはエロいことは全部暗記してる
2021/03/01(月) 22:21:57.17ID:oakoL+Qn0
そんな苦労をするなら金玉取って去勢したほうがまだマシかもしれんね…

パスワード管理もいくら良い管理法があっても面倒くさいものは結局使わなくなる
シンプルさや利便性も大事だよね
2021/03/02(火) 00:47:35.13ID:Xkonnj3Z0
Googleからパスワード漏れたから早く変えろって警告が来たけどリストが200件以上ある
そんなの直してる時間ないわ……
自動でいい感じのパスワードに変えてくれるソフトないか
2021/03/02(火) 02:43:52.80ID:GSAuVKVv0
パスワード管理してるのはサービス側なんだからソフトからはどうしようもねえ
2021/03/02(火) 04:09:18.72ID:fSX7w1bC0
>>525
もしかして同じパスワードを使い回ししてたとか?
だとしたらまあ…ご愁傷さまやね
2021/03/02(火) 05:50:10.80ID:CN4q6JQZ0
以前は統一パスワードでバリバリ使いまわしだったけど、
ランサムしたって偽メールで脅されてからパスワード管理ツールにお任せだわ
ツールが使えなくなったらもう終わりだが
2021/03/02(火) 06:59:16.07ID:keBXhFDd0
恥を忍んでお聞きしますが、初心者にも使いやすいパスワード管理ソフトとかありますか?トレンドマイクロのパスワードマネージャー使ってるけど使いづらくて仕方がない
2021/03/02(火) 08:09:24.30ID:rBhtsL7r0
Googleパスワードマネージャー
2021/03/02(火) 08:09:53.51ID:GA5o9T9E0
>>529
トレンドマイクロのパスワード管理ソフトは何が使いにくかったの?

これなら初心者にも使いやすいってあまりみかけたことないきもするけど、chrome内蔵のパスワードマネージャなら、chromeにグーグルアカウントでログインしとけば、後は自然に使えると思うよ。

iPhoneユーザならキーチェーンとiCloud連携。
2021/03/02(火) 08:11:23.74ID:GA5o9T9E0
urlに紐付かない機密情報管理しないなら、bitwardenおすすめしとく。

解説サイト読んで、わからなければ5chの専用スレできいてくれ。
https://excesssecurity.com/how-to-use-bitwarden/
533名無しさん@お腹いっぱい。
垢版 |
2021/03/02(火) 09:21:07.32ID:q3biB6cU0
何が使いづらいのかも書かずにお勧めを聞いてくる奴に何を言ってもムダだろ
2021/03/02(火) 09:57:26.58ID:YdFrgtTE0
まあ普通ならアプリ名上げたら大体察してくれる人が出てくるもんだけど
このスレにトレンドマイクロ使ってるような人はおらんだろうからなぁ
2021/03/02(火) 10:11:57.87ID:Q785RM2i0
AndroidがメインならChrome + Googleパスワードマーネージャー
WindowsがメインならEdge + Microsoft Authenticator
LinuxがメインならKeePassXC + KeePassDX
2021/03/02(火) 10:16:07.38ID:NbTFDio40
グーグルのってセキュリティ大丈夫なん?
2021/03/02(火) 10:27:28.41ID:qZDFcqvE0
一度漏らしたGoogleはなあ
2021/03/02(火) 11:11:00.38ID:TEfQEsW30
トレンドマイクロのアレ、使ってる人いるんだな
気の毒だわあんなもん掴まされて
他の使ってるから偉いわけでもないが、選択肢も提示されないで
2021/03/02(火) 11:24:16.60ID:LVYlainQ0
初心者の自覚あるんだから最初から入ってるアプリがいいんじゃないの
初心者でも自分で使い方調べて勉強する意思があるなら好きなアプリ選べばいいけど
2021/03/02(火) 16:48:19.14ID:Tjq2c23p0
やはり完全記憶能力か
2021/03/02(火) 18:22:11.76ID:fSX7w1bC0
>>529
初心者向けではないけど
KeePass系アプリかBitwarden
どっちか使っとけば間違いない
2021/03/02(火) 18:34:50.04ID:z+uIQre80
情弱だからご教授願いたいのですがどなたかお願いします
パスワードマネージャーを探していてどのサイトも1passwordやbitwordenを勧める記事ばっかですがセキュリティ対策ソフトが出しているノートン、ESET、カスペルキーのパスワードマネージャーは評価ってどうなんでしょうか?
2021/03/02(火) 18:37:25.79ID:wzlv20K70
>>529
まず、トレンドマイクロのパスワードマネージャーはやめとけ
致命的な脆弱性が何度も発覚してるし信頼度は最低
今はBitwardenが一番ポピュラーな印象だね
俺はKeePassXCを使っているけれど
2021/03/02(火) 19:27:16.88ID:GA5o9T9E0
>>542
正直、そのあたりのパスワードマネージャ試したことないけど、パスワードマネージャの比較記事でみかけたことはないね。
2021/03/02(火) 19:47:28.05ID:NvLX1ntw0
オススメ記事はアフィじゃね?
2021/03/02(火) 20:16:50.78ID:JSQS70Js0
>>542
おまけレベル
2021/03/02(火) 20:20:12.85ID:keBXhFDd0
>>543
ありがとうm(_ _)m
でもよくよく読んでみたらトレンドマイクロパスワードマネージャーから、パスワードをエクスポートしてビットウォーデンにインポートする方法ってありますか?
対応ソフトには名前がない
2021/03/02(火) 20:35:47.34ID:z+uIQre80
>>544
>>546
ありがとうございました!
2021/03/02(火) 20:41:29.93ID:GA5o9T9E0
>>547
トレンドからcsvでエクスポートして、bitwardenのcsvにあわせてとりこむ
2021/03/02(火) 21:28:07.33ID:TEfQEsW30
アバストのパスワードマネージャーを一時期使ってたけどやっぱりおまけレベルの機能しかないし、ホントに重要なデータを預ける気にはならないな
あとどうしても本体の評判ありきだから、その点評価の軸が違うという感じ
カスペルスキーのは割と良い出来だけど、ロシアだし
2021/03/03(水) 01:37:50.70ID:1GtyTdCd0
BitwardenってAndroidアプリでアカウントとパスワードの自動保存できないの?
2021/03/03(水) 06:14:40.49ID:3v+oKVNa0
>>551
できない。

