パスワード管理ツール Part11

■ このスレッドは過去ログ倉庫に格納されています
2020/10/16(金) 18:16:12.54ID:5F0KAgQJ0
パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part10
https://egg.5ch.net/test/read.cgi/software/1585812152/
2021/03/19(金) 19:16:01.34ID:RhQpCcfe0
awsのどのサービスを使うの?
2021/03/19(金) 19:20:18.39ID:koV8HOHJ0
>>699
そんなのあるかよ アホか
と思いきや、gcpのf1インスタンス(free tier)で動かせるみたいね。
セキュアに運用する手間暇おもうと、どう考えても普通に本家サービスを無料で使えばいいと思うけどね。
zero-knowledgeなんだし。
2021/03/19(金) 19:51:02.33ID:8/25WEL80
パスワードなんてこの世からなくなればいいのにな
誰も覚えてられないよ
2021/03/19(金) 19:59:01.11ID:Oh1rGrOQ0
>>703
誰も使わなくなったころ、誰かが再発明する。
「特別なデバイスを使わz巣に文字を入力するだけで認証できる方法を考えた!」
705名無しさん@お腹いっぱい。
垢版 |
2021/03/19(金) 20:08:56.75ID:fwVobQCR0
sshとかで使われる公開鍵認証みたいなのはダメなのかね
ついでに銀行や会社から送られてくるメールもそれで暗号化してくれれば間違いようがない
2021/03/19(金) 20:13:14.46ID:MrA0q5jI0
自分にしか分からない長めの文章をローマ字で大小数字混ぜて設定してる
忘れないしおすすめ
2021/03/19(金) 21:07:45.60ID:+Jv2CaIc0
>>697
qwertyみたいなのか
起点と終点を端じゃないとこにして縦横斜めジグザグとか図形化して覚えとけば
案外予想できない羅列文字作れそう
2021/03/19(金) 21:26:38.56ID:koV8HOHJ0
>>707
qwertyが打ち込みやすいならそうだね。

自分の指使いからすると、qwertyは同じ指での入力が発生するからので、指運びしにくいかな。(当然、人によっては素早くタイプできる人はいると思うよ)

たとえばhogemogeみたいな入力は、自分のタイピングでは4つの指で打ち込むので、早く入力できる
2021/03/19(金) 21:31:13.05ID:koV8HOHJ0
マスターパスワードは、文字種と桁数(いまなら20けたくらい?)が確保されてればいいんじゃないかね。
指運びは、素早く、負荷なく打ち込めるという、自分の好みでいいました。
2021/03/19(金) 21:31:49.35ID:koV8HOHJ0
覚えやすい という要素を忘れてた。
2021/03/19(金) 22:03:51.21ID:xiF0Sggf0
>>707
https://haveibeenpwned.com/Passwords
ここで試してみれ
2021/03/19(金) 22:23:33.87ID:cUT+ecRn0
スマホで入力するときにイライラしそう
2021/03/20(土) 00:24:16.41ID:/h9f5QhS0
いつも使ってるパスワード2つを組み合わせただけだな。17文字
2021/03/20(土) 02:06:47.73ID:nPkjgwRO0
「くぁwせdrftgyふじこ」にしようw
2021/03/20(土) 02:15:30.86ID:Sk+hDGiv0
qawsedrftgyhujikolp

Oh no ? pwned!
This password has been seen 1,489 times before
This password has previously appeared in a data breach and should never be used. If you've ever used it anywhere before, change it!
2021/03/20(土) 03:07:17.74ID:8/FY0VWe0
>>675
政府の都合が悪いことが公になったら暗殺されるか、一応法律に則って裁判できるかくらいの差しかないよな。
2021/03/20(土) 04:43:12.86ID:0TLporD80
指紋認証試してみたいけど外付け機器の評価がどれも芳ばしくないな
2021/03/20(土) 06:16:03.64ID:VZZHtwav0
デスクトップで指紋認証てどうなの?面倒くさがり屋さんにはもってこいなのかな?
2021/03/20(土) 07:16:29.21ID:p7d0LfNU0
>>717
windows?
金ないならArcanite
金あるならKensington
を買えばOK。使えばわかる。

