パスワード管理ツール Part10

■ このスレッドは過去ログ倉庫に格納されています
2020/04/02(木) 16:22:32.91ID:FCfy+SDh0
パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part9
https://egg.5ch.net/test/read.cgi/software/1551079734/
2020/05/03(日) 10:19:56.94ID:uWKDcLSt0
トレンドマイクロがそんなこと言われる時代になったのかぁ・・・・・
2020/05/03(日) 10:45:09.77ID:jbFhzfpt0
>>167
そういうあんたのおすすめは?
2020/05/03(日) 10:54:28.11ID:wdoHcVjG0
>>165
PC1台のみなら無料で使い勝手いいロボフォーム

スマホでも使うなら下記のどれかで初心者にKeePass系はすすめない
KeePass
Enpass
Bitwarden
1Password
2020/05/03(日) 11:12:38.41ID:z4WlQk2Y0
>>169
情弱に答えてやる必要はない
知りたきゃ金出せ。
そのへんの雑誌でも適当に買え。
2020/05/03(日) 11:18:11.29ID:S3K4B2x30
1Passwordが無料でおすすめ
2020/05/03(日) 11:29:52.26ID:z6hVp5zw0
>>171
バーカ笑笑笑
2020/05/03(日) 11:33:01.32ID:RcQzrwAn0
>>171
お前みたいなゴミは少しは役に立つこと書いて、人様の役に立たんかい 屑が(笑)底辺過ぎるw
2020/05/03(日) 11:33:56.01ID:jPEQdAMU0
>>173
トレンドマイクロでも使ってろよ
2020/05/03(日) 12:00:18.48ID:LAPMikRL0
>>173
トレンドマイクロがお似合いだわ
2020/05/03(日) 12:17:20.06ID:z6hVp5zw0
包茎共、一旦落ち着くのだ
2020/05/03(日) 12:43:59.13ID:MUdN1Azr0
>>170
keepassでも取っ付きにくいのは本家くらいでXCあたりは普通に使えないかな初心者でも
最初から日本語だしプラグインとか面倒なのもないし
2020/05/03(日) 12:59:23.02ID:HX0F4DE30
パスワードマネージャーはトレンドマイクロ一択

トレンドマイクロが商標押さえたから
他の会社や団体の「パスワードマネージャー」は
1つも存在しないからね
2020/05/03(日) 13:00:49.16ID:wdoHcVjG0
>>178
PCだけならXCは使いやすい方だと思うが
PCとスマホでアプリ統一出来ないのが欠点
2020/05/03(日) 13:15:53.48ID:wdoHcVjG0
補足でPCとスマホのデータベース同期初期設定も面倒
キーファイルあるから使ってるけど
2020/05/03(日) 14:06:26.71ID:R5vqaD1G0
合言葉管理者
2020/05/03(日) 14:22:10.11ID:IQwSiuHh0
セキュリティ的な問題はもう大丈夫だろうとLastpass使い続けてるんだけど
スマホアプリは日本語なのにMac版とweb版がいつのころからか日本語が無くなったのが気になる。
そろそろ課金切れそうだから他に移ろうと思ってるんだけど、
Lastpassからパスワード以外の情報も移行できるサービスってある?そもそも存在しない?
Dashlaneだけは試したけどパスワードのみだった。
2020/05/03(日) 15:04:16.69ID:jY/BuYp60
やっぱり1Passwordがナンバーワン
185名無しさん@お腹いっぱい。
垢版 |
2020/05/03(日) 15:47:16.96ID:HkOWxQco0
Enpass買いきり一択
2020/05/03(日) 16:42:57.83ID:lg3whEJe0
Keeperってどうなの?
2020/05/03(日) 17:05:07.50ID:z6hVp5zw0
包茎ナンバーワン
2020/05/03(日) 18:03:11.43ID:J1H5Num10
なんやこいつw
2020/05/03(日) 18:46:41.29ID:z6hVp5zw0
情弱包茎ナンバーワン
2020/05/03(日) 18:58:00.64ID:z4WlQk2Y0
>>183
Lastpassからの移行に対応してるPMをいくつか見てみたけど、インポートはどうしたってLastpassのCSVファイルを基にする形式だから、パスワード以外のデータを移すのはどれを選んでもある程度は手作業になってしまう
Excel経由して整形し直してからとか、ほんとに地道にコピペして確認しながらやったりとかしたほうが良いよ
2020/05/03(日) 19:24:31.65ID:Q0f7QMkp0
無料の1Passwordがナンバーワン!
2020/05/03(日) 22:17:54.93ID:a6GL4uSG0
KeepassXC丸一日弄ってたけどエントリーを右クリから自動入力を実行をやるとアクティブウインドウに対して入力されるからひやひやなんだが
特定のブラウザかつ特定のURLに指定できないのか
2020/05/04(月) 00:15:07.58ID:bgJYlwJU0
つ KeePassXC-Browser
2020/05/04(月) 00:21:32.08ID:3t0rU82w0
あ、いやグローバル自動入力もそのアドオンも使えてるよ
ただ右クリから自動入力を実行すると誤爆するから気持ち悪くてもやもやする
この機能の存在意味がわからない
2020/05/04(月) 00:24:37.72ID:8RtltLcQ0
有料版含めてナンバーワンはどれだね?
2020/05/04(月) 00:34:51.15ID:bgJYlwJU0
>>181
iOSはしょうがないとして
PCと泥に関しては開発元が一緒じゃなくても連携に困ることはそうないような
XCもkeepass2androidも他所で更新された時のマージ機能あるから
マスタをonedriveなりgoogledriveなりdropboxなりのクラウドに置いて運用するぶんには同期は取れるし

