探検


パスワード管理ツール Part16

レス数が950を超えています。1000を超えると書き込みができなくなります。
2023/11/23(木) 17:02:56.01ID:xwcgBcSJ0
パスワード管理ツール(ソフトウェア)について語るスレです。


前スレ
パスワード管理ツール Part15
https://egg.5ch.net/test/read.cgi/software/1692435902/
2026/06/25(木) 17:57:55.96ID:nWoKPxEy0
>>892
端末で漏洩なら保管庫データに鍵ファイルセット漏洩もあるだろうけど、クラウドの保管庫データなら鍵ファイルは別だね。

前者なら差はでないけど、後者なら差は出るね。
2026/06/25(木) 18:47:11.85ID:kAMHlj6S0
運営が保管庫を漏らす心配はするけど
端末の鍵ファイルと保管庫を結びつけられる心配はしないのはなぜ?
2026/06/25(木) 20:02:02.04ID:ZSkAsC8k0
キーファイルは完全オフラインだから🤪
2026/06/25(木) 23:13:19.88ID:W+PQ4rGU0
>>890
わいがいつ完璧だと書いたよ?w
そんなこと思ってないから、情報収集、ログチェック、アプデチェックを毎日してるよ
2026/07/03(金) 15:24:09.45ID:pN8fY5gm0
BitLockerにバックドアあった。なにも信用しない
2026/07/03(金) 20:05:10.49ID:dNk8jiy60
なんか脆弱性実行後にデータが消失する挙動があるから意図的だとか言われてるな
どうなんだろ?しかしまた非常に危険なものがみつかるな....
こんな単純な手法で強力な暗号化が無意味になるのな.....
2026/07/03(金) 20:06:09.94ID:dNk8jiy60
これ某大手(PCのOS)企業が仕組んだ言われてるがどうなんだろ?w
2026/07/09(木) 01:22:59.80ID:GZgvwDSl0
パスワード管理ツール Part17
https://egg.5ch.io/test/read.cgi/software/1724456979/

の次スレはここを再利用ナノ?
2026/07/09(木) 01:43:05.96ID:/e10tF1Z0
ここ使い切って次part18でいいんじゃね
902名無しさん@お腹いっぱい。
垢版 |
2026/07/09(木) 09:44:53.22ID:9llAPQps0
ワッチョイあった方がいいな、ここは
903名無しさん@お腹いっぱい。
垢版 |
2026/07/09(木) 20:00:30.30ID:QK2GjlPq0
1passwordの値上げの件で世界中からバッシングされてるけど、冷静に考えたら今のAIブームのせいじゃね?
半導体とストレージの値上がりがやばすぎるし
2026/07/09(木) 20:11:25.39ID:BrNPzNHj0
日本の場合は通貨安も原因に入るな( ・´ー・`)
それもあるね値上がり💩
2026/07/09(木) 21:04:56.18ID:ajteQdGq0
>>903
量子ハッキング対策で設備投資も必要だろうしな
2026/07/09(木) 22:10:57.28ID:Cg191KxG0
Android16のXperia1VIIで、KeePassDX入れたのだけど、SBI証券のパスキーが登録できない
野村證券のパスキーは登録できたのに、野村はOKでSBIは非対応とかあり得るのでしょうか
経験者いたら教えてください

