パスワード管理ツール Part14

レス数が950を超えています。1000を超えると書き込みができなくなります。
2022/08/05(金) 17:23:05.97ID:ZlD76Hsv0
パスワード管理ツール(ソフトウェア)について語るスレです。


前スレ
パスワード管理ツール Part13
https://egg.5ch.net/test/read.cgi/software/1652093055/
886名無しさん@お腹いっぱい。
垢版 |
2023/06/30(金) 10:12:52.34ID:0xVeUnBp0
>>883
保管庫のことみたいよ

>Organize items with multiple vaults
https://account.proton.me/pass/signup
2023/06/30(金) 12:47:47.57ID:C3uWhebC0
昨日から多くのgiveawayサイトでstickypassword1年無料コード記載されてる
888名無しさん@お腹いっぱい。
垢版 |
2023/07/02(日) 01:38:51.05ID:HQ16VIPe0
PCのEnpassで完全に正しいマスターパスを入力してるのに全然うけつけてくれなくて
一回アプリ完全に終了させてからまた起動したら通った
こういうのは焦るわ
2023/07/02(日) 11:39:38.37ID:WAJOWZNC0
caps
2023/07/03(月) 00:33:17.81ID:7U9cloy20
Win10のバグでパスワード認証が通らなくて再起動するしかないというのを先程経験した
何にでもパスワードかけるのも考えものだな
自分しか使ってないからパス無しで運用するわ
2023/07/04(火) 08:51:54.51ID:3DKrwB9e0
ブラウザの拡張機能の機能で、
このサイトはわざわざマスターパスワード入れなくても自動入力する、
もしくはこのサイトはブラウザ自身の自動入力に任せる、
みたいな設定のできるものってありますか?
2023/07/04(火) 09:17:07.77ID:d79d9BIq0
今時使うたびにマスターパスワード要求するようなアプリあんの?
pinコードとか指紋認証で解除できるだろ?
2023/07/04(火) 09:50:00.93ID:9DvjLczT0
ブラウザのパスワード管理って元々サイト毎に聞かれると思うけど
何使う予定なん?
2023/07/04(火) 10:21:08.85ID:jNYfokUX0
>>891
ブラウザのパスワード自動入力の設定で、このサイトのパスワードは記憶しない、に設定しておけば良いんでない?
2023/07/04(火) 10:51:05.23ID:0xafS/gD0
マスターパスワードってのは、pinコードなども含んだものです。
毎日使うLAN内のWebページなんかは、ブラウザ自身の自動入力で十分なんだけど、
インターネット上の個人のアカウントなどは、ちゃんとマスターパスワードやpinコードを通したいです。
2023/07/04(火) 12:30:47.27ID:ykwyJPFr0
1.必要な情報は最初に全て書く
2.後出しで勝手なルールを作らない
3.拡張機能の話は各緒機能スレでやる
2023/07/04(火) 12:47:29.45ID:LQzabDYt0
てかサイトごとに設定できるのも知らないあたり
試すどころか調べもせず思い付いたことをつらつら聞いてるだけぽいな
2023/07/06(木) 19:12:16.60ID:ClRkD+BO0
ProtonPassアカウント作ろうとしたらPass Plusが永遠に月1ユーロで使えるみたいな広告出てきたんだけどその価値あるかな?
正直2FAは別のアプリ使ってるしメールのエイリアス付けれるのが嬉しいくらいかな
2023/07/07(金) 06:30:45.78ID:V3Ore5cW0
