!extend:checked:vvvvv:1000:512:donguri=3/1
!extend:checked:vvvvv:1000:512:donguri=3/1
次スレを建てる場合は上記のコマンドをスレ立て時にコピペし3行にしてください
パスワード管理ツール(ソフトウェア)について語るスレです。
前スレ
パスワード管理ツール Part16
https://itest.5ch.net/egg/test/read.cgi/software/1700726576
スクリプト対策のために、どんぐりシステムを導入しています。
どんぐりがわからない方は、次のページを参照してください。
https://nanjya.net/donguri/
https://megalodon.jp/2024-0804-1031-16/https://nanjya.net:443/donguri/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:donguri=3/1: EXT was configured
パスワード管理ツール Part17
1名無しさん@お腹いっぱい。 (ワッチョイ d1dd-FzYF)
2024/08/24(土) 08:49:39.59ID:NoRxuDa00540名無しさん@お腹いっぱい。 警備員[Lv.11] (ワッチョイ 2b56-YpLk)
2026/05/03(日) 00:07:27.26ID:yYuVcAx50 メインPCはkeepassXC、Androidでkeepass2Android
バックアップは無いと詰むし、テキストをWinRAR圧縮して書庫にパス付けることにするわ
バックアップ用にテキストを何らかで圧縮パス付きでもダメだというならもうバックアップは紙で残してるの?
バックアップは無いと詰むし、テキストをWinRAR圧縮して書庫にパス付けることにするわ
バックアップ用にテキストを何らかで圧縮パス付きでもダメだというならもうバックアップは紙で残してるの?
541名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 7f4a-2VHg)
2026/05/03(日) 00:23:11.18ID:PnadvolY0 >>540
テキストだと平文だからどこかにデータの残骸がある可能性もあるしSSDだと↑で書かれてる通り削除がめんどい
Rar+パス付きでもどこかでクラックされたら終わり特に株とか証券のデータならやめた方がいいよ
パックアップ用もkdbxとかにしておいてそれを7zipなりRarのパス付きで保存するといい
テキストだと平文だからどこかにデータの残骸がある可能性もあるしSSDだと↑で書かれてる通り削除がめんどい
Rar+パス付きでもどこかでクラックされたら終わり特に株とか証券のデータならやめた方がいいよ
パックアップ用もkdbxとかにしておいてそれを7zipなりRarのパス付きで保存するといい
542名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 7f4a-2VHg)
2026/05/03(日) 00:26:53.92ID:PnadvolY0 >>540
後はスタンドアローンのスマホという言い方が正しいか分からんけど
そういう状態のモバイル端末に画像を取って保存するのもいいんじゃない?
画像(圧縮+パス付き)とかどうよ?ま~モバイルで持ち運びしたい場合はね
後はスタンドアローンのスマホという言い方が正しいか分からんけど
そういう状態のモバイル端末に画像を取って保存するのもいいんじゃない?
画像(圧縮+パス付き)とかどうよ?ま~モバイルで持ち運びしたい場合はね
543名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0Hcf-lF4v)
2026/05/03(日) 00:38:15.67ID:5XcNd24mH >>518
HDDもwindowsで標準設定されてる定期デフラグが行われればデータの移動が発生するし代替領域の問題もあるから機密データの平文はメモリにしか置かないのが鉄則かな
そういう設計になってないパスワード管理ツール(まずないと思うけど)は論外
HDDもwindowsで標準設定されてる定期デフラグが行われればデータの移動が発生するし代替領域の問題もあるから機密データの平文はメモリにしか置かないのが鉄則かな
そういう設計になってないパスワード管理ツール(まずないと思うけど)は論外
544名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JPW 0Hcb-6a9T)
2026/05/03(日) 02:12:22.85ID:SdAGEdBhH パスワードをRARでバックアップするという行為が意味わからなすぎるんだけどどういうこと?
せっかくkeepassで暗号化してるのになんで他に移すの?
せっかくkeepassで暗号化してるのになんで他に移すの?
545名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイW 9f9e-bHlm)
2026/05/03(日) 02:47:11.88ID:+OQFNc580 うん
keepassのデータベースファイル(.kdbx)は暗号化されているからそれをバックアップすればいいのに
なぜわざわざ平文にしてから圧縮ソフトの暗号化をかけて保存するのか
keepassのデータベースファイル(.kdbx)は暗号化されているからそれをバックアップすればいいのに
なぜわざわざ平文にしてから圧縮ソフトの暗号化をかけて保存するのか
546名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (アウアウウー Sa4f-RAdl)
2026/05/03(日) 05:53:01.46ID:f46B+NXza KDBX圧縮したらデータ壊れないの?
普通にそれをコピーしておけばいいよね
普通にそれをコピーしておけばいいよね
547名無しさん@お腹いっぱい。 警備員[Lv.136][R防][苗] (ワッチョイW 7f55-jmQ+)
2026/05/03(日) 08:00:16.31ID:+r1gT+oF0 >>543
しつこい
しつこい
548名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 7f2d-bK0B)
2026/05/03(日) 11:56:11.05ID:PnadvolY0 >>546
今多分.kdbxの圧勝データがあるはずだけど壊れてないかも?
