パスワード管理ツール(ソフトウェア)について語るスレです。
前スレ
パスワード管理ツール Part13
https://egg.5ch.net/test/read.cgi/software/1652093055/
探検
パスワード管理ツール Part14
■ このスレッドは過去ログ倉庫に格納されています
2022/08/05(金) 17:23:05.97ID:ZlD76Hsv0
2023/02/05(日) 02:34:44.81ID:2iCr8kbv0
Aegis一択
2023/02/05(日) 03:55:49.17ID:i0tTLvfP0
俺もAuthy使ってる
2023/02/05(日) 10:25:20.41ID:LSk617aF0
2023/02/05(日) 12:22:11.94ID:rSdV39k50
私もAuthy
2023/02/05(日) 19:18:05.77ID:f4PYeAg80
Authyとか情弱かよ
2023/02/05(日) 19:55:28.45ID:i0tTLvfP0
いるよねこういうやつ
2023/02/06(月) 07:13:00.25ID:Bven1om50
煽るだけなら猿でもできるからねえ
2023/02/06(月) 09:03:26.42ID:8fXhG4E10
猫なら許す
2023/02/06(月) 11:34:45.68ID:jMySfrNK0
ほんとに情弱なんだな・・・
2023/02/06(月) 12:03:55.07ID:4JKy506m0
対案示さずにただダメだって言ってるのは野党みたいだよな(つまりサルでもできると同意)
2023/02/06(月) 12:20:46.89ID:S2jMSxe90
情強さんは自らハードルを上げるスタイルか
2023/02/06(月) 19:36:26.54ID:/eAQNOXt0
情弱でも安心して使えると考えてみたらどうだろう
必死な煽りが拝めると思うのだが
必死な煽りが拝めると思うのだが
2023/02/06(月) 20:31:13.05ID:MHeFhPZP0
横からだけどAuthyはやらかしてるので人に勧めるのはどうかと
https://www.twilio.com/ja/blog/august-2022-social-engineering-attack-jp
「現在までの調査で、悪意のある行為者は、93人の個人Authyユーザー(*2)のアカウントに不正にアクセスし、
そのAuthyアカウントにデバイスを追加登録したことが確認されています。」
https://www.twilio.com/ja/blog/august-2022-social-engineering-attack-jp
「現在までの調査で、悪意のある行為者は、93人の個人Authyユーザー(*2)のアカウントに不正にアクセスし、
そのAuthyアカウントにデバイスを追加登録したことが確認されています。」
2023/02/06(月) 20:53:09.91ID:4AB6KJhQ0
パスワード管理ツールのアカウントに2要素認証を設定している人って、
2要素認証アプリのアカウント情報はどこに保存しているのですか?
2要素認証アプリのアカウント情報はどこに保存しているのですか?
2023/02/06(月) 21:17:45.41ID:bBJKpuPU0
脳内
2023/02/06(月) 23:00:40.40ID:mEQoUyg/0
やらかしてるのはAuthyじゃなくてtwilioだけどね
2023/02/07(火) 11:28:40.04ID:au4KEZyD0
2023/02/07(火) 13:09:50.84ID:OXHZkzQX0
しかもSMS認証とかガガイのガイすぎるからな
鍵管理するために携帯電話番号と紐付けますとか頭おかしい
鍵管理するために携帯電話番号と紐付けますとか頭おかしい
2023/02/08(水) 07:37:25.47ID:PND9neao0
GoogleのCredential Managerはサードパーティ製パスワードマネージャーを根絶やしにするか?