今後良い機能が追加されたりするかもという淡い期待を抱いてproton pass plus契約したわ
今んとこただUIがキレイなパスワードマネージャー
Bitwardenに比べて自動入力の精度が微妙で、ユーザー名やらパスワードコピペする羽目になる
2023/07/07(金) 15:47:48.44ID:IACnrQIN0
現状Proton PassはBitwardenから乗り換えるほどではないと思う
細かい部分の完成度はやはりBitwardenに一日の長がある
Protonの有料プランに入っててサービスを一本化したいって人にはいいかもしれない
2023/07/08(土) 00:26:52.17ID:ZpDDik7g0
正直拍子抜けだったな
せめてwardenとほぼ同等以上の機能は持ってるだろうと思ってたらオートフィルすらまともに機能しないとか
2023/07/08(土) 09:15:39.01ID:Vqh/hXtb0
お漏らしの実績がない分LastPassよりは全然いいw
903名無しさん@お腹いっぱい。
垢版 |
2023/07/08(土) 12:34:27.47ID:0JNkbNFh0
LastPass Security Notification: Login attempt blocked
という題名のメールが来てたからフィッシングかと思って念のためheaderを調べたら本物だった
じゃあアクセス元はどこかと見てみたらうちのIPアドレスだった
メインはBitwardenを使っててLastpassは放置(未ログイン状態)してる。ログインしようとした覚えはないんだが…時間は午前3時。まだ起きてたけど覚えがない
面倒くさいけど2段階認証設定しておいた(google authenticatorを使用)
2023/07/08(土) 20:37:58.10ID:P6vwuRkT0
ハッキングされてそう
2023/07/09(日) 20:53:35.07ID:shjTbHuK0
2FAしてないとか杜撰すぎる
906名無しさん@お腹いっぱい。
垢版 |
2023/07/09(日) 21:38:03.61ID:8ynAphA30
多くの人がそんなものでは?
2023/07/09(日) 21:54:59.31ID:6dGUTwts0
>>906
他でも無いLastPassでというところがポイントなのでは
2023/07/09(日) 22:47:24.64ID:t+Y2gyE80
2FAいちいち設定するの面倒だから対応していても設定してないサービス多いけど、パスワードマネージャーだけは怖いから設定してあるわ
2023/07/13(木) 20:54:12.76ID:Pvrylzp20
安全性を確保しつつPCはPC、スマホはスマホで操作が完結するのが理想
2023/07/13(木) 23:01:44.84ID:KdnNDOHT0
スマホなんて補助的にしか使わないしな
それでいて紛失のリスクが桁違いに高い
スマホでパスワードが必要なことはやらない、というのが正解
2023/07/13(木) 23:13:48.20ID:jcXFY3Os0
ストアアプリのインストールもできないな
2023/07/13(木) 23:30:38.67ID:20h66Sp80
>>909
同意な点を生かして補い合うのが良いと思うわ
2023/07/13(木) 23:32:47.10ID:20h66Sp80
>>910
盗難にあっても問題ないのがスマホだよ
2023/07/14(金) 00:23:34.57ID:ZX5JcItl0
パスキーがさっさと普及してくれることを願うわ
2023/07/14(金) 03:40:33.30ID:oeY7u2vA0
githubがpasskeyに対応したみたい
2023/07/14(金) 09:57:15.08ID:WGSMo7YO0
パスキーが普及しても、ユーザーIDやアカウント名の管理は必要だよね?
すべてのサービスがメールアドレスをユーザーIDやログイン時のIDとして使えるなら不要になるけど

