パスワード管理ツール Part14

■ このスレッドは過去ログ倉庫に格納されています
2022/08/05(金) 17:23:05.97ID:ZlD76Hsv0
パスワード管理ツール(ソフトウェア)について語るスレです。


前スレ
パスワード管理ツール Part13
https://egg.5ch.net/test/read.cgi/software/1652093055/
2023/02/19(日) 10:51:20.49ID:X18DukaM0
認証アプリ「Authy」の安全性を危惧する声。何が問題なのか。
https://nomeu.net/8879/
2023/02/19(日) 12:20:55.60ID:/hp5YhBS0
2FAS
オープンソース、電話番号SMS不要、ios android PCブラウザ拡張対応
https://2fas.com/vs/authy/

Authyから乗り換え検討したけどスマホからPCにパスワード送信するだけのブラウザ拡張で
Authy継続使用
2023/02/19(日) 15:46:37.26ID:/hp5YhBS0
二要素認証向けのTOTPアプリは何を使っていますかという投票形式のアンケート。
https://twitter.com/hyuki/status/1621641613645844480

49.9% Google Authenticator
24.7% Microsoft Authenticator
15.6% Authy
9.8% そのほか
https://twitter.com/5chan_nel (5ch newer account)
2023/02/19(日) 16:25:13.34ID:gwARTOKY0
サンプルが少なすぎるな…
2023/02/19(日) 17:29:06.19ID:X18DukaM0
>>303
これも良さそうやね

オープンソース
GoogleDrive自動バックアップ
インポート・エクスポート
次のトークンを早めに表示できる
アイコンカスタマイズ
Android, iOS, ブラウザ拡張機能
2023/02/19(日) 18:02:22.59ID:Pi07URaa0
>>304
Chromeがスマホから浸透して行ってブラウザシェア1になったように
スマホを使っていればGoogleアカウントはほぼ必須だから
まあGoogleが一位になるよな
MicrosoftはPCのWindows、OSでほぼ独占だから2位…

結局、GoogleかMSの大手にするかマイナーな法にするか
どうするかな……
2023/02/19(日) 18:27:14.61ID:iesBl8dg0
Authyから他に乗り換えようとしてAuthyアカウント消そうとしたけど消せなくて困ってる。
apple storeのレビュー確認したら数年前から消せないってレビューあってびっくり、どうすんだこれ。
2023/02/19(日) 18:45:57.39ID:iesBl8dg0
スマホのSafariからだとSMS認証のステップから進まないのでデスクトップでやったら進んだんだけど
090じゃなくて最初の0はいらないのね、何回か失敗したらロックかかってしまった、解除は1週間後とかアホか
2023/02/19(日) 19:16:14.93ID:RIfSO+CY0
>>308
ご愁傷。
Authyは使うのに電話番号必須なので使う気にならない。
調べたらアカウント削除するのに一ヶ月かかるのね。

