パスワード管理ツール Part14

■ このスレッドは過去ログ倉庫に格納されています
2022/08/05(金) 17:23:05.97ID:ZlD76Hsv0
パスワード管理ツール(ソフトウェア)について語るスレです。


前スレ
パスワード管理ツール Part13
https://egg.5ch.net/test/read.cgi/software/1652093055/
2023/02/25(土) 20:04:38.78ID:AV15TMAN0
>>326
それは楽だけどセキュリティ的に微妙じゃんて流れからの、単体でやるならってことね
2023/02/25(土) 20:06:35.08ID:AV15TMAN0
XCで2FA要求したらスマホ側のアプリに通知送ってそっちで指紋解除したらPCに送信みたいな機能欲しいよね
GoogleとかMSみたいな
2023/02/26(日) 16:33:54.18ID:iFv27v1i0
>>328
???
2023/03/01(水) 14:19:18.97ID:TwOVQR9g0
LastPassに再びハッキング被害--機密情報にアクセスできるマスターパスワードが窃取
https://japan.zdnet.com/article/35200668/
2023/03/01(水) 14:49:43.17ID:LAg5NmFk0
>>332
マスターパスワードが保管されていたわけではないのでは
2023/03/01(水) 15:50:31.88ID:7YYpXBWi0
ミスリード狙ったタイトルだね。
2023/03/01(水) 16:16:52.39ID:x3LmoCFZ0
しかしやる方もすげーな
役員個人の自宅のPC狙うとか尋常じゃない
2023/03/01(水) 16:59:55.51ID:tg2QFwqA0
Authyアカウント削除申請した。
完全削除まで一ヶ月とか・・・しかも毎日確認のメール届いてウザすぎる、迷惑メールにしといた。
2023/03/01(水) 21:30:58.61ID:fUi5a2By0
Googleから2FASに移行しようと思ってGoogleのをエクスポートしようとしたら
エクスポートをタップした瞬間にアプリ落ちちゃう...
仕方ないのでGoogleのTOTPで各サイトにログインして2FASで認証しなおした
めっちゃ時間かかったけど2FASでエクスポートしてバックアップ取れたからいっか
2023/03/01(水) 21:44:51.60ID:PJ6mBE+g0
あーあ重要な情報握られちゃったねえ
2023/03/01(水) 22:56:00.11ID:4qAce9XF0
PCはMSのWindows、GmailはGoogle
認証アプリはMSとGoogleの2つが有名だけど
MSアカウント、Googleアカウント両方持ってる場合
それぞれMSのアプリ Googleのアプリで
認証したの方がよさそうだけど
それだと認証アプリが2つになって管理は面倒そうだな……
2023/03/01(水) 23:15:04.37ID:x3LmoCFZ0
どっちも自分ところのアカウントは簡単に認証できるようになってるぞ
2023/03/02(木) 08:01:18.60ID:h0QjoN640
他の端末からGoogleログインしてエクスポートすれば良かったのではないかと
Googleの認証アプリのデータってログインIDに紐付いてるよね機種変で付いて来るし
2023/03/02(木) 09:32:08.41ID:BdiVJqWh0
>>341
ログインIDに紐づいてない
Google 認証アプリはクラウド非対応
343名無しさん@お腹いっぱい。
垢版 |
2023/03/02(木) 19:22:05.78ID:NEhviT0H0
2FAS、教えてくれてありがとう。
Google認証アプリを無くしたらどうなるか
心配だったんだ。
2023/03/02(木) 20:19:23.61ID:NgeiCZgN0
2FASはPrivacy Policy読んで使うのを止めた記憶がある
2023/03/02(木) 21:52:26.36ID:WDixa0aB0
このプライバシー ポリシーは、2FAS のソリューションを使用してアクセスする Web サイトやモバイル アプリケーションに提供したり、そこに保存したりする個人情報を含むデータには適用されないことを認識します。

あとはメルアドとかデバイスのosとかgoogleドライブに関することぐらいじゃね
2023/03/03(金) 13:33:28.39ID:xw6+GXEm0
>>343
サブのスマホ全部に入れとくとかQRスクショして撮っとけばよくね?