いいえ。
サードパーティ製でも利用できるようになる。
Lastpassとかでも。
いいえ。
サードパーティ製でも利用できるようになる。
Lastpassとかでも。
2023/02/08(水) 09:14:09.46ID:SpuJi8ME0
パスワードマネージャーの文句にある一つ覚えておくだけで充分と言われるマスターパスワードをどう保存したらいいのか
2023/02/08(水) 10:38:42.73ID:eDCahs900
2023/02/08(水) 14:15:32.62ID:CxuLcvue0
日本語の文章をベースにして自作して覚えればいい
2023/02/08(水) 14:29:48.92ID:wADVBF6Y0
1つめのパスワードマネージャーのマスターパスワードは2つめのパスワードマネージャーに保存すればいい
2つめのパスワードマネージャーのマスターパスワードはどうするかって? 言わせんな恥ずかしい
2つめのパスワードマネージャーのマスターパスワードはどうするかって? 言わせんな恥ずかしい
2023/02/08(水) 17:50:18.83ID:SpuJi8ME0
覚えられるような範囲のフレーズやローマ字化は多少つついたところで辞書やAIの推測などに弱そうで不安
2023/02/08(水) 18:17:37.13ID:AyVGeYk+0
>>251
数字や記号をダジャレ風に混ぜ込んでいる
数字や記号をダジャレ風に混ぜ込んでいる
2023/02/08(水) 19:37:34.23ID:c8Ae33qM0
パスワードは漏れるモノと思って潔く多要素認証使った方が心配事は無くなるよ
2023/02/08(水) 20:24:56.72ID:M587k4CT0
keepassxcは指紋とキーファイル併用してキーファイルを定期的に変更するようにしてる
2023/02/08(水) 20:44:34.92ID:SpuJi8ME0
Lastpass民だったから漏れてしまった今、多要素すっ飛ばしてマスターパスだけで踏ん張ってるんだろうなと想像してしまう
2023/02/08(水) 20:58:55.75ID:RdvDLEIL0
RoboFormからKeePass系に移行しようと思ってるんだが
KeePass系でおすすめある?
どれがどんな特徴や機能があるのかよく分からん
KeePass系でおすすめある?
どれがどんな特徴や機能があるのかよく分からん
2023/02/08(水) 21:26:37.66ID:f4NNHdTY0
XC一択
2023/02/08(水) 21:37:24.93ID:dk1Omy5g0
LastPassのマスターパスワードやられる前に全部リセットしておかなきゃ
2023/02/08(水) 22:39:34.77ID:+/u9IUSr0
KeePass系はWindowsならXC
2023/02/09(木) 02:52:08.53ID:aL54qdIh0
LinuxでもKeepassXC使ってます。
2023/02/09(木) 09:20:15.32ID:Vyc028m80
2023/02/09(木) 10:31:19.82ID:WG4inmYD0
keepassの弱点はiOSだとアプリがあまり揃っていないところだなあ
OSSからも金を徴収してくるAppleが悪いのだけど
OSSからも金を徴収してくるAppleが悪いのだけど
2023/02/09(木) 11:55:01.47ID:Q10qgavC0
>>214
2.53.1で修正
2.53.1で修正
2023/02/09(木) 12:51:37.65ID:Cdw3HlyT0
>>257
Android版はどこなあるの?
Android版はどこなあるの?
2023/02/09(木) 15:58:05.60ID:FuXGVlFW0
DX確定
2023/02/09(木) 16:41:43.38ID:6xT4orQ20
DX一択だろ
2023/02/09(木) 18:00:34.29ID:fDx6+/Hd0
keepassを以前XCに変えてみようとしたら同期とトリガーが無くて断念した覚えがあるんだけどやっぱり無い?
2023/02/09(木) 23:05:07.33ID:eMtAMtGG0
どうでもいい
269名無しさん@お腹いっぱい。
2023/02/10(金) 17:12:18.92ID:GWBaSUSV0 パスワードでテロ予告しておいて、流出させたハッカーを自動的にテロリスト枠に入れるという嫌がらせを考えたが、IDの所有者である俺もテロリストになるのか?
2023/02/11(土) 02:49:29.92ID:UmIIy1+s0
ちょっと何言ってるかわからない
2023/02/11(土) 03:39:52.15ID:dW4nXGJL0
( ̄ー ̄)ニヤリ
272名無しさん@お腹いっぱい。
2023/02/12(日) 00:05:40.21ID:M7sPMtOb0 AndroidだとDX推しだけど、Keepass2Androidとどっちがいいと思う?