303にあった2FASなかなか良さげ。
2023/02/19(日) 19:53:01.19ID:X18DukaM0
>>308
こちらもauthyから乗り換え済みだが時間掛かるのか
とりあえず登録情報全部消しとけば安心では
2023/02/20(月) 08:08:10.59ID:/A0NHMBB0
authyから別のに乗り換えるとして、各サービス毎に2faの生成をやり直す必要があるよな?
それが結構手間だな
2023/02/20(月) 08:26:43.87ID:YHlkBYOR0
>>312
>>302の後半にAuthyPC版のエクスポート方法書いてる
2023/02/20(月) 08:33:31.15ID:nR/vE9Lx0
>>313
スマン
ちゃんと読んでなかったわ
ありがとう
2023/02/20(月) 23:18:49.51ID:SCSvbTm/0
Authyから乗り換える理由が運営に不安があるってことなら
トークン再発行したほうが安心だ思うけど
2023/02/21(火) 09:45:41.99ID:6xp7GvmZ0
TOTPの元ネタを取り出せる時点でアカンような気がするのは俺だけか
2023/02/21(火) 14:08:49.24ID:3OZMbsIz0
>>316
TOTPの秘密鍵をパスワードで暗号化するとセキュリティ的にいいと思うけど世の中の大多数の人はセキュリティに無関心でとにかく面倒なことはしたくないから
パスワード入力無しですぐTOTPを入力できるように平文で保存してあるのでは。
2023/02/22(水) 08:54:37.74ID:mN/kJKLX0
個人でセキリティを強くしすぎると
どうしても締め出されるじゃないかって方が気になってしょうがない…
2023/02/22(水) 10:16:41.27ID:u9FOyA730
2FASってgoogleドライブとしか同期できないけどgoogleの2FAに2FAS使ってもいいのか?
2023/02/22(水) 14:53:49.01ID:jTSBQioF0
言われてみれば確かに
2023/02/22(水) 15:51:41.22ID:u9FOyA730
まあエクスポートしとけばええか!
2023/02/22(水) 22:11:33.92ID:toZfYkuS0
替えの候補に挙がってるのスマホOSばっかりなんだがWindows対応のは無いの
2023/02/23(木) 02:18:39.98ID:Jtm1R6FY0
>>322
KeepassXCはwindowsでも動くしTOTPにも対応している。
しかしkeepassXCでパスワードとTOTPの両方を管理したら2 factorsじゃなくて1 factorになる気がする。
2023/02/25(土) 10:31:18.46ID:tOm1zxES0
PCでTOTPってめんどくさそう
2023/02/25(土) 14:20:26.53ID:o67it5o60
二段階認証自体が面倒くさいことだからな…
2023/02/25(土) 15:29:45.32ID:aOS9Y+nP0
keepassXCの場合はまずパスワードを入力してデータベースを開く。
目的のパスワードを選んでctrl+cを押してパスワードをコピーして目的の場所にペーストする。
その後にkeepassXCのウィンドウに戻ってctrl+tを押すとtotpの番号がコピーされるのでこれを目的の場所にペーストする。
Alt+tab,ctrl+c,ctrl+p,ctrl+tのショートカットキーを覚えればスマホより楽だと思うけど。
2023/02/25(土) 16:24:17.46ID:iTEDDiGF0
スマホはパスワードのところが指紋認証で済むし
アプリにも入力支援が効くからコピペする必要すらないしな
2023/02/25(土) 19:36:20.94ID:7hc2oy800
XCでしたらスマホでログインできないやん! pc専用ならいいけど
2023/02/25(土) 20:04:38.78ID:AV15TMAN0
>>326
それは楽だけどセキュリティ的に微妙じゃんて流れからの、単体でやるならってことね
2023/02/25(土) 20:06:35.08ID:AV15TMAN0
XCで2FA要求したらスマホ側のアプリに通知送ってそっちで指紋解除したらPCに送信みたいな機能欲しいよね
GoogleとかMSみたいな
2023/02/26(日) 16:33:54.18ID:iFv27v1i0
>>328
???
2023/03/01(水) 14:19:18.97ID:TwOVQR9g0
LastPassに再びハッキング被害--機密情報にアクセスできるマスターパスワードが窃取
https://japan.zdnet.com/article/35200668/
2023/03/01(水) 14:49:43.17ID:LAg5NmFk0
>>332
マスターパスワードが保管されていたわけではないのでは
2023/03/01(水) 15:50:31.88ID:7YYpXBWi0
ミスリード狙ったタイトルだね。
2023/03/01(水) 16:16:52.39ID:x3LmoCFZ0
しかしやる方もすげーな
役員個人の自宅のPC狙うとか尋常じゃない
2023/03/01(水) 16:59:55.51ID:tg2QFwqA0
Authyアカウント削除申請した。
完全削除まで一ヶ月とか・・・しかも毎日確認のメール届いてウザすぎる、迷惑メールにしといた。
2023/03/01(水) 21:30:58.61ID:fUi5a2By0
Googleから2FASに移行しようと思ってGoogleのをエクスポートしようとしたら
エクスポートをタップした瞬間にアプリ落ちちゃう...
仕方ないのでGoogleのTOTPで各サイトにログインして2FASで認証しなおした
めっちゃ時間かかったけど2FASでエクスポートしてバックアップ取れたからいっか
2023/03/01(水) 21:44:51.60ID:PJ6mBE+g0
あーあ重要な情報握られちゃったねえ
2023/03/01(水) 22:56:00.11ID:4qAce9XF0
PCはMSのWindows、GmailはGoogle
認証アプリはMSとGoogleの2つが有名だけど
MSアカウント、Googleアカウント両方持ってる場合
それぞれMSのアプリ Googleのアプリで
認証したの方がよさそうだけど
それだと認証アプリが2つになって管理は面倒そうだな……
2023/03/01(水) 23:15:04.37ID:x3LmoCFZ0
どっちも自分ところのアカウントは簡単に認証できるようになってるぞ
2023/03/02(木) 08:01:18.60ID:h0QjoN640
他の端末からGoogleログインしてエクスポートすれば良かったのではないかと
Googleの認証アプリのデータってログインIDに紐付いてるよね機種変で付いて来るし
2023/03/02(木) 09:32:08.41ID:BdiVJqWh0
>>341
ログインIDに紐づいてない
Google 認証アプリはクラウド非対応
343名無しさん@お腹いっぱい。
垢版 |
2023/03/02(木) 19:22:05.78ID:NEhviT0H0
2FAS、教えてくれてありがとう。
Google認証アプリを無くしたらどうなるか
心配だったんだ。
2023/03/02(木) 20:19:23.61ID:NgeiCZgN0
2FASはPrivacy Policy読んで使うのを止めた記憶がある
2023/03/02(木) 21:52:26.36ID:WDixa0aB0
このプライバシー ポリシーは、2FAS のソリューションを使用してアクセスする Web サイトやモバイル アプリケーションに提供したり、そこに保存したりする個人情報を含むデータには適用されないことを認識します。

