パスワード管理ツール Part8

■ このスレッドは過去ログ倉庫に格納されています
2018/04/05(木) 10:02:51.08ID:0ZK9Qtai0
パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part7 [無断転載禁止]c2ch.net
http://egg.5ch.net/test/read.cgi/software/1485568889/
453名無しさん@お腹いっぱい。
垢版 |
2018/10/18(木) 12:40:35.97ID:aJJnuNRp0
>>452
enpassはゆうちょや三井住友のような多段認証にたいおうしていますか?
2018/10/18(木) 12:54:51.94ID:srIUdbZo0
>>451
Enpassにしなかった理由
・インドってなんかイヤ
2018/10/18(木) 13:34:09.29ID:Z3AemUeY0
日本産より信頼できるけどね
456名無しさん@お腹いっぱい。
垢版 |
2018/10/18(木) 13:49:51.57ID:e5+gHuAG0
Enpass500円か
うーむ
457名無しさん@お腹いっぱい。
垢版 |
2018/10/18(木) 13:58:29.70ID:PevURXrE0
>>454

イスラム教徒のかたですか?
2018/10/18(木) 14:09:02.24ID:hg6K5xn90
DBを2FAかけたDropboxやGoogle Driveにおいても、Bitwardenのほうがセキュリティ高いのでしょうか?
2018/10/18(木) 14:21:35.63ID:vcYwhzOZ0
>>452
あざす。dropbox同期がバックアップにもなるからデカイよね 不満点は全然無い?

>>454
分かりやすいが使用感で頼む
>>456
今は1200円と思う

Bitwardenはまだあんまりいないんかな
2018/10/18(木) 14:21:45.62ID:4q/M75ar0
アホか
2FAをBitwardenと比べることが間違ってるだろ
461名無しさん@お腹いっぱい。
垢版 |
2018/10/18(木) 14:25:03.23ID:e5+gHuAG0
すぐにアホアホ言う子
462名無しさん@お腹いっぱい。
垢版 |
2018/10/18(木) 15:07:47.29ID:Zv1Ki2mk0
スマホは指紋認証でデータベースロック解除
PCはyubikeyを使ってロック解除
Bitwarden並の自動入力(複数項目を自分で設定)が出来る

これ全部満たせるのってBitwardenのプレミアムだけ?
2018/10/18(木) 17:04:41.63ID:VWWNVnYx0
>>451
Enpassは日本語が変で、使ってて気持ち悪かった
464名無しさん@お腹いっぱい。
垢版 |
2018/10/18(木) 17:32:26.06ID:p0CCTrDG0
>>453
多段認証はTOTPに対応。
が、ID、パスワード、メールしか自動入力されないので、そもそもゆうちょみたいな複数フィールドは未対応。
要望はあがっていて対応は頑張ってくれるらしい。
早くカスタマイズ版リリースして欲しい・・・

>>459
>>453 に書いたようにカスタムフィールドに現在未対応なのでそこくらいかなぁ。
2018/10/18(木) 18:14:36.57ID:tT93wke70
そもそもBitwardenはアカウント必須じゃん
自分でサーバ立てるにしてもマジで本末転倒だろ
企業以外に個人でやるやつどんだけいるんだって話

