パスワード管理ツール Part10

■ このスレッドは過去ログ倉庫に格納されています
2020/04/02(木) 16:22:32.91ID:FCfy+SDh0
パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part9
https://egg.5ch.net/test/read.cgi/software/1551079734/
2020/06/06(土) 10:02:48.83ID:qFnZBeVp0
>>355
200GB+パスワードマネージャーで月300円とかなら入るんだけどな。
今の2TBのプランは入る気が全く起きない。
2020/06/06(土) 14:37:51.32ID:Ev6qO0aA0
漏れる事を前提に考えるとネットに保存ってのはないな…
何年か前にオンラインのパスワード管理のサイトも漏らしてたしな…
2020/06/06(土) 16:55:09.85ID:L9Rlj+F60
ローカルのセキュリティと消失リスクと天秤にかけて考えるしか無い。
自分はローカルのセキュリティに自信が無いからネットにも預けてる。
2020/06/06(土) 21:50:58.88ID:t18dONxF0
お漏らし前提でのネット保存はもう常識範囲だろう
要はローカル保存も含めて漏れたときの対策をちゃんと考えておくこと
その次にリスクが低い体制のサービスを選ぶこと

過去にやらかして大反省してる所と新規の所のどちらが安全なのかは難しいがw
363名無しさん@お腹いっぱい。
垢版 |
2020/06/06(土) 22:35:55.21ID:BRUofHQ20
Bitwardenを自前鯖でやればいいじゃん
クローズドソースの1Passwordとかとは違う
流出したら自責すればいい
2020/06/06(土) 22:39:51.04ID:krQ1CCJR0
そこまで気にするなら物理メモ帳とか物理付箋とか使うといい
2020/06/07(日) 04:44:00.15ID:sB0rsTBX0
ソースを読む暇も頭もないので1Passwordでいいや
2020/06/07(日) 07:58:01.67ID:pbSyszjB0
>>360
パスワードマネージャーからパスワードが流出すると思ってないか?
2020/06/07(日) 12:40:36.21ID:o/sAV6Wj0
パスワードマネージャーはトレンドマイクロの登録商標だからなあ…

と思って商標検索してみたら、「@niftyパスワードマネージャー」が今審査待ちだった
さてどうなることやら
2020/06/07(日) 12:56:53.97ID:fYw+8DTw0
>>366
マスターパスワードを平文で保持してたり、各ユーザーのパスワードファイルを暗号化せずにストレージに置いておくような杜撰な業者もいるだろうし
369名無しさん@お腹いっぱい。
垢版 |
2020/06/07(日) 13:57:19.63ID:yI0HTXCg0
>>367
それ有効なのか?
パスワードマネージャーって一般名詞化してるだろ
2020/06/07(日) 14:57:52.18ID:pMiaqaSq0
>>369
経済産業省に異議申立してみて
2020/06/07(日) 16:12:48.10ID:bfjwGTRb0
調べたけど登録されてるの「Trend Micro パスワードマネージャー」であってパスワードマネージャーではないな
2020/06/07(日) 16:48:35.69ID:h+5huxKz0
経済産業省はトンネル企業のメンテで忙しい
2020/06/07(日) 21:58:34.09ID:Rt7Xe0NL0
通販サイトやSNSを始め、長い文字列がパスワードとして設定できるのに、
なぜ銀行・証券サイトは軒並みパスワード文字列が短いんだ。
2020/06/07(日) 22:07:51.99ID:fYw+8DTw0
10-20年に一度しかシステム更新しないのと、ジジババの顧客がパスワード覚えられなくなるから
金融関係は積極的にシステム改修してうっかり障害起こすと国に怒られるから、今動いてるものは困らない限り手を付けたくない
2020/06/07(日) 22:15:57.41ID:eYm1Im3S0
>>373
だよねw
多分前者はオープン系、後者はメインフレーム系とか
元々の起源の違いも理由の一つなのかなって気もする
2020/06/07(日) 22:22:05.59ID:wH5ti/640
と、杜撰
377名無しさん@お腹いっぱい。
垢版 |
2020/06/07(日) 23:10:03.60ID:bJxeVuDd0
>>373
そのくせ数か月おきに強制的に変えさせるからな
強制するのは逆効果だっつーのに
2020/06/08(月) 07:25:23.23ID:/TA2ba5/0
ラストパスにすべてを託してラストパスのパスはグーグルKEEPに書いた。
これで完璧だな
2020/06/08(月) 10:26:29.96ID:b7oE6xmj0
それだけはしないようにしているわ
2020/06/08(月) 10:47:49.85ID:/2rl1we30
これはひどい
2020/06/09(火) 11:01:05.40ID:l9g2HzDM0
単なるメモ帳だな。
2020/06/10(水) 07:48:54.25ID:1PhBheHx0
>>378
おまおれ
2020/06/10(水) 08:04:43.76ID:og6BDTVL0
俺はbitwardenにすべてを託してbitwardenのパスワードはkeepassxcで管理
keepassxcはキーファイル使えるからパスワードは1234とかでも問題ない
2020/06/10(水) 09:33:10.24ID:9brbNMwe0
いつの間にかネタにマジレス合戦になってる?
385名無しさん@お腹いっぱい。
垢版 |
2020/06/10(水) 10:22:08.26ID:e7NbONrZ0
このスレで聞くのもアレだが、おすすめのメモサービスってある?
2020/06/10(水) 12:31:51.87ID:4Azo1JQO0
個人的にはEvernote
2020/06/10(水) 12:45:04.82ID:8J31FZps0
長期メモはOneNote
短期メモはGoogle Keep