あとはメルアドとかデバイスのosとかgoogleドライブに関することぐらいじゃね
2023/03/03(金) 13:33:28.39ID:xw6+GXEm0
>>343
サブのスマホ全部に入れとくとかQRスクショして撮っとけばよくね?
2023/03/04(土) 22:56:48.82ID:ixKqK84R0
おすすめは?
完全ローカルで使えるのがいい
鍵マンつかってたけど他のも試したい
348名無しさん@お腹いっぱい。
垢版 |
2023/03/12(日) 16:33:42.94ID:tq8+4oaf0
無料のパスワードマネージャー「Bitwarden」には別のサイトを埋め込んでパスワードを盗める欠陥があるとセキュリティ企業が報告 - GIGAZINE
https://gigazine.net/news/20230309-bitwarden-flaw-steal-passwords-using-iframes/
2023/03/12(日) 18:02:01.60ID:FOU6IDvu0
やっぱりkeepassXCがナンバー1だな
2023/03/12(日) 19:16:29.73ID:GwCbf1DD0
結局Googleが無難なのかなぁ
2023/03/13(月) 11:25:28.35ID:dKkK4oxY0
何言ってんだこのバカ
2023/03/13(月) 11:35:03.07ID:dhQB7w4q0
keepass使ってても結局ブラウザの自動入力使うわ
2023/03/13(月) 11:37:52.53ID:wYK/OdZA0
keepassXCは優秀なんだが
複数入力箇所があると使いにくい