競合他製品との最大違いはオープンソースってだけ
ただそれだけ
なんのメリットの根拠にもならない
2018/10/18(木) 18:35:01.47ID:7fLV46bB0
>>464
PCだとパスワード入力後にTOTPをコピーしてくれる機能があるんだけどね
2018/10/19(金) 00:11:43.45ID:z0FR088b0
1Password7を購入したものの入力フィールドの多いページやら(例えば銀行)は全くダメでBitwardenに乗り換えた。
1Passwordなんて買うんじゃなかったわ。
2018/10/19(金) 11:41:18.59ID:0VyyfSXw0
>>451
AndroidでChrome以外も使えたのがbitwardenだったので使ってる
469名無しさん@お腹いっぱい。
垢版 |
2018/10/19(金) 12:29:52.09ID:8C21nJ530
>>452
・PC無料でモバイル買いきり。
・DBはローカル保存でDropboxとかGoogleドライブ等いくつかある中から好きなところに設定すれば同期可能。
・ファイルが添付可能。
・更新もそれなりにしてる。
SafeInCloudも同じだね、こっちは日本語ちゃんとしてる
470名無しさん@お腹いっぱい。
垢版 |
2018/10/19(金) 12:48:37.93ID:sd7H0viA0
>>469
safelnはiPhoneのsafariで拡張機能使えなくてすぐ消したけど今は使えるようになったのかな?
フォルダ管理も出来なくて乱雑になった記憶もある。
昔なので今はどうなったか知らないけど。
日本語がーとかって設定画面の日本語とかほとんど見ることないから気にもしてないや。
2018/10/19(金) 14:12:35.42ID:aNpHlVgf0
BitwardenってChrome70でパスワードを保存しますか?のポップアップみたいなの出なくないですか?
472名無しさん@お腹いっぱい。
垢版 |
2018/10/19(金) 18:22:43.57ID:8C21nJ530
aaa.xyz.co.jpとbbb.xyz.co.jpというログインサイトが
あったとして、aaa(bbb)〜のほうにアクセスすると、Bitwardenは両方とも
ログイン候補として出てきちゃうんだが、修正する方法はあるのかな?
SafeInCloudだとちゃんと見分けてくれるんだが。
2018/10/19(金) 19:27:42.96ID:z0FR088b0
>>472
BitwardenのURLの設定箇所をよく確認しろ。
正規表現も使えるから最強。
2018/10/19(金) 22:01:00.82ID:sqXEhXK+0
>>464
実際使ってみたが出来ないな。細かくありがとう Enpass6正式で実装されてるといいね

>>463 サンクス
>>468 GooglePlayのレビューも見たが評価高いね

>>471
試した限りだとGoogleとかOutlookの多要素ステップだと出ない Yahooは出た
銀行もさっぱり出ない。1ステップ構造ならエンターキーで出ると思う
475451
垢版 |
2018/10/19(金) 22:06:29.25ID:sqXEhXK+0
数垢登録して使ってみた感想
●Enpass
Google垢はスムーズだけど銀行系がフィールド名書換えても無理だったのとブラウザ拡張から編集も登録画面もなんか呼び出しにくいのが自分的に辛い、って理由で乗り換える気満々だったが見送り
●bitwarden
登録が柔軟 ゆうちょもGoogleも問題なし
正直なんだこれ、文句ないや
唯一不満言えば編集開くアニメーション長いな
476451
垢版 |
2018/10/19(金) 22:18:16.55ID:sqXEhXK+0
で、アプリは2つとも不満が全く無いのに対して
1passwordはGoogleでパスワード入力してくれてないことに気づいた (エクステンション呼出しが計2回必要)
大人気のくせにちとショック

bitwardenにするわ レスくれた人感謝
まとめ >>451 >>475 >>476
長文失礼
2018/10/20(土) 00:36:51.41ID:I4SCNgbJ0
Googleは管理ソフトなしで入力できるように覚えてた(アプリ落とすのとデータベース同期で使うので)からあまり気にしてなかったな
478名無しさん@お腹いっぱい。
垢版 |
2018/10/20(土) 05:59:24.50ID:IWTXxhwU0
Gメールのアカウントをいくつも持っていて(使い分けていて)
しかもセキュリティを考えてそれぞれのパスワードが異なる