後はKeePassはプラグインが豊富だからエクスポート用のプラグインでそういうのあるかも?シランケド
546の言う通り普通に.kdbx自体が暗号化ファイルだからそれをコピペするだけでいいな
今多分.kdbxの圧勝データがあるはずだけど壊れてないかも?
後はKeePassはプラグインが豊富だからエクスポート用のプラグインでそういうのあるかも?シランケド
546の言う通り普通に.kdbx自体が暗号化ファイルだからそれをコピペするだけでいいな
549名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 4e3c-V5eQ)
2026/05/03(日) 19:02:00.38ID:SC30hM4I0 変態さんは理屈じゃないんだよ
宗教といってよい
宗教といってよい
550名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (オイコラミネオ MM3f-viN0)
2026/05/06(水) 10:44:31.24ID:oVm7OeOQM Edgeは情弱クソブラウザ
KeePassXCを使いませう
Microsoft Edgeは全パスワードを平文でRAM保持する:同社は「設計通り」と回答するも漏洩リスクが指摘 | XenoSpectrum
https://xenospectrum.com/edge-plaintext-ram-passwords/
Microsoft Edge Stores All Saved Passwords in Cleartext Process Memory at Launch
https://cybersecuritynews.com/microsoft-edge-passwords-cleartext/
KeePassXCを使いませう
Microsoft Edgeは全パスワードを平文でRAM保持する:同社は「設計通り」と回答するも漏洩リスクが指摘 | XenoSpectrum
https://xenospectrum.com/edge-plaintext-ram-passwords/
Microsoft Edge Stores All Saved Passwords in Cleartext Process Memory at Launch
https://cybersecuritynews.com/microsoft-edge-passwords-cleartext/
551名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 7fe0-YZni)
2026/05/06(水) 16:09:52.43ID:ZiA2H1dw0 昔からMS製造のブラウザは脆弱性まみれな印象だけど
EdgeでもPWマネージャの脆弱性があるんかいw
しかも平文はひどいなw
EdgeでもPWマネージャの脆弱性があるんかいw
しかも平文はひどいなw
552名無しさん@お腹いっぱい。 警備員[Lv.2][新芽] (ワッチョイ 7fe0-YZni)
2026/05/06(水) 16:38:28.27ID:ZiA2H1dw0 >>550
AIも専門家もこの脆弱性(設計)はPCがマルウェア感染(+RAM攻撃)とかしてない限りは安全と言ってるな
ただ主要4つのブラウザでこの設計はEdgeだけだと言ってる人がいるな~
なぜMSがこの設計にしたかはパスワードの利便性の為らしいけど企業レベルの運用だとこの設計は致命傷かもらしいw
AIも専門家もこの脆弱性(設計)はPCがマルウェア感染(+RAM攻撃)とかしてない限りは安全と言ってるな
ただ主要4つのブラウザでこの設計はEdgeだけだと言ってる人がいるな~
なぜMSがこの設計にしたかはパスワードの利便性の為らしいけど企業レベルの運用だとこの設計は致命傷かもらしいw
553名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 4ef3-O1mj)
2026/05/06(水) 18:48:27.72ID:ul0gIHCz0 自動入力前に毎回認証しないといけないじゃない限り
メモリ上で暗号化してようが起動されたら抜かれるぞ
メモリ上で暗号化してようが起動されたら抜かれるぞ
554名無しさん@お腹いっぱい。 警備員[Lv.68] (ワッチョイW af8a-gUXL)
2026/05/06(水) 19:35:17.53ID:vQ+7gpNh0 Edgeに保存してるパス確認しようとしたら
無駄にWindowsHelloの認証求めてきたわ
中身の実装と設計が伴ってなさすぎるな…
無駄にWindowsHelloの認証求めてきたわ
中身の実装と設計が伴ってなさすぎるな…
555名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JPW 0Hcb-wGWV)
2026/05/06(水) 23:35:31.13ID:of5WBCSBH 平文がRAMにあるのは普通のことだと思うけど全文が置きっ放しになるのが悪いってこと?
keepassもデータベース開いたままにしてたら同じ状態だと思うんだけど
keepassもデータベース開いたままにしてたら同じ状態だと思うんだけど
556名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイ 7fec-iIKs)
2026/05/07(木) 02:12:54.27ID:oBLFP7rL0 囮ということかもしれん
そのアドレスにアクセスしたアプリはDefenderちゃんがパクっと
そのアドレスにアクセスしたアプリはDefenderちゃんがパクっと
557名無しさん@お腹いっぱい。 警備員[Lv.68] (ワッチョイW 7f55-gUXL)
2026/05/07(木) 06:52:53.47ID:3Qeo9yy40558名無しさん@お腹いっぱい。 警備員[Lv.137][R防][苗] (ワッチョイW 7fa3-jmQ+)
2026/05/07(木) 10:36:39.49ID:NCXxKNYK0 >>555
用もないのに(アイパスを使う場面じゃないのに)暗号化して保管してるアイパスを平文に展開されてしまうのが問題なんだと思う
用もないのに(アイパスを使う場面じゃないのに)暗号化して保管してるアイパスを平文に展開されてしまうのが問題なんだと思う
559名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0H47-YpLk)
2026/05/07(木) 10:37:32.49ID:K8mgdVgfH560名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイ 7fab-j4dR)
2026/05/07(木) 16:03:19.87ID:N7Un49pi0561名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイ 7fab-j4dR)
2026/05/07(木) 16:07:00.36ID:N7Un49pi0 メモリ解放時の処理もセキュリティ重視でEdgeとは違う処理だなー
>Furthermore, KeePass erases all security-critical memory (if possible) when it is not needed anymore, i.e. it overwrites these memory areas before releasing them
KeePassは,セキュリティ上重要なメモリ領域を(可能な限り)不要になった時点で消去します つまり,これらのメモリ領域を解放する前に上書き処理を行います
>Furthermore, KeePass erases all security-critical memory (if possible) when it is not needed anymore, i.e. it overwrites these memory areas before releasing them
KeePassは,セキュリティ上重要なメモリ領域を(可能な限り)不要になった時点で消去します つまり,これらのメモリ領域を解放する前に上書き処理を行います
562名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイ 7fab-j4dR)
2026/05/07(木) 16:08:56.95ID:N7Un49pi0 MSはEdgeは設計通りでPCが侵害されていない限りは無事だと言っていてそれは確かに正しいんだけど今のセキュリティ環境見てると
重要な証券口座とかブラウザのPWマネージャで管理してる人は危ないだろうな~てかそんな人いるのか?