個人的には登録時のメールアドレスはサービスごとにエイリアスで登録したいから、それをどうするかも悩ましい
実際に何度か、アドレスが漏れたのか、迷惑メールがサイト別に登録しているアドレス宛に来て、
漏れてることに気付いてアカウントの削除と、もうそのサービスを利用しないようにすることができた
2023/07/14(金) 11:30:14.78ID:wiMNkiZs0
そもそもパスキーが何か分かってない
物理キーか何か?
2023/07/14(金) 11:33:47.84ID:0YKeFwpc0
passkeyはsshみたいに公開鍵を使って認証するやつだよ。
ttps://fy.blackhats.net.au/blog/2023-02-02-how-hype-will-turn-your-security-key-into-junk/
ここに大まかな仕組みが書いてある。
2023/07/14(金) 13:36:39.49ID:mGfNjpVV0
MicrosoftのサイトはパスキーだけでログインできるんだがGoogleはうまくいかんなぁ
パスキー登録していてもIDとパスワードを求められる
2023/07/14(金) 15:37:48.35ID:ZIWn3VqI0
>>917
自分が知っている情報は以下です。
間違っているところがあれば、修正お願いします。

サイトに登録する時、自分のデバイスが、適当な秘密鍵と公開鍵を作成する
秘密鍵は、自分のデバイスのセキュリティの高いところに保存され、
公開鍵はサイトに送られ、サイトはそれをサーバーに保管する。

◆登録したサイトで認証するとき

認証の要求があったデバイスに対して、サイト側は

1.適当な値か文を作り、それを登録時に送られてきた公開鍵で、暗号化する
2.その暗号文を、認証要求があったデバイスに送る

自分のデバイスは、

1.その送られてきた暗号文を、自分のデバイスの中にある秘密鍵で復号する
  (この時、指紋認証や顔認証、PINやパターン認証が要求される)。
2.その復号した値をサイトに送る

サイトは復号された値(平文)が、サイト側が最初に作った値(文)と一致すれば、正規ユーザーと判断する

★公開鍵で暗号化された文は、秘密鍵でしか復号できない
★公開鍵から秘密鍵を見つけ出すのは、今のところかなり困難とされている
★したがって、サイトに保管されている公開鍵がハッキングされても、そのハッカーが認証されることはない
★秘密鍵は、OS提供会社(例えばAppleの場合)の他のデバイス(iPhone/iPad/Mac)でも使えるように、
クラウド(iCloud)に保管することができる。
また、Bluetoothで他の会社のデバイス(AndroidやWindows)に送ることもできる
★OSベンダーでない1Passwordならば、クロスプラットフォームなので「あらゆるデバイスと主要ブラウザでパスキーを使える」が、まだβ版
921名無しさん@お腹いっぱい。
垢版 |
2023/07/14(金) 17:51:13.34ID:Q1i8shER0
公開鍵がどうとかはメールサーバのやり取りと同じだね
SSL/TLS自体がネットワークの暗号技術なのでメールだけに限った話ではない
2023/07/14(金) 19:17:20.13ID:0YKeFwpc0
>>920
サーバーから来た暗号文を解読して送り返しているの?
サーバーから来たデータを秘密鍵で署名して送り返してるんじゃないの?
2023/07/14(金) 21:03:43.83ID:SJgTWHpZ0
とりあえず各社パスマネがpasskey対応してくれるとだいぶ捗る
2023/07/15(土) 00:34:28.06ID:rAQ/Nxfq0
マイナンバーもパスキー対応でお願いします
2023/07/15(土) 01:04:59.83ID:lfDiOEQf0
Bitwardenがマスターパスワードだけでもパスキー対応してくれるとありがたい
2023/07/15(土) 09:38:47.92ID:bd5JJJNQ0
ちょっと違うけどアプリ認証なら対応したんじゃね
927名無しさん@お腹いっぱい。
垢版 |
2023/07/15(土) 15:53:08.87ID:/Q+4Q4Gw0
>>922
ご指摘の通りだと思います。
以下に修正します。

◆登録したサイトで認証するとき

認証の要求があったデバイスに対して、サイト側は

1.適当な値か文を作る
2.その文を、認証要求があったデバイスに送る

自分のデバイスは、

3.その送られてきた文を、自分のデバイスの中にある秘密鍵で暗号化する
  (この時、指紋認証や顔認証、PINやパターン認証が要求される)。
4.その暗号文をサイトに送る

サイト側は

5.送られてきた暗号文を公開鍵で復号し、サイト側が最初に作った値(文)と一致すれば、正規ユーザーと判断する

★実際は、ハッシュ化したりもう少し複雑な処理が行われていると思います。
2023/07/15(土) 20:39:44.55ID:W+hlVZv30
KeePassXCで追加したカスタムアイコンってどうやって削除すればいいですか?