2023/03/04(土) 22:56:48.82ID:ixKqK84R0
おすすめは?
完全ローカルで使えるのがいい
鍵マンつかってたけど他のも試したい
348名無しさん@お腹いっぱい。
垢版 |
2023/03/12(日) 16:33:42.94ID:tq8+4oaf0
無料のパスワードマネージャー「Bitwarden」には別のサイトを埋め込んでパスワードを盗める欠陥があるとセキュリティ企業が報告 - GIGAZINE
https://gigazine.net/news/20230309-bitwarden-flaw-steal-passwords-using-iframes/
2023/03/12(日) 18:02:01.60ID:FOU6IDvu0
やっぱりkeepassXCがナンバー1だな
2023/03/12(日) 19:16:29.73ID:GwCbf1DD0
結局Googleが無難なのかなぁ
2023/03/13(月) 11:25:28.35ID:dKkK4oxY0
何言ってんだこのバカ
2023/03/13(月) 11:35:03.07ID:dhQB7w4q0
keepass使ってても結局ブラウザの自動入力使うわ
2023/03/13(月) 11:37:52.53ID:wYK/OdZA0
keepassXCは優秀なんだが
複数入力箇所があると使いにくい

RoboFormみたいに、textBoxの名前に関連付けて
入力できればいいのに「
2023/03/13(月) 11:38:10.52ID:uCqELKYc0
ほとんどの人がChromeのパスワード機能使ってるもんな
355名無しさん@お腹いっぱい。
垢版 |
2023/03/13(月) 12:46:14.74ID:8cgi9kLd0
>>349
じゃあナンバー2はなに?
2023/03/13(月) 21:39:05.72ID:qriGnM1t0
Galaxyユーザーでsamsung pass使ってる人なら
コレをPCで使うのが面白そうだ
TPM2.0とWindowsHelloが必要で
これをサポートしてるPCってGalaxy book3しか無いらしいけど
セキュリティ面はかなりイケてるんじゃないかな
357名無しさん@お腹いっぱい。
垢版 |
2023/03/14(火) 08:58:30.29ID:3MJqtWgb0
>>355
有料だが1pass
2023/03/14(火) 10:43:53.79ID:QgFGq8WA0
いまはWebauth一択
2023/03/14(火) 12:52:26.87ID:SmNCRF2m0
Enpassは話題に上がらんな
360名無しさん@お腹いっぱい。
垢版 |
2023/03/14(火) 16:54:14.93ID:67YdxO/70
>>359
使ってるがKeepassみたいなツリー構造がほしい
カテゴリ分けはできるがさらに細分化したい
2023/03/15(水) 00:33:57.30ID:/sf7/wGK0
やりすぎセキュリティさんの事、信じてビットワーデン+Authyを使ってるんですが、どちらも問題発生してるみたいです。
やりすぎセキュリティさんは信頼出来ると思ってるんですが、不安です。
パスワードマネージャーとワンタイムパスワード見直した方がいいでしょうか?
おすすめ教えてください。
2023/03/15(水) 00:56:57.76ID:489uvEi+0
Bitwardenは自動入力とURL判定変更で対処、2FAはオープンソースのAegisか2FAS
2023/03/15(水) 01:02:44.84ID:FUcK8nNX0
家族のパスワードも管理できるツールってどれよ?
両親や妹があまりに杜撰なパスワード管理で心配になってる
やっぱbitwardenか?
2023/03/15(水) 01:52:35.88ID:ag6MmETN0
他人のパスワードを管理できるなんて言う恐ろしいものあんのかよ?
複垢厨かなんかか?
2023/03/15(水) 01:58:48.01ID:AzgnnYxM0
じいちゃんとばあちゃんはすぐパス忘れるから紙に書いて机の裏に貼ってある
2023/03/15(水) 08:35:26.78ID:CTSEUoBk0
>>363
これ
俺はKeepassXCで親の管理&親にも使わせてる
データベースは分けて親のは自分のにも入ってる感じ
2023/03/15(水) 08:35:28.70ID:rCF90v9Z0
盗まれたら終わりという弱点は同じだが、データ保存と紙保存ではどちらのほうがいいんだろう
2023/03/15(水) 08:42:09.63ID:43gaTaie0
俺はADHDで紙は絶対なくすのでデータ
データなら一度置くとこ決めたら移動しないから部屋は汚部屋でもPCスマホはメチャメチャ整頓されてる
2023/03/15(水) 17:10:20.47ID:gj6kaokt0
最近Yahooでパスキーに対応したとか
ドコモパスキーに対応するとか
やたらとパスワードレス社会パスキー
パスキーって言ってるけどパスキーってそんなに完璧なのか?