>>559
利便性重視(MS視点)の為に起動時に全文平文で読み込みは正直やばい設計だとは思うなー
chromeや🦊はそういう設計じゃないらしいね
重要な証券口座とかブラウザのPWマネージャで管理してる人は危ないだろうな~てかそんな人いるのか?
>>559
利便性重視(MS視点)の為に起動時に全文平文で読み込みは正直やばい設計だとは思うなー
chromeや🦊はそういう設計じゃないらしいね
563名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 83e0-tqQW)
2026/05/07(木) 17:12:32.32ID:vD94yomP0 まぁ管理者権限を乗っ取られている時点で、
パスワードどころの問題じゃないだろというスタンスなんだろうけど、
隠せるものは隠しておけよとも思う
パスワードどころの問題じゃないだろというスタンスなんだろうけど、
隠せるものは隠しておけよとも思う
564名無しさん@お腹いっぱい。 警備員[Lv.7][新] (ワッチョイ ea7e-avy4)
2026/05/07(木) 17:59:23.87ID:98eWosaE0 >>563
晒さなくていい隙をわざわざ晒してる格闘家みたいなもんだよな~
しかもPWマネージャの場合は防御の為に晒してる訳じゃなくてブラウザ側のパスワード呼び出しの効率化だけの為だしw
なんらかのスパイウェアとかで危険性ないんかね?
晒さなくていい隙をわざわざ晒してる格闘家みたいなもんだよな~
しかもPWマネージャの場合は防御の為に晒してる訳じゃなくてブラウザ側のパスワード呼び出しの効率化だけの為だしw
なんらかのスパイウェアとかで危険性ないんかね?
565名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (JP 0H47-YpLk)
2026/05/07(木) 19:16:41.18ID:K8mgdVgfH >>562
ClickFix等で「PCが侵害され」た状況を一時的に作る難易度は結構低いからね
ここの面々はセキュリティ意識高いが、一般人なんてザルよ
ClickFixでインフォスティーラー実行させる例だと
通常は暗号化された保管庫を暗号のまま盗んで、ローカルで辞書攻撃やブルートフォースの必要あるが
Edgeはメモリ読めば全部平文で入ってて即死
ClickFix等で「PCが侵害され」た状況を一時的に作る難易度は結構低いからね
ここの面々はセキュリティ意識高いが、一般人なんてザルよ
ClickFixでインフォスティーラー実行させる例だと
通常は暗号化された保管庫を暗号のまま盗んで、ローカルで辞書攻撃やブルートフォースの必要あるが
Edgeはメモリ読めば全部平文で入ってて即死
566名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JPW 0Hcb-wGWV)
2026/05/07(木) 23:19:10.67ID:Q/2Y0d79H567名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 4e97-vLmT)
2026/05/08(金) 14:56:13.19ID:VwBtAdf60 >>520
知りませんでしたわ
知りませんでしたわ
568名無しさん@お腹いっぱい。 警備員[Lv.1][新芽] (ワッチョイW 4e97-vLmT)
2026/05/08(金) 15:03:51.44ID:VwBtAdf60569名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 871a-UCk2)
2026/05/08(金) 17:16:08.03ID:WOnOvptQ0 Edgeの件知らない人もいるだろうから回りの知り合いに聞いてみたらEdgeでログインする
全サイトの個人情報をEdgeのパスワードマネージャに入れてる人とかいたわ....😇
すぐに止めてKeePassなどのサードパーティへの移行進めて置いた.....
古い世代の老人(男女問わず)や中高年は仕事でセキュリティ意識高くない限り
デフォルトブラウザやパスワードマネージャをそのまま使い続ける人がいてやばいな.....MSの罪は重いw
全サイトの個人情報をEdgeのパスワードマネージャに入れてる人とかいたわ....😇
すぐに止めてKeePassなどのサードパーティへの移行進めて置いた.....