2023/02/12(日) 01:30:42.07ID:rIbU2bSC0
有力どころがその2種しかないので試してみたほうが早い
2023/02/12(日) 01:56:41.93ID:CX7jBsIw0
DX使いにくかったからKeepass2Androidに帰ってきた
2023/02/12(日) 09:36:42.17ID:dqc4FxrH0
スマホのみで使うか、クラウド同期有データベース書き込み禁止ならDXがUI使いやすい印象
スマホで書き込みしてクラウド同期有はKeepass2Androidがトラブル少ない
164+1 :名無しさん@お腹いっぱい。 [↓] :2022/07/02(土) 21:33:32.87 ID:APnewt0B0 [PC]
dropboxにkdbxファイル入れてAndroidのKeepassDXで開くとなんか古い内容のデータが出てきちゃうことあるんだけど、これ対処法ある?
KeepassDXのDBリストから一度消してもう一度kdbxファイルを指定して、とかやると治ることもあるんだけど
治らないときは一向に治らん
KeepassDX上ではちゃんと新しい更新日時が出てるんだけどなあ
167 :名無しさん@お腹いっぱい。 [↓] :2022/07/03(日) 14:38:06.83 ID:pmpdiHqG0 [PC]
PCからスマホへ一方向で使ってるからKeepassDXは書き込み禁止で使うようにしてからは起きてないように思う
書き込める設定だとファイルが分かれたりトラブルが多かった記憶
スマホで書き込みしてクラウド同期有はKeepass2Androidがトラブル少ない
164+1 :名無しさん@お腹いっぱい。 [↓] :2022/07/02(土) 21:33:32.87 ID:APnewt0B0 [PC]
dropboxにkdbxファイル入れてAndroidのKeepassDXで開くとなんか古い内容のデータが出てきちゃうことあるんだけど、これ対処法ある?
KeepassDXのDBリストから一度消してもう一度kdbxファイルを指定して、とかやると治ることもあるんだけど
治らないときは一向に治らん
KeepassDX上ではちゃんと新しい更新日時が出てるんだけどなあ
167 :名無しさん@お腹いっぱい。 [↓] :2022/07/03(日) 14:38:06.83 ID:pmpdiHqG0 [PC]
PCからスマホへ一方向で使ってるからKeepassDXは書き込み禁止で使うようにしてからは起きてないように思う
書き込める設定だとファイルが分かれたりトラブルが多かった記憶
2023/02/12(日) 13:32:43.79ID:rIbU2bSC0
質問くんだからそこまで考慮してないぞ
どっちがいいか背中押してほしいだけよ
だからKeepass2Android Offlineを勧める
どっちがいいか背中押してほしいだけよ
だからKeepass2Android Offlineを勧める
277名無しさん@お腹いっぱい。
2023/02/12(日) 22:30:07.46ID:ug5O49+N0 DASHLANEで2FAをオンにすると、Dashlane Authenticatorで出て来る6ケタ数字を入力すると「携帯電話の時刻ゾーンを確認してください」って出るんだけど、どうにかなりませんか?