RoboFormみたいに、textBoxの名前に関連付けて
入力できればいいのに「
2023/03/13(月) 11:38:10.52ID:uCqELKYc0
ほとんどの人がChromeのパスワード機能使ってるもんな
355名無しさん@お腹いっぱい。
垢版 |
2023/03/13(月) 12:46:14.74ID:8cgi9kLd0
>>349
じゃあナンバー2はなに?
2023/03/13(月) 21:39:05.72ID:qriGnM1t0
Galaxyユーザーでsamsung pass使ってる人なら
コレをPCで使うのが面白そうだ
TPM2.0とWindowsHelloが必要で
これをサポートしてるPCってGalaxy book3しか無いらしいけど
セキュリティ面はかなりイケてるんじゃないかな
357名無しさん@お腹いっぱい。
垢版 |
2023/03/14(火) 08:58:30.29ID:3MJqtWgb0
>>355
有料だが1pass
2023/03/14(火) 10:43:53.79ID:QgFGq8WA0
いまはWebauth一択
2023/03/14(火) 12:52:26.87ID:SmNCRF2m0
Enpassは話題に上がらんな
360名無しさん@お腹いっぱい。
垢版 |
2023/03/14(火) 16:54:14.93ID:67YdxO/70
>>359
使ってるがKeepassみたいなツリー構造がほしい
カテゴリ分けはできるがさらに細分化したい
2023/03/15(水) 00:33:57.30ID:/sf7/wGK0
やりすぎセキュリティさんの事、信じてビットワーデン+Authyを使ってるんですが、どちらも問題発生してるみたいです。
やりすぎセキュリティさんは信頼出来ると思ってるんですが、不安です。
パスワードマネージャーとワンタイムパスワード見直した方がいいでしょうか?
おすすめ教えてください。
2023/03/15(水) 00:56:57.76ID:489uvEi+0
Bitwardenは自動入力とURL判定変更で対処、2FAはオープンソースのAegisか2FAS
2023/03/15(水) 01:02:44.84ID:FUcK8nNX0
家族のパスワードも管理できるツールってどれよ?
両親や妹があまりに杜撰なパスワード管理で心配になってる
やっぱbitwardenか?
2023/03/15(水) 01:52:35.88ID:ag6MmETN0
他人のパスワードを管理できるなんて言う恐ろしいものあんのかよ?
複垢厨かなんかか?
2023/03/15(水) 01:58:48.01ID:AzgnnYxM0
じいちゃんとばあちゃんはすぐパス忘れるから紙に書いて机の裏に貼ってある
2023/03/15(水) 08:35:26.78ID:CTSEUoBk0
>>363
これ
俺はKeepassXCで親の管理&親にも使わせてる
データベースは分けて親のは自分のにも入ってる感じ
2023/03/15(水) 08:35:28.70ID:rCF90v9Z0
盗まれたら終わりという弱点は同じだが、データ保存と紙保存ではどちらのほうがいいんだろう
2023/03/15(水) 08:42:09.63ID:43gaTaie0
俺はADHDで紙は絶対なくすのでデータ
データなら一度置くとこ決めたら移動しないから部屋は汚部屋でもPCスマホはメチャメチャ整頓されてる
2023/03/15(水) 17:10:20.47ID:gj6kaokt0
最近Yahooでパスキーに対応したとか
ドコモパスキーに対応するとか
やたらとパスワードレス社会パスキー
パスキーって言ってるけどパスキーってそんなに完璧なのか?
パスキーが実現したらもう大量のパスワードを管理する必要もなくなるのか?
なんか手軽な分パスキーが乗っ取られるかは知らんがそっちの方が心配になってくる
やたらとパスキーは間違いないとか言われるとさ
2023/03/15(水) 18:03:21.53ID:VopN7z740
パスワードの問題点って煩わしくて使いまわししてる人が多いところだから
パスキーならそれが改善できる
パスワードを正しく運用していた人なら変わらん
2023/03/15(水) 19:45:27.10ID:ERJwbf630
パスワード+sms/totpなんかと比べるとフィッシングに強いからね。
さりとて、世の中のすべてのサイトが対応するかというと、そんなこともないので、パスワード管理はしばらく続くよ。
2023/03/15(水) 19:56:09.92ID:tjLO6kgC0
パスワード管理ソフトってクリップボード使う人多いだろうから危険だよね
373名無しさん@お腹いっぱい。
垢版 |
2023/03/16(木) 00:00:44.53ID:fqtIODoC0
昔のAndroidはコピーしたデータがユーザー側で消さない限りそのまま保持されてた
いまも同じか?
2023/03/16(木) 08:14:04.42ID:MgRepgiY0
時代はWebAurh
2023/03/16(木) 09:42:57.98ID:1EZjU3SV0
>>373
OSの基本動作はそうだったけど大概のパスワード管理ソフトのデフォルト設定は
30~60秒でクリップボードを空にするようになってたし
パスがクリップボードに残り続けるような事態はそうそう発生しなかった
2023/03/16(木) 10:13:49.00ID:nD9tQIHm0
パスワードをパスって略す人きらい
2023/03/16(木) 10:26:51.94ID:wqlHy3zn0
それじゃなんて略せばいいんだよ
2023/03/16(木) 10:33:23.05ID:F7szlICD0
パワー!
2023/03/16(木) 10:45:41.54ID:Tqg9xM6Q0
「ワシを呼んだのはだれじゃ!」
2023/03/16(木) 12:12:59.84ID:u8oBkUcj0
パード?
2023/03/16(木) 12:32:59.50ID:o6/3s4ZW0
pw?
2023/03/16(木) 13:18:33.38ID:xSwJTIq60
P
2023/03/16(木) 13:46:12.07ID:tQHq13hh0
W
2023/03/16(木) 15:01:53.77ID:nobQKzKy0
D
2023/03/16(木) 15:57:37.59ID:WXe5yCle0
ちょっと質問
1passwordではiPhone Safariで拡張機能入れれば、
サイトの新規登録画面とかログイン画面で入力したときに
ログイン情報の登録とか更新とかできるけど、
Bitwardenだとこういうのはできないよね?
家族に使わせたいんだけど、操作が煩雑だと使われなさそうで…
2023/03/16(木) 16:36:24.36ID:xz8Z2Y650
>>369
OS を作ってないところが、パスキーの管理をできるようになれば、広がるかも?
2023/03/17(金) 00:21:14.70ID:Vi8So/sy0
まあウィルス入ってるpcで使うなって話だけどクリップボード使った瞬間にコピーされるからね
ブラウザの通信も収集されてurlも推測されるだろう
2023/03/17(金) 07:12:15.60ID:rsI4Ic0h0
結局のところ個人の資質の問題なんだよな
身の丈のに合わない技術を使うのは
いざというときに対応不可能で全部パーになる事も理解出来ないだろう
2023/03/17(金) 08:27:40.14ID:kohGKlHY0
飛躍しすぎ
2023/03/17(金) 15:26:03.05ID:B05cEDpL0
>>361
あいつの記事真に受けてる情弱がいたのか
VPNにNord推してる時点で察しろよ
Authy()って
2023/03/17(金) 16:17:53.00ID:QrU2XGXF0
>>390
でもやりすぎセキュリティさんはビットワーデンとAuthyは一生使えるって断言してましたよ
2023/03/17(金) 16:43:44.35ID:SHsYsDDz0
>>390
情強そうな390さんのおすすめのパスワードマネージャーとTOTPクライアント、VPNサービスを教えてください!
2023/03/17(金) 17:08:58.38ID:SHsYsDDz0
>>391
直ちに乗り換えるという程のレベルじゃないよ。
bitwardenは自動入力をオフにして、URIマッチングをベースドメインから、ホストにすれば良い。

