探検


パスワード管理ツール Part11

■ このスレッドは過去ログ倉庫に格納されています
2020/10/16(金) 18:16:12.54ID:5F0KAgQJ0
パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part10
https://egg.5ch.net/test/read.cgi/software/1585812152/
2021/03/01(月) 12:10:32.57ID:rE+tRaMm0
安全なところってどこなんだろう
2021/03/01(月) 12:49:59.69ID:zBW05xQw0
>>514
ある程度、アクセス可能な場所で考えると、安全な場所ってないよなぁ。持ち歩き可能なセキュリティボックスとか?

あるいは、手帳とか財布もありなのかね。
紛失前提で、第三者からはすぐに読み取れないようにする前提でね。
2021/03/01(月) 13:12:20.44ID:WT8mdCJk0
パスワードを書いた紙を小さな容器に入れて自分の肛門に隠すのが一番安全だよ
麻薬取締官でない限り他の誰もアクセスできないし調べられることもない
2021/03/01(月) 13:41:44.10ID:dZgpQfOv0
>>516
パピヨン乙
2021/03/01(月) 15:11:58.29ID:OCEbYPZX0
>>513
Bruce Schneier はパスワードマネージャーを自作してるじゃん
クラウドにも携帯にもパスワードは保存せず、自分が設計したPC向けパスワードマネージャーのみを信頼するのが
Bruce Schneier の今のスタンスっぽい
2021/03/01(月) 15:41:10.03ID:HrpzYFsZ0
使い勝手的にはアクセスされにくい場所を探すよりアクセスされても分からない書き方をする方が有効かも
https://www.amacoto.com/%E3%83%8E%E3%83%BC%E3%83%88%E3%81%AE%E4%BD%BF%E3%81%84%E6%96%B9/
2021/03/01(月) 21:42:04.87ID:Wr9Nv8C70
エロ本をベッドの下に隠す →不正解
他人が見てもエロいと思わない本でオナニーする →正解

つまりこういうことか
521名無しさん@お腹いっぱい。
垢版 |
2021/03/01(月) 22:07:33.04ID:fZXag5Vx0
西洋だと裸婦を描いた宗教画をおかずにオナニーはよくあったらしい
2021/03/01(月) 22:17:30.92ID:kA1ntdPD0
エロでもなんでもないふつうのイラストで抜けるようになったら一人前らしい
2021/03/01(月) 22:21:50.25ID:hT4kDq330
オレはエロいことは全部暗記してる
2021/03/01(月) 22:21:57.17ID:oakoL+Qn0
そんな苦労をするなら金玉取って去勢したほうがまだマシかもしれんね…

パスワード管理もいくら良い管理法があっても面倒くさいものは結局使わなくなる
シンプルさや利便性も大事だよね
2021/03/02(火) 00:47:35.13ID:Xkonnj3Z0
Googleからパスワード漏れたから早く変えろって警告が来たけどリストが200件以上ある
そんなの直してる時間ないわ……
自動でいい感じのパスワードに変えてくれるソフトないか
2021/03/02(火) 02:43:52.80ID:GSAuVKVv0
パスワード管理してるのはサービス側なんだからソフトからはどうしようもねえ
2021/03/02(火) 04:09:18.72ID:fSX7w1bC0
>>525
もしかして同じパスワードを使い回ししてたとか?
だとしたらまあ…ご愁傷さまやね
2021/03/02(火) 05:50:10.80ID:CN4q6JQZ0
以前は統一パスワードでバリバリ使いまわしだったけど、
ランサムしたって偽メールで脅されてからパスワード管理ツールにお任せだわ
ツールが使えなくなったらもう終わりだが
2021/03/02(火) 06:59:16.07ID:keBXhFDd0
恥を忍んでお聞きしますが、初心者にも使いやすいパスワード管理ソフトとかありますか?トレンドマイクロのパスワードマネージャー使ってるけど使いづらくて仕方がない
2021/03/02(火) 08:09:24.30ID:rBhtsL7r0
Googleパスワードマネージャー
2021/03/02(火) 08:09:53.51ID:GA5o9T9E0
>>529
トレンドマイクロのパスワード管理ソフトは何が使いにくかったの?