ここまで書いて思ったがパスワード管理ソフト初心者ではなく
PC初心者って意味かな
ならたしかに厳しいかもしれんな
2020/05/04(月) 01:17:37.48ID:bgJYlwJU0
>>194
昔のシェアウェアやパッケージソフトなんかはインストール時にシリアルやらプロダクトキーやら入力させるものが多くてな
古くからあるパスワード管理アプリはその手のものの管理や自動入力ツールの側面が強かった
たしか操作する対象のウィンドウを限定することもできたはず
2020/05/04(月) 02:07:11.45ID:8pb7pvKG0
>>195
Bitwarden
2020/05/04(月) 02:16:13.01ID:p9/VpplB0
>>198
そこにはLasypassのAuthenticatorの様な使いやすい2FAアプリはあるの?
2020/05/04(月) 02:16:15.64ID:p9/VpplB0
>>198
そこにはLasypassのAuthenticatorの様な使いやすい2FAアプリはあるの?
2020/05/04(月) 02:17:08.81ID:p9/VpplB0
ありゃすまん。なんか書き込み遅くてtimeoutしてたのに書けてた
2020/05/04(月) 02:18:12.29ID:p9/VpplB0
☓Lasypass
○Lastpass
2020/05/04(月) 08:00:36.80ID:hRGk/JW20
1Passwordもいいんだけど、日本語対応が弱いから、英語が苦手な初心者には厳しい
2020/05/04(月) 10:25:00.82ID:/tRi4tEo0
>>190
試して頂いたみたいですみません。ありがとうございました。どれも地道にやるしか無いのならすっきりしました
bitwardenてのおすすめしてたサイトを見たので、試してみようと思います
2020/05/04(月) 12:19:39.08ID:fN/a5Zdk0
2FA
パスワード管理ツールへのアクセスはいるとしても
そこで管理しているパスワードを使っているサービスへはいらなくない?
2020/05/04(月) 14:28:00.19ID:jZLk1RTd0
もう少し役に立つこと書けよ ゴミクズ共
2020/05/04(月) 14:30:51.41ID:d9sKYWQC0
無料の1Passwordがナンバーワン
2020/05/04(月) 14:37:21.72ID:G5yDPOqa0
>>205
2FA無しでサービスからIDパス流出すると不正ログインされる
2FA設定出来るならした方がいい
209名無しさん@お腹いっぱい。
垢版 |
2020/05/04(月) 14:49:22.26ID:7oESIGvn0
このスレの知的レベルがヤバいな。
2020/05/04(月) 15:00:30.49ID:d9sKYWQC0
1Passwordがナンバーワン!1Passwordがナンバーワン!
1Passwordがナンバーワン、
2020/05/04(月) 15:13:01.83ID:6aNo4qpv0
>>203
これなー
中国方面から来たフィッシングやスパムのメールでよく見る
機械翻訳調の怪しい日本語UIが唯一残念なところ
2020/05/04(月) 15:46:02.32ID:ootWOzeg0
>>208
そのサービスからIDとパスが流出するとしたら
そのサービスの責任だし
TOTPの番号を出すためのキーも流出してるのでは?
2020/05/04(月) 15:46:23.69ID:hRGk/JW20
>>211
アドレスのところに住所と書いてあるし、
アプリの動作を知らない翻訳者に丸投げした感じ
2020/05/04(月) 15:53:21.60ID:0b7u/QSn0
>>158,160,161,162,164

