X



パスワード管理ツール Part8
■ このスレッドは過去ログ倉庫に格納されています
0750名無しさん@お腹いっぱい。
垢版 |
2019/01/18(金) 13:37:50.67ID:wvpDGeig0
新たに漏れたというより、昔から漏れていたのが寄せ集められて、
掲載されたってことだよね。
ちょっと新しいのは平文パスワードがかなり多そう。
https://haveibeenpwned.com/Passwords にパスワード入れるのは
原理の説明では安全そうなのわかるけど怖いな。
0751名無しさん@お腹いっぱい。
垢版 |
2019/01/18(金) 17:00:09.34ID:xOxjaAhn0
EnpassにHaveIBeenPwnedでパスワードが漏洩されてないか調べる機能があるけど
自分は1件も漏洩してなかったらしい
0758名無しさん@お腹いっぱい。
垢版 |
2019/01/27(日) 09:24:55.69ID:2I6lSJtp0
keeで一致したエントリーは一つしか無いのに、
わざわざ選択しないと入力されないのがあるのは何故だろう
0759名無しさん@お腹いっぱい。
垢版 |
2019/01/27(日) 15:05:14.49ID:lclKQSEM0
>>757
Keepass2Androidは、使ったことが無いので比較できない。
KeePassDroidを選んだのは、単純にロゴデザインがPC版と同じで、
レビュー数が多かったから。
0760名無しさん@お腹いっぱい。
垢版 |
2019/01/27(日) 22:22:07.97ID:ZK5vjbES0
自分は随分前にPC版ともどもKeePassの1系統から2系統に移行したけれども
もうKeePassDroidの仕様は忘れてしまったw
0761名無しさん@お腹いっぱい。
垢版 |
2019/01/27(日) 22:37:31.30ID:2I6lSJtp0
PCもスマホも同程度に使う人っているの?
大抵は片方に重心が寄ってるんじゃないかと思うけど

それなら同期は手動で必要な時でいいので、リスクとか気にしなくていいし、
簡単だし、選択の幅も広がる
0763名無しさん@お腹いっぱい。
垢版 |
2019/01/27(日) 23:23:50.86ID:2I6lSJtp0
必要になった時にUSBで繋いでファイル転送すればいいんだって
わざわざネット経由させてリスク犯す必要はない
0765名無しさん@お腹いっぱい。
垢版 |
2019/01/28(月) 01:57:26.06ID:PuzHw74l0
>>761
Android:PC:iOS = 5:3:2
くらいだな。職場のPCで個人的なネットサーフィンしている時間入れると。
部屋が個室でマイPCだからKeepass入れてる。
時間的にはAndroidに偏っていても、一日の中でどれも触るからいちいち手動同期はやってられん。
0768名無しさん@お腹いっぱい。
垢版 |
2019/01/29(火) 12:49:41.64ID:Jv0dl8hu0
>>767
自分の中では一番使いやすい。
買い切りなのも嬉しい。
0769名無しさん@お腹いっぱい。
垢版 |
2019/01/29(火) 14:47:11.32ID:K6EIFu9w0
EnpassのWin版
ウィンドウ最大化した状態で終了させると
次起動した時に位置がずれて表示崩れるな
地味にめんどい
逆に言えばそれ以外不満はないくらいには良く出来てる
0771名無しさん@お腹いっぱい。
垢版 |
2019/01/29(火) 18:49:32.72ID:Jv0dl8hu0
>>770
出来る。アカウントないと出来ないのは課金。
0775名無しさん@お腹いっぱい。
垢版 |
2019/01/31(木) 03:31:12.23ID:0NxB0gEW0
>>751
●流出で使ってたパスワードは流出してないことになっていたww
参考にはなるが流石に拾いきれないのもあるのは確かだ
0776名無しさん@お腹いっぱい。
垢版 |
2019/02/01(金) 06:20:03.74ID:TJGe+QNc0
あるサイトで流出事故に会ったんだけど、そのメアドってもう使えないのかなあ? もちろんPWは各サイト違うようにしていますけど。ID、PWの片方がわかっているって余り気持ちいいものではないような、、
0778名無しさん@お腹いっぱい。
垢版 |
2019/02/01(金) 17:50:06.11ID:NAu3QqkO0
最強厨現る
0783名無しさん@お腹いっぱい。
垢版 |
2019/02/02(土) 01:28:37.92ID:QwLWHJGw0
enpass良い出来だと思うけどね。インド製ってだけで使わないのは勿体ない
0787名無しさん@お腹いっぱい。
垢版 |
2019/02/02(土) 06:30:48.53ID:GWQUmWx/0
オープンソースでない奴は全部避けた方がいい
セキュリティ関連はオープンソースが必須要件
0790名無しさん@お腹いっぱい。
垢版 |
2019/02/02(土) 10:21:45.88ID:CfQrmQ8Y0
>>789
オープソースわかってなさそうだな
0793名無しさん@お腹いっぱい。
垢版 |
2019/02/02(土) 13:15:00.53ID:GWQUmWx/0
Security through minority は正しい場合がある