だけど、サイトでのアカウント作成するときに、
1. アカウントを作成するアプリ、またはwebページのパスワード部分をタップ
2. bwのautofillボタンが表示されるのでタップ
3. 該当するアイテムはないので、+ボタンで新規のアイテム登録
4. bwのアイテム登録画面で、アカウント名とパスワードをいれて保存
5. bwのアイテム選択画面で作成したアイテムをタップ
6. 自動入力して保存をタップ
7. アプリまたは、ブラウザのアカウント作成画面にアカウント名とパスワードが入力されるので、アカウント登録を続ける
のような操作をすると、漏れなくアイテム登録ができるよ。

自動保存を拾ってもらうより、先にアイテム登録する考え方。めんどくさいと思うかもだけど、慣れるとアプリ、ブラウザ問わず使えるので便利。PCのブラウザ機能拡張でも、先にアイテム登録してる。
2021/03/03(水) 20:54:22.75ID:pRUkOj9U0
>>549
ありがとう やったけどやはりなにかおかしいね
サイト名の所にメールアドレスとか表示されるし
2021/03/03(水) 21:11:28.61ID:3v+oKVNa0
>>553
トレンドでエクスポートしたcsvと、
bwで取り込むcsvは、たぶんだけど、列が違うんだよ

https://bitwarden.com/help/article/condition-bitwarden-import/#for-your-personal-vault
ここにある項目の順に、列を並び替えて、bwに取り込めばいいよ
2021/03/03(水) 21:12:56.39ID:3v+oKVNa0
csvの列の入れ替えはexcelか、google spreadsheetsなんかでやってね。
2021/03/03(水) 21:39:51.29ID:QLAxsk9b0
みんな親切やね
せっかくBW専用スレがあるのだからそっちに一連の情報を残したほうが他のユーザーのためになりそうだけど
2021/03/03(水) 23:04:43.12ID:HoA5KLci0
CSV出力って、すべてのパスワードが平文で存在するってことだから、ちょっと抵抗あるな
2021/03/04(木) 00:32:04.89ID:gEaziA0x0
CSVで整形し直すのホントにしんどいね
フィールドの数が多いとめまいがしてくる
559名無しさん@お腹いっぱい。
垢版 |
2021/03/04(木) 00:54:03.72ID:Nug5jNdQ0
最低限のものを取り込むなら、keepassxcで変換指示して取り込んで、
keepass2からxmlに書きだしたらbitwardenで読めると思うわ
やってないから知らんけど
2021/03/04(木) 12:12:18.28ID:jYv1q6TG0
>>554
ありがとうございました
2021/03/04(木) 12:17:03.09ID:eITPGOtg0
>>558
アイテム名、url、ユーザ名、パスワード、備考以外は手動でちまちまやるしかないよね。
2021/03/04(木) 19:49:00.56ID:fURrxz1I0
回答ありがとうございました。bitwardenの事教えて下さりありがとうございました
文字化けはしてますが、トレンドマイクロから何とか移動できそうです
2021/03/04(木) 20:32:31.09ID:eITPGOtg0
>>562
手動で直せるなら、それで修正するのがいい。