278名無しさん@お腹いっぱい。
2023/02/12(日) 22:43:46.76ID:M7sPMtOb0 答えてくれた人、ありがとうございます。
同期してるファイルにDXで書き込むとおかしくなるの、昔起きておま環だと思ってたから助かった。
今までKeepass2AndroidだったけどDXがチャレンジレスポンスに対応したっての見て、DXまた気になって聞いてみたんよ。
KP2Aの機能には満足だけど開発終了しても気づかなさそうなくらいアプデないのが怖い
同期してるファイルにDXで書き込むとおかしくなるの、昔起きておま環だと思ってたから助かった。
今までKeepass2AndroidだったけどDXがチャレンジレスポンスに対応したっての見て、DXまた気になって聞いてみたんよ。
KP2Aの機能には満足だけど開発終了しても気づかなさそうなくらいアプデないのが怖い
2023/02/13(月) 03:25:54.04ID:hSmZhTuQ0
>>277
恐らくTOTP認証しようとしてるんだけど携帯の時刻があってないとか正しい秘密鍵を使っていないんじゃないの
恐らくTOTP認証しようとしてるんだけど携帯の時刻があってないとか正しい秘密鍵を使っていないんじゃないの
280名無しさん@お腹いっぱい。
2023/02/13(月) 18:24:07.89ID:bsJohoJh0 >>279
携帯とパソコンの時刻を手持ちのを電波時計に合わせると上手く機能するようになりました。(人''▽`)ありがとう
ところで暗号理論に詳しい方、時間同期式の2FAって当然ながらワンタイムパスワードと違って理論解読不可能ではないですよね?
携帯とパソコンの時刻を手持ちのを電波時計に合わせると上手く機能するようになりました。(人''▽`)ありがとう
ところで暗号理論に詳しい方、時間同期式の2FAって当然ながらワンタイムパスワードと違って理論解読不可能ではないですよね?
2023/02/13(月) 20:43:49.05ID:Pd56KG+s0
他社サービスである限り、信頼できるパスワードマネージャーなんて本質的に存在し得ないんだと思う
とすると行き着く先は自作かね
やってる人はやってそうだな
とすると行き着く先は自作かね
やってる人はやってそうだな
2023/02/13(月) 21:07:45.52ID:hSmZhTuQ0
>>280
時間同期式の2FAってTOTPのことだとするとこれもワンパスワードの一種だよ。
詳しくはTime-based One-time Passwordで検索してみてね。
>>281
他人の作った中身の分からないプログラムを使のが嫌ならKeepassXCみたいなオープンソースのパスワードマネージャーを使えばいいんじゃない?
ソースコードを読んで問題無いと思えば自分でコンパイルして使う。
自作するよりは楽でしょ。
以下のURLからKeepassXCとbitwardenのソースコードを読めるよ
https://github.com/keepassxreboot/keepassxc
https://github.com/bitwarden
時間同期式の2FAってTOTPのことだとするとこれもワンパスワードの一種だよ。
詳しくはTime-based One-time Passwordで検索してみてね。
>>281
他人の作った中身の分からないプログラムを使のが嫌ならKeepassXCみたいなオープンソースのパスワードマネージャーを使えばいいんじゃない?
ソースコードを読んで問題無いと思えば自分でコンパイルして使う。
自作するよりは楽でしょ。
以下のURLからKeepassXCとbitwardenのソースコードを読めるよ
https://github.com/keepassxreboot/keepassxc
https://github.com/bitwarden
2023/02/14(火) 00:49:38.35ID:Tckri1N40
2023/02/15(水) 12:29:43.33ID:9OU3uaF/0
少し上の方の話だけどSMS認証ってよろしくないの?