これなら初心者にも使いやすいってあまりみかけたことないきもするけど、chrome内蔵のパスワードマネージャなら、chromeにグーグルアカウントでログインしとけば、後は自然に使えると思うよ。

iPhoneユーザならキーチェーンとiCloud連携。
2021/03/02(火) 08:11:23.74ID:GA5o9T9E0
urlに紐付かない機密情報管理しないなら、bitwardenおすすめしとく。

解説サイト読んで、わからなければ5chの専用スレできいてくれ。
https://excesssecurity.com/how-to-use-bitwarden/
533名無しさん@お腹いっぱい。
垢版 |
2021/03/02(火) 09:21:07.32ID:q3biB6cU0
何が使いづらいのかも書かずにお勧めを聞いてくる奴に何を言ってもムダだろ
2021/03/02(火) 09:57:26.58ID:YdFrgtTE0
まあ普通ならアプリ名上げたら大体察してくれる人が出てくるもんだけど
このスレにトレンドマイクロ使ってるような人はおらんだろうからなぁ
2021/03/02(火) 10:11:57.87ID:Q785RM2i0
AndroidがメインならChrome + Googleパスワードマーネージャー
WindowsがメインならEdge + Microsoft Authenticator
LinuxがメインならKeePassXC + KeePassDX
2021/03/02(火) 10:16:07.38ID:NbTFDio40
グーグルのってセキュリティ大丈夫なん?
2021/03/02(火) 10:27:28.41ID:qZDFcqvE0
一度漏らしたGoogleはなあ
2021/03/02(火) 11:11:00.38ID:TEfQEsW30
トレンドマイクロのアレ、使ってる人いるんだな
気の毒だわあんなもん掴まされて
他の使ってるから偉いわけでもないが、選択肢も提示されないで
2021/03/02(火) 11:24:16.60ID:LVYlainQ0
初心者の自覚あるんだから最初から入ってるアプリがいいんじゃないの
初心者でも自分で使い方調べて勉強する意思があるなら好きなアプリ選べばいいけど
2021/03/02(火) 16:48:19.14ID:Tjq2c23p0
やはり完全記憶能力か
2021/03/02(火) 18:22:11.76ID:fSX7w1bC0
>>529
初心者向けではないけど
KeePass系アプリかBitwarden
どっちか使っとけば間違いない
2021/03/02(火) 18:34:50.04ID:z+uIQre80
情弱だからご教授願いたいのですがどなたかお願いします
パスワードマネージャーを探していてどのサイトも1passwordやbitwordenを勧める記事ばっかですがセキュリティ対策ソフトが出しているノートン、ESET、カスペルキーのパスワードマネージャーは評価ってどうなんでしょうか?
2021/03/02(火) 18:37:25.79ID:wzlv20K70
>>529
まず、トレンドマイクロのパスワードマネージャーはやめとけ
致命的な脆弱性が何度も発覚してるし信頼度は最低
今はBitwardenが一番ポピュラーな印象だね
俺はKeePassXCを使っているけれど
2021/03/02(火) 19:27:16.88ID:GA5o9T9E0
>>542
正直、そのあたりのパスワードマネージャ試したことないけど、パスワードマネージャの比較記事でみかけたことはないね。
2021/03/02(火) 19:47:28.05ID:NvLX1ntw0
オススメ記事はアフィじゃね?
2021/03/02(火) 20:16:50.78ID:JSQS70Js0
>>542
おまけレベル
2021/03/02(火) 20:20:12.85ID:keBXhFDd0
>>543
ありがとうm(_ _)m
でもよくよく読んでみたらトレンドマイクロパスワードマネージャーから、パスワードをエクスポートしてビットウォーデンにインポートする方法ってありますか?
対応ソフトには名前がない
2021/03/02(火) 20:35:47.34ID:z+uIQre80
>>544
>>546
ありがとうございました!
2021/03/02(火) 20:41:29.93ID:GA5o9T9E0
>>547
トレンドからcsvでエクスポートして、bitwardenのcsvにあわせてとりこむ
2021/03/02(火) 21:28:07.33ID:TEfQEsW30
アバストのパスワードマネージャーを一時期使ってたけどやっぱりおまけレベルの機能しかないし、ホントに重要なデータを預ける気にはならないな
あとどうしても本体の評判ありきだから、その点評価の軸が違うという感じ
カスペルスキーのは割と良い出来だけど、ロシアだし
2021/03/03(水) 01:37:50.70ID:1GtyTdCd0
BitwardenってAndroidアプリでアカウントとパスワードの自動保存できないの?
2021/03/03(水) 06:14:40.49ID:3v+oKVNa0
>>551
できない。