>>718
万能ではないけど、便利。
指紋と顔、両方使えるようにしてる。
2021/03/20(土) 07:18:25.72ID:AXBoRNqb0
クリップボード履歴ソフトの定型文にマスターパスワード登録して
解除するときホットキー使ってコピペして使ってるんだけど
やっぱりその使い方って危ないのかな?
データは暗号化されてるけど、解読されない保障はないって説明。
あと、パスワード管理ソフトどれぐらいでロックするべきなの?
アクティブにしてる時間が長いと解読される可能性高くなるとかってあるの?
2021/03/20(土) 07:21:09.30ID:p7d0LfNU0
なお、kensingtonのはverimark(ITじゃないほう)はu2fほほぼ機能しない。機能しても制約が多くて使い物にならない。
u2fしたいならYubikey買うのがいいね。
2021/03/20(土) 07:51:58.47ID:z5j0fodJ0
thinkpadに両方付いてるけど指紋は十中八九コケる、顔認証は一瞬で通る
ネットミーティングとか一切やらんけど認証専用のIRカメラはデスクトップ機にも欲しいなあ
2021/03/20(土) 08:17:34.00ID:p7d0LfNU0
>>722
指紋認証は機種によって、肌質によって通りにくいものがある。kensintongとarcaniteは、カサカサおっさん指でも優しく受け入れてくれるよ。
2021/03/20(土) 08:25:15.84ID:qX8mxK+50
>>723
その中でもピンポイントで安くて人気があるやつはあるの?
2021/03/20(土) 08:44:28.21ID:p7d0LfNU0
>>724
指紋リーダーなんて機種でてないんだからそれくらい調べてよ
Arcaniteが2000円ぐらいだよ。
中国製だから、それがちょっとと思うならKensingtonのVeriMarkがヨドで5000円くらいだよ。

Windows HelloでOSログインできるし、plugin使えばKeepassの認証もできるよ。
2021/03/20(土) 14:09:10.11ID:bxXOuzdw0
指紋認証はあれば便利だよね
2021/03/21(日) 00:38:14.12ID:40SvEPpO0
気絶あるいは殺害されて
勝手に指紋をスキャンされないかだけが心配
2021/03/21(日) 02:09:12.99ID:hwGg3Eeu0
そこら辺の殺人者っていうほどPCのパソコン見たいか?
どんなシチュだ…家に押しかけとか?
729名無しさん@お腹いっぱい。
垢版 |
2021/03/21(日) 14:18:18.46ID:SmaWNMT20
「そこら辺の殺人者」とか「PCのパソコン」とか
こういうわけのわからんのが一番怖いよ
2021/03/21(日) 14:30:14.00ID:jOB2myZC0
>>727
殺害されることを心配すべきじゃない?
2021/03/21(日) 14:39:49.99ID:+m+jzAgP0
おじいちゃん
今の技術では高解像度な写真に指紋写ってるとそのまま盗めるんだよ
2021/03/21(日) 14:47:47.41ID:cPWOE1kR0
Youtuberが挨拶のとき手のひら見せてるけど国防総省とかはあいつらの指紋をセキュリティカードに登録して使ってると思う
万が一スパイに指紋流出してもYoutuberの指紋だから悪いことに使えない
2021/03/21(日) 14:57:21.71ID:AknzsdVo0
>>731
「写真なんか撮ったら指紋を盗まれるぞ」とアピールしてたやつがLINEをやってたのを思い出した
2021/03/21(日) 15:05:16.73ID:qaL6SZiD0
>>732
そのYoutuberが国防総省に入れるけどいいのか
2021/03/21(日) 16:13:51.28ID:jOB2myZC0
>>731
お前の技術じゃないけどな
2021/03/21(日) 16:36:25.36ID:GszRbNHY0
爺さんが意味不明なキレ方してて草
2021/03/21(日) 17:15:56.40ID:GMzrf7Kf0
>>736
そうか?
お前の方が意味不明だとおもうぞ
今ある技術は今生きてる人みんな使える
じいさんも使える技術だぞ?
2021/03/21(日) 17:52:39.77ID:+m+jzAgP0
>>736
ほら、年とると前頭葉が萎縮するらしいから
2021/03/21(日) 18:50:41.62ID:XpuUjW/h0
>>738
卑怯な人格攻撃してないで、理屈で返したらどう?
前頭葉萎縮してないんだろ?
生まれつき萎縮してたらごめんね
2021/03/21(日) 18:57:48.09ID:iVJXw5zm0
うるせえ消えろジジイ
2021/03/21(日) 19:49:15.34ID:XpuUjW/h0
>>740
ここまではずかしいやつおるんやな
2021/03/21(日) 19:51:35.76ID:9IkxDQYJ0
人格攻撃と暴言だけが得意なんだろうね
人として心底軽蔑するよ
2021/03/21(日) 20:00:07.59ID:Y9F62WWE0
爺さん怒りのIDコロコロw
2021/03/21(日) 20:10:45.93ID:hwGg3Eeu0
>>729
深夜だったから許して
2021/03/21(日) 20:34:29.90ID:ohKduPnl0
ID変えても煽り文句変えてないと意味ないな
2021/03/21(日) 20:39:58.09ID:+m+jzAgP0
おじいちゃん手当たり次第にキレるの巻
2021/03/21(日) 20:50:24.18ID:Y9F62WWE0
ID転がすほど必死になるポイントが謎過ぎるw
2021/03/21(日) 21:16:44.87ID:W07NHpqE0
そろそろ落ち着こうか
2021/03/21(日) 21:30:04.89ID:iVJXw5zm0
>>741
はあ?はよ死ねガイジジイ
2021/03/21(日) 21:32:16.06ID:SmaWNMT20
まあ大盛りカツ丼でも食って落ち着けよ
2021/03/21(日) 21:38:08.64ID:ohKduPnl0
一発抜いて落ち着く作業に入るんだ
2021/03/21(日) 23:43:26.56ID:2o3rvqVI0
小泉進次郎「一度落ち着きませんか?落ち着くことで落ち着くこともあると思います。」
2021/03/22(月) 00:37:36.41ID:Y/e3yGW50
こんにちは、トンボ鉛筆の佐藤です。改めて地震の方は大丈夫でしたか?