2要素認証としてOTPアプリなんかで1つの端末で完結するのってどうなのと思って
昔からスマホとは別端末のSMS認証(ケータイ)にしてるんだけど意味無いんだろうか
2要素認証としてOTPアプリなんかで1つの端末で完結するのってどうなのと思って
昔からスマホとは別端末のSMS認証(ケータイ)にしてるんだけど意味無いんだろうか
2023/02/15(水) 12:42:11.97ID:YYL2MemK0
2台とも手元にないといけないので意味ないことはないが、パスワードとスマホのロックで充分じゃないか
ナイナイ
ナイナイ
2023/02/15(水) 13:43:04.91ID:KjmtkBrj0
SMS認証はせめて複数の番号に対応させてほしいわ
2023/02/15(水) 14:15:37.09ID:c2jmwK1X0
twitterで"2fa sms"で検索するとsms認証はダメみたいに言う人がちらほら見つかる。
さらに
"security key" gmail
(security keyの部分を""で囲むと関係ないツイートがでにくくなる)
で検索するとアカウントを乗っ取られたとgmailに訴えるツイートがたくさん見つかる。
その中に2FAを使っていたのに乗っ取られたという人がいるんだけど
それがどの種類の2FAを使っていたかまでは書いてない。
アカウントを乗っ取られたツイートの返信を見ると
インスタグラムのこのアカウントの人にお願いすれば取り返せるよっていうあやしいツイートがついている事が多い。
さらに
"security key" gmail
(security keyの部分を""で囲むと関係ないツイートがでにくくなる)
で検索するとアカウントを乗っ取られたとgmailに訴えるツイートがたくさん見つかる。
その中に2FAを使っていたのに乗っ取られたという人がいるんだけど
それがどの種類の2FAを使っていたかまでは書いてない。
アカウントを乗っ取られたツイートの返信を見ると
インスタグラムのこのアカウントの人にお願いすれば取り返せるよっていうあやしいツイートがついている事が多い。
2023/02/15(水) 16:10:24.23ID:GhVtOOWb0
当サイトへの不正アクセスによる個人情報漏えいに関するお詫びとお知らせ
https://www.sourcenext.com/support/i/2023/0214_info/?i=gtnews
https://www.sourcenext.com/support/i/2023/0214_info/?i=gtnews
2023/02/15(水) 16:42:02.47ID:cvcBnLks0
どこもかしこもザルだらけだな
2023/02/15(水) 19:55:17.35ID:c2jmwK1X0
A security system is only as strong as its weakest link.
セキュリティシステムの強さは一番弱い部分の強さと同じ。
セキュリティシステムの強さは一番弱い部分の強さと同じ。
2023/02/15(水) 19:59:08.33ID:iFIg5mUF0
最近思うのはココで絵空事をグダグダ言うより
chat GPTに聞いた方が具体的な答えやヒントが得られるな
chat GPTに聞いた方が具体的な答えやヒントが得られるな
2023/02/15(水) 20:11:45.84ID:qJrVJ7/S0
SMS認証は結構前に
SIMスワップ詐欺
https://eset-info.canon-its.jp/malware_info/special/detail/210209.html
ってのが有って
それで警戒する人が居るのではないかと
SIMスワップ詐欺
https://eset-info.canon-its.jp/malware_info/special/detail/210209.html
ってのが有って
それで警戒する人が居るのではないかと
2023/02/17(金) 17:30:43.68ID:yL8rDqX20
SMS認証にしろスマホのワンタイムアプリにしろスマホに依存すぎるのがどうも好きじゃない
SIMスワップもあるけどスマホに集中している以上スマホを亡くしたり、落としたり、故障したりしたら面倒なのと
理想はやっぱりネット銀行とかのスマホじゃないハードウェアトークンかな…
あとスマホだと機種変とかした時面倒になりそうだなってのがあるしスマホも定期的に買い替えるものだから
認証は別にしておきたいだけどな…
SIMスワップもあるけどスマホに集中している以上スマホを亡くしたり、落としたり、故障したりしたら面倒なのと
理想はやっぱりネット銀行とかのスマホじゃないハードウェアトークンかな…
あとスマホだと機種変とかした時面倒になりそうだなってのがあるしスマホも定期的に買い替えるものだから
認証は別にしておきたいだけどな…
294名無しさん@お腹いっぱい。
2023/02/17(金) 19:53:07.87ID:soGIQPmu0 >>291
情報の根拠聞いてみると存在しないURLとか文章を出してくるから過信は禁物
情報の根拠聞いてみると存在しないURLとか文章を出してくるから過信は禁物
2023/02/18(土) 14:19:07.14ID:gX+OF4GM0
キーボード押した指の温度でパスワードが分かるらしいね
温度見れる装置が必要だが
温度見れる装置が必要だが
2023/02/18(土) 14:26:06.65ID:oZMEPrd+0
へーへー。テンキーの汚れ具合で推察するスパイ映画みたいやー
2023/02/18(土) 16:43:33.05ID:fG31jEav0
2023/02/18(土) 17:45:50.42ID:f1o4GeXC0
ロボフォーム結構いいよね
使用頻度の高い順や最近使用した順から表示するサイト選択できたり
ログインボタンも自動で押してくれたり
1つのサイトにアカウント複数あっても選択肢で選べるようになってたり
1つのページに別用途のログイン欄が複数あっても入力欄横に表示されるアイコンで選択できたり
でもスマホと同期は有料になっちゃうみたいで残念
これら全てが無料で出来るのってないよね…
使用頻度の高い順や最近使用した順から表示するサイト選択できたり
ログインボタンも自動で押してくれたり
1つのサイトにアカウント複数あっても選択肢で選べるようになってたり
1つのページに別用途のログイン欄が複数あっても入力欄横に表示されるアイコンで選択できたり
でもスマホと同期は有料になっちゃうみたいで残念
これら全てが無料で出来るのってないよね…
2023/02/19(日) 05:31:40.93ID:Pi07URaa0
Twitter、SMSを有料化してアプリ認証が話題になってるけど
ざっと見た感じGoogleよりもMSの方を勧めてる人が多いな…
MSの方がいいのかな?