だけど、サイトでのアカウント作成するときに、
1. アカウントを作成するアプリ、またはwebページのパスワード部分をタップ
2. bwのautofillボタンが表示されるのでタップ
3. 該当するアイテムはないので、+ボタンで新規のアイテム登録
4. bwのアイテム登録画面で、アカウント名とパスワードをいれて保存
5. bwのアイテム選択画面で作成したアイテムをタップ
6. 自動入力して保存をタップ
7. アプリまたは、ブラウザのアカウント作成画面にアカウント名とパスワードが入力されるので、アカウント登録を続ける
のような操作をすると、漏れなくアイテム登録ができるよ。

自動保存を拾ってもらうより、先にアイテム登録する考え方。めんどくさいと思うかもだけど、慣れるとアプリ、ブラウザ問わず使えるので便利。PCのブラウザ機能拡張でも、先にアイテム登録してる。
2021/03/03(水) 20:54:22.75ID:pRUkOj9U0
>>549
ありがとう やったけどやはりなにかおかしいね
サイト名の所にメールアドレスとか表示されるし
2021/03/03(水) 21:11:28.61ID:3v+oKVNa0
>>553
トレンドでエクスポートしたcsvと、
bwで取り込むcsvは、たぶんだけど、列が違うんだよ

https://bitwarden.com/help/article/condition-bitwarden-import/#for-your-personal-vault
ここにある項目の順に、列を並び替えて、bwに取り込めばいいよ
2021/03/03(水) 21:12:56.39ID:3v+oKVNa0
csvの列の入れ替えはexcelか、google spreadsheetsなんかでやってね。
2021/03/03(水) 21:39:51.29ID:QLAxsk9b0
みんな親切やね
せっかくBW専用スレがあるのだからそっちに一連の情報を残したほうが他のユーザーのためになりそうだけど
2021/03/03(水) 23:04:43.12ID:HoA5KLci0
CSV出力って、すべてのパスワードが平文で存在するってことだから、ちょっと抵抗あるな
2021/03/04(木) 00:32:04.89ID:gEaziA0x0
CSVで整形し直すのホントにしんどいね
フィールドの数が多いとめまいがしてくる
559名無しさん@お腹いっぱい。
垢版 |
2021/03/04(木) 00:54:03.72ID:Nug5jNdQ0
最低限のものを取り込むなら、keepassxcで変換指示して取り込んで、
keepass2からxmlに書きだしたらbitwardenで読めると思うわ
やってないから知らんけど
2021/03/04(木) 12:12:18.28ID:jYv1q6TG0
>>554
ありがとうございました
2021/03/04(木) 12:17:03.09ID:eITPGOtg0
>>558
アイテム名、url、ユーザ名、パスワード、備考以外は手動でちまちまやるしかないよね。
2021/03/04(木) 19:49:00.56ID:fURrxz1I0
回答ありがとうございました。bitwardenの事教えて下さりありがとうございました
文字化けはしてますが、トレンドマイクロから何とか移動できそうです
2021/03/04(木) 20:32:31.09ID:eITPGOtg0
>>562
手動で直せるなら、それで修正するのがいい。