こんな感じで使い分けてる
長期はいわゆる普通のノート、短期は冷蔵庫に貼るメモのイメージと思ってくれ
2020/06/10(水) 12:59:14.29ID:tE7JoREp0
Standard Notes使ってる
2020/06/10(水) 13:00:58.99ID:9brbNMwe0
simplenote
メモも貯められるが win-泥間のコピペツールとして優秀
2020/06/10(水) 13:09:47.14ID:yDUJPZ1y0
Twitterのフォロワー0の鍵垢をメモ帳代わりにしてる。
日付と時刻が自動で入るし検索して探しやすい。
一応人に見られて困るものは書かない。
2020/06/10(水) 13:28:12.79ID:OyzQYT610
スレタイに話を横から強引に戻すけれどもw
クレカ番号と有効期限とcvvなどは今でもEvernoteで管理しているなあ
KeePassに移行したいのだけれども各サイトのフォームの仕様が統一されているのかどうかよくわからない

メインのクレカのみ16桁番号とcvvをそれぞれユーザ名/パスワードとして登録してはいるんだけどね
自動入力にこだわらなければ好きにしていいのかな
2020/06/10(水) 15:48:53.54ID:p4df7CzV0
クレカ情報管理とかも含めたらロボフォームがいいと思うよ
2020/06/10(水) 18:23:46.06ID:c0yszLvz0
ロボフォームは問い合わせしてもBobの対応が悪いからなぁ
2020/06/10(水) 21:38:05.79ID:kqgdLeDt0
Bobの反応最近悪いのか。
昔はレスポンス良かったけどなあ。
2020/06/10(水) 22:01:10.57ID:lyqBczwR0
VeraCrypt+メモ帳+クラウドストレージが最強だろ
396名無しさん@お腹いっぱい。
垢版 |
2020/06/10(水) 22:13:08.10ID:+aU4uWS80
自動入力できないじゃん
ログインのたびにいちいちコピペしたくない
2020/06/10(水) 22:55:28.81ID:X/1XHe+N0
上の流れだろ
2020/06/11(木) 03:29:00.20ID:BrGtHKSe0
SafeInCloudは
pc.ios.androidでデータ共有で良いと思うけど
2020/06/11(木) 17:50:20.48ID:WD3UOj/N0
>>378
お前も?
2020/06/11(木) 17:53:57.08ID:WD3UOj/N0
最近時期外れのアカギレで指紋認証通らなくなった。
クソ長いパスワードは作って2週間経ったので覚えたけどめんどくさーい。
2020/06/11(木) 17:56:34.32ID:8HhEn9Zl0
tes
402名無しさん@お腹いっぱい。
垢版 |
2020/06/12(金) 13:21:21.11ID:uuQhAZYE0
BitwardenはMacでもTouch IDに対応してくれたらなあ
403名無しさん@お腹いっぱい。
垢版 |
2020/06/12(金) 14:33:43.07ID:unhlQIK30
Bitwarden、いつの間にかゴミ箱機能搭載されてた
今まではアイテム削除すると即座に完全抹消されてたのが、一旦ゴミ箱に行くようになって、うっかりミスで消してしまう心配がなくなった