エントリーを編集 > アイコン > 「カスタムアイコンから選択」の欄にあるアイコンです。

間違えて追加したものを削除したり、不要なものを削除して整理したい場合です。
2023/07/22(土) 17:29:56.23ID:3YeaVc4a0
t
2023/07/23(日) 13:54:57.34ID:B+M1dgvb0
>>916
ユーザーIDやアカウント名はパスキー作成時にセットで自動保存されるよ
ただしログイン時に入力が必要かどうかはサイトによりけり
私が利用している例ではPayPalやeoは入力不要
あとマルチデバイス対応でないからパスキーとは違うけど、個人向けMicrosoftアカウントもWindows Helloでサインイン時はアカウント名入力不要(複数アカウント持っているせいか、アカウントの選択肢が出る)
ちなみにここで体験できる↓
www.passkeys.io/

パスキーは安全って言われているけど、例えばサイト側にXSSの脆弱性があったとして、パスキー作成時にサーバーに公開鍵を登録するプロセスに攻撃者が準備した公開鍵を割り込ませることができればアカウント乗っ取りができそう
そこはサイト側が対策しておく必要があるのかな
この場合パスキーそのものの脆弱性とは言えないか
2023/07/23(日) 14:08:26.45ID:FroW1dbV0
パスワードなしでの認証を可能にする「パスキー」技術にはわなが潜んでいる、YubiKeyなどのハードウェア認証デバイスを利用している場合は注意
ttps://gigazine.net/news/20230721-passkey-resident/
2023/07/23(日) 14:32:36.81ID:G9oVqCUv0
https://camp-fire.jp/projects/view/674339
こういうサービス増えるのかな
2023/07/23(日) 16:25:55.77ID:VUeIPkBc0
>>932
物理鍵自体を無くしそうだ
2023/07/24(月) 08:48:27.14ID:o7O7Hnqr0
>>932
動画で「第三者が覗いても安全」みたいなアピールしてるけど、
これそのまま悪者が持ち帰っても、本人はちゃんとパスワードにアクセスできるのか?
2023/07/24(月) 08:48:32.32ID:o7O7Hnqr0
>>932
動画で「第三者が覗いても安全」みたいなアピールしてるけど、
これそのまま悪者が持ち帰っても、本人はちゃんとパスワードにアクセスできるのか?
936名無しさん@お腹いっぱい。
垢版 |
2023/07/24(月) 10:26:05.90ID:3qFHjr1m0
>>935
商品の説明を読んだらわかるよ
要するに端末にパスワード管理ツール(この商品の場合はPasswordPocket)をインストールしておいて
このデバイスが起動キーになってるから何もインストールしてない端末にペアリングできても使えないよ
だから盗まれたり紛失してもPasswordPocketのマスターパスワードさえ覚えていればアクセスできる
まあ結局アプリをインストールする時点でlastpassなどとは大差ないけどねぇ。このデバイスにログイン情報が入ってるわけないよ。ただの鍵なんだから盗んでも使えない
937名無しさん@お腹いっぱい。
垢版 |
2023/07/24(月) 10:28:18.33ID:3qFHjr1m0
つまり犯人がやるべきことは
PasswordPocketのアカウントとパスワードを入手する必要がある
ねっ、lastpassなどとあまり変わらんのがわかるでしょ
938名無しさん@お腹いっぱい。
垢版 |
2023/07/24(月) 15:55:57.35ID:3poftw6F0
これの最大のメリットはノートパソコンやスマホを紛失したり盗まれてしまっても鍵さえ手元にあれば
拾った人や盗んだ人はサイトへログインできないところかな?
セキュリティ的に微妙なので
鍵を近づけるという作業が手間だと感じない人向けなのかなぁ
2023/07/24(月) 16:13:34.99ID:WzUQdrbS0
この鍵だけが手元に残るような紛失の仕方をどんだけするかが鍵だな
2023/07/24(月) 17:56:01.46ID:6hWKeB970
母ちゃんが間違って捨てた場合とか?
941名無しさん@お腹いっぱい。
垢版 |
2023/07/24(月) 18:47:49.82ID:zAAK6eBi0
同じ鞄にしまうのは通帳と判子を一緒に入れるのと同じようなもので迂闊としかいえないけど
2023/07/24(月) 21:17:10.53ID:xy7T/N7T0
会社で貸与PCスマホとセットで運用とか
自宅に置いておく前提でとか
使い道はありそうではある
2023/07/24(月) 23:50:20.89ID:LgsqF3bL0
パスキーって数ヶ月前少しだけ話題になったけど
結局全く話題にもならなくなったな