とりこむファイルが日本語含むならutf8じゃないとばけるんだけど、たぶん今のcsvがShiftJISになってるんだと思う。

インポート画面で、ファイル指定してアップロードするところの下に、貼り付けができる入力欄があるんだけど、いまのcsvをメモ帳で開いて、中身を全選択してコピー、その入力欄に貼り付けて取り込むと日本語が化けないと思う。
2021/03/05(金) 01:03:42.88ID:BECjOvku0
>>552
なるほど、詳しくありがとう
2021/03/05(金) 02:29:04.87ID:KfBzWvR10
>>563
本当にありがとうございます
2021/03/05(金) 03:30:25.87ID:0maNsHzu0
Lastpass 5年くらい使ってたけど、これを機に古いログイン情報を一掃してBitwardenに移行した
すっきり

ただ、Lastpassにあった弱いパスワードを検出してくれる機能が無料ではないみたいだな
2021/03/05(金) 05:55:12.99ID:cgI/i5xp0
>>566
そだね、それはプレミアムだよ。
年10ドルだから安いけど、それに見合う機能があるかというと、なくても良い人がほとんどだと思う。
2021/03/05(金) 07:22:35.59ID:7b54ZmOs0
1Pass使ってるんですが、これから先ずっと支払いを続けているのもどうかと思って
乗り換え先を考えています。下記の機能のある無料もしくは買い切りアプリがあったら教えてください。
対応OS iOS,android,windows,mac
データの同期ができる(クラウド管理しかない?)
1Passからインポートできる
これはできればですが、生体認証

買い切りであれば1万ぐらいまでは出します。
2021/03/05(金) 07:26:02.07ID:cgI/i5xp0
>>568
KeePassかBitwardenやないかい
2021/03/05(金) 08:17:19.26ID:cgI/i5xp0
osの種類多いと、Keepassは厳しいか。
Bitwardenでいいんじゃないかな。
2021/03/05(金) 09:22:12.37ID:7b54ZmOs0
>>569
>>570
ありがとうございます。
Bitwardenいれてみました。とりあえずこれを使っていこうと思います。
操作のことでちょっと聞きたいにですが、「あいうえお」って名称で登録してる
ものがあるんですが、検索するとき「あい」と入力しても候補が出てこないです。
「あい 」とスペースを入れれば検索できます。
「abcde」を検察する場合「ab」と打てば出るんですが、2バイト文字検索には
なにかコツというかルールがあるんでしょうか?
2021/03/05(金) 10:26:13.49ID:cgI/i5xp0
>>571

次からは専用スレだといいなぁ。せっかくたてたのに誰も使ってくれない。

Bitwarden Part 01
https://egg.5ch.net/test/read.cgi/software/1613605852/

検索のやつ、ちゃんと調べたことないんだけど、
いっかい日本語いれて、
Ctrl+A で全選択
Ctrl+X で切り取り
Ctrl+P で貼り付け
(CtrlをおしたままAXPでもおなじ)
すると、日本語の部分でもマッチングしてくれるよ。
事例でだしてる、「あい」でもでてくると思う。
(web vaultの左上の検索フィールドも同じ動きだったかも。)