ちなみにWindows11のKeePassXCにはSBI証券のパスキー入りました
907名無しさん@お腹いっぱい。
垢版 |
2026/07/09(木) 22:18:46.59ID:dhidyeOB0
>>906
もし日興使ってたら日興入るかどうか教えて欲しいです
keepassxcの方
2026/07/09(木) 22:39:02.34ID:Cg191KxG0
>>907
日興は持ってないので分かりませんが、keepassxcには野村證券もSBI証券もパスキー入りましたよ
2026/07/09(木) 22:50:12.12ID:wcTQibGi0
案件いくつか終えたから久しぶりにゆっくり寝れるおやすみ
910名無しさん@お腹いっぱい。
垢版 |
2026/07/09(木) 23:12:12.72ID:QK2GjlPq0
>>905
対量子計算アタックへの対策は今の所正式な物は無いから今の暗号でキーをひたすら長くしてしかないのだよね
幸い、今のところ量子計算機のビット数は少ないから実害はないけど
でも、将来はサーバーの計算量が飛躍的に上がることがもう決まっているからたまったものじゃ無いだろうね
911名無しさん@お腹いっぱい。
垢版 |
2026/07/09(木) 23:45:42.63ID:dhidyeOB0
>>908
レスサンキューです
2026/07/10(金) 02:46:35.54ID:AitEAAtB0
>>906
こんなニッチなパターンあるのか.....
モバイルとPCの違いもあるの?シランケド
2026/07/10(金) 10:09:31.13ID:AitEAAtB0
てかいい加減パスワードマネージャの必要性を強く社会に訴えた方がいいんじゃないの?
今は闇バイトとかも酷いし未だにメモ帳などのテキストエディタや
WordとExcelみたいなoffice系に個人情報保存しまくってる人達がいるはずw
2026/07/10(金) 18:08:19.74ID:+nzVaECx0
過激な闇バイト「腕ごと切り落とせ」「眼球摘出しろ」
2026/07/10(金) 18:43:28.21ID:NQhbqwQx0
闇バイトと何の関係もないな
2026/07/10(金) 18:47:24.96ID:AitEAAtB0
あくまでも空想だけど特定の仮想通貨所持者や証券所有者の
プライバシー情報を手に入れた情報屋が闇バイトの指示役に情報を譲渡して
それで>>914がいうような状況になる可能性は否定できないんじゃないの?
2026/07/10(金) 18:49:02.40ID:fKe8uguu0
今の闇バイト加害者共の過激さを見てると遊ぶ金欲しさに ごぼう農家さんへの強盗みたいな事を平気でやりそうじゃん
>>914みたいな状況に陥るパターンもありえるんじゃ?
918名無しさん@お腹いっぱい。
垢版 |
2026/07/10(金) 19:00:26.74ID:WWSSmCyT0
ワッチョイ付きの方で俺が指切り落とされる心配してたのを揶揄してるんだろ?
平均的な状況と違うって説明したんだがなぁ

同意とまではいかなくても理解はして欲しいところだった
919名無しさん@お腹いっぱい。
垢版 |
2026/07/10(金) 19:02:04.44ID:jQIuNLAV0
仮にそうだとして、お前らどれだけ心配したら気が済むんだよ 妄想ばっかしてないで現実的な落としどころを考えろ
2026/07/10(金) 19:03:25.07ID:+nzVaECx0
>>918
ワッチョイ付きの方は見てないというか知らないので揶揄とかそのような意図はない
921名無しさん@お腹いっぱい。
垢版 |
2026/07/10(金) 19:15:32.46ID:WWSSmCyT0
これは失礼
2026/07/10(金) 20:28:14.17ID:gIia3iTi0
>>912
そんなにニッチかな?
証券会社のパスキーの説明ページには「Googleパスワードマネージャー」ありきの説明しかないけど、このスレにいるような方はそんなの使わないでしょ
Googleパスワードマネージャーにパスキー預けるなら、パスワードだって別にブラウザ保存でいいじゃない、ってならないかな
2026/07/10(金) 20:56:36.83ID:6w2JFIpn0
>>913
GoogleやApple、Microsoftあたりの考えとしてはパスキー普及させてしまいたいのじゃないかな
パスキー管理するために結果的にはOS純正のパスワード管理ソフトが普及すると思う
2026/07/10(金) 21:00:02.48ID:wQzC3Vf30
>>922
いわゆるWebサービス系のパスマネに保存はリスクあるね
ブラウザパスマネも個人的に💩だからやはりオンライン型の一部か
Keepass系のローカル系パスマネが一番いいね
2026/07/10(金) 21:01:10.65ID:wQzC3Vf30
>>923
OS純正のパスワードマネージャとか昔のIEや現在のEdgeみたいになりそうw
2026/07/10(金) 21:28:11.80ID:vhwkMMB20
まあ一般人は既存のパスマネで済ませるし
そして何かで問題が起きて右往左往するまでがセット
予備やリカバリーしやすいようなツールを使うことはないだろうな
927名無しさん@お腹いっぱい。
垢版 |
2026/07/10(金) 23:38:25.88ID:dlR5Q49v0
証券会社のパスキーの説明見ると
ほぼどこもOS純正のパスワードマネージャー使うように指示があるんだよね
とはいえ指示通りのパターンでなくても動くこともあったが・・
動作を確認する環境を限定したいんだろうけど、金も絡むしね