古い世代の老人(男女問わず)や中高年は仕事でセキュリティ意識高くない限り
デフォルトブラウザやパスワードマネージャをそのまま使い続ける人がいてやばいな.....MSの罪は重いw
570名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 871a-UCk2)
2026/05/08(金) 17:17:26.77ID:WOnOvptQ0571名無しさん@お腹いっぱい。 警備員[Lv.33] (ワッチョイ 8bc2-+1T7)
2026/05/08(金) 17:31:21.07ID:N/lJSaRM0 管理者権限を取られなければってMS擁護してるやつがいるがこれがデマ
同一ユーザの別プロセスからは昇格なしでEdgeのプロセスのメモリダンプが可能
弱いマルウェアに全部奪われるってことだよ
同一ユーザの別プロセスからは昇格なしでEdgeのプロセスのメモリダンプが可能
弱いマルウェアに全部奪われるってことだよ
572名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイ 0bcf-z+cB)
2026/05/08(金) 18:12:48.12ID:/4MVULey0 MSのブラウザはInformation Stealerやその亜種系への耐性がなさそうだな~
今の話題と関係ないけどAIくんがMFA使う場合の最強クラスでFIDO2やYubiKey 5 NFCやGoogle Titan Security Keyとか
おすすめしてくるんだけどTOTP型(2FAS系)よりも強いの?おしえて情強ニキィ!!
今の話題と関係ないけどAIくんがMFA使う場合の最強クラスでFIDO2やYubiKey 5 NFCやGoogle Titan Security Keyとか
おすすめしてくるんだけどTOTP型(2FAS系)よりも強いの?おしえて情強ニキィ!!
573名無しさん@お腹いっぱい。 警備員[Lv.6] (ワッチョイ 0718-NwQd)
2026/05/08(金) 19:01:32.28ID:iuFeG03I0 >>570
ここにおるぞ Edgeは使ってないけど
ここにおるぞ Edgeは使ってないけど
574名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 7f06-7hFp)
2026/05/08(金) 19:01:59.41ID:9We+3/SL0 >>572
色んな意味で面白い投稿だね
色んな意味で面白い投稿だね
575名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW af55-gUXL)
2026/05/08(金) 19:09:01.61ID:C2TQ4dIY0 >>572
パスキーの利点とかで自分でググって
パスキーの利点とかで自分でググって
576名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 0f56-SJnY)
2026/05/08(金) 19:13:51.08ID:fpyCj4N70 冷笑してないで教えてやれよwパスワード管理板もきつい人多いなw
いやーしかし管理者権限の無いアカでネットサーフィンも意外とセキュリティ強度高めるんだな
仮想化とかそっちばかり見る人多いけどこういう小技的なのも重要やな
いやーしかし管理者権限の無いアカでネットサーフィンも意外とセキュリティ強度高めるんだな
仮想化とかそっちばかり見る人多いけどこういう小技的なのも重要やな
577名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 0f56-SJnY)
2026/05/08(金) 19:15:00.77ID:fpyCj4N70578名無しさん@お腹いっぱい。 警備員[Lv.7] (ワッチョイ 0718-NwQd)
2026/05/08(金) 19:54:31.37ID:iuFeG03I0 >>577
普段はlinux使い
win10は金融取引以外には一切使わない
windows上でしか動かない証券会社が提供してる金融系のアプリケーションのみ
それも使わなくなりつつあるけど
仮想化はしてない。linuxとは別々のPCだね
普段はlinux使い
win10は金融取引以外には一切使わない
windows上でしか動かない証券会社が提供してる金融系のアプリケーションのみ
それも使わなくなりつつあるけど
仮想化はしてない。linuxとは別々のPCだね
579名無しさん@お腹いっぱい。 警備員[Lv.7] (ワッチョイ 0718-NwQd)
2026/05/08(金) 20:00:31.91ID:iuFeG03I0 あ、あとパスワードはkeepass系だね
もともとブラウザには一切保存しない主義だった
もともとブラウザには一切保存しない主義だった
580名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 4e97-vLmT)
2026/05/08(金) 22:34:11.31ID:VwBtAdf60 >>577
このスレでこれだけあっさり出てくるんだからゴロゴロいるよ、多分
億単位の資産持ってて専業でも「大丈夫やろ」とか言ってサポート切れたwindows7使い続けようとしてた奴もいたなぁ
ストリーミング見れなくなったとか言って買い替えてたけど
最近だとパスキーの登録したくない・使える環境ないから口座解約しようか
みたいな書き込みをちらほら見る
向こうではこんな感じの人珍しくない
このスレでこれだけあっさり出てくるんだからゴロゴロいるよ、多分
億単位の資産持ってて専業でも「大丈夫やろ」とか言ってサポート切れたwindows7使い続けようとしてた奴もいたなぁ
ストリーミング見れなくなったとか言って買い替えてたけど
最近だとパスキーの登録したくない・使える環境ないから口座解約しようか
みたいな書き込みをちらほら見る
向こうではこんな感じの人珍しくない
581名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 4e97-vLmT)
2026/05/08(金) 22:35:12.05ID:VwBtAdf60 >>578
兼業?専業?
兼業?専業?
582名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 0bcf-H6jE)
2026/05/08(金) 22:40:18.06ID:/4MVULey0 どこまで本当の話か知らんけど億り人?みたいな人でもそんなザル管理なのかw
誰かに委託とかもしないの?てか触らせたくないのか?
よくそれでセキュリティインシデントとか起きないなw
誰かに委託とかもしないの?てか触らせたくないのか?