ざっと見た感じGoogleよりもMSの方を勧めてる人が多いな…
MSの方がいいのかな?
2023/02/19(日) 08:59:34.27ID:/hp5YhBS0
>>299
Googleはスマホ紛失故障時にリカバリ出来ないから使い勝手悪い
アプリ不具合で起動不可もあった
https://i.imgur.com/Y7vebYx.jpg
Microsoftはマイクロソフトアカウントでバックアップ可能だが
アカウントロックされる事がある
https://i.imgur.com/tGL2g97.jpg
セキュリティ重視なら>>297
スマホ紛失故障でも即使いたいならAuthyを複数端末に入れるのをすすめる
Googleはスマホ紛失故障時にリカバリ出来ないから使い勝手悪い
アプリ不具合で起動不可もあった
https://i.imgur.com/Y7vebYx.jpg
Microsoftはマイクロソフトアカウントでバックアップ可能だが
アカウントロックされる事がある
https://i.imgur.com/tGL2g97.jpg
セキュリティ重視なら>>297
スマホ紛失故障でも即使いたいならAuthyを複数端末に入れるのをすすめる
2023/02/19(日) 10:03:26.51ID:NvVGVSbc0
googleの認証アプリはサブ機にも入れておけばどちらからでも使えて使い勝手良いよ
2023/02/19(日) 10:51:20.49ID:X18DukaM0
認証アプリ「Authy」の安全性を危惧する声。何が問題なのか。
https://nomeu.net/8879/
https://nomeu.net/8879/
2023/02/19(日) 12:20:55.60ID:/hp5YhBS0
2FAS
オープンソース、電話番号SMS不要、ios android PCブラウザ拡張対応
https://2fas.com/vs/authy/
Authyから乗り換え検討したけどスマホからPCにパスワード送信するだけのブラウザ拡張で
Authy継続使用
オープンソース、電話番号SMS不要、ios android PCブラウザ拡張対応
https://2fas.com/vs/authy/
Authyから乗り換え検討したけどスマホからPCにパスワード送信するだけのブラウザ拡張で
Authy継続使用
2023/02/19(日) 15:46:37.26ID:/hp5YhBS0
二要素認証向けのTOTPアプリは何を使っていますかという投票形式のアンケート。
https://twitter.com/hyuki/status/1621641613645844480
49.9% Google Authenticator
24.7% Microsoft Authenticator
15.6% Authy
9.8% そのほか
https://twitter.com/5chan_nel (5ch newer account)
https://twitter.com/hyuki/status/1621641613645844480
49.9% Google Authenticator
24.7% Microsoft Authenticator
15.6% Authy
9.8% そのほか
https://twitter.com/5chan_nel (5ch newer account)
2023/02/19(日) 16:25:13.34ID:gwARTOKY0
サンプルが少なすぎるな…
2023/02/19(日) 17:29:06.19ID:X18DukaM0
>>303
これも良さそうやね
オープンソース
GoogleDrive自動バックアップ
インポート・エクスポート
次のトークンを早めに表示できる
アイコンカスタマイズ
Android, iOS, ブラウザ拡張機能
これも良さそうやね
オープンソース
GoogleDrive自動バックアップ
インポート・エクスポート
