X



パスワード管理ツール Part8
レス数が950を超えています。1000を超えると書き込みができなくなります。
0854名無しさん@お腹いっぱい。
垢版 |
2019/02/07(木) 16:27:11.63ID:Ac5raPYm0
Keepass使ってる人ってスマホとパソコン全部当然なくした場合の対処ってしてる?
俺はDropboxにデータを置いてキーファイルはスマホとパソコンに置いてるんだけど
keepassのマスターパスワードとdropboxのパスワードは違うし
Dropboxのパスワードは覚えていないから突然スマホとPCをなくしたらすべて消失してしまう
キーファイルをどこかにバックアップをとって、DropboxのパスワードもKeepassの別にしつつ覚えたほうがいいんだろうか
皆さんどう管理してるか教えてください
0855名無しさん@お腹いっぱい。
垢版 |
2019/02/07(木) 16:58:22.74ID:9PSW9LEN0
データベースはクラウドだから良いとして
キーファイルは昔のスマホに残ってるの発掘かな
無駄なバックアップは管理ツールの意味も薄くなるからあまり取りたくない

USBか何かにおいておいても良いかも知れないけど
0856名無しさん@お腹いっぱい。
垢版 |
2019/02/07(木) 17:04:33.06ID:WAY5UjjO0
>>854
私はスマホとパソコンを同時に失うことは無いと想定し、心の平穏を得ています。

ちなみに KeePass のデータベースファイルを Dropboxに 置き、キーファイルは利用していません。
KeePass のマスタパスワードは記憶しています。Dropbox は PC 2 台とスマホ 1 台で利用中。

それでも気になるなら、USB メモリに格納するとか印刷するとかした上で貸金庫とかですかね?
0857名無しさん@お腹いっぱい。
垢版 |
2019/02/07(木) 20:24:40.81ID:RtCU3CMt0
電子的クラック耐性最強の紙に手書きで重要なパスだけメモってる
俺しか知らないルールでそのまま読めないようにしている

それも失ったときのために
絶対漏らさないし忘れない黒歴史の長文の詩を元にパスワードにしたものを
一つだけ記憶してる
0860名無しさん@お腹いっぱい。
垢版 |
2019/02/08(金) 03:55:46.31ID:FCeFA2jf0
PCなくした場合ってのが想像つかん
ノートPC持ち出しとか?自分はデスクトップなので紛失しようがない
0862名無しさん@お腹いっぱい。
垢版 |
2019/02/08(金) 04:14:01.90ID:dHVB1h1V0
全てを失った時用のバックアップがサーバーにあって、
そこへのパスワードをマスターパスワードと同じにしている

但し、サーバーにアクセスするには二段階認証が必要で、
その為に必要な携帯まで失っていたら手が出せなくなる
0863名無しさん@お腹いっぱい。
垢版 |
2019/02/08(金) 04:56:28.22
ガチで>>800が言ってたようなキーパス信者いるから気をつけた方が良いぞ
あれはホンマ頭おかしい……
普通はlastpassとか無難なのでいい
0867名無しさん@お腹いっぱい。
垢版 |
2019/02/08(金) 18:39:45.27ID:vKYEG9Fg0
思いついたのが、何らかのハッシュ関数にKeepassのマスターパスワードにかけてそれをクラウドのパスワードにしたらいいんじゃないか?
そうすれば一個とハッシュ関数の種類を覚えてるだけで仮にローカルの端末をすべて消失してもクラウドにアクセスできるぞ
セキュリティ的にもマスターパスワードが十分に長いからハッシュは不可逆だし多分大丈夫だと思うけど
0872名無しさん@お腹いっぱい。
垢版 |
2019/02/09(土) 05:59:41.26ID:rJoVNs/10
PCと携帯を同時に失うと、二段階認証を設定しているサイトにアクセスできなくなる
何か対策してる?

解決案は、二段階認証する時に使ったQRコードなりの画面をキャプチャーしておいて、
パスワード管理ソフトの添付ファイルとして管理しておく
あれもパスワードの一種だからバックアップが必要という認識があればok
0875名無しさん@お腹いっぱい。
垢版 |
2019/02/09(土) 07:46:42.79ID:rJoVNs/10
amazonの二段階認証を追加してバックアップしとこうとしたら、
認証アプリがカメラ使えなくなってた
また開発者サービスが何かやらかしてるらしい
0878名無しさん@お腹いっぱい。
垢版 |
2019/02/09(土) 10:24:52.09ID:soLCnp0+0
2段階認証のデータ単独なら盗まれても問題ない
1段階目の認証データと紐付けられたら破られるけど
そこまでのリスクを考慮するかどうかだな
0879名無しさん@お腹いっぱい。
垢版 |
2019/02/09(土) 11:40:30.88ID:rJoVNs/10
二段階認証の基本的な考えは二重化だから、
それぞれが独立してないと意味ないんだよな

何か想定していない理由で片方の認証が破られても、もう一つあるから安心
だから、>>873の指摘が正解で、二つ同時に破られるなら二重化になってない

それを辿っていくと、結局マスターパスワードが2つ必要という結論になるんだよな
でもそんなことしてる人は少ない
代わりに、二段階目はマスターパスワードと結びつけずに、失ったら取り戻せない状態にしてるか、
スマホを複数化するか、安全でない方法で管理してるかのいずれか
0881名無しさん@お腹いっぱい。
垢版 |
2019/02/09(土) 12:48:26.59ID:rJoVNs/10
二重化してる所だけ守ってもマスターパスワード漏れた時点で大惨事なんだけどね