太平洋戦争でアメリカ海軍が使用していた暗号を日本軍は遂に解読することができなかったが、
それは少数部族のインディアンに伝言ゲームさせて暗号化していたからである
アメリカ海軍の暗号は、解読されなかった殆ど唯一の暗号として記憶されている
0795名無しさん@お腹いっぱい。
垢版 |
2019/02/02(土) 17:43:57.88ID:ypILxMGF0
>>789
>>790

君ら自信満々にクレカをスキミングされるタイプやなww
0796名無しさん@お腹いっぱい。
垢版 |
2019/02/02(土) 17:48:10.69ID:MbllmBAB0
どっちの言い分もわかるけど
相手の意見を理解しようとしない人がめんどくさいから関わりたくない
0797名無しさん@お腹いっぱい。
垢版 |
2019/02/02(土) 21:01:48.45ID:pcBZ+z3G0
>>788
あほか
0798名無しさん@お腹いっぱい。
垢版 |
2019/02/03(日) 01:32:20.14ID:woMzlNiP0
一番堅牢なのはKeepassだと思ってたが
キーファイルと本体を分離できるし、独自鯖リスク考えると
0799名無しさん@お腹いっぱい。
垢版 |
2019/02/03(日) 06:44:57.29ID:1S/HMDgX0
Keepassの時点でPC単体でならもう完成してるんだよな

で、同期が面倒という問題に対応する為に、
じゃあもういっそ最初からファイルをネットに置いちゃえばよくね?
どうせネットに繋ぎたい時にしか必要にならないんだから、オフラインでの使用は無視で
という発想にシフトしていった

うちは相変わらず同期不要なので、そんなやばそうなものには手を出してない
0800名無しさん@お腹いっぱい。
垢版 |
2019/02/03(日) 08:13:52.27ID:oM3spVM1
以前にkeepasu最強すぎDBファイルはboxにキーファイルはOneDriveにそれぞれ分けて置けば万全とか間抜けな事言ってるのいたなぁ……
Enpassとかの方が安心をだよね
0801名無しさん@お腹いっぱい。
垢版 |
2019/02/03(日) 08:21:18.61ID:1S/HMDgX0
ローカルに置くソフト同士の比較だから、どちらも同じでしょう

楽をしようと手を抜くことでセキュリティに穴があく
かといって全部守ってはいられないので、手を抜く部分と守る部分を慎重に選ぶ必要がある
パスワードファイルをみんなで同じ場所に置こうという流れは、
新たに楽をしようとしていて、下手にやれば当然穴になる
ちゃんと守れているかどうかの検証はこれから
0802名無しさん@お腹いっぱい。
垢版 |
2019/02/03(日) 10:23:42.36ID:a74OlgMI0
穴だらけのクラウドよりセキュリティベンダが独自管理しているサーバの方が1000%安全だろうに。
オープンソース信者は何故それがわからんかね。
0803名無しさん@お腹いっぱい。
垢版 |
2019/02/03(日) 10:56:05.28ID:1S/HMDgX0
そこに一点集中で勢力を傾けてアタックしてくるだろうから、
破られるとしたらそこだろ
銀行が襲われるのと同じ