ありがとうございます。

頂いたレスについて考えていたら遅くなりました。

まさに欲しかった情報です。

●指紋認証

指紋認証は1万人に1人の頻度で他人でも通り抜けてしまうらしいので、4桁の数字をマスターパスワード代わりに使っている状態ですね。またパスワードファイルそのものが盗まれる事態には対処不能。

●2要素認証

マスターパスワードが破られてもパスワードファイル自体が盗まれていない状態なら有効。典型的にはパスワードファイルがリモートにあって、リモートのサーバの管理権は奪われていない場合。しかしそのような仮定が置けるなら長いマスターパスワードを設定する必要もない。

●どんな脅威からどんな情報を守るかを整理

つまりパスワードマネージャーに格納するパスワードと格納しないパスワードがあると。本当に重要なものはパスワードマネージャーには格納しない。マスターパスワードは格納したパスワードを守るのに十分な程度のものを設定する。

生活で発生するあらゆるパスワードを単一のマスターパスワードで守るということはやらない。パスワードマネージャーの宣伝文句はこれなんですけどね(笑)

●自分の対策はクラッカーには読まれていないと仮定する

> スクリプト読まれたら方法論は解析される

どんな方法論でマスターパスワードやパスワードファイルを隠しているかをクラッカーに予測されているとアウト。

スパイウェアが取りあえずでもPCのシリアルナンバー等を取得して遠方に送るというのはあり得ますね。
215214
垢版 |
2020/05/04(月) 15:53:37.83ID:0b7u/QSn0
●マスターパスワードは覚える

> マスターパスワードは自力で覚えていられるものが前提
> 家族やスマホの紛失から個人情報を守りたいなら16文字もあれば十分すぎるだろう

16文字のパスワードを記憶したり毎回入力したりはかなり困難かなあと。

●ローカルとリモートはどっちが安全か?

> ちなみにパスワードファイルが何なのかわからんが保存してるのはローカルだ
> 俺の環境だと手軽かつ連携もほぼないうえにセキュリティ的には一番安全だからな

なぜ安全なのか?

と考えてみましたが、ローカルが乗っ取られたらどうせリモートも乗っ取られるから……?
2020/05/04(月) 16:00:02.90ID:jZLk1RTd0
情弱包茎の嵐(笑)
217名無しさん@お腹いっぱい。
垢版 |
2020/05/04(月) 16:27:54.77ID:7oESIGvn0
もうね、ヘタな考え休むに似たりとはこの事。
中途半端な理解しかない奴は、信頼できるプロの言う通りやってろ。
考えなくていいわ。
2020/05/04(月) 16:35:26.00ID:jZLk1RTd0
と知ったかぶりかますアホ
2020/05/04(月) 16:38:55.62ID:4AL8REQk0
頭痛くなってきた
220名無しさん@お腹いっぱい。
垢版 |
2020/05/04(月) 18:25:26.07ID:7oESIGvn0
「オレ気づいちゃったんだよね。
テキストファイルを暗号化すればパスワードマネージャーとおなじだって(ドヤッ)」

「オレまた気づいちゃったんだよね。
2FAはパスワード管理にだけ使えば十分だって(ドヤッ)」

「最後にオレ究極の考えに達しちゃったんだよね。
クラッカーの考えの斜め上を行く対策があれば、最初から勝負にならない。
オレの独創的な対策は破られる事はないんだって(ドヤッ)」
2020/05/04(月) 19:00:37.24ID:uEBBi6mp0
>>213
1Passwordの中の人間と会話したことあるけど、たぶん外に投げずに中の人間が機械翻訳でやりくりしてる
日本語で帰ってきたメールが機械翻訳だったから
2020/05/04(月) 19:01:27.77ID:GHPHP9I90
> 指紋認証は1万人に1人の頻度で他人でも通り抜けてしまうらしいので、
> 4桁の数字をマスターパスワード代わりに使っている状態ですね。

1人の人間が1万個の指紋を試せるわけではないので、
パスワードを1万回試すのとは強度が違う。
2020/05/04(月) 19:42:12.77ID:0b7u/QSn0
>>222
クラッキングするとき本当の指紋は要らないんじゃないですか?
2020/05/04(月) 19:42:37.86ID:GHPHP9I90
>>221
サポートは確かに中の人が翻訳サイトでやってるっぽい。
ヘルプやFAQも基本的には英語だし、初心者にはちょっと推奨できない。