以前はアイテム複製機能とゴミ箱機能がなかったのが不満点だったけど、両方解消されて最高
2020/06/12(金) 16:25:19.26ID:zh9SxswI0
複製機能はやっぱり必要だよね
2020/06/12(金) 18:54:29.42ID:+jC8wYoG0
LastPassのソレはいつでも復活出来るみたいな
2020/06/12(金) 20:25:35.30ID:yl8rNffu0
ゴミ箱のデータ、とっくの昔に退会したり近づかなくなってたコンテンツのアカウントが残ってて懐かしくなるわ
でもセキュリティ的にはさっさと消したほうがいいのよね
2020/06/12(金) 21:39:02.96ID:sBJqHP0c0
それはセキュリティじゃなくてプライバシーじゃない?
セキュリティ的に言うと過去使ってたサービスで流出があった際にトレースできた方がいいでしょ
2020/06/13(土) 13:37:04.19ID:aPhi7aXM0
最初に使ったロボから変えたことがないわ
以外に少ないのねロボ
2020/06/13(土) 13:38:19.12ID:LSXL/uco0
Windowsだけならロボが無料で使いやすいな
2020/06/13(土) 14:16:46.21ID:zxZqXPKV0
エプリウェアなんで無料じゃない
2020/06/13(土) 14:20:13.03ID:LSXL/uco0
>>410
https://help.roboform.com/hc/ja/articles/115005357807-%E4%BE%A1%E6%A0%BC-%E3%83%AD%E3%83%9C%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%E3%82%BB%E3%83%96%E3%83%B3%E3%81%A8%E3%83%AD%E3%83%9C%E3%83%95%E3%82%A9%E3%83%BC%E3%83%A0%EF%BC%98
2020/06/13(土) 22:09:05.03ID:aF2E5CQE0
ロボは使ったことないけどWindowsだけなのでいまだIDMを使っております
2020/06/14(日) 00:11:22.20ID:tvQ+ylXU0
>>373
パスワード短いと、何故制限がある? もしかして平文で格納してる? って思っちゃうよな。
2020/06/14(日) 00:56:21.12ID:OhtZfG9t0
記号を混ぜろって言っておきながら
特定の記号以外が使えないサイトも滅んでほしい

そもそも文字種を指定している時点で
NIST SP 800-63B非準拠だし
2020/06/14(日) 01:33:05.62ID:eq1PGYUC0
パスワード生成が目的化している人もいるようだ
2020/06/14(日) 07:12:47.73ID:xPnVLRBB0
自動生成する際文字数はまだしも記号で制限されると設定直さなきゃいけないから面倒くさいよね
2020/06/14(日) 09:06:52.24ID:0KCgqDom0
やっぱりロボフォームが使いやすいよね
Amazonやヤフーの2段階認証も楽楽よ
2020/06/14(日) 20:46:05.37ID:/YR3gB/b0
記号は最初から使わない方がいいよ
英大文字小文字数字で20文字くらいあればまず問題ない
2020/06/14(日) 22:36:26.90ID:eq1PGYUC0
>>418
ほぼ同意だけれども
新パスワードを設定しようとすると
「パスワード強度:弱」
とか表示されて悔しくて記号を追加してしまうことがあるw
2020/06/15(月) 12:14:32.75ID:4xrT9RCN0
>>418
パスワードに記号を強制するサイトもあるんじゃ
2020/06/15(月) 12:59:22.69ID:gutVVLA60
スマホからもアクセスできて、保管庫をOneDriveに置けるのってありますか?
Enpassはできるみたいだけど、他にもあれば
2020/06/15(月) 14:48:46.68ID:627FZmn20
ロボなんか金払って同期するのでもなけりゃ、フリーのマネージャーと変わらんレベルじゃないか。
2020/06/15(月) 15:03:23.43ID:qBnJv4Vv0
>>421
SafeInCloud
2020/06/15(月) 17:09:01.02ID:FlI8twpT0
>>421
keepass
2020/06/15(月) 17:18:40.56ID:Bn/Ny+wY0
>>418
6文字までしか設定できない銀行があるんだけど・・・
2020/06/15(月) 17:54:42.28ID:TqGF2p4i0
>>425
そういう所は仕方無いな
3〜5回くらいでロックアウトするから
問題無いって考えなんだろうね
2020/06/15(月) 18:25:17.74ID:pqkekoH50
ロボフォームもLastpassも、老舗だからってあぐらかいてたらだめだわ
2020/06/15(月) 18:48:09.88ID:U5Iq7dsM0
>>418
12文字で十分
2020/06/15(月) 20:28:32.86ID:9bDnmPvr0
>>423-424
ありがとうございます
2020/06/16(火) 05:00:25.36ID:gqoML5RN0
パスワードに文字数制限あるサイトはその数をちゃんと表示としけっていつも思うわ
入力してから〇〇文字数以下にしてくださいって言われるのが一番腹立つ
2020/06/16(火) 09:15:10.51ID:T+EmrkQQ0
記号使えますと書いてあるのに、制限も記載せずに使えない記号があるのはやめてほしい