銀行は何かあっても保証する仕組みがあるけど、
パスワードは漏れたらそれまで
0806名無しさん@お腹いっぱい。
垢版 |
2019/02/03(日) 14:57:53.84ID:1S/HMDgX0
安全さと便利さはトレードオフなので、めちゃくちゃ安全を求めるとめちゃくちゃ不便になるが
0810名無しさん@お腹いっぱい。
垢版 |
2019/02/03(日) 16:53:17.91ID:vKoIAIRQ0
無料でやるならKeepassでDBは適当にクラウドにおきつつ、暗号化キーを30字くらいでやっときゃええんすかね
0811名無しさん@お腹いっぱい。
垢版 |
2019/02/03(日) 17:17:48.66ID:1S/HMDgX0
現実的には、そんなに頻繁に同期の必要は生じないと思うんだけどな
同期はPCからスマホの一方向のみで、スマホ側でも使いそうなパスワードを登録した時に、
USBで繋いで転送
これで十分だし安全性は一番高い
0815名無しさん@お腹いっぱい。
垢版 |
2019/02/04(月) 17:47:19.13ID:2j8dd62A0
質問1
オンライン要素無し、クラウド要素無しで
ローカルのPCで完結してて、完全無料のやつってなんかいいのない?

質問2
今はウィンドーズPCでCLCLだけ使ってるんだが
できたらウィンドーズPC+CLCLみたいな物を
centOSでも似たように使えるやつがいい。
0823名無しさん@お腹いっぱい。
垢版 |
2019/02/06(水) 07:00:41.30ID:0eVjLncE0
こういう類のソフトは例外なく、暗号強度の高さに依存している
暗号さえ破られなければパスワードは安全なのだから、
あとは単に使い勝手の違いに過ぎない

パスワードファイルは漏れない方がいいけど、漏れても破られないのだから、
そこはあんまり気にしないというスタンス
暗号強度の高さはアルゴリズムによってしか証明できないので、
オープンソースであることは必須
0824名無しさん@お腹いっぱい。
垢版 |
2019/02/06(水) 09:22:58.43ID:aVsQ1D0d0
オープンソースであることは必須(笑)
0832名無しさん@お腹いっぱい。
垢版 |
2019/02/06(水) 12:53:29.36ID:aVsQ1D0d0
>>824
アルゴリズムに長けた集団のクローズドソフト。
アルゴリズムに長けてない奴らがワイワイ集まって盛り上がってるオープンソース。
どっちが強固かな?(笑)
オープンソースなら必ず人が集まるとでも思っちゃってる?(笑)
0833名無しさん@お腹いっぱい。
垢版 |
2019/02/06(水) 12:54:51.29ID:aVsQ1D0d0
>>825
>>832
ミスった
0835名無しさん@お腹いっぱい。
垢版 |
2019/02/06(水) 13:32:31.75ID:ixH2we6X0
オープンソース: 盲目的に信頼することもできるが技術的な検証も可能
プロプライエタリ: 盲目的に信頼する以外の手段はない

>>832
クローズドソースソフトの開発者が必ずアルゴリズムに長けていると信じる根拠は?
0836名無しさん@お腹いっぱい。
垢版 |
2019/02/06(水) 14:23:48.01ID:7lKCyyZK0
つまるところ第三者の検証があれば信じて良いんだな
よし分かった
これからは喧嘩する前にそのソフトが安全だという証拠を出せ
憶測も願望もなしな
監査レポートをもってこい
0841名無しさん@お腹いっぱい。
垢版 |
2019/02/06(水) 17:33:34.21ID:wYJNf44y0
ちょっと待って、アルゴリズムはオープンだろうが、クローズドであろうがある程度知られてる奴使ってるんじゃないの?
ほとんどAES/Rijndaelじゃないっけ?
KeePassはTwofish(1.x系列のみ)とChaCha20(2.x系列のみ)も選べるけど
0849名無しさん@お腹いっぱい。
垢版 |
2019/02/07(木) 08:03:13.33ID:eFSGsjnu0
xxxという暗号方式を使ってますよという触れ込みなのに、実は使ってない
ほぼ同じものだけど、バックドアが仕掛けられている
という可能性があるので、ファイルをネットに晒すのは危険

ちゃんとした暗号を使っていて、ローカルで管理していても、
キーロガーを仕掛けられると破られる
0850名無しさん@お腹いっぱい。
垢版 |
2019/02/07(木) 10:18:30.81ID:q8dz5Bu40
この手のソフトは、ちゃんと有料で、そのソフトだけで商売してて、
その収入で多くの社員を雇っているところのほうが安心できる。
うかつに変なことはできないだろうし。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況