次のトークンを早めに表示できる
アイコンカスタマイズ
Android, iOS, ブラウザ拡張機能
2023/02/19(日) 18:02:22.59ID:Pi07URaa0
>>304
Chromeがスマホから浸透して行ってブラウザシェア1になったように
スマホを使っていればGoogleアカウントはほぼ必須だから
まあGoogleが一位になるよな
MicrosoftはPCのWindows、OSでほぼ独占だから2位…
結局、GoogleかMSの大手にするかマイナーな法にするか
どうするかな……
Chromeがスマホから浸透して行ってブラウザシェア1になったように
スマホを使っていればGoogleアカウントはほぼ必須だから
まあGoogleが一位になるよな
MicrosoftはPCのWindows、OSでほぼ独占だから2位…
結局、GoogleかMSの大手にするかマイナーな法にするか
どうするかな……
2023/02/19(日) 18:27:14.61ID:iesBl8dg0
Authyから他に乗り換えようとしてAuthyアカウント消そうとしたけど消せなくて困ってる。
apple storeのレビュー確認したら数年前から消せないってレビューあってびっくり、どうすんだこれ。
apple storeのレビュー確認したら数年前から消せないってレビューあってびっくり、どうすんだこれ。
2023/02/19(日) 18:45:57.39ID:iesBl8dg0
スマホのSafariからだとSMS認証のステップから進まないのでデスクトップでやったら進んだんだけど
090じゃなくて最初の0はいらないのね、何回か失敗したらロックかかってしまった、解除は1週間後とかアホか
090じゃなくて最初の0はいらないのね、何回か失敗したらロックかかってしまった、解除は1週間後とかアホか
2023/02/19(日) 19:16:14.93ID:RIfSO+CY0
2023/02/19(日) 19:53:01.19ID:X18DukaM0
2023/02/20(月) 08:08:10.59ID:/A0NHMBB0
authyから別のに乗り換えるとして、各サービス毎に2faの生成をやり直す必要があるよな?
それが結構手間だな
それが結構手間だな
2023/02/20(月) 08:26:43.87ID:YHlkBYOR0
2023/02/20(月) 08:33:31.15ID:nR/vE9Lx0
2023/02/20(月) 23:18:49.51ID:SCSvbTm/0
Authyから乗り換える理由が運営に不安があるってことなら
トークン再発行したほうが安心だ思うけど
トークン再発行したほうが安心だ思うけど
2023/02/21(火) 09:45:41.99ID:6xp7GvmZ0
TOTPの元ネタを取り出せる時点でアカンような気がするのは俺だけか
2023/02/21(火) 14:08:49.24ID:3OZMbsIz0
>>316
TOTPの秘密鍵をパスワードで暗号化するとセキュリティ的にいいと思うけど世の中の大多数の人はセキュリティに無関心でとにかく面倒なことはしたくないから
パスワード入力無しですぐTOTPを入力できるように平文で保存してあるのでは。
TOTPの秘密鍵をパスワードで暗号化するとセキュリティ的にいいと思うけど世の中の大多数の人はセキュリティに無関心でとにかく面倒なことはしたくないから
パスワード入力無しですぐTOTPを入力できるように平文で保存してあるのでは。
2023/02/22(水) 08:54:37.74ID:mN/kJKLX0
個人でセキリティを強くしすぎると
どうしても締め出されるじゃないかって方が気になってしょうがない…
どうしても締め出されるじゃないかって方が気になってしょうがない…
2023/02/22(水) 10:16:41.27ID:u9FOyA730
2FASってgoogleドライブとしか同期できないけどgoogleの2FAに2FAS使ってもいいのか?