よくそれでセキュリティインシデントとか起きないなw
583名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW 4e97-vLmT)
2026/05/08(金) 23:17:54.32ID:VwBtAdf60 去年口座の乗っ取りが結構ニュースになってなかった?
俺のXのタイムラインでも何人かやられてたよ
株で勝つ能力と、ITスキルは基本別物だからね
特に珍しくもおかしくもないと思うけど・・
俺のXのタイムラインでも何人かやられてたよ
株で勝つ能力と、ITスキルは基本別物だからね
特に珍しくもおかしくもないと思うけど・・
584名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイ 0718-NwQd)
2026/05/09(土) 00:21:08.92ID:JUvJ1iuY0 >>581
専業
専業
585名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイ 0718-NwQd)
2026/05/09(土) 00:25:22.42ID:JUvJ1iuY0586名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 7fc6-O/A/)
2026/05/09(土) 01:12:55.27ID:Skhi2bHM0587名無しさん@お腹いっぱい。 警備員[Lv.10] (ワッチョイ 0718-NwQd)
2026/05/09(土) 01:52:50.99ID:JUvJ1iuY0 その乗っ取りの件で各社が対策始めて結構めんどくさかった
あれはメールが糸口になってる件数が多かったはず
手法についての詳細は省略
今はパスキー使う認証でもどうやら破られそうだ・・・というのが最前線じゃないかな
パソコン素人な古風なトレーダーはいっぱいいると思うよ
ただ、どっぷり浸かるといずれ自分でコード書くようになったりもするし、
情報系の人が流入してるようだから一概には言えない
あれはメールが糸口になってる件数が多かったはず
手法についての詳細は省略
今はパスキー使う認証でもどうやら破られそうだ・・・というのが最前線じゃないかな
パソコン素人な古風なトレーダーはいっぱいいると思うよ
ただ、どっぷり浸かるといずれ自分でコード書くようになったりもするし、
情報系の人が流入してるようだから一概には言えない
588名無しさん@お腹いっぱい。 警備員[Lv.4][芽] (JP 0Hcf-kStp)
2026/05/09(土) 03:57:09.75ID:v03VM3XiH ちゃんと管理できればパスキーは必須じゃないんだけどそれができない人があまりにも多いから苦肉の策で強制化されるんだよな
まあスマホで認証するだけだし一般ユーザーにはほぼメリットしかないけど
まあスマホで認証するだけだし一般ユーザーにはほぼメリットしかないけど
589名無しさん@お腹いっぱい。 警備員[Lv.7][新] (ワッチョイW 4e2e-vLmT)
2026/05/09(土) 07:59:03.61ID:cXKdmuu40590名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ eb8a-YpLk)
2026/05/09(土) 12:38:36.02ID:IUSpSVF60 この流れで親が使ってるAndroidが10年前のものってことを思い出した
WEB見るだけだからええやろって更新してないけど、Googleアカウントは登録してあるわ
WEB見るだけだからええやろって更新してないけど、Googleアカウントは登録してあるわ
591名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 7f91-O/A/)
2026/05/09(土) 18:26:16.08ID:Skhi2bHM0 攻撃側は古典的な手法も新しい手法も両方つかうらしいな~
某マンガの鑑定の手口じゃないけど殺し技は色々あるんだとさ
メール攻撃も未だに引っかかるのがいるんやな
某マンガの鑑定の手口じゃないけど殺し技は色々あるんだとさ
メール攻撃も未だに引っかかるのがいるんやな
592名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 6d20-y9pT)
2026/05/10(日) 09:58:54.79ID:Hvk/JrFg0 スマホでkeepass使ってる人に聞きたいのだが、キーファイルってどこに置いてる?
593名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 6df1-rlRk)
2026/05/10(日) 10:11:36.71ID:T41STwqq0 >>592
keepass2androidで内部フォルダにインポート
https://discuss.privacyguides.net/t/keepass-recommendation-for-android/11876
keepass2androidで内部フォルダにインポート
https://discuss.privacyguides.net/t/keepass-recommendation-for-android/11876
594名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 9589-C8q2)
2026/05/15(金) 18:48:57.59ID:RpXDyFVd0 ついでにパソコンでけえぱす使ってる人はキーファイルどうしてるの?
保管庫もキーもローカル?
クラウドっつったってローカル落ちてきてるでしょ?
外部媒体いちいちONOFF?
保管庫もキーもローカル?
クラウドっつったってローカル落ちてきてるでしょ?
外部媒体いちいちONOFF?