一生使えるっていうのは誇張だとは思うけど、やりすぎセキュリティがそれほど酷いとは思わんよ。

より安全なやり方はあるけど、お金かかったりとか、知識がない人が使うには難しいとか、手間が増えるとか、一長一短だよ。
2023/03/17(金) 17:22:47.06ID:B05cEDpL0
これもう本人だろ
2023/03/17(金) 17:25:27.47ID:QrU2XGXF0
>>393
ですよね。やりすぎセキュリティさん質問にも丁寧に答えてくれるし、全面的に信頼しているんですが。
自動入力をオフにして、URIマッチングをベースドメインから、ホストにって所が難しくてよく分からないので分かりやすく教えてもらえませんか。
自動入力オフにしたらビットワーデンの良さが大分削がれると思いますが
2023/03/17(金) 19:08:26.55ID:sZptCgNV0
>>395
>自動入力オフにしたらビットワーデンの良さが大分削がれると思いますが
ここは雑に書いてて悪いけど、正確には
auto fill on page load
の無効化のこと。
bitwardenの単語と組み合わせてぐぐってくれ。分からなければ、諦めるか、知恵袋あたりで聞いて。
2023/03/17(金) 19:31:27.12ID:QrU2XGXF0
>>396
もう少し分かりやすく教えてください。
やりすぎセキュリティさん最近更新がないので少々不安なんです。
パスワードマネージャーとワンタイムパスワードに関しては日本でも第一人者だと思うのですが…
398名無しさん@お腹いっぱい。
垢版 |
2023/03/17(金) 20:17:02.12ID:1+PV9SyH0
>>395
Bitwarden Part 02
https://egg.5ch.net/test/read.cgi/software/1675230966/
2023/03/17(金) 20:21:49.47ID:F8nI2C6L0
>>397
諦めるか、知恵袋で聞きなって書いてるいるよ。
パスワードマネージャーとワンタイムパスワードの第一人者かというと、それはぜんぜん違うと思うよ。
コンピュータスキルのない人にむけて、現実的な対応方法を丁寧に案内しているとは思うけど。
2023/03/17(金) 21:38:45.74ID:QrU2XGXF0
>>399
知恵袋は少々冷酷な方が多いので、こちらの方の方が温かいですね。
やりすぎセキュリティさんはパスワードマネージャーとワンタイムパスワードに関しては第一人者だと私は思いますが。
逆にパスワードマネージャーとワンタイムパスワードについてここまで掘下げて検証してる方って日本にいないと思います。
いるのならご教授くださいませ。
2023/03/17(金) 21:50:07.57ID:koHIwLyd0
こいつ何目線で物言ってるんだろ
2023/03/17(金) 21:59:39.89ID:cWEt4Jjg0
しつこく聞けば教えてくれるところだとでも思ってんじゃねーの
自分で調べたり考えたりはしたくないってのはすごく伝わってくる
■ このスレッドは過去ログ倉庫に格納されています
大学生アイラと影の怪物と戦うリョウが、深夜3時3分の静止した世界で交錯する超常スリラーの概要

ニューススポーツなんでも実況