>>924
オンライン型とwebサービス系って言葉の区別がよくわからん
ケチつけたいわけじゃないんだが、純粋にわからん
2026/07/10(金) 23:59:06.53ID:KQSkbKoa0
>>927
OS企業(闇のMS)とかから仲介料みたいなものを貰ってそうではあるのか?
確かにオンライン型とwebサービス系の言い方だと定義の差が分かりづらいね
↓みたいな言い方が色々できるとさ 中々ローカル型とオンライン型みたいな明確な違いがないかも?
https://i.imgur.com/TPjYcaM.png
2026/07/11(土) 00:10:54.85ID:HqSp3wIj0
あえて見るならエコシステム統合とベンダー中立の差別化が一番分かりやすい?シランケド
Eシステム統合タイプはアメリカの大手ITが多い印象かな?
あえていうならGAMSHか(G=Google A=Apple M=Microsoft S=Samsung H=Huawei)
930名無しさん@お腹いっぱい。
垢版 |
2026/07/11(土) 00:28:41.24ID:n0GG19cw0
金が絡む、の意図としては

証券会社では直接的に金をいじるので
限定された環境だけをサポートし
それ以外をサポート対象外とすることで
サポートコストを抑える動機が強く働きやすいんだろうな
と思ったんだわ
2026/07/11(土) 08:50:44.03ID:+/YFkk7l0
銀行や証券会社はパスキー同期も拒否するレベルの高いセキュリティが必須のところ
同期するのが前提のBitwardenやKeePassに対応なんてのは高望みってもんだ
セキュリティレベルがそこらのサイトと同じと思ってもらっては困る
2026/07/11(土) 10:12:13.86ID:7qupBC0S0
>>931
パスキー同期が前提のOS標準Googleパスワードマネージャーを証券会社側が強要してるって話なのに、同期前提のBitwardenは置いておいても、ローカル保管組のホープKeePassにまでイチャモンつけられては困る
2026/07/11(土) 10:22:05.77ID:n9EURFe20
乗っ取りによる被害額が洒落にならないから厳格化になるのはしゃーない
そこは我慢するべき
2026/07/11(土) 11:11:45.19ID:+/YFkk7l0
>同期が前提のOS標準Googleパスワードマネージャー
同期不可能な設定をしてる証券会社のパスキーを同期したらいかんだろ
2026/07/11(土) 11:58:31.19ID:s9jliNMW0
自分の使った限りだと、
現在の個人向けネット証券はだいたいクラウド同期型パスキーを認めてる
device-bound passkey必須のところがあるのかは知らない

銀行は独自アプリで独自の認証させてるな
936名無しさん@お腹いっぱい。
垢版 |
2026/07/11(土) 18:31:49.00ID:ANPCXJfp0
パスキーってサービス提供側で
iOSやandroidの標準のマネージャーに保存させるけど
同期はさせない、っていう設定できるもんなの?