595名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 2b79-9tKK)
2026/05/15(金) 19:28:43.17ID:lmz3hiAd0 データベースはローカルディスク
キーファイルは別PCの共有フォルダに置いてるわ
キーファイルは別PCの共有フォルダに置いてるわ
596名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイ c58a-2ayS)
2026/05/15(金) 21:53:20.76ID:hXdq0VYN0 キーファイル使ってない
使うとしたらNASAのサーバにあるUFO写真とか、改ざん不可能でハッシュ値が絶対に変わらない外部保存のものにする
使うとしたらNASAのサーバにあるUFO写真とか、改ざん不可能でハッシュ値が絶対に変わらない外部保存のものにする
597名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0H91-b7Rb)
2026/05/15(金) 22:12:56.18ID:ZZWnJqHfH キーファイルはクラウドに上げるデータベースにはローカル保存で使ってる
ローカルでもキーファイルをUSBだけに入れて使うみたいなやり方あるけど管理がめんどくさいのとストレージだけ物理的に盗まれるってことはまずない環境だからやってない
ローカルでもキーファイルをUSBだけに入れて使うみたいなやり方あるけど管理がめんどくさいのとストレージだけ物理的に盗まれるってことはまずない環境だからやってない
598名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイW 23c2-PCuQ)
2026/05/15(金) 22:14:26.16ID:Rg726ioQ0 へー、変なことしてんのな
599名無しさん@お腹いっぱい。 警備員[Lv.10] (ワッチョイW ad9e-5Coj)
2026/05/15(金) 23:05:04.35ID:TEJdKK8e0 WindowsとiPhone、iPadでKeepass系使ってる
キーファイルは各端末に置いて、DBファイルはアポーのクラウドに置いてる
キーファイルは各端末に置いて、DBファイルはアポーのクラウドに置いてる
600名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 2bef-IhK5)
2026/05/15(金) 23:50:46.19ID:v3JxUENj0 アカウントがバン
家が火事
この状況でもデータが残るようにな
家が火事
この状況でもデータが残るようにな
601名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 2b13-Szat)
2026/05/16(土) 08:50:59.26ID:5c/h86S+0 パソコンの場合はNASに置くか、USBメモリに入れてる、スマホはローカル
DBはNASの同期機能を使って同期とってるわ
スマホとPCでDBを分けてスマホは完全ローカル運用にしようと思っていたけど
やり始めたらめんどくさくて利便性重視でPCのメインのDBと同じにしてNASで同期することにした
最重要のいくつかだけは両方ローカルを維持しているけど
DBはNASの同期機能を使って同期とってるわ
スマホとPCでDBを分けてスマホは完全ローカル運用にしようと思っていたけど
やり始めたらめんどくさくて利便性重視でPCのメインのDBと同じにしてNASで同期することにした
最重要のいくつかだけは両方ローカルを維持しているけど
602名無しさん@お腹いっぱい。 警備員[Lv.2][新芽] (ワッチョイ 2347-4PSy)
2026/05/16(土) 09:01:58.20ID:rsfhTCGB0603名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイ 2347-4PSy)
2026/05/16(土) 09:04:06.87ID:rsfhTCGB0604名無しさん@お腹いっぱい。 警備員[Lv.4][芽] (JP 0Hb9-5Mhm)
2026/05/16(土) 09:18:26.57ID:fj3rGsREH Keepassは結局同期がうまくとれなくて、Bitwardenに変えた
605名無しさん@お腹いっぱい。 警備員[Lv.14] (ワッチョイ c58a-5Mhm)
2026/05/16(土) 11:19:39.58ID:4Uxl8SQ70 ローカルならkeepass最強なんだけどな…
同期はちゃんとアプリとサーバーで万全にやって欲しいのよな😢
同期はちゃんとアプリとサーバーで万全にやって欲しいのよな😢
606名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 2b13-Szat)
2026/05/16(土) 13:05:23.02ID:5c/h86S+0 自分はsynology drive使っているよ
遅いけど、不整合は少ない印象
qnapとかasusterあたりはどんななんだかね
遅いけど、不整合は少ない印象
qnapとかasusterあたりはどんななんだかね
607名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイ 6df1-uYJC)
2026/05/16(土) 17:57:09.02ID:xfBqgIl90 >>604
手動同期という手がw プラグインで何とか上手くいかないの?
手動同期という手がw プラグインで何とか上手くいかないの?
608名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (アウアウウー Sac9-oopH)
2026/05/16(土) 18:02:36.66ID:w85V4NDaa Syncthingはどうよ?
609名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイ c58a-5Mhm)
2026/05/16(土) 18:36:26.87ID:4Uxl8SQ70 ねんのためbitwarden以外の手段も探しておくかとproton passをちょっと触ってみたが…
正直、とても比較できるようなレベルではなかった
これはたくさんのログイン情報を管理するようなアプリじゃないなあ、駄目か
正直、とても比較できるようなレベルではなかった
これはたくさんのログイン情報を管理するようなアプリじゃないなあ、駄目か
610名無しさん@お腹いっぱい。 警備員[Lv.58][苗] (ワッチョイW 95aa-tG/8)
2026/05/16(土) 18:39:46.29ID:EcTCGgTF0 bitwardenで十分だよね
611名無しさん@お腹いっぱい。 警備員[Lv.27] (ワッチョイ 25e4-l6Zi)
2026/05/17(日) 06:18:39.14ID:Z7sF/H9X0 パスワード管理はkeepass系使ってるんだけど、keepass読み込めて閲覧専用のパスワード管理ツールってない?
同期は問題が起こるから、片方からしか編集出来ないようにしたい
同期は問題が起こるから、片方からしか編集出来ないようにしたい
612名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 86ee-9jjl)
2026/05/17(日) 06:57:02.88ID:yar5tVd30 >>611
OSは?
OSは?