UIのほうは、バージョンアップ履歴に
Updated translations from our Crowdin translators.
などとあるから、Crowdinというサイトを使っているんだろうか。

でも、アドレスを住所としたり、メニューがぶれていたり、
日本語の表記をちゃんと検証できる体制がないんだろうなと思わせる。
2020/05/04(月) 20:15:03.75ID:jZLk1RTd0
雑魚共もう少し役に立つこと書けよ
2020/05/04(月) 21:55:10.24ID:mO/TvZuG0
ずいぶん荒れてきたなー!
昨日のアホが根に持ってスレに棲み着いてるし、テキストファイル云々の素人はご高説を垂れるし、よっぽど暇なんだな
お前らなんかわざわざクラッカーが狙う価値もねーわ(笑)
2020/05/05(火) 01:40:31.11ID:nxxETo4G0
KeePassXC-Browserのカスタムフィールドでチェックボックスが無視されるけどどうにかならんかな
2020/05/05(火) 08:46:15.73ID:IB6o6hSc0
でもでもだっての人が誰と戦っているのか知りたい。もしかして名のあるテロリスト?
クラウドに暗号化ファイル置く人は、ストレッチ数を設定出来る実装を使ったら安心では?
2020/05/05(火) 10:08:07.58ID:DjroK3n60
ここはパスワード管理ツールのスレであって
何があっても絶対破られない完璧なセキュリティ運用を模索するスレではないからなあ
まあそもそもツール使わないでテキスト暗号化運用の段階でスレチだったわけだが

堅牢性と利便性のバランスを語る議論なら個人的には興味あったんだがな
2020/05/05(火) 10:15:22.39ID:FV38+iAS0
次はエクセルを暗号化すればOKじゃね?の話題です。
2020/05/05(火) 10:45:48.32ID:d0HBVZco0
完璧なセキュリティなんて人間には無理よな
守る側も破る側もみんな考えることは同じなんだから
考えすぎない方がいい
2020/05/05(火) 10:55:40.73ID:Yn6KP7k90
そして物理メモ帳に回帰する
2020/05/05(火) 11:56:00.25ID:yCslLG1P0
PWマネージャ→スーパーハカー
物理メモ帳→泥棒・火事
自力記憶→拷問

一体どうすればいいんだ
2020/05/05(火) 12:05:28.86ID:Yn6KP7k90
>>233
足の裏に油性ペンで書いておく
ち○こでも可
2020/05/05(火) 12:06:33.45ID:koFxGgda0
>>229
なんの役にも立たん書き込みだな
2020/05/05(火) 12:25:15.41ID:FV38+iAS0
専門家の言う通りやっておけ。
独自対策とかクソ。
秘密のやり方なら大丈夫って考えは悉く失敗してきた。
方法はバレバレだって前提で対策するのが当たり前。
独自って事は誰も検証してない。
アホみたいな穴があったりするし、
実際のところ他人が想像もつかないような独創的なものをオマエラが思いつくわけないだろ。
単純なものならすぐに悟られるし、複雑なら自分でも忘れてしまうからメモや何かの痕跡を残しちまう。
2020/05/05(火) 12:29:05.36ID:45lxBKyi0
なんで糞スレ化が著しい
2020/05/05(火) 13:39:50.00ID:d0HBVZco0
>>233
拷問までされるようならどのみち手遅れだろwwwどこの国のスパイだよwww
2020/05/05(火) 13:42:25.74ID:3/Pa+HKV0
各国のVIP達が集まり悩むスレ
2020/05/05(火) 13:55:46.80ID:Z6sCbxeF0
いつの間にか高貴なスレになったな
下級国民だから恥ずかしいわ
241名無しさん@お腹いっぱい。
垢版 |
2020/05/05(火) 17:46:03.23ID:JoOXh82x0
1password3年版買ったよ!
FIDO使えると思って買ったのに企業向けじゃないと使えないのね
トレンドマイクロ気になってるんだけどどうなんだろう
2020/05/06(水) 01:25:27.12ID:nwxvyzEw0
めちゃめちゃスレ加速してたからびっくりした
何があったの
さかのぼって見てみるわ
2020/05/06(水) 09:00:26.37ID:31ZXM4Ga0
何もない
お馬鹿が持論を展開してただけ
2020/05/06(水) 13:21:30.84ID:0XPnyM2G0
1台のスマホにパスワード管理アプリとTOTPアプリを入れてる状態って、
結局はパスワード管理アプリにTOTPの管理もさせるのと同じ?
2020/05/06(水) 21:51:46.15ID:eR78UnbC0
>>244
アプリが分離しているっていう点で全く違う
情報預けるクラウドがアプリごとに異なるので、一つのアプリの場合だと
クラウドから漏洩した場合にログオン可能な状態で漏洩することになる