マスターパスワードだけは漏れない、という前提で押し進めるしか無い訳で、
使用頻度の低い2つ目のマスターパスワードなんか設定したら、忘れてしまうリスクが高い
0883名無しさん@お腹いっぱい。
垢版 |
2019/02/09(土) 14:46:48.96ID:GJypygvZ0
2段階認証のQRコードは、vera cryptで暗号化したコンテナに入れて
それをクラウドに保存してる
0889名無しさん@お腹いっぱい。
垢版 |
2019/02/10(日) 03:05:10.47ID:mfxwmco00
二段階認証を無効化してくれるリカバリーコードは全部暗記してる
サイトが増えてきて最近では複雑なログインパスワードも記憶できるようになったからkeepass卒業しました
0895名無しさん@お腹いっぱい。
垢版 |
2019/02/11(月) 21:58:53.64ID:vEWlwZkQ0
凄く初歩的なお尋ねです。2FAのQRコードを保存していなかったのですが、改めて保存するには、いったん2FAを無効化してやり直すしか他は無いですよね?
0899名無しさん@お腹いっぱい。
垢版 |
2019/02/11(月) 22:34:25.01ID:eHHcVJp40
googleのがバックアップできないからAuthyという人が大半だと思うけど、
キャプチャーでバックアップできるし、クラウドにバックアップしなくても済む
0900名無しさん@お腹いっぱい。
垢版 |
2019/02/11(月) 22:41:05.29ID:cULJ0s8q0
そのキャプチャーしたのをどこに保存するの?
まさかアカウントのパスワードと一緒じゃないよね
0903名無しさん@お腹いっぱい。
垢版 |
2019/02/11(月) 22:54:00.82ID:eHHcVJp40
バックアップする為には特殊なパスワードとか必要なの?
何のガードもなく設定をエクスポートできてしまうなら、それはそれで怖いんだけど

パスワードが必要なら、それはどうやって管理するのかという問題に戻ってしまう
0908名無しさん@お腹いっぱい。
垢版 |
2019/02/11(月) 23:07:48.07ID:D7Q7iizS0
>>904
まあロシアの会社だし多少はね
Yandex垢のために使ってるよ
Yandex垢の場合6桁の数字じゃなくて8文字の英字で、ログインするときに「パスワードに加えて」じゃなくて「パスワードの代わりに」入力するタイプ、だから他のTOTPアプリで代用できない
0913名無しさん@お腹いっぱい。
垢版 |
2019/02/12(火) 14:53:56.84ID:1rplzzEK0
iijのスマートキーとかいうやつ
後からQRを表示できるのは確かに便利だけど
エクスポートまではできないから
数が増えてきたら乗り換えるとき一つ一つ再登録するのは怠い
やはりAuthy か適当なパスマネの内蔵2FAストレージが実用的だと思う
ちなみにAuthy以外だと
Microsoft Authenticatorも2FAのバックアップに対応してるよ
こちらは確かiCloud経由で同期される(Android版は知らん)
0914名無しさん@お腹いっぱい。
垢版 |
2019/02/12(火) 22:53:01.03ID:XTt5P0Rw0
今まで何も意識せずLastpassに自動生成させて保存してたけどなんかおすすめの方法ってありますかね?
0916名無しさん@お腹いっぱい。
垢版 |
2019/02/12(火) 23:14:38.78ID:V0w+pfvK0
2FA要りそうなとこがamazonとgmail以外に思いつかない
銀行とかは大抵独自の何かを導入してるし
0925名無しさん@お腹いっぱい。
垢版 |
2019/02/14(木) 00:03:29.46ID:TpL7Jh2H0
そろそろYubiKey買おうかと思ったらAmazonで正規の値段で売ってるとこなくなってる
0926名無しさん@お腹いっぱい。
垢版 |
2019/02/14(木) 11:00:14.24ID:NDzJPklU0
Type-CとNFC両対応のやつってもう出てたっけ?
昔見たときはゴツいやつとかあって嵩張りそうで諦めた記憶がある
0934名無しさん@お腹いっぱい。
垢版 |
2019/02/19(火) 05:32:31.29ID:K6nUtzqM0
パスワードファイルをamazonのクラウドにバックアップしてあって、
amazonは二段階認証を有効にしてある
二段階認証の為のQRコードもamazonのクラウドにある

この場合、PCとスマホを同時に失うと詰むよね
他に電話は無いとすると、QRコードを印刷しておいて持ち歩く、くらいしか無いのかな
0937名無しさん@お腹いっぱい。
垢版 |
2019/02/21(木) 11:42:42.09ID:7li9gtcR0
>>936
実際に指摘された内容については記事中で触れられていない。使えない記事。
きちんと原典にあたれという親心なのかな?
0938名無しさん@お腹いっぱい。
垢版 |
2019/02/21(木) 12:04:10.04ID:QQC/rGV00
>>936
パスワード管理ツールでパスワードを参照した直後に実行中のメモリ覗いたら
パスワード盗めたヤッターって自慢する自称セキュリティ研究者
あのさぁ…
0942名無しさん@お腹いっぱい。
垢版 |
2019/02/21(木) 17:11:40.61ID:Smt003IZ0
>>936
Threat post の記事も読んだけどメモリに自由にアクセスできるならキーロガーでもなんでも仕込めるだろうし、、各ベンダーが反論してる通りちょっとツッコミずれてる気がする
0945名無しさん@お腹いっぱい。
垢版 |
2019/02/21(木) 18:14:24.33ID:mavJ7gDI0
>>925
代理店のソフト技研のサイトからも購入できないし、サイトとかTwitterとかソフト技研の動きがピタッと止まってる模様。
契約切れたのかな?
0947名無しさん@お腹いっぱい。
垢版 |
2019/02/21(木) 19:53:19.60ID:EiBxim6v0
テプラをディスプレイのベゼルに貼るのが紛失しなくていいぞ
まあLastPassで今んとこ不満はない
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況