613名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 71f1-C4z+)
2026/05/17(日) 07:02:34.52ID:rAvbLjL90614名無しさん@お腹いっぱい。 警備員[Lv.27] (ワッチョイ 25e4-l6Zi)
2026/05/17(日) 07:23:40.56ID:Z7sF/H9X0615名無しさん@お腹いっぱい。 警備員[Lv.27] (ワッチョイ 25e4-l6Zi)
2026/05/17(日) 07:24:32.00ID:Z7sF/H9X0616名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (アウアウウー Sa39-lq1k)
2026/05/17(日) 07:30:39.15ID:TR4XFHNda >>611
同期でどんな問題が起こるの?
俺はDebian GNU/Linux, WindowsでKeePassXC、AndroidでKeePassDXを使っていてSyncthingで同期しているが、KDBXが競合しても簡単にマージ出来るから問題ないぞ
そういう問題ではない?
同期でどんな問題が起こるの?
俺はDebian GNU/Linux, WindowsでKeePassXC、AndroidでKeePassDXを使っていてSyncthingで同期しているが、KDBXが競合しても簡単にマージ出来るから問題ないぞ
そういう問題ではない?
617名無しさん@お腹いっぱい。 警備員[Lv.28] (ワッチョイ 25e4-l6Zi)
2026/05/17(日) 09:58:33.99ID:Z7sF/H9X0 >>616
pcでkeepassxc、アンドロイドkeepass2使ってます
で、google driveを介して同期したい感じ
後者はgoogle driveに同期する機能があるけど、前者にはないので、手動アップロードになる
となるとアップロード忘れて先祖返りなんかが起こるんじゃないかなと
だから、書き込みはpcからのみ、スマホは読み込み専用にしようかなと
pcでkeepassxc、アンドロイドkeepass2使ってます
で、google driveを介して同期したい感じ
後者はgoogle driveに同期する機能があるけど、前者にはないので、手動アップロードになる
となるとアップロード忘れて先祖返りなんかが起こるんじゃないかなと
だから、書き込みはpcからのみ、スマホは読み込み専用にしようかなと
618名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 86ee-9jjl)
2026/05/17(日) 10:45:01.89ID:yar5tVd30 >>617
keepassxcでGoogleDriveに置いてあるファイルを直接開けば手動アップロードはいらないはず
keepassxcでGoogleDriveに置いてあるファイルを直接開けば手動アップロードはいらないはず
619名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 314d-1oZY)
2026/05/17(日) 11:30:04.23ID:49kp5uwZ0 モバイルのXCはないのか~KeePassDXとかいうのがあるらしいなー
権限が弱いから万が一のマルウェア混入時に対策としていいかも?
権限が弱いから万が一のマルウェア混入時に対策としていいかも?
620名無しさん@お腹いっぱい。 警備員[Lv.28] (ワッチョイ 25e4-l6Zi)
2026/05/17(日) 12:06:26.06ID:Z7sF/H9X0621名無しさん@お腹いっぱい。 警備員[Lv.5][新] (ワッチョイW 86ee-9jjl)
2026/05/17(日) 13:28:36.13ID:yar5tVd30622名無しさん@お腹いっぱい。 警備員[Lv.28] (ワッチョイ 25e4-l6Zi)
2026/05/17(日) 14:12:48.62ID:Z7sF/H9X0623名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 9af8-77CK)
2026/05/17(日) 16:03:47.94ID:bEZcXWrU0 Google drive
rcloneでマウント出来るでしょ?
rcloneでマウント出来るでしょ?
624名無しさん@お腹いっぱい。 警備員[Lv.29] (ワッチョイ 25e4-l6Zi)
2026/05/18(月) 12:55:58.66ID:fUrbscSf0 keepassxc自体で同期は出来ないよね?
何かしらの同期ツールを使うのか
何かしらの同期ツールを使うのか
625名無しさん@お腹いっぱい。 警備員[Lv.3][芽] (ワッチョイW 9af8-77CK)
2026/05/19(火) 01:18:48.41ID:QxFZAJwv0 Android 版 Google パスワードマネージャー、パスキーの他社アプリへの移行機能をテスト中
2026年5月17日
2026年5月17日
626名無しさん@お腹いっぱい。 警備員[Lv.1][新芽警] (ワッチョイ 958a-1UaU)
2026/05/19(火) 02:26:32.53ID:BU/AVsRK0 パスキーまじどうするよレベルで困るわ
スマホでも使うがスマホでは管理したくないし
スマホでも使うがスマホでは管理したくないし
627名無しさん@お腹いっぱい。 警備員[Lv.19] (ワッチョイW ee54-KOuA)
2026/05/19(火) 10:31:04.81ID:b1urVH3+0 わかる
仕様が統一されてないのかパスワードアプリじゃなくGoogleの方に保存しないと通らないサイトとかあるし厄介
仕様が統一されてないのかパスワードアプリじゃなくGoogleの方に保存しないと通らないサイトとかあるし厄介
628名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW 316d-jqJ/)
2026/05/19(火) 10:47:51.69ID:ktOBlb2g0 俺、全然理解できてなくて恥ずかしいんだけど今のスレの流れは秘密鍵をどう管理するか?って理解で合ってる?