パスキーが実現したらもう大量のパスワードを管理する必要もなくなるのか?
なんか手軽な分パスキーが乗っ取られるかは知らんがそっちの方が心配になってくる
やたらとパスキーは間違いないとか言われるとさ
2023/03/15(水) 18:03:21.53ID:VopN7z740
パスワードの問題点って煩わしくて使いまわししてる人が多いところだから
パスキーならそれが改善できる
パスワードを正しく運用していた人なら変わらん
2023/03/15(水) 19:45:27.10ID:ERJwbf630
パスワード+sms/totpなんかと比べるとフィッシングに強いからね。
さりとて、世の中のすべてのサイトが対応するかというと、そんなこともないので、パスワード管理はしばらく続くよ。
2023/03/15(水) 19:56:09.92ID:tjLO6kgC0
パスワード管理ソフトってクリップボード使う人多いだろうから危険だよね
373名無しさん@お腹いっぱい。
垢版 |
2023/03/16(木) 00:00:44.53ID:fqtIODoC0
昔のAndroidはコピーしたデータがユーザー側で消さない限りそのまま保持されてた
いまも同じか?
2023/03/16(木) 08:14:04.42ID:MgRepgiY0
時代はWebAurh
2023/03/16(木) 09:42:57.98ID:1EZjU3SV0
>>373
OSの基本動作はそうだったけど大概のパスワード管理ソフトのデフォルト設定は
30~60秒でクリップボードを空にするようになってたし
パスがクリップボードに残り続けるような事態はそうそう発生しなかった
2023/03/16(木) 10:13:49.00ID:nD9tQIHm0
パスワードをパスって略す人きらい
2023/03/16(木) 10:26:51.94ID:wqlHy3zn0
それじゃなんて略せばいいんだよ
2023/03/16(木) 10:33:23.05ID:F7szlICD0
パワー!
2023/03/16(木) 10:45:41.54ID:Tqg9xM6Q0
「ワシを呼んだのはだれじゃ!」
2023/03/16(木) 12:12:59.84ID:u8oBkUcj0
パード?
2023/03/16(木) 12:32:59.50ID:o6/3s4ZW0
pw?
2023/03/16(木) 13:18:33.38ID:xSwJTIq60
P
2023/03/16(木) 13:46:12.07ID:tQHq13hh0
W
2023/03/16(木) 15:01:53.77ID:nobQKzKy0
D
2023/03/16(木) 15:57:37.59ID:WXe5yCle0
ちょっと質問
1passwordではiPhone Safariで拡張機能入れれば、
サイトの新規登録画面とかログイン画面で入力したときに
ログイン情報の登録とか更新とかできるけど、
Bitwardenだとこういうのはできないよね?
家族に使わせたいんだけど、操作が煩雑だと使われなさそうで…
2023/03/16(木) 16:36:24.36ID:xz8Z2Y650
>>369
OS を作ってないところが、パスキーの管理をできるようになれば、広がるかも?
2023/03/17(金) 00:21:14.70ID:Vi8So/sy0
まあウィルス入ってるpcで使うなって話だけどクリップボード使った瞬間にコピーされるからね
ブラウザの通信も収集されてurlも推測されるだろう
2023/03/17(金) 07:12:15.60ID:rsI4Ic0h0
結局のところ個人の資質の問題なんだよな
身の丈のに合わない技術を使うのは
いざというときに対応不可能で全部パーになる事も理解出来ないだろう
2023/03/17(金) 08:27:40.14ID:kohGKlHY0
飛躍しすぎ
2023/03/17(金) 15:26:03.05ID:B05cEDpL0
>>361
あいつの記事真に受けてる情弱がいたのか
VPNにNord推してる時点で察しろよ
Authy()って
2023/03/17(金) 16:17:53.00ID:QrU2XGXF0
>>390
でもやりすぎセキュリティさんはビットワーデンとAuthyは一生使えるって断言してましたよ
2023/03/17(金) 16:43:44.35ID:SHsYsDDz0
>>390
情強そうな390さんのおすすめのパスワードマネージャーとTOTPクライアント、VPNサービスを教えてください!