>>933
特に店頭系は手厚く保証するところが多かったよね
2026/07/11(土) 18:52:54.15ID:Cz1T6eDK0
>>932
OS標準というかブラウザ標準?KeePassはホープというか絶対的老舗というイメージ
KeePass程の歴史と堅牢性があるパスワードマネージャもないな
2026/07/11(土) 18:55:10.92ID:Cz1T6eDK0
銀行や証券や仮想通貨はリアルマネーが動くからお堅い方針だろうと思う
さすがにゲーム企業や一部のいい加減な企業みたいにはできないよ
2026/07/11(土) 21:02:16.23ID:wSBVtbjS0
>>936
一応設定に同期しない設定があるから出来るんじゃない?
2026/07/11(土) 21:09:08.45ID:DxViPh2Y0
銀行証券がセキュリティ問題でパスキー強制化に進んでるのはそうだが、それは強い拘りがあるからじゃなくてパスワードじゃ詐欺に引っかかちゃうユーザーをどうしたら介護できるか苦心した結果でしかないからなぁ
Googleアカウントにパスキーが保存されるのは確かにパスキーの強みをいくらか減らしてるけど、いろんなアカウントで弱いパスワードや同じパスワード使うよりは遥かにいいし、Googleアカウントはスマホに元から入ってるストアアプリでログインしたり2要素認証がデフォになったりしてて乗っ取られづらい
2026/07/11(土) 21:12:24.09ID:FfG/+c5x0
今だに1234とか使ってるユーザが多いからなぁ
今はどこでも記号と組み合わせたパスワードじゃないと登録できないけど
1234を平気で使うようなユーザがいるからフィッシングサイトの疑いもなく正規パスワードを入れちゃってる有り様
942名無しさん@お腹いっぱい。
垢版 |
2026/07/11(土) 21:17:26.44ID:ANPCXJfp0
passwordとかもいるよね
943名無しさん@お腹いっぱい。
垢版 |
2026/07/11(土) 21:18:10.44ID:ANPCXJfp0
パスワードを「password」にする人いるよなと
2026/07/11(土) 21:25:35.48ID:wSBVtbjS0
まともな企業ならそういう簡単なワードは登録できないようにしてるし
登録できてる時点でセキュリティ意識が低い企業とも言える
2026/07/11(土) 22:34:09.65ID:NrRWluJY0
>>942もそうだけど123456や147258やzxcvbやqwertyとか未だにいるらしいね
後誕生日や一昔前の秘密の質問系の内容をパスワードにする情弱もいる
946名無しさん@お腹いっぱい。
垢版 |
2026/07/11(土) 22:39:52.65ID:ovYNS87K0
>>944
2行目が余計
2026/07/11(土) 22:42:18.79ID:NrRWluJY0
2行目は普通に事実じゃない??
今時大企業の癖にセキュリティ意識低いのは攻撃者からしたら🦆にしていい
みたいな感じになるやんけ~
2026/07/11(土) 23:35:26.59ID:DxViPh2Y0
企業側が責任取らなくていいならそもそもパスキーなんて話になってないわけでな
簡単に盗まれる仕組みにしてたんじゃいいかげんなザルサービス認定されるし何より補填で痛い目見るのは企業の方
2026/07/11(土) 23:46:10.18ID:tgkQax5M0
今回が当局が動いた異例状態なだけで
企業が責任取らなくていい約款になってるだろ
2026/07/12(日) 04:43:56.92ID:Qygh1DBX0
パスキーの主目的は偽サイトにパスワード入力させないだから
2026/07/12(日) 13:01:02.19ID:AnJcxBw70
今はSIMスワップとか犯人側も色々やってくるから騙される様な人はパスキーでもダメそう
952名無しさん@お腹いっぱい。
垢版 |
2026/07/12(日) 13:59:31.11ID:7fyPqn5X0
