パスワード管理ツール Part17

1名無しさん@お腹いっぱい。 (ワッチョイ d1dd-FzYF)
垢版 |
2024/08/24(土) 08:49:39.59ID:NoRxuDa00
!extend:checked:vvvvv:1000:512:donguri=3/1
!extend:checked:vvvvv:1000:512:donguri=3/1
次スレを建てる場合は上記のコマンドをスレ立て時にコピペし3行にしてください


パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part16
https://itest.5ch.net/egg/test/read.cgi/software/1700726576

スクリプト対策のために、どんぐりシステムを導入しています。
どんぐりがわからない方は、次のページを参照してください。
https://nanjya.net/donguri/
https://megalodon.jp/2024-0804-1031-16/https://nanjya.net:443/donguri/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:donguri=3/1: EXT was configured
2024/08/24(土) 12:48:52.81ID:78WZ9wQxH
スレ立て乙
3 警備員[Lv.19] (ワッチョイW 9f81-6q/o)
垢版 |
2024/08/24(土) 12:51:34.62ID:W+cY8ldW0
>>1
愛してる😘
2024/08/24(土) 12:54:14.97ID:78WZ9wQxH
>>1
前スレで勉強になったレス

294 名無しさん@お腹いっぱい。 sage 2024/04/06(土) 21:56:31.33 ID:9I08FCKc0
パスワード管理
有料
1Password

無料
Bitwarden / KeePass系

無料TOTP専用アプリ
2FAS (Android / iOS)
Aegis (Android)
Ente Auth (Android / iOS / Linux / macOS / Windows)
Zoho OneAuth (Android / iOS
/ watchOS / macOS / Windows)
2024/08/24(土) 12:56:49.92ID:78WZ9wQxH
関連スレ

Bitwarden Part 5
https://egg.5ch.net/test/read.cgi/software/1724467132/
2024/08/24(土) 13:44:06.55ID:Mvt2mPHA0
パスワードなんか使うのやめてパスキー使いなよ。ログイン時に毎回パスワード送信するなんてセキュリティ的に大問題だし、時代錯誤も甚だしいよ
パスワードでサインインするのはパスキーが使えない非常時や移行時だけにすべき
2024/08/24(土) 13:48:03.87ID:NoRxuDa00
>>6
パスキー未対応のサイトのほうが多いのにそれ言うの
2024/08/24(土) 16:17:15.33ID:4pqeC0QB0
Googleとかgithubのアカウントでソーシャルログインできるサイトは多いから実質的にパスキー使えるサイトは多いかもしれない
2024/08/24(土) 17:32:08.22ID:+V4lrEOr0
>>6
サーバー側が公開鍵を漏洩しても、直ちには被害が起きないというのも大きいね
2024/08/24(土) 22:21:14.98ID:2BFuEzIo0
>>1
乙。

パスキー、デバイス紛失した時はどうなっちゃうのん。
その辺り良く判らなくて利用に踏み切れない。(情弱感
2024/08/25(日) 10:12:46.33ID:iv5RsKD20
>>6
さすが意識が高くていらっしゃる
2024/08/25(日) 12:50:40.62ID:ICPOpP9O0
パスキーはbluetooth対応してるやつがいいけど種類がないし高いんだよな
あってもfido2非対応とかだし
2024/08/30(金) 19:23:19.78ID:gjZn1pHPM
keepassxからLight FXへのotp自動入力が昨日から出来なくなったのだけど、解決方法分かる人おりますか?
14名無しさん@お腹いっぱい。 警備員[Lv.28] (ワッチョイ 7f9a-Tquj)
垢版 |
2024/09/06(金) 09:27:59.78ID:oeXRyEU50
「Google One」不要の無料「ダークウェブ レポート」、ようやく提供が開始 - 窓の杜
https://forest.watch.impress.co.jp/docs/news/1621354.html
2024/09/26(木) 21:28:37.37ID:ZpDYqZZZ0
どんぐり外されてるのなこの板
2024/09/27(金) 18:00:14.52ID:M5luTK5P0
>>15
SETTING.TXTのBBS_ACORNのことなら一度も設定されていないと思うけど
2024/10/08(火) 10:41:25.50ID:ZD+ZByhm0
そろそろパスワード管理ソフトを使おうと思うけど何を使っていいものやらよく分からん
WindowsとiPhoneで同期できること、登録数は無制限、
無料で利用可能(サブスク期限切れなどでパスワードを人質に取られない)、
パスワードだけでなくメモ単体も保管できればいい(必須ではない)、
Webページ等のフォームへの自動入力はなくてよい、動作が安定している