とりこむファイルが日本語含むならutf8じゃないとばけるんだけど、たぶん今のcsvがShiftJISになってるんだと思う。

インポート画面で、ファイル指定してアップロードするところの下に、貼り付けができる入力欄があるんだけど、いまのcsvをメモ帳で開いて、中身を全選択してコピー、その入力欄に貼り付けて取り込むと日本語が化けないと思う。
2021/03/05(金) 01:03:42.88ID:BECjOvku0
>>552
なるほど、詳しくありがとう
2021/03/05(金) 02:29:04.87ID:KfBzWvR10
>>563
本当にありがとうございます
2021/03/05(金) 03:30:25.87ID:0maNsHzu0
Lastpass 5年くらい使ってたけど、これを機に古いログイン情報を一掃してBitwardenに移行した
すっきり

ただ、Lastpassにあった弱いパスワードを検出してくれる機能が無料ではないみたいだな
2021/03/05(金) 05:55:12.99ID:cgI/i5xp0
>>566
そだね、それはプレミアムだよ。
年10ドルだから安いけど、それに見合う機能があるかというと、なくても良い人がほとんどだと思う。
2021/03/05(金) 07:22:35.59ID:7b54ZmOs0
1Pass使ってるんですが、これから先ずっと支払いを続けているのもどうかと思って
乗り換え先を考えています。下記の機能のある無料もしくは買い切りアプリがあったら教えてください。
対応OS iOS,android,windows,mac
データの同期ができる(クラウド管理しかない?)
1Passからインポートできる
これはできればですが、生体認証

買い切りであれば1万ぐらいまでは出します。
2021/03/05(金) 07:26:02.07ID:cgI/i5xp0
>>568
KeePassかBitwardenやないかい
2021/03/05(金) 08:17:19.26ID:cgI/i5xp0
osの種類多いと、Keepassは厳しいか。
Bitwardenでいいんじゃないかな。
2021/03/05(金) 09:22:12.37ID:7b54ZmOs0
>>569
>>570
ありがとうございます。
Bitwardenいれてみました。とりあえずこれを使っていこうと思います。
操作のことでちょっと聞きたいにですが、「あいうえお」って名称で登録してる
ものがあるんですが、検索するとき「あい」と入力しても候補が出てこないです。
「あい 」とスペースを入れれば検索できます。
「abcde」を検察する場合「ab」と打てば出るんですが、2バイト文字検索には
なにかコツというかルールがあるんでしょうか?
2021/03/05(金) 10:26:13.49ID:cgI/i5xp0
>>571

次からは専用スレだといいなぁ。せっかくたてたのに誰も使ってくれない。

Bitwarden Part 01
https://egg.5ch.net/test/read.cgi/software/1613605852/

検索のやつ、ちゃんと調べたことないんだけど、
いっかい日本語いれて、
Ctrl+A で全選択
Ctrl+X で切り取り
Ctrl+P で貼り付け
(CtrlをおしたままAXPでもおなじ)
すると、日本語の部分でもマッチングしてくれるよ。
事例でだしてる、「あい」でもでてくると思う。
(web vaultの左上の検索フィールドも同じ動きだったかも。)

こんなことしなくても、検索できたほうがいいにきまってるんだから、真面目にしらべてみようかな。
2021/03/05(金) 11:06:00.02ID:7b54ZmOs0
>>572
ありがとうございます。
教えていただいた方法で検索できました。
「あい」で検索できないのはブラウザから使用する場合で
パソコンにインストールしたアプリからは「あい」で検索できます。
他に質問があるんですが、教えていただいたスレで質問します。
2021/03/05(金) 23:30:03.97ID:Vw4t0meu0
>>568
Enpass
2021/03/06(土) 08:46:38.60ID:mgi9t4+Z0
Enpassは買い切り終了でサブスク型になってる
Windows版がフル機能無料だから使い心地を試してみたらどうか
2021/03/06(土) 08:49:34.48ID:Gy9D6fbC0
対応OSの希望はマルチプラットフォームみたいだよ
2021/03/06(土) 10:52:19.13ID:4p3bHg4R0
>>575
適当なこと書かないで。
2021/03/06(土) 11:33:40.67ID:mgi9t4+Z0
ニュースサイトの情報だとサブスクのみになるって話だったが、Enpassのサイトみたら買い切りライセンスあるな
2021/03/06(土) 12:08:48.93ID:Gy9D6fbC0
>>578
ほんとだ。窓の杜だと、買い切りなくなったってあるけど、enpassにはone-time(買い切り)があるね。
580名無しさん@お腹いっぱい。
垢版 |
2021/03/06(土) 23:42:14.88ID:T547XKuf0
iPhoneとwin(主にchrome)での利用なんだけど現在lastpassを利用してます。
どちらかというとiPhoneの方がメインです。
たびたび話題になってるbitwordenなどと
キーチェーンをchrome拡張入れて使うのと比べてどうなんでしょう?
2021/03/07(日) 00:29:19.77ID:CBh3IbZo0
bitwardenに乗り換えろ
2021/03/07(日) 13:36:04.69ID:juAal0/90
クラウドに保存しないでセキュリティが高いのってどれ?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況