パスワードのない社会を目指すじゃなかったのか

完全に空気
2023/07/25(火) 01:12:10.57ID:TDAsuvBF0
パスキーだと知らないで使ってそう
2023/07/25(火) 13:04:18.35ID:9jxI9x2n0
手間かからないのが売りの技術なんでね
2023/07/25(火) 21:15:35.81ID:CZ/0S5pf0
手間と安全性は反比例する
2023/07/25(火) 21:44:21.98ID:JLVnTVwW0
手間が小さいほど安全性が高いのか
ええやん
2023/07/25(火) 21:53:18.02ID:axdzzbU60
>>946
パスキーは比較的安全ではないと言いたいのか知らんが、反比例と表現するのはおかしいだろ
学校で教わったと思うが、反比例は双曲線だぞ?
2023/07/25(火) 21:55:19.12ID:O5/rXCnB0
パスキー最強
2023/07/26(水) 00:28:55.58ID:JtqQrx6X0
手間が大きいと利用者が危険な使い方するからな
2023/07/26(水) 13:43:20.50ID:CQN+4V800
俺の場合パスキーはauのログインにしか使ってない、とうかそれしか使えているものがない
2023/07/26(水) 19:13:38.56ID:djQ5O6N60
特にいじっていて不満ないけどちょいとWi-Fiの接続が安定しない
おま環?
953名無しさん@お腹いっぱい。
垢版 |
2023/07/29(土) 11:58:58.13ID:g0E98I3Q0
SafeInCloudをLinuxで使ってるやついる?
NASからのWebDAV同期で使いたいのだが。
954名無しさん@お腹いっぱい。
垢版 |
2023/08/01(火) 14:32:35.56ID:dYKqEAfp0
なんかパスキーってややこしいな。
2023/08/02(水) 05:15:54.33ID:bOLm2Mri0
>>954
なんで?
2023/08/02(水) 08:35:55.31ID:D+TE63Oy0
パスワードじゃないから
2023/08/02(水) 09:42:55.95ID:lVEJGPSY0
https://img.wanqol.com/2020/12/20c3eff2-siberian_husky_02_p01.jpg
2023/08/02(水) 23:01:03.38ID:Tw1GXZgu0
チョビ?
2023/08/03(木) 00:03:15.16ID:abc9NUF/0
おれはやるぜ!
2023/08/03(木) 08:10:40.94ID:0yyLKelP0
よんだ?
961名無しさん@お腹いっぱい。
垢版 |
2023/08/03(木) 10:07:29.29ID:MWAFVeqv0
>>955
iOSでやれば、pc連携とか
外pcからログインってどうなるとか。
すまん。
2023/08/03(木) 12:36:53.13ID:QLvkfufD0
>>957
それはハスキー
2023/08/03(木) 13:50:07.34ID:1xDudFhB0
素で誤爆だと思ってたわw
964名無しさん@お腹いっぱい。
垢版 |
2023/08/07(月) 07:21:54.08ID:9myoK2e90
1passwordでホムペからパスワードを変えるとCHROMEの拡張機能アプリとパスワードがかわっちゃうんですか?
逆もまた然り
2023/08/07(月) 09:31:33.28ID:Paq2O2LL0
しっかりしろ
966名無しさん@お腹いっぱい。
垢版 |
2023/08/07(月) 09:58:11.68ID:q49axban0
そりゃ変わるよ当然
2023/08/08(火) 07:03:57.09ID:ccF0jqBQ0
しっかりしな
そして俺のお腹はぽっこり
それみた嫁はほっこり
2023/08/08(火) 07:04:10.91ID:ccF0jqBQ0
嫁いないけど
2023/08/08(火) 07:35:24.24ID:fZUdwlQQ0
泣けるな
2023/08/08(火) 07:50:16.71ID:ccF0jqBQ0
>>961
iOSは独自すぎて使いづらいから使ってない
パスキー無い外からログイン時は普通に今まで通りの使い方
或いはパスキー持ち歩くかWindowsGoにするか
2023/08/09(水) 17:08:39.62ID:aIXBE6Bb0
最新のkeepassXCをMACで使っています
終了時に毎回予期せぬエラーが出るようになりました
無視で普通に閉じることは出来るのですが解決方法ご存知の方いらっしゃいますか?
再インストールしてみても変わりません
972名無しさん@お腹いっぱい。
垢版 |
2023/08/09(水) 18:44:44.41ID:2Pc9MD7z0
bitwardenブラウザアドオン版で、ブラウザを立ち上げた際、ビットウォーデンのサイドバーが出ないようにしたい。
誰か、やり方、ご存知ないか?
2023/08/10(木) 05:10:39.14ID:kWG9DB9g0
サイドバー??
逆にどうやったらそんなものが出るのか知りたい
うちはChromeだけどアドレスバー右に拡張機能のアイコンがあるだけで何も起こらない
974名無しさん@お腹いっぱい。
垢版 |
2023/08/10(木) 09:25:43.22ID:ynCvyw5t0
>>973