このメールを配信した中には、被災されている方が多数いると思います。
直接的な力にはなれないですが、
私自身、都内から自宅のある埼玉まで徒歩で8時間かけて
帰宅して、実際の東北の方に比べる程のものではないですが被災の怖さを感じました。

さて、先日は咄嗟のメールだったので、返信しなくても大丈夫ですからね。
会社は大丈夫です。揺れは大きかったですが、今のところ大きな事故・怪我の連絡は入っていないです。

本当は週明けに全員に送ろうと思っていたメールです。
こんなことくらいしか出来ませんが、履歴書とESをお送りします。

ただ、非常に厳しい条件をつけさせていただきます。
その条件とは1点だけです。

書類選考を希望される方は、添付の専用履歴書とエントリーシートをご確認いただき、
3月15日(火)消印有効でその2枚をセットにし、下記までご郵送ください。

直前に説明会へ予約が出来た場合は、ひとまず書類持参でお越しください。
会場で通り一遍等の説明・指示はします。
その指示が難しい場合は・・・その先は言う必要ないですよね。
自分で考えてみてください。

皆様にも言いたいこと、不満があるのは重々承知していました。
全部ではありませんが、私も様々な心の奥にある声を見て・聞いています。
2021/03/30(火) 18:05:24.63ID:hkCQIgoVO
てすてす
2021/04/01(木) 10:53:44.84ID:Q/y6TCYH0
クレジットカードを持ち歩かなくていいように番号だけ暗号化して管理するになにつかってる?
銀行口座番号とかも
2021/04/01(木) 11:26:21.41ID:b9hMwjBp0
>>755
自分はパスワードマネージャで管理してるよ。
2021/04/01(木) 13:42:13.30ID:FRVqTKlr0
>>370の件
今日ログインしたらメール認証でワンタイムパスワード解除になってた
2021/04/01(木) 14:55:40.10ID:b9hMwjBp0
>>757
Yahooは認証の再要求が多いのに、メールとかsmsは受信までの時間がかかり、面倒くさい。
2021/04/03(土) 15:20:50.13ID:Uux3SCNQ0
SMSとか本当年々うざくなってくるな
ついこの間まで普通にログインできた某通販、いきなりSMSの登録しないとログインさせないとか言い出した……
お前の所なんてたまに見て稀に買う程度なのになんでSMSなんてしなきゃならないんだと思って
面倒になってもうそこで買うのやめたウザすぎ
2021/04/03(土) 22:02:51.07ID:vEsyefbZ0
そもそも2021年の今になってSMS認証とか遅れすぎ
2段階認証方式として脆弱性があるから辞めろって散々言われてんのに
761名無しさん@お腹いっぱい。
垢版 |
2021/04/03(土) 23:35:57.29ID:FkaUgNNx0
ただ単に個人情報が欲しいだけ
またLINEと同じ失敗を繰り返す
2021/04/04(日) 09:43:51.74ID:ep17eq+n0
>>760
日本国内のsmsであるなら、そこまで脆弱ではないと思うけど。
2021/04/04(日) 09:44:29.95ID:ep17eq+n0
なお、smsやメール認証しか利用できないのは不便だとは思ってる。
2021/04/04(日) 09:58:12.00ID:zQ5AzSXN0
>>760
どんな事を言われてる?
2021/04/04(日) 16:04:20.90ID:GOlnzgyz0
認証アプリが使えない二段階認証は使いづらい
2021/04/04(日) 18:32:46.36ID:RBLlqoum0
paypay銀行は順次ドメイン変更なのか
移行せんと
2021/04/04(日) 20:16:19.13ID:ZcoXB0KG0
>>764
NISTが警告、SMSでの二段階認証が危険な理由 2017-01-27
https://japan.zdnet.com/article/35095393/