という要件で探すと、ID Manager+PManagerでXMLファイルを扱うのが
一番いいのかと思うけど一番なのかは自信がない
2024/10/08(火) 12:16:07.24ID:VRjps6pW0
>>17
定番のKeePass系おすすめ
iOSだとKeePassiumになるのかな
無料プランだとデータベースファイルは1つしか扱えないみたいだけど
ぽんぽん切り替えるものでもない
ID Manager同様データベースファイルは自分の管理領域に置けるので
そのアプリが提供されなくなったら 別のKeePass系アプリに乗り換えればいい
2024/10/08(火) 13:31:31.88ID:SNvSfZKk0
このスレ的には釈迦に説法か

“パスワード変更”をユーザーに定期的に要求はダメ 米国政府機関が発表 「大文字や数字を入れろ」の強制もNG:Innovative Tech - ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2410/07/news054.html
2024/10/08(火) 17:28:05.31ID:PjA0fGpnM
>>19
NISTが2017年にSP800-63第3版を正式発表して
この前までSP800-63第4版第2次公開草案で意見募集していた

みたいな背景が書かれてない記事だから、何で今更SP800-63B?って思った
21名無しさん@お腹いっぱい。 警備員[Lv.47] (ワッチョイ 9ed2-AbR9)
垢版 |
2024/10/09(水) 10:52:58.11ID:HKVxaq/F0
KeePass 2.57.1 released
2024-10-08

https://keepass.info/
2024/10/09(水) 16:27:00.03ID:g5hJHjhp0
本家のKeepassとKeepassXCって何が違うんですか?
2024/10/09(水) 19:57:15.29ID:aWjRmhnx0
作ってる人が違う
2024/10/09(水) 22:20:56.85ID:g5hJHjhp0
自分でざっと調べてみましたが
KeePass→Windows版だけで、プラグインが豊富
KeePassXC→マルチプラットフォームで、基本機能でほぼ賄っている
セキュリティ的にはどっちも同じ、という認識で合っているでしょうか?
2024/10/09(水) 22:33:59.96ID:X77cvqKg0
>>24
だいたい合ってる
セキュリティで脆弱性は片方だけ指摘される事もある
パスキー対応のXCすすめとく
2024/10/10(木) 08:44:49.88ID:BuvuxQkh0
keePassってむりょうでも十分使えるんだねkeePassとbitwardenってどっちがいいの
2024/10/10(木) 10:05:46.43ID:GlXkBkNu01010
>>26
KeePassは全部自己責任、クラウドも自分で用意(オフライン運用でもいいけど)
比較する前提が違う気がする
2024/10/10(木) 10:38:59.06ID:QYTQyN5+01010
LinuxだけどKeePass使ってる…のでWin版だけってことでもないかと
2024/10/10(木) 12:43:02.76ID:nfCccNIf01010
bitwardenよりDropboxのセキュリティのほうを信頼してるからkeepass使ってるな
2024/10/10(木) 17:55:17.24ID:SQMGr2/q01010
>>26
KeePass系はオフライン前提のアプリ
パスワード等が記録されるデータファイルの置き場所はユーザが決める
ローカルストレージに保存するのが基本(完全オフライン運用可能)だけど
ユーザ自身が契約しているオンラインストレージに保存してもいい
そうすればPC~スマフォ間で同期できる
そのためのプラグインやファイルピッカーがある
データファイルの仕様は存在するけど アプリとしての実装は自由なので
本家だけでなく有志によってもいろんなアプリが作られている

Bitwardenはオンライン前提のサービス
パスワード等が記録されるデータはBitwardenのサーバ上に置かれる
PCでもスマフォでも同じアカウントを使えば見えるデータは同じ
サーバにアクセスできない状態では(基本的には)使えない
サービスを使うためのアプリは ブラウザ拡張機能 デスクトップ用 スマフォ用 CLI用等 いろいろある
機密情報の塊となるデータを(ユーザ自身ではない)他者に預けることになるので
セキュリティ上問題視されたりする
もちろん運営は万全を期していると言う
サーバを自分で運営するためのツールも公開されている
前述の問題を払拭するため 猛者はセルフホストでサーバを立てる

このような違いがあるので >>27のように
そもそもの前提が異なると言われることが多い
2024/10/10(木) 19:00:20.86ID:Eg3XIA4l01010
>>30
> サーバにアクセスできない状態では(基本的には)使えない

というのはきついな。仮に短時間でもサーバの調子が悪い時に当たったら
情報を参照できない(ユーザー名やパスワードを記憶していない限り
サービスにログインできない)のだし
2024/10/10(木) 19:37:38.70ID:BuvuxQkh01010
>>30
なるほどな ありがとう
KeePassのほうが柔軟だしセキュリティも高められそうだけど
詳しくない人に勧めるには難易度高そうだ
レスを投稿する

16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況