スマホそのものを紛失したり、スマホアプリのバックアップをしている
AppleやGoogleのアカウントに侵入された場合のリスクだけを見ると
変わらないように見えるのかもしれない
2020/05/07(木) 23:37:05.11ID:yjhR7rB10
KeePass 2.45 released - KeePass
https://keepass.info/news/n200507_2.45.html
2020/05/08(金) 01:47:48.75ID:r6crMd8K0
>>245
たしかに、アプリのサーバー自体から漏洩したときのためには、
アプリを別々にしておくメリットはありましたね。
スマホを盗まれてロックを解除されたら、分けた意味がなくなってしまうけど。
2020/05/08(金) 09:07:40.02ID:CidxScsw0
スマホ盗まれたとしてもアプリのパスワードをそれぞれ別のものできるぶん強度は上がるしな
2020/05/08(金) 09:24:08.47ID:4HYkQJXN0
スマホのアプリでの暗号化って簡単に破られるものなのかな?
簡単だったらいくらパスワードかけても意味ない気がしてしまう。
2020/05/08(金) 11:41:28.65ID:o2xx+idL0
>>248
とはいえ、指紋認証を使ってるから、
ひとつの指紋を突破されたら両方見れてしまうだろうな
2020/05/08(金) 13:43:01.47ID:vLQ86Q2E0
その辺は運用上の話なので機能としてのセキュリティの低さとは別なのでは
ユーザーがその気になればセキュリティ完全無視のノーガード運用も可能だしね
2020/05/08(金) 20:35:51.54ID:/zp8JJUQ0
結局どこ買えばいいのか(笑)
2020/05/08(金) 20:38:18.19ID:BweHUoW60
会社を買うのか(笑)
2020/05/08(金) 20:48:52.13ID:e9QNdX6a0
自分で運用しろ
問題があれば自分で一つずつ潰していけばいい
2020/05/08(金) 22:25:41.96ID:/zp8JJUQ0
>>254
こういう屑が一番役に立たん
2020/05/09(土) 15:10:23.66ID:+OrRt0qA0
KeePass系のソフトでiOSだとMiniKeePassを使っていたんだが
メンテされなくなっちゃうらしいので代替を探してる
おすすめある?
2020/05/09(土) 15:28:21.11ID:Q3g/Ux0Y0
>>256
>>101
2020/05/10(日) 02:00:11.34ID:nWX/oS/j0
>>257
案内助かる試してみる
2020/05/10(日) 03:18:20.28ID:PM2xP/qp0
iosのキーチェーン情報を抜くマルウェアがあったらしいけど、keepasiumとか自動入力する系を利用してるとこれにデータ抜かれる?
2020/05/10(日) 05:56:11.95ID:rpPbc3aU0
あーあ
2020/05/10(日) 16:20:12.20ID:x8KE+7OC0
解析しづらいと思って全角カタカナを使ってるけどパスワードって2バイト文字は弊害が出る?
2020/05/10(日) 20:29:41.10ID:ht3XdW3u0
2バイトとは限らんと思うが、エンコーディングが固定できるならいいんじゃね?
2020/05/11(月) 13:06:09.43ID:Fk9gpuw70
Google Authenticatorがやっと端末間の移行に対応したのか
端末買い換えたとき2FA再設定するのがめんどかったから嬉しい
2020/05/11(月) 15:44:03.18ID:otCXSj3Z0
マスターパスは日本語で覚えやすい単語で文章にしてるけど→略語→某国語で表記→英語で表記→記号混ぜてる
まぁPC乗っ取られたら関係ないけど辞書攻撃対策にはなるかなと思って
2020/05/11(月) 16:08:11.75ID:9Rx4Rldi0
>>264
英語で表記ってのは、日本語の文章に含まれる外来語を英語の綴りにしてるってこと?
2020/05/11(月) 16:29:02.38ID:Im2mnrUl0
>>264
自分の場合はPCとAndroidでKeepassだけど
サイトのパスワードと違ってマスターパスワードはネットから辞書攻撃されるものじゃないから覚えやすいフレーズで20文字くらいの英数記号にしてるな
もちろん端末乗っ取りは想定外で
2020/05/11(月) 16:35:37.92ID:JIWfHLoK0
>>263
これは朗報やね
■ このスレッドは過去ログ倉庫に格納されています
16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況