という人は多いはずなんだが。


そういう人には bitwarden がいいのかな?
2018/10/20(土) 06:08:34.41ID:fXNv6s3A0
>>473
オプション設定があるんですね。直りました、ありがとうございました
480名無しさん@お腹いっぱい。
垢版 |
2018/10/20(土) 08:03:25.92ID:BH2Rr6bV0
>>478
? どんなソフトでも、ID、PW毎に分けられますが
2018/10/20(土) 11:34:39.03ID:0ZPDIoUP0
ひらめいた
ローカル用のソフトにクラウド用のマスターパスワード
そしてクラウド用にローカル用のマスターパスワード入れておけば
片方忘れてもどうにかなるんじゃないかなと
482名無しさん@お腹いっぱい。
垢版 |
2018/10/20(土) 11:38:38.30ID:75H9ZnnB0
クラウドのみのやつはサーバ死んだらすべて終わるけどね
2018/10/20(土) 16:59:57.95ID:JUidY/FE0
僕のレノボのクラウドパスワード管理ツールもサーバーいったら終ってたのか。
トレンドマイクロのパスワードマネージャーに変えておいてよかった。
484名無しさん@お腹いっぱい。
垢版 |
2018/10/20(土) 17:57:49.42ID:pJ50l0lr0
くらうど形でいちばんあんぜんなぱすわーどあぷりーをおしえてください
2018/10/20(土) 19:43:10.85ID:Vcvr2XME0
>>483
wwww
wwwww

wwwwwww
2018/10/21(日) 08:59:21.11ID:vRhwJiXO0
>>484
マジレスするがbitwarden
これからモリモリ追加機能拡充されて他のクラウド系は置いてけぼりになる
2018/10/21(日) 12:17:12.85ID:HWQdcAk80
1passwordからbitwardenに乗り換えたけど、インポートした設定で自動入力できないのはなぜなんだろうか
URIの値が正しければ自動入力可能になると思ってたんだけど違うんかな
2018/10/21(日) 12:57:13.45ID:cRgbjiNx0
金払って安心を買いたい人はbitwarden
俺みたいな貧乏人はkeepassとクラウドストレージ
OTPとファイル添付が有料なのはしょうがないな
489名無しさん@お腹いっぱい。
垢版 |
2018/10/21(日) 14:06:13.01ID:lOCh4+gu0
bitwarden使ってるけど
添付が有料だっけ
2018/10/21(日) 14:30:17.57ID:HWQdcAk80
OTPはAuthy使ってるからどうでもいいし、クラウドストレージは何に使うんだろう
そんなことよりインポートしたデータを自動入力に対応させる方法誰か教えてくれ
移行した人って誰もこれで困ってないんだろうか
2018/10/21(日) 14:52:22.49ID:NPj6Vv280
ここ最近よく出てくる名前・・・どうやら答えが出たようだな。
ようやく重い腰を上げてググってみたら、すごすぎてわろた。
後発の強み・・・keepassのモダンなバージョンって感じか。

各サービスを使ってみた具体的な感想も参考になるし、
久しぶりに活発になってよかですね。
492名無しさん@お腹いっぱい。
垢版 |
2018/10/21(日) 19:46:14.50ID:msa8hE2c0
bitwardenのiOS板、2段階認証対応してないんだな
493名無しさん@お腹いっぱい。
垢版 |
2018/10/21(日) 21:16:44.55ID:lOCh4+gu0
>>492
そうなの?
二段階認証のやり方を解説してるサイトいろいろあるけど
iPhoneは不可って書いてなかったからできるものだと思ってた
2018/10/21(日) 22:51:48.33ID:wPaAV/up0
>>490
違うソフトに移行するんだから多少なりともフィールド名の確認と修正は必要 それで無理だったら新規作成
インポートして全部が普通に使えるのは大昔のサイトかソフトが同じ時だけだと思うが
2018/10/21(日) 22:57:14.99ID:HWQdcAk80
>>494
いやURI修正してもダメなのよ
まあそのままの値でもいけそうな状況なんだけど(新規作成した場合と同じURIでもダメ)
新規作成してやらないと自動で入力する状況にならない
2018/10/21(日) 22:59:42.31ID:HWQdcAk80
パスワードが170個くらいあるから全部登録しなおすのはさすがに勘弁してほしい
何か方法ないだろうか
2018/10/21(日) 23:20:54.06ID:wPaAV/up0
>>495
つーかURIだけじゃなくて他のフィールド名の事
イマイチ俺が読み取れて無いかもだが
例えばIDパスURLの3点セットしかないやつでログインページが1枚なら自動入力出来るよな?それでも自動入力出来ないとか?
それ以外のログインタイプでうまく行かないならURL飛んで新規やった方が早い、500あろうと本気で引っ越しなんてそんなもんだよ
2018/10/21(日) 23:30:21.00ID:HWQdcAk80
>>497
> 例えばIDパスURLの3点セットしかないやつでログインページが1枚なら自動入力出来るよな?それでも自動入力出来ないとか?
できないのよ
例えるならばGoogleのログインページとかね
新規登録必要なら1passwordに戻るわさすがにやってられん
2018/10/22(月) 00:15:03.91ID:oWKqlntr0
1passwordもbitwardenも使ったことないけど当てずっぽうな案