629名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 31b6-+VpY)
2026/05/19(火) 16:30:45.55ID:aH7VZ/LW0630名無しさん@お腹いっぱい。 警備員[Lv.92][SSR武][UR防][苗] (ワッチョイW 8615-Ui/W)
2026/05/19(火) 19:14:30.38ID:SnXE4nC60 パスキーは実は統一された仕様が無い
何を満たしたら「パスキー」と呼べるのかすら厳密な定義はない
だから必然的にサイトごとにバラバラになるクソ
何を満たしたら「パスキー」と呼べるのかすら厳密な定義はない
だから必然的にサイトごとにバラバラになるクソ
631名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 414d-dYKC)
2026/05/19(火) 19:26:53.30ID:dP7zVkRt0 パスキーはネット証券のために使うことにした
BitwardenでPCとスマホどっちも問題なく動いてるが、サイト側とパスキーアプリの出来に依存するのだろうな
BitwardenでPCとスマホどっちも問題なく動いてるが、サイト側とパスキーアプリの出来に依存するのだろうな
632名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 3137-jqJ/)
2026/05/19(火) 20:07:19.67ID:BZmzbHem0 >>630
まじ?
まじ?
633名無しさん@お腹いっぱい。 警備員[Lv.74][苗] (ワッチョイW 318c-tO2+)
2026/05/19(火) 20:09:59.16ID:0sdNpth20 調べたらいいよ
634名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 8671-u29C)
2026/05/19(火) 22:32:20.36ID:uyTn2sso0 乗っ取りが問題になった後、証券会社のパスキーの要求増えたよね
動作要件を見るとほぼ
windows機ならwindows機に、iOSならappleアカウント、androidならgoogleアカウントへの保管を求めている
bitwardenでも動くやつは動くんだろうけど
俺は金が絡むから保守的に全部appleに保管して
アカウントもメインと分けて家に専用のスマホ置きっぱにしていたんだが
端末があまりに古いので更新した結果androidになってしまい
登録めんどくせーと思っているわ
動作要件を見るとほぼ
windows機ならwindows機に、iOSならappleアカウント、androidならgoogleアカウントへの保管を求めている
bitwardenでも動くやつは動くんだろうけど
俺は金が絡むから保守的に全部appleに保管して
アカウントもメインと分けて家に専用のスマホ置きっぱにしていたんだが
端末があまりに古いので更新した結果androidになってしまい
登録めんどくせーと思っているわ
635名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0H6d-hq18)
2026/05/20(水) 02:31:42.42ID:S65SyF+gH パスキー強制にしとけばフィッシングも防げるし当然の流れではある
636名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 31ce-UR3K)
2026/05/20(水) 09:08:44.58ID:R+ROUpdp0637名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 9de8-UfSx)
2026/05/20(水) 13:18:26.04ID:YEa0uJo60 >>636
貢献してるってどゆこと? 縛りが少ないから迅速にアップデートや工夫ができるみたいなニュアンスかしら
貢献してるってどゆこと? 縛りが少ないから迅速にアップデートや工夫ができるみたいなニュアンスかしら
638名無しさん@お腹いっぱい。 警備員[Lv.92][SSR武][UR防][苗] (ワッチョイW 86a7-Ui/W)
2026/05/20(水) 16:45:24.85ID:xREBvETG0 セキュリティへの寄与はほぼなくて
利用者が不便になるだけだろうな
特定のパスワードマネージャーでないとエラーになったり
故障やパスワードマネージャーの垢BANに備えたくても1つしか発行できなかったり
利用者が不便になるだけだろうな
特定のパスワードマネージャーでないとエラーになったり
故障やパスワードマネージャーの垢BANに備えたくても1つしか発行できなかったり
639名無しさん@お腹いっぱい。 警備員[Lv.75][苗] (ワッチョイW 86a3-tO2+)
2026/05/20(水) 17:19:51.92ID:FLcyhfOC0 >>636
アホかよ
アホかよ
640名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイ 3126-6jAa)
2026/05/20(水) 21:50:24.41ID:R+ROUpdp0レスを投稿する
ニュース
- 総裁選で小泉氏批評動画 首相秘書から相談と作成者ー共同通信インタビュー [蚤の市★]
- 【退職金廃止】若手歓迎も中高年は「狙い撃ちだ」と猛反発 給与などへの配分を新人・若手に厚く中高年に薄く [七波羅探題★]
- 渡邊渚「家に引きこもる日々」現在の体調に言及「起き上がるのもしんどくて」「辛くて嫌なことが脳に染みついて忘れてくれない」★2 [Ailuropoda melanoleuca★]
- 【江別大学生集団暴行死】無期懲役を求刑された22歳の女 被害者の姉「心の底から死んでほしい」「弟と同じ苦しみを」極刑望む場面も ★3 [ぐれ★]
- サッカー・イラン代表のアメリカ国内の滞在「試合当日のみ」に制限 アメリカ側から通告 11日にW杯開幕 [征夷大将軍★]
- 『ペルソナ6』の舞台は現代日本!仲間たちと1年間の学校生活など、根幹的な部分は歴代シリーズと同じ [征夷大将軍★]
- 日本人が相続税で不動産を手放す、外国法人が買う、これを繰り返すと日本人は外国の経済植民地になるという現実 [819729701]
- 自民党政府はなぜマイナンバーポイントを活用しないのか 現金や商品券より給付楽だろ [817148728]
- おまえらタバコの銘柄ってどうやって決めた?
- 【高市悲報】スペイン、貯金800万円あれば移住できた。なあジャップを捨ててフラミンゴでも踊らないか? [257926174]
- 攻撃的なハゲって可愛いよな
- おまえらは撮り鉄に敬意を示せよ