こんなことしなくても、検索できたほうがいいにきまってるんだから、真面目にしらべてみようかな。
2021/03/05(金) 11:06:00.02ID:7b54ZmOs0
>>572
ありがとうございます。
教えていただいた方法で検索できました。
「あい」で検索できないのはブラウザから使用する場合で
パソコンにインストールしたアプリからは「あい」で検索できます。
他に質問があるんですが、教えていただいたスレで質問します。
2021/03/05(金) 23:30:03.97ID:Vw4t0meu0
>>568
Enpass
2021/03/06(土) 08:46:38.60ID:mgi9t4+Z0
Enpassは買い切り終了でサブスク型になってる
Windows版がフル機能無料だから使い心地を試してみたらどうか
2021/03/06(土) 08:49:34.48ID:Gy9D6fbC0
対応OSの希望はマルチプラットフォームみたいだよ
2021/03/06(土) 10:52:19.13ID:4p3bHg4R0
>>575
適当なこと書かないで。
2021/03/06(土) 11:33:40.67ID:mgi9t4+Z0
ニュースサイトの情報だとサブスクのみになるって話だったが、Enpassのサイトみたら買い切りライセンスあるな
2021/03/06(土) 12:08:48.93ID:Gy9D6fbC0
>>578
ほんとだ。窓の杜だと、買い切りなくなったってあるけど、enpassにはone-time(買い切り)があるね。
580名無しさん@お腹いっぱい。
垢版 |
2021/03/06(土) 23:42:14.88ID:T547XKuf0
iPhoneとwin(主にchrome)での利用なんだけど現在lastpassを利用してます。
どちらかというとiPhoneの方がメインです。
たびたび話題になってるbitwordenなどと
キーチェーンをchrome拡張入れて使うのと比べてどうなんでしょう?
2021/03/07(日) 00:29:19.77ID:CBh3IbZo0
bitwardenに乗り換えろ
2021/03/07(日) 13:36:04.69ID:juAal0/90
クラウドに保存しないでセキュリティが高いのってどれ?
2021/03/07(日) 13:49:19.25ID:pMIv1R2u0
>>582
KeePassやないかい
2021/03/07(日) 13:49:56.67ID:pMIv1R2u0
Bitwardenのオンプレ運用もあるか。
585名無しさん@お腹いっぱい。
垢版 |
2021/03/07(日) 13:52:58.79ID:Stq/ntzo0
やはり pass でしょう
gnupg で、暗号方式など自由に設定できるし、
自分しか使わないとしても公開鍵暗号方式を使えるから、パスワードだけ合ってれば開けられるってもんでもない
2021/03/07(日) 14:11:53.01ID:1UyHADuO0
>>582
KeePass + Syncthing
2021/03/07(日) 14:22:30.01ID:pMIv1R2u0
>>586
Syncthing、初めて知った。
面白いツールだね。でも、クラウドストレージ利用を拒む人が、これを利用するのはちぐはぐ感がある。
2021/03/08(月) 15:50:14.14ID:nFsxSyvC0
>>587
どういう点で?
保存場所はローカルのOSSツールということで、KeePassのユーザー層とマッチしてると思うが
2021/03/08(月) 16:40:41.94ID:da4qpR7M0
>>588
クラウドストレージでもいまどきは、サービスプロバイダー側では復号できないように暗号化されているだろうに、それでも拒むくらい注意深いのに、UPnP前提のサービス使うのかなって。(UPnPなしで使えるかまでは確認してないです。すみません。)
590名無しさん@お腹いっぱい。
垢版 |
2021/03/08(月) 17:10:23.49ID:A32qdbFl0
Syncthing は簡単に使えるようにしようと思って
逆に面倒くさくなってる感じがする
あまり好きになれない
591名無しさん@お腹いっぱい。
垢版 |
2021/03/08(月) 18:23:40.45ID:KnYHdubK0
gopassはどう?
https://github.com/gopasspw/gopass

仕組みが分かってるかよくわかんない

gitリポジトリにパスワード保存して同期
秘密鍵はリポジトリの外で管理
過去のデータを無効にする時は鍵自体を捨てる・・・かな?