その1
bitwardenのデータをエクスポートしてみて、
1passwordからインポートした自動入力しないデータと、新規作成した自動入力するデータとの違いを見比べてみる

その2
bitwardenの今のデータをエクスポートして再インポートしてみる
2018/10/22(月) 00:35:52.52ID:dRkWetom0
Googleが1枚だと思ってる時点で噛み合ってなかったな
まあ1passwordのカテゴリ使ってたら修正必須やしその労力が嫌なら引っ越しは不向き
2018/10/22(月) 02:25:47.99ID:3aHdaWoh0
>>499
csv出力で把握できた
インポートしたデータはfieldsっていうところにURIとして入力されてたらしい
login_uriに移してから再度インポートしてみたら自動入力できるようになったよ
Webのほうで確認しとけばよかったわ、拡張の画面だと違いが分かりにくい
2018/10/22(月) 03:25:40.44ID:Zs6NGURk0
オレも1PasswordからBitwardenに乗り換え組だけど,データは大きなトラブルもなく移行できたぞ。
2018/10/22(月) 11:17:21.10ID:dSPtdP1l0
bitwardenは検索の仕方がややこしいけど使いこなせたら強力だな
こんな感じで検索したらURLフィールド空欄のものをリストアップできて捗る
>-login.uris:*
2018/10/22(月) 16:09:43.72ID:u0d/ax3O0
>>500
だから何?
2018/10/22(月) 17:57:41.79ID:tQmqU9eM0
>>503
別にややこしくないけど。
506名無しさん@お腹いっぱい。
垢版 |
2018/10/22(月) 19:25:08.96ID:vW4cPBOq0
bitwardenで検索?
login.uris?

ぼく馬鹿だからさっぱりだ
導入手順のサイトみてどんどん追加してるだけだ
507名無しさん@お腹いっぱい。
垢版 |
2018/10/22(月) 21:09:32.87ID:u0Xu/nlY0
てすと
2018/10/23(火) 03:08:11.39ID:iZI/0zfD0
bitwardenはBasic認証では自動入力できんのか
2018/10/24(水) 02:09:28.33ID:v0FBhfBn0
authy
AndroidとChromeの同期されないけどなんでですかね?
2018/10/26(金) 13:51:58.07ID:sjKFpWI40
>>509
バックアップ設定されていない?
時計が合ってない?
2018/10/26(金) 17:17:12.89ID:QWgI+ViH0
Bitwardenとか知らんかった、試しに使ってみようかな
LastPassとかと同程度のセキュリティ強度あるんやろか
2018/10/26(金) 21:23:00.75ID:iZLzSPEC0
>>510
間違えてデバイス削除してた
すんません
2018/10/26(金) 21:33:24.80ID:Tl7v5Z9x0
BitwardenのバックアップってCSV
ファイルのエクスポートになるんだよね?
2018/10/27(土) 02:25:10.95ID:A5zkwV190
そう
515名無しさん@お腹いっぱい。
垢版 |
2018/10/27(土) 12:53:33.48ID:YqEziBUW0
>>513
エクスポートであってバックアップではない。
クラウド保存型はバックアップは基本できない物が多いよ。
516名無しさん@お腹いっぱい。
垢版 |
2018/10/27(土) 14:28:34.80ID:ILUDxPLY0
ttps://blogs.yahoo.co.jp/fireflyframer/35009725.html