SIMスワップもやるにしても相手の電話番号がわからないとできないよね?
ワイ銀行と証券会社だけ登録する番号分けてるんだけど
そこそこ効果あるよね?多分
2026/07/14(火) 03:07:51.57ID:vD2+QC0o0
>>949
パスキー以外で問題があったら責任取るから大体責任取るようなもんでは
2026/07/14(火) 06:53:42.94ID:6ncTiBDw0
企業が責任を取らなくていいように、ユーザーにとって不便極まりない堅牢なセキュリティを施した例がdアカウント
2026/07/14(火) 06:56:44.68ID:gnPw84Mm0
なんかLineの流出が朝のニュースになってるな
どこからの攻撃なんやろな 分かる人いる?どこの脅威アクターや
2026/07/14(火) 13:33:36.36ID:ol0+dGmi0
>>955
LINEゲームのユーザーデータが流出しただけ
2026/07/14(火) 15:14:11.03ID:gnPw84Mm0
特定のアプリの識別子?だのなんだの出てきたね
個人情報とかその他のプライバシーというかフォレンジックの流出は無しぽいから
多分大丈夫?
958名無しさん@お腹いっぱい。
垢版 |
2026/07/14(火) 22:12:21.64ID:JPiYtR/X0
keepassdxがパスキーに対応してこれで勝つると思ったらandroid12はGoogle謹製アプリ以外は選択できないってなんだよ
2026/07/15(水) 01:38:06.04ID:TQYGJyE20
良くわからんけどさ
うちのサブAndroid12
Keepass2Android offlineが入ってるよ
dxじゃなくてこれじゃダメなの?
2026/07/15(水) 01:46:22.30ID:CWqlJn4T0
>>959
Keepass2Android (KP2A) におけるパスキーのサポートは、プレビュー版(テスト機能) として実装が進められている段階です。正式版にはまだ組み込まれていませんが、GitHubのプレビュー版を利用することでパスキーの保存・管理機能がテスト可能です。
961名無しさん@お腹いっぱい。
垢版 |
2026/07/15(水) 08:34:57.79ID:svBnEsA30
>>959
ダメ
アプリの問題ではなくてOSの問題
962名無しさん@お腹いっぱい。
垢版 |
2026/07/15(水) 08:41:38.71ID:svBnEsA30
Android 14 以降のユーザーは、互換性のあるサードパーティのパスワード マネージャーにパスキーを保存することもできます。
https://developers.google.com/identity/passkeys?hl=ja
2026/07/15(水) 16:38:16.48ID:rqiJLbqP0
このスレでも知ってる人は知ってると思うがそもそもモバイル自体がセキュリティの限界あるから
ガチのセキュリティ意識するならモバイル端末に個人情報群を入れない事だな
オバマのサイバー防衛?やセキュリティ担当した人間がblackberryのセキュリティ対策に苦労したみたいな話を知ってる人もいる?
2026/07/15(水) 17:07:37.11ID:rqiJLbqP0
未だに10年以上前の記事残ってるな~当時としては物理キーボード有りのスマホは画期的だったんだろうな
今はiPhone以降のスマホが主流だからBlackberryはもう誰も使わんだろうけど
https://www.bloomberg.com/jp/news/articles/2009-01-23/KDWI530YHQ0X01
2026/07/17(金) 15:15:53.72ID:OE24XgcL0
指紋認証リーダー買ったんだけど、4つのPC全てで認識しないサンワサプライのやつ
ドライバーはデバイスマネージャーを見るとインストールされてる。だけど認識すらしない