ありがとう。
入れ直したら出るようになってしまって・・・
邪魔で困る!
975名無しさん@お腹いっぱい。
垢版 |
2023/08/10(木) 14:09:52.67ID:/NtrAUKb0
>>974
んー
試してみたが出てこないですね
出てこないのでどんなものかわかりませんけど
まあ頑張ってください。こっちは問題ないので!
976名無しさん@お腹いっぱい。
垢版 |
2023/08/10(木) 17:49:36.33ID:3Hi6/Px00
どんな風になるのかスクショ見てみたい
2023/08/16(水) 12:19:14.60ID:ENoc6vex0
KeePassXC 2.7.6 released - KeePassXC
https://keepassxc.org/blog/2023-08-15-2.7.6-released/
2023/08/18(金) 08:27:48.93ID:cGeX3HrB0
XCって指紋認証つかえるけど、結局マスターパスワードも入力するから無意味
2023/08/18(金) 08:28:05.50ID:cGeX3HrB0
XCって指紋認証つかえるけど、結局マスターパスワードも入力するから無意味
2023/08/19(土) 16:50:49.66ID:uR1cfZIa0
テンプレのないシンプルなスレなのでサクッと次スレ立てようと思うけどまだ早い?
2023/08/19(土) 17:16:54.40ID:EtLr2jqO0
スレ消費に1年か ソフ板にしては早いほうか
2023/08/19(土) 17:55:54.14ID:aYtwx1BP0
>>980
980レス目で早いってことは無いと思うのでお願いします
2023/08/19(土) 18:05:42.30ID:uR1cfZIa0
次スレ立てましたー

パスワード管理ツール Part15
https://egg.5ch.net/test/read.cgi/software/1692435902/
2023/08/19(土) 18:17:19.43ID:9cfgyueX0
うめ
985名無しさん@お腹いっぱい。
垢版 |
2023/08/19(土) 18:24:03.07ID:2kj7DdPA0
keepass!
レス数が950を超えています。1000を超えると書き込みができなくなります。
16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況