SMS認証の仕組みと危険性、「TOTP」とは? 「所有物認証」のハナシ 2019年04月08日
https://www.itmedia.co.jp/news/articles/1904/08/news026_2.html

[SMS認証は危険?] SMSを傍受する「SMSインターセプト」とは何か  2020年6月30日
https://support.trustlogin.com/hc/ja/articles/360014430834


NISTによるガイドライン
「NIST Special Publication 800-63B」
https://pages.nist.gov/800-63-3/sp800-63b.html
2021/04/04(日) 21:01:42.34ID:i8A1ZKLZ0
>>767
アメリカと日本では事情がちがうよ。
安全とは言わないけど、日本ではそこまでひどくない。
sms(正確にはss7)の安全性は国によって違うんだよ。

YahooのTOTP廃止はいかがなものかと思うけどね。
利用者が少ないから切り捨てられたのかね。
PCもパスワードレス認証対応してほしい。
2021/04/04(日) 22:12:57.90ID:Wc92gilW0
PayPalも2段階認証はSMSのみだよね確か
まだTOTPに対応する気はないのかね
何気にイヤなんですけど
2021/04/04(日) 22:44:44.95ID:OoIkBE1V0
PayPalはTOTPあるよ
適当な事ぬかしてんじゃねえ
2021/04/05(月) 03:12:48.46ID:59bGChYJ0
勘違いするのも仕方ねえよ
Paypalは2段階認証に対応するタイミングが一周くらい遅かったから
まだその時のイメージなんだろう
2021/04/05(月) 15:11:26.96ID:qtToB5UU0
Facebookが電話番号とか個人情報流出させたし怖いな〜
SMS神話もあと数年で終わりそう
2021/04/05(月) 15:34:17.66ID:M+q1KRH50
>>772
神話なんてもとからないとおもうけど
2021/04/05(月) 23:57:44.53ID:d+Hjl1Xs0
SIMスワップ
2021/04/08(木) 22:12:43.68ID:F/i3gMol0
窓際の〜TOTP〜♪
2021/04/09(金) 11:13:04.53ID:0VWRxy+N0
776
2021/04/09(金) 11:41:26.95ID:uKL//nCB0
777
778名無しさん@お腹いっぱい。
垢版 |
2021/04/11(日) 23:09:06.56ID:7ruzCiuw0
SafeInCloudいいな
乗り換えてみた
2021/04/17(土) 13:04:46.30ID:PGEjNzG10
Authyのバックアップコードをどこに置くべきか
ローカルに置いておいたら
PCが感染したら盗まれるかも