2023/03/17(金) 17:08:58.38ID:SHsYsDDz0
>>391
直ちに乗り換えるという程のレベルじゃないよ。
bitwardenは自動入力をオフにして、URIマッチングをベースドメインから、ホストにすれば良い。

一生使えるっていうのは誇張だとは思うけど、やりすぎセキュリティがそれほど酷いとは思わんよ。

より安全なやり方はあるけど、お金かかったりとか、知識がない人が使うには難しいとか、手間が増えるとか、一長一短だよ。
2023/03/17(金) 17:22:47.06ID:B05cEDpL0
これもう本人だろ
2023/03/17(金) 17:25:27.47ID:QrU2XGXF0
>>393
ですよね。やりすぎセキュリティさん質問にも丁寧に答えてくれるし、全面的に信頼しているんですが。
自動入力をオフにして、URIマッチングをベースドメインから、ホストにって所が難しくてよく分からないので分かりやすく教えてもらえませんか。
自動入力オフにしたらビットワーデンの良さが大分削がれると思いますが
2023/03/17(金) 19:08:26.55ID:sZptCgNV0
>>395
>自動入力オフにしたらビットワーデンの良さが大分削がれると思いますが
ここは雑に書いてて悪いけど、正確には
auto fill on page load
の無効化のこと。
bitwardenの単語と組み合わせてぐぐってくれ。分からなければ、諦めるか、知恵袋あたりで聞いて。
2023/03/17(金) 19:31:27.12ID:QrU2XGXF0
>>396
もう少し分かりやすく教えてください。
やりすぎセキュリティさん最近更新がないので少々不安なんです。
パスワードマネージャーとワンタイムパスワードに関しては日本でも第一人者だと思うのですが…
398名無しさん@お腹いっぱい。
垢版 |
2023/03/17(金) 20:17:02.12ID:1+PV9SyH0
>>395
Bitwarden Part 02
https://egg.5ch.net/test/read.cgi/software/1675230966/
2023/03/17(金) 20:21:49.47ID:F8nI2C6L0
>>397
諦めるか、知恵袋で聞きなって書いてるいるよ。
パスワードマネージャーとワンタイムパスワードの第一人者かというと、それはぜんぜん違うと思うよ。
コンピュータスキルのない人にむけて、現実的な対応方法を丁寧に案内しているとは思うけど。
2023/03/17(金) 21:38:45.74ID:QrU2XGXF0
>>399
知恵袋は少々冷酷な方が多いので、こちらの方の方が温かいですね。
やりすぎセキュリティさんはパスワードマネージャーとワンタイムパスワードに関しては第一人者だと私は思いますが。
逆にパスワードマネージャーとワンタイムパスワードについてここまで掘下げて検証してる方って日本にいないと思います。
いるのならご教授くださいませ。
2023/03/17(金) 21:50:07.57ID:koHIwLyd0
こいつ何目線で物言ってるんだろ
2023/03/17(金) 21:59:39.89ID:cWEt4Jjg0
しつこく聞けば教えてくれるところだとでも思ってんじゃねーの
自分で調べたり考えたりはしたくないってのはすごく伝わってくる
2023/03/17(金) 22:00:13.63ID:mKQy0DHw0
セキュリティホール発覚したアプリ推奨してて
補足情報の更新しないってだけでさん付けで第一人者あつかいなんて到底出来んと思うのだが
いったいどんな認識で生きてるんだろうな
2023/03/17(金) 22:27:34.31ID:1+PV9SyH0
個人サイトの盲目的な信者なんて今どきいたんだね
確かに日本ではよく解説してるサイトだけど
2023/03/18(土) 00:27:06.10ID:G8/ZRHKq0
>>402
自分で調べまくった上で一番信頼出来るサイトがやりすぎセキュリティさんだったわけで。
しかしビットワーデンとAuthyが最近この掲示板で脆弱性が話題になっている。
そして、やりすぎセキュリティさんのサイトは毎日チェックしてるが何のアクションもない。あれだけ自信満々にビットワーデンとAuthyを一生使い続けられるものと教えてくれていたのに。
ゆえにこの掲示板で詳しい方に教えてほしいと思ったわけで
2023/03/18(土) 05:49:13.73ID:UmKWSPg80
真正だね。以後スルー推奨。
2023/03/18(土) 08:00:57.84ID:0bZuTP+I0
何でよそのサイトの責任を取らされなきゃいかんのだ
408名無しさん@お腹いっぱい。
垢版 |
2023/03/18(土) 09:16:35.11ID:wOrHHezw0
Authyから移行したいのだけど、マルチプラットフォームで良さそうなの2FASくらい?