指紋認識(Windows Hello)
このオプションは現在利用できません

なんで?
2026/07/17(金) 16:58:02.07ID:jbY8DWxU0
指紋認証のセンサー部分だけ壊れてるとか?リーダーのハードかソフトの問題かな?
AIに聞くとこういう感じ
https://i.imgur.com/f9jEbxU.png
2026/07/17(金) 17:50:07.54ID:V5qY+7cL0
説明書読めば
2026/07/17(金) 18:17:02.78ID:57nrmNKA0
>>966
指紋認証システムは正常に動作中・・・お手上げ。サンワサプライさんに聞いてみる。ありがとう
2026/07/17(金) 20:33:49.33ID:Wgq4zLE+0
サンワの指紋認証といっても何種類か出してるじゃないのよ
2026/07/17(金) 23:35:05.21ID:BfBp6W4p0
Windowsも把握していて、指紋認証システムが正しく動作しないことがあると言う・・・
すでに顔認証などを利用していて、あとから指紋認証は認識しないことがあるそう・・・

返品しましたわ。すまんな
2026/07/17(金) 23:39:01.59ID:Rxa76SPE0
KeePassに登録したパスキーをエクスポートすると秘密鍵などの中身が見れておもしろい
2026/07/19(日) 07:39:36.05ID:ddpfwELt0
Enpassでのパスキー管理を調べたが、Bitwardenみたいにアプリ内に格納するタイプではないようだ
2026/07/23(木) 00:41:23.40ID:KTsxWeN60
youtubeでパスキーの説明を分かりやすく説明してる動画があってコメントを見てたら吹いた
>よくわかりました パスキーって、生体認証とPINのことだったんですね。
こういう理解できない人がパスワードを適当に扱ったりフィッシング詐欺にひっかかるから
パスキー移行を期限を設けて強制する企業が出てくるんだろうな
2026/07/23(木) 02:54:52.92ID:Id9AXgCi0
他人の無知を笑っているような人もあっさり引っかかるみたいだよ
そういう人って自分で思っているほど頭良くないから
2026/07/23(木) 06:14:37.87ID:hdFSOBRf0
それただの詐欺の場合じゃね?
フィッシング詐欺は知っていてメールから開かないだけで99%防げるようなもんだし
2026/07/23(木) 11:14:40.27ID:Id9AXgCi0
甘い甘い
99%ということはそういう防御策を講じた100人に1人はやられるということだ
・・・・という言葉あそびはともかくとしてその程度の意識ならいつ被害にあってもおかしくない
2026/07/23(木) 14:22:40.85ID:/QvorLFa0
アホが被害に遭うのは別にって感じ
私はそこまで良い人間じゃないのでねケタケタ笑ってると思うわ
2026/07/23(木) 22:49:30.51ID:0xwybZuL0
>>976
>その程度の意識ならいつ被害にあってもおかしくない
どういうところから被害があるのか教えてよ
2026/07/23(木) 23:27:46.00ID:nwhQyue70
そもそも共通鍵暗号を知らない人が多いんだよな
そういう人がパスキーの仕組みを理解できるはずがないんだけどパスキー解説動画はそこがわかってないのが多い
2026/07/23(木) 23:28:48.24ID:nwhQyue70
ごめん共通鍵暗号→公開鍵暗号
981名無しさん@お腹いっぱい。
垢版 |
2026/07/23(木) 23:32:51.78ID:hblMvLOl0
中身なんか知らなくてもいいだろ
ここはそういうスレだから中身の話になるが
大抵の人は操作できれば十分
2026/07/24(金) 00:19:18.47ID:a3Aq0cr60
解説動画についての話なんだから解説するならまず基本から知らんやつが多いぞと言ってるだけで、知らんでも使えるのは最初から当たり前だろ
2026/07/24(金) 17:55:42.71ID:m9Y5ds5e0
Google、アカウントログイン方法に「自撮り動画」を追加 ロックアウト時の復旧を容易に
2026/07/24(金) 18:23:21.15ID:PEVwR3C00
Android14世代の機種は手順通り登録してもエラーになるものがあって中身を知らないとその事も調べられないし
機種変更の時にどうなるかも予想出来なくて機種変更できなくなりそう
985名無しさん@お腹いっぱい。
垢版 |
2026/07/24(金) 20:07:07.46ID:/sFyJumu0
何それ初耳
2026/07/25(土) 00:47:22.83ID:S4NcIEYy0
Google検索が使えたら特に困る要素無いと思うのだけど
仕組みを理解する必要も無いし機種変できない云々意味が分からない
2026/07/25(土) 01:12:14.73ID:7xxpQurx0
>Android14世代
どの世代でもそういうのあるから
2026/07/25(土) 03:41:53.97ID:GE2Zqptd0
ここまで詳しく書いてるのはSMBC以外にはあまりないけど各社で同じ問題が起きてた

【重要】Android14でパスキー認証をご利用いただけない事象の一部解消について
ttps://www.smbcnikko.co.jp/news/customer/2026/n_20260202_04.html

いまだに一部解消のまま
中身が分かってないとこういう情報を調べることもできなくなる
2026/07/25(土) 09:14:13.58ID:fzaKP7Lr0
>>983
AI用のデータ収集も兼ねてそう
990名無しさん@お腹いっぱい。
垢版 |
2026/07/25(土) 12:22:40.30ID:/ANfQDxJ0
14ではパスキー管理を任意のアプリに変更できない機種があるからその関係では?
2026/07/25(土) 12:23:17.16ID:8VhM/ToM0
>>988
その情報調べるのに中身理解してる必要なくない?
不具合直すサイト側の人間は理解してないとだけど
992名無しさん@お腹いっぱい。
垢版 |
2026/07/25(土) 12:31:05.00ID:/ANfQDxJ0
14で任意のアプリにパスキーが保存できるようにAndroidが対応した
ただしその実装は『任意』だったためAndroid13からのアップグレード機種を中心に対応してない機種が存在する
15以降は強制だったような
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況