あるいはバックアップ機能はやめるべき?
スマホが壊れたり無くしたりしたらバックアップコードを使うか

でもそのバックアップコードはどこに置けば良いんだ

紙に書いてどこかにしまっておくのが良い?
スーパーハカーでも家に盗みに入るのはできまい
2021/04/17(土) 13:38:26.24ID:ZA8aSBbN0
>>779
cryptomatorとかでも使って暗号化して置いておけば
2021/04/17(土) 15:50:19.91ID:/gvv6zVp0
>>779
OneDriveのPersonal Vault
2021/04/17(土) 16:48:06.23ID:6nrcbdDI0
>>779
パスワードマネージャでいいんじゃないの。
なお、id/passを保存したパスワードマネージャとは別のパスワードマネージャ。
2要素認証使えないときのリカバリコードとかをきちんと保存するには、id/passを保存するパスワードマネージャとは別な保管先が必要になる。印刷保管でもいいけどね。
2021/04/17(土) 17:10:51.54ID:w1TD0/po0
>>782
せっかく個々のパスワードは32桁とか頑張っても、マスターパスワードが "12345678" とかだとお粗末だもんね。と強く反省しています。そのアイデアいただきです。
2021/04/17(土) 19:28:16.47ID:/kJu288w0
cryptomator とかアホの極み
他のソフトとかで使う必要もないものを
unlock したら読み放題なところに置くとか
2021/04/17(土) 23:02:03.14ID:jptFmsKO0
>>782
その二択なら俺は印刷保管かなあ
別のマネージャーで保管するのは実質同じ中身の保管庫を増やす行為だから
入り口二倍で侵入のリスクが二倍になる
別にしてもストレージ破損した時は同時にデータがふっとびそうだし
2021/04/18(日) 00:50:05.04ID:uv2BcliF0
家が燃えてPCもスマホも印刷した紙も無くなったらとか考えだした

スマホの契約残ってたらSIMカード再発行すれば多要素認証可能だな
クラウド型のパスワードマネージャーもう一つ使っておいて
そこにバックアップコードだけ置いておく方が良いかな
たまにちゃんとログインできるか確認しておかないと不安だが

PCにマルウェア仕込まれたら何でも出来ちゃうから
その時は流出するのは諦めるしかないね
2021/04/18(日) 02:11:54.82ID:skUpHWcP0
>>786
銀行行って貸金庫を借りとけ
2021/04/18(日) 08:17:02.11ID:JxEXXqLb0
なんで紙だと一カ所にしか保管できないと考えるのか。
家と職場など複数箇所に保存しとけばいいじゃん。
職場だと他人に見られるおそれがあるなら、数字の箇所は1つ大きな数字に置き換えるとか工夫すればいいだけ。
2021/04/18(日) 08:19:27.84ID:I72/LH/B0
がんばるねぇ
2021/04/18(日) 08:31:19.21ID:UZKbh0Q30
紙は利便性の面で
コピペとか自動入力とかできないのが痛い
個人的には
そこが管理ソフトを使う一番の理由だからなぁ

セキュリティ面は
媒体により一長一短だから
結論は「好きにしろ」になりそうだ気がす
791名無しさん@お腹いっぱい。
垢版 |
2021/04/18(日) 08:48:54.98ID:dd09FTmH0
パスワードマネージャーのバッアップコードでしょ?
紙に書いて家においとけば良いのでは?
普段持ち歩くわけでなし
なんなら写メに撮って、生体認証で開くアプリに入れておけば?
2021/04/18(日) 09:02:36.98ID:I72/LH/B0
>>790
> 結論は「好きにしろ」になりそうだ気がす
これに尽きる。

>>791
そんな話はしてない。
2021/04/18(日) 09:18:54.27ID:9ec9b5an0
>>787
行員が勝手に取り出さないか心配で夜しか寝れない
2021/04/18(日) 10:00:56.45ID:JxEXXqLb0
>>790
流れ分かってる?
毎回、紙をみて入力するなんて誰も言ってない。
2021/04/18(日) 10:12:14.93ID:8zP39FOJ0
>>786
Androidは知らないけど、iOSのメモ帳はパスワード保護できるから、そこに写真なりコードなりを隠しておける
2021/04/18(日) 10:59:11.32ID:884K9uLd0
もう石に掘っとけばいい
2021/04/18(日) 11:27:21.71ID:9ygAGcY/0
困ったときは肛門に隠せ!
2021/04/18(日) 11:44:33.75ID:xkHY5y9a0
いざとなったら玉を出せ
力が溢れる不思議な玉を
2021/04/18(日) 21:14:24.25ID:SAQa9r0T0
>>790
他の人も言ってるけどバックアップの話だよ?
普段遣いにする手段として候補にされてるわけじゃない
2021/04/18(日) 22:38:54.08ID:qrhpVjlZ0
>>798
確実に50代後半以上だなw
2021/04/24(土) 07:13:29.98ID:x1AlR1PY0
https://therecord.media/password-manager-passwordstate-hacked-to-deploy-malware-on-customer-systems/

パスワードマネージャに、マルウエア混入。
震えるわー
■ このスレッドは過去ログ倉庫に格納されています
16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況