Aegisが良さそうだったけどAndroidだけだった
2023/03/18(土) 10:12:27.88ID:N0SyxRCn0
>>405
やりセキュさんとやらに尋ねたら教えてくれるんじゃね?
2023/03/18(土) 10:45:50.77ID:8pIpXL2v0
取捨選択の段階で自分が理解できない高度すぎる内容のサイトは除外されてしまったんだろうな
自身の程度に合ってる説明をしてくれるサイトを信頼するのはまあいいとして
他人がその認識を共有できるかは別問題よね
2023/03/18(土) 10:48:02.64ID:b8WKdgEe0
いつまで相手してんねん
2023/03/18(土) 15:16:42.79ID:EDNHqrLS0
夕飯できるまで
2023/03/18(土) 17:19:44.85ID:gyh6SMoU0
ごはんよー ってなんでやねん!
2023/03/18(土) 17:37:32.65ID:CQaqecu30
keepassって本家使ってあげないとkeepassっていう規格の開発止まるんちゃうの?
2023/03/18(土) 17:38:19.95ID:CQaqecu30
KDBXか
2023/03/18(土) 18:00:16.69ID:68WrMpIP0
>>414
自分はpluginを使っているので、本家を愛用してるよ。
2023/03/18(土) 19:52:26.95ID:idXgJA960
本家KeePass使ってる
寄付したいがPayPalで日本から受け付けてくれない
2023/03/18(土) 20:35:49.09ID:yP1W3lFE0
同じく本家使ってる
調べるとき色々情報出て来やすいし
2023/03/19(日) 07:03:25.35ID:QgODlhNa0
ビットウォーデンじゃないの???
2023/03/19(日) 08:23:32.43ID:NJrPIxMo0
Windows版のKeepassXCでフォントを変更する方法ってありますか?(特にパスワード欄の)
2023/03/19(日) 08:33:24.28ID:UHZrJ+Hf0
有るか無いかで言えば有る
ココで聞くような人に教えるのは超絶面倒臭い
2023/03/19(日) 08:47:36.35ID:uxTKz4UC0
あそこはシステムのフォントだから「Meiryo UIも大っきらい!!」で変えられる
2023/03/19(日) 12:41:44.09ID:FVSls4AM0
源暎モノコードおすすめ
2023/03/19(日) 15:49:17.14ID:n1TzuimB0
人気メディアプレーヤー「VLC」に紛れ込むマルウェア「SILKLOADER」発見
ttps://news.mynavi.jp/techplus/article/20230318-2629163/
2023/03/19(日) 16:06:26.90ID:FX2H4DP30
>>302-303
おかげですんなり移行できました、ありがとう
2023/03/19(日) 17:59:48.94ID:sU6RCXCu0
>>424
やっぱ自前コンパイルするほうがいいな
2023/03/19(日) 20:43:22.39ID:Ok4DHqqE0
VLCを本家やストア以外からダウンロードする奴いるのか?
2023/03/19(日) 23:18:09.14ID:fDxbc6DW0
VLCの話はスレ違いなのに何故ここと思ったらあっちのスレで相手にされてなかった
■ このスレッドは過去ログ倉庫に格納されています
大学生アイラと影の怪物と戦うリョウが、深夜3時3分の静止した世界で交錯する超常スリラーの概要

ニューススポーツなんでも実況