>>430
これな
2020/06/16(火) 10:32:39.56ID:li8vonz90
>>430
してください、ならまだマシ
何も表示されずに勝手に短くされてログインできないとかある
主に日本の大手の会社
まぁ大体8とか12文字だから何度か文字消して試せばログインできるけど
2020/06/16(火) 10:42:44.77ID:i0jbzqcw0
昔Windows NTくらいの時代に
パスワードが8文字超えると
8文字目までじゃないとログインできないホストと
全部入力しないとログインできないホストが混在して
カオスだったことを思い出した


勝手に切り詰めるよりマシだけど
書いてない制限に引っかかった時に
「パスワードにエラーがあります」しか表示しない糞サイトも
結構あるな
2020/06/16(火) 10:47:15.23ID:zPMKOwT70
パスワード側の規制もだけど
登録メアドに+入らないとか
時々あって困る
エイリアスに使うんだよ
登録ごとに変えて到着メール仕分けるんだよ

携帯メールの時代なんかは皆普通に使ってたんだけどな
登録で一部記号はねるの勘弁して
2020/06/16(火) 13:10:36.94ID:w2E2e2np0
>>432
え、未だに巡り合ったことないけどそんな糞みたいなところあるのか?
2020/06/16(火) 13:41:46.65ID:vs9ZkYf/0
bitwarden便利だけどパスワードの生成ルールの使い分けができないのか

ツールのパスワード生成で使ったものが新規パスやパスワード変更画面から
呼び出されるだけだから、12文字までとか記号入れろとか入れるなとかに
対応するのが面倒だな
2020/06/16(火) 19:25:57.09ID:+QyeMszk0
サイトごとに使える文字の種類を覚えてくれるパスワード生成欲しいよな
2020/06/16(火) 19:38:46.48ID:rn/WCpUz0
>>435
昔のAmazonが>>432だった

32文字だったか64文字だったか忘れたが
パス変更でエラー出さずに設定できるくせにログインではその文字数だとエラーを出すという鬼仕様
結局パスリセットを繰り返して文字数が長いとダメとわかった

今は64文字OKになってる
2020/06/17(水) 00:41:31.04ID:p6KIpq3a0
>>437
ツールが責任持つような話で無いとは思う
2020/06/17(水) 00:45:04.06ID:X31GL4aH0
責任・・・?
2020/06/17(水) 08:57:10.64ID:c20/qESM0
そりゃ機能を実装するってことは、サイトの仕様変更に応じてアップデートしないとあかんだろうなぁ
そういう意味では責任といっても差し支えないと思う

なんつーか、業界で共通化しろよと思うわ
なんで後発のPAYとかが共通化してんだよと
金の問題なんだろうけどさ
2020/06/17(水) 09:29:03.03ID:p6KIpq3a0
>>441
あ、もしかしたら>>437はサイト毎のパスワード仕様を利用者が記録できる欄が欲しいって意味かな?
だとしたら>>439で書いた責任ってのは不適確だったね
ちなみに自分はKeePassだけど変則的なサイトの場合は「パスワード最大12文字」などとメモ欄に書いてる