気をつけねば
2018/10/27(土) 15:16:34.26ID:X+1fxhHb0
Advanced の名を持つソフトの胡散臭さは異常
518名無しさん@お腹いっぱい。
垢版 |
2018/10/28(日) 15:04:23.31ID:/3fFLGNc0
最強はCLCLとPWPW一択
これ以外で使いやすいソフトがないから。
2018/10/28(日) 15:51:30.71ID:esF3QB870
今はwindows10自体にコピペ記録機能が搭載されてるよな
Win+Vのやつ
2018/10/29(月) 06:50:16.60ID:7ihO5OXu0
>>515
csvファイル保存以外にサーバーダウン対策はあるのでしょうか?
521名無しさん@お腹いっぱい。
垢版 |
2018/10/29(月) 07:41:17.41ID:ST+csnX60
>>520
無い。
サーバがダウンすれば使えないし、最悪サーバが復旧しなければデータを全て失う覚悟で使うしかない。
522名無しさん@お腹いっぱい。
垢版 |
2018/10/29(月) 10:21:56.99ID:jjaUVPOt0
なら、暗号化したDBを2FAかけたGoogle Drive等に入れて、ローカルでも使える
ソフトの方が良さそうな気がしてきた。
523名無しさん@お腹いっぱい。
垢版 |
2018/10/29(月) 13:53:13.37ID:ST+csnX60
>>522
自分も消えられたら流石に困るから同じような管理にしてる。
使いたいときに使えないことがあるのも困るしね。
524名無しさん@お腹いっぱい。
垢版 |
2018/10/29(月) 18:40:08.90ID:jjaUVPOt0
オープンソースって誰もがソースコードを見れる、、ってことは、
逆にバグを見つけてそれを悪用する奴も出てくる。ってことにはならないの?
2018/10/29(月) 18:49:07.25ID:kiSBBaF50
そんな話はHeartbleedの時に散々やった
2018/10/29(月) 23:18:55.25ID:nsg26H1i0
オープンソースと向き合う時は
オープンハートの心で

これが人生をよりよくする秘訣さ
527名無しさん@お腹いっぱい。
垢版 |
2018/10/30(火) 10:32:19.89ID:rIg5Daz20
KeePassってブラウザ自動入力するのにKeePassHTTPっていうのを入れないといけなくて
それを入れるのはセキュリティ的に推奨されないというのをどこかで読んだんだけど大丈夫
2018/10/30(火) 12:33:36.49ID:U6TD2dHs0
>>527
大丈夫じゃない。
2018/10/31(水) 21:43:35.46ID:CKNnCLMf0
>>521
流石にアプリ側で何かしらのキャッシュを保持してるんではないの?
その仕組みだとネットに繋がってなきゃ自分のパスワード見れないってこと?
俺の勘違いだと思うけどまさかね
2018/10/31(水) 22:17:22.65ID:ULTSMFBx0
>>529
ネット接続切っても見れるから、ローカルキャッシュは持ってるっぽいね
サーバー側のデータが壊れた場合の同期時にどういう動きするかは分からんけど
531名無しさん@お腹いっぱい。
垢版 |
2018/11/02(金) 23:44:55.90ID:dNXhdtnn0
Bitwardenの二段階認証を設定した
しかしちゃんと設定できたのかわからない
どうやってテストするんだろう
2018/11/03(土) 01:24:24.89ID:ZaTxtsu90
>>531
Web保管庫に行ってログインしてみればいいかと
ログイン済みならログアウトしてから再度ログイン
2018/11/03(土) 15:52:43.56ID:/AXDJTOF0
BitwardenってPBKDF2じゃん
やっぱりKeePassがいつの時代も最強なんだな
2018/11/04(日) 12:15:16.82ID:u1QcV0i40
KeePassも比較的最近までAES-KDFのみだったけどな
あとArgon2にしてもパラメータ変えないと無意味
2018/11/04(日) 15:06:51.28ID:wQuA+NgB0
Argon2のパラメータってどれくらいがいいんだろ?
スマホで開くの遅くなるのが気になるんだよな〜
2018/11/04(日) 16:01:46.09ID:7LpnSnuK0
PBKDF2で何か不都合か?
2018/11/04(日) 17:26:54.88ID:u1QcV0i40
>>535
DBわけてpはコア数の半分強、mはPCで1GBスマホで32MB
tはいずれも12にしてるが、m=16MBでも既存のGPU/ASIC対策には十分
L4キャッシュ(eDRAM)でも128MBの現状ではdm-cryptの1GBはまあオーバーキル
>>536
ランダムな16文字以上のパス使ってんなら不都合ない
2018/11/05(月) 10:42:13.78ID:vCKUsu7i0
今までブラウザでしかKeepass使ってこなかったけど、
ブラウザ以外の一般的なアプリとか、ゲームにログインする時にも使ってみた。
キーコンビネーションで何にでも片手でログイン出来る様になってホント楽だわ〜
OTPも指定できて自由度高いし、ますます手放せなくなった。
2018/11/05(月) 12:59:30.08ID:j2wbf/Gi0
>>533
穴だらけでいつも修正かけてるアプリのこと?
2018/11/05(月) 15:24:00.37ID:mEoNn0370
>>539
LastPassの悪口はそこまでにしろ
541名無しさん@お腹いっぱい。
垢版 |
2018/11/05(月) 18:26:13.99ID:Tf/gh3ux0
>>539
おっとkeepassの仕様説明はそこまでだ
2018/11/06(火) 17:59:51.92ID:Vv2AJRFZ0
>>537
ありがとう!メモリはそこまで多くしなくていいんだね
543名無しさん@お腹いっぱい。
垢版 |
2018/11/06(火) 19:48:10.58ID:+oxuxSsY0
PBKDF2より上位のパスワード管理システム教えてよ