ブラウザ拡張機能もあるらしい
2021/03/08(月) 18:49:50.21ID:nFsxSyvC0
>>589
> サービスプロバイダー側では復号できない
そんな話あるんか? 暗号化して保存しているけれど、法的要請があれば解除できるというくらいじゃなかったっけ
593なやんでる
垢版 |
2021/03/08(月) 18:51:35.98ID:zmqMyuLa0
セーフインクラウドつかってます
重複してるパスワードを見つける方法はないんですかね?
594なやんでる
垢版 |
2021/03/08(月) 19:03:13.20ID:zmqMyuLa0
セーフインクラウドつかってます
重複してるパスワードを見つける方法はないんですかね?
2021/03/08(月) 19:06:25.02ID:RcW2bI6o0
WindowsかAndroidなら設定→ラベルから同じパスワードにチェック入れれば分かるけどね
マックとiOSはどうか知らないけど
2021/03/08(月) 19:38:52.56ID:iOWiTa140
>>589
syncthing一時期使ってたがUPnPは当然切れるし中継サーバー使わない設定にもできるよ
LAN内同期のみの設定にしておけば外部と通信しないし
スマホに入れてるdbファイルは家帰ってきたら自動同期かかるので問題ないはず
万一スマホと自宅PCとの両方でファイル更新してしまった場合でもkeepassにはマージ機能があるから上書きせずにうまいことやってくれる
2021/03/08(月) 19:49:08.41ID:SCJmfLZW0
>>594
書き込みも重複してる
598名無しさん@お腹いっぱい。
垢版 |
2021/03/08(月) 20:09:01.40ID:zmqMyuLa0
>>595
599名無しさん@お腹いっぱい。
垢版 |
2021/03/08(月) 20:10:46.92ID:zmqMyuLa0
>>595
答えてくださってむちゃくちゃ嬉しいです。笑 同じパスワードにチェックついてるんですけど 何故か引っかからない
600名無しさん@お腹いっぱい。
垢版 |
2021/03/08(月) 20:17:13.88ID:zmqMyuLa0
>>599
2021/03/08(月) 21:40:20.17ID:6mI8qYxG0
>>597
すぐに回答が来ないから
連投して目立とうとしてるんでしょ
自己厨はNG推奨
2021/03/09(火) 11:59:56.53ID:AyXFQJt80
スマホでのパスワードアプリはどれが人気なの?
2021/03/09(火) 19:00:41.52ID:MUFVlyuW0
Bitwarden
2021/03/09(火) 21:40:59.89ID:eZboi3Kn0
新規ならとりあえずBitwarden
605名無しさん@お腹いっぱい。
垢版 |
2021/03/09(火) 21:46:25.46ID:GRRyKjBR0
Bitwarden今日から導入した
移行が結構簡単だったから良かった〜 これを機にパスワード更新しようかな
2021/03/09(火) 22:57:37.12ID:PxPCXF3/0
複数入力欄保存簡単なのはWindows + ロボフォーム以外にありますか?
ロボフォームは入力後に右クリックで保存するだけでした
Bitwarden、KeePassXC等はカスタマイズで複数入力出来るけど面倒なのが・・・

複数例
https://portal.webmoney.jp/card/spd.jsp?tmpl=balance
2021/03/10(水) 10:23:30.65ID:OFq/jVBL0
KeePassDX 次バージョンは3.0.0にするのか
単にマイナーバージョンが9だから十進法で切り上げただけで、何か目玉となる機能が加わるわけではなさそうだが
KeePass2との互換性の保証という意味でのメジャーバージョン2が崩れるのはなんか違和感あるな
2021/03/12(金) 00:35:37.60ID:KjsHWrYC0
ギークな皆さん回答よろ

【アンケート】パスワード管理アプリ、何使ってますか?【回答募集】 – OREFOLDER
https://www.orefolder.net/2021/03/pass-manager-2021/
2021/03/12(金) 06:52:09.18ID:KBes8Wvs0
>>608
回答にメアド必須は回答率さげるだけ
wpのログイン画面はipアドレス制限かけなさいよ
もしくはbasic認証とか。
610名無しさん@お腹いっぱい。
垢版 |
2021/03/12(金) 07:34:12.91ID:8nZktmSK0
利用ソフトを限定した上での攻撃か
2021/03/12(金) 07:58:10.00ID:+wXWPHg30
Googleアカウントなんて持ってないから回答できません
612名無しさん@お腹いっぱい。
垢版 |
2021/03/12(金) 08:30:23.72ID:JhGoiu1Z0
basic認証は割と古くて欠陥のある仕組みなのでおすすめしない
パスワードを平文で毎回送信するし
ログアウトすることは考えられてない
2021/03/12(金) 10:52:38.96ID:oAaudIuF0
>>608
専スレあるアプリのユーザーはここ見に来ないからKeepassと
最近専スレ立ったばかりのBitwardenの圧勝になるのは目に見えてね?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況