2023/02/22(水) 14:53:49.01ID:jTSBQioF0
言われてみれば確かに
2023/02/22(水) 15:51:41.22ID:u9FOyA730
まあエクスポートしとけばええか!
2023/02/22(水) 22:11:33.92ID:toZfYkuS0
替えの候補に挙がってるのスマホOSばっかりなんだがWindows対応のは無いの
2023/02/23(木) 02:18:39.98ID:Jtm1R6FY0
>>322
KeepassXCはwindowsでも動くしTOTPにも対応している。
しかしkeepassXCでパスワードとTOTPの両方を管理したら2 factorsじゃなくて1 factorになる気がする。
KeepassXCはwindowsでも動くしTOTPにも対応している。
しかしkeepassXCでパスワードとTOTPの両方を管理したら2 factorsじゃなくて1 factorになる気がする。
2023/02/25(土) 10:31:18.46ID:tOm1zxES0
PCでTOTPってめんどくさそう
2023/02/25(土) 14:20:26.53ID:o67it5o60
二段階認証自体が面倒くさいことだからな…
2023/02/25(土) 15:29:45.32ID:aOS9Y+nP0
keepassXCの場合はまずパスワードを入力してデータベースを開く。
目的のパスワードを選んでctrl+cを押してパスワードをコピーして目的の場所にペーストする。
その後にkeepassXCのウィンドウに戻ってctrl+tを押すとtotpの番号がコピーされるのでこれを目的の場所にペーストする。
Alt+tab,ctrl+c,ctrl+p,ctrl+tのショートカットキーを覚えればスマホより楽だと思うけど。
目的のパスワードを選んでctrl+cを押してパスワードをコピーして目的の場所にペーストする。
その後にkeepassXCのウィンドウに戻ってctrl+tを押すとtotpの番号がコピーされるのでこれを目的の場所にペーストする。
Alt+tab,ctrl+c,ctrl+p,ctrl+tのショートカットキーを覚えればスマホより楽だと思うけど。
2023/02/25(土) 16:24:17.46ID:iTEDDiGF0
スマホはパスワードのところが指紋認証で済むし
アプリにも入力支援が効くからコピペする必要すらないしな
アプリにも入力支援が効くからコピペする必要すらないしな
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【外交】元台湾総統・馬英九氏、高市首相発言に「台湾を危険にさらす」台湾海峡の問題は「両岸の中国人が自ら話し合うべき」★2 [1ゲットロボ★]
- 高市首相答弁を“引き出した”立民・岡田克也氏が改めて説明「なぜ慎重な答弁をされなかったのか。非常に残念に思っている」 ★8 [ぐれ★]
- 「母の部屋に安倍氏が表紙の機関誌が」「(安倍氏が被害者なのは)不思議に思いませんでした」山上被告の妹が証言 [おっさん友の会★]
- 【news23】小川彩佳アナ「ここまでの広がりになるということを、高市総理はどれだけ想像できていたんでしょうね」 日中問題特集で [冬月記者★]
- 【次の一手】台湾問題で小林よしのり氏が私見「まさに戦争前夜」「ただちに徴兵制を敷いて、高市支持者を最前線へ」… ★5 [BFU★]
- 【野球】大谷翔平、佐々木朗希、山本由伸らがWBC辞退なら広がる不協和音… 『過去イチ盛り上がらない大会』になる可能性も★2 [冬月記者★]
- 俺の代わりに中国がバカウヨを倒してくれる [805596214]
- 【高市売り】円安、止まらず!凄い勢いで暴落中。157円へ [219241683]
- 安倍晋三銃撃事件ってあったけど
- 1,000万円のBMWに擦ってしまった札幌のガキ、捕らえられてガチで詰む [329329848]
- 【悲報】ヤフコメ民「中国が水産物を輸入禁止にするなら、日本国民向けに安く販売すればいい。中国依存から脱するべき」 [153736977]
- 高市が首相になってから進次郎の評価が爆上がりしてる件について