kee pass以外でね
2018/11/07(水) 22:53:35.82ID:rp7dXoFQ0
Kami-to-Pen
545名無しさん@お腹いっぱい。
垢版 |
2018/11/08(木) 10:17:43.62ID:r6SQYDHo0
なんか凄そうなの見つけてしまった
https://keeweb.info/

・ウェブアプリ
・オープンソース
・データベースをDropboxで同期できる

セキュリティがわからんけど問題なくて自動入力ついたらBitwarden終了しそう
546名無しさん@お腹いっぱい。
垢版 |
2018/11/08(木) 12:00:56.67ID:h3CFRm0q0
>>545
keepassをwebで表示させるだけのパチモン
2018/11/08(木) 12:18:11.02ID:AziXVEbA0
SafeInCloudで質問です。

自宅のPCに入れて動作し、職場のPCに入れて同じユーザーで認証したところ
503サービス利用不可のエラーになりました。
(プロクシ経由ではねられているのかと思い、無線LAN接続しても同じ)
マルチプラットフォームということで、スマホやタブレットの両方から
アクセスできることは確認できたのですが、複数PCから同一ユーザーというのは
許されていないのでしょうか?
548547
垢版 |
2018/11/08(木) 12:35:10.31ID:AziXVEbA0
すみません、自己解決しました。
スマホからテザリングでつないだら無事認証しました。
2018/11/08(木) 14:25:08.16ID:n1QV/YEn0
>>548
それは職場のネットワークからDBを置いてあるクラウドにアクセス出来ないってことでは?
2018/11/08(木) 15:31:08.56ID:AziXVEbA0
>>549
はい、そういうことだと思います。
職場内の有線LANは当然セキュリティ・チェックが厳しいので
外部から出入りする一般の人にも開放しているセキュリティの緩い方の無線LANでやってみたのですが、
結局同じプロクシ、ファイアウォール経由で外へ出ているのでポリシーで引っかかっていたのだと思います。

自分のスマホでテザリングすれば、そのへん一切関わらないだろうと気が付き、
やってみたらうまくいきました。

ちなみに最初にユーザー認証する時だけ引っかかっていたようで
認証が通ってからは有線LAN経由でもエラーが出ることなく同期できています。
2018/11/08(木) 17:36:19.79ID:rg7YWuED0
スマホ回線で認証後は、会社の回線からもアクセス出来るようになった。って、、単にID,PWの間違いじゃ無くて?
2018/11/08(木) 18:07:55.76ID:N+8MeNsb0
ああ…keepassいいよっ…イクッ!
■ このスレッドは過去ログ倉庫に格納されています
16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況