メモ欄が無いツールもあるのかな
2020/06/17(水) 10:12:41.62ID:c20/qESM0
>>442
437じゃないからわからんけど、確かにメモにでも書いとけばええわな
2020/06/17(水) 12:15:40.94ID:mN+ao2o10
パスワード管理アプリの評価欄を見てると、
「マスターパスワードを忘れたら全部見られなくなった!なんとかしろ!」
なんて言って星1つを付けてるヤツが定期的に出てくる。
こんな最下層がいる限り、パスワード管理アプリの普及なんて無理なんだろうな。
2020/06/17(水) 12:27:53.39ID:xQHJFeca0
>>442
パスワード更新する時に
このサイトは記号のうち&が使えないから自動生成を手で編集、
こっちのサイトは&は使えるけど'が使えないからやっぱり自動生成を手で編集
とかメモを見ながらやりたくない
ボタン一発にしたい

こういう変な制約を付けてるサイトに限って定期更新を求めて来るんだよ
定期更新は無意味って言うのは分かってるが
情報漏洩を起こした時にこの規則を盾に
ユーザーに責任を押し付けてくるのが目に見えてるから自衛
446名無しさん@お腹いっぱい。
垢版 |
2020/06/17(水) 13:34:16.47ID:OLPiw94P0
「有料にしないと機能が使えない」
「無料会員の期限が終わって有料会員になるよう要求された」
とかいうアホっぽいレビューも多いよなw
慈善事業じゃないんだから
カネ払わないでまともなサービス受けられるわけないし
そもそもお手軽無料サービスなんかに
自分の重要な個人情報を保存するかねって話
2020/06/17(水) 13:48:29.41ID:p6KIpq3a0
>>445
うん、機能があった方が便利なのは同意するし
それを否定してはいないよ
2020/06/17(水) 23:08:10.43ID:xar7xtRZ0
>>442
パスワード生成時には普通オプションが選べるものだけど
各種条件をプリセットとして複数登録できれば解決だと思う
2020/06/18(木) 00:22:44.40ID:LLr8RBZW0
Dropboxがパスワード管理やマシンバックアップなどの新機能を投入
「これは、LastPass(ラストパス)や1Password(ワンパスワード)のパスワード管理事業の領域に足を踏み入れるということだ。」
https://jp.techcrunch.com/2020/06/17/2020-06-16-dropbox-introduces-slew-of-new-features-for-business-and-home-users/
450名無しさん@お腹いっぱい。
垢版 |
2020/06/18(木) 15:24:31.48ID:PF/ZjFm50
>>448
keepassのじゃ駄目なのかな
2020/06/18(木) 15:43:42.67ID:8OSjzf3j0
>>448,450
KeePassを使ってて今まで意識せずずっと「以前のパスワードを流用」のプロファイルで使用してきたけれども
「カスタム」をすればよさそうだね

灯台もと暗しで>>442,447みたいなレスをしてしまったw
2020/06/18(木) 15:49:04.00ID:8OSjzf3j0
>>451
こんな感じでプロファイルを作ればいいのだろうね
https://i.imgur.com/Xn996Ih.png
453名無しさん@お腹いっぱい。
垢版 |
2020/06/18(木) 15:52:53.55ID:mnKMyM560
Macユーザの場合、iCloud Keychainという最強機能があるので
この手のパスワード管理アプリを使うことはほとんどない
lastpassだの1passwordだのをわざわざ使ってるのは
WindowsユーザもしくはAndroidユーザだろうな
2020/06/18(木) 16:06:49.20ID:mJxhvVu/0
ふーん
2020/06/18(木) 16:11:51.50ID:oOfVXubA0
>>452
このソフトまだ半角カナなのか
2020/06/18(木) 16:11:52.27ID:zF/v/Tp60
>>453
キーチェーン使いづらいから最強ではない
2020/06/18(木) 16:14:14.61ID:Doyi4fvD0
>>453
Appleは社員には1Passwordを使わせてるようだけど
2020/06/18(木) 16:26:14.10ID:94rXAe/e0
>>455
俺は
https://yukto8492.blogspot.com/
で公開されてる非公式版の日本語化ファイルを使わせてもらってる
459名無しさん@お腹いっぱい。
垢版 |
2020/06/18(木) 16:35:06.10ID:mnKMyM560
>>456
Keychainの弱点は
マルチプラットフォームに対応していない点ぐらいだろ
例えば、PCはMacだがスマホはAndrodi、
PCはWindowsだがスマホはiPhone
といったハンパな環境の人間にとっては
サードパーティのパスワード管理アプリの必要性はよくわかる
逆に言えば、Mac, iPhone, iPadでIT環境が完成されてる場合、
Keychainが最強であることは間違いない
■ このスレッドは過去ログ倉庫に格納されています
16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況