!extend:checked:vvvvv:1000:512:donguri=3/1
!extend:checked:vvvvv:1000:512:donguri=3/1
次スレを建てる場合は上記のコマンドをスレ立て時にコピペし3行にしてください
パスワード管理ツール(ソフトウェア)について語るスレです。
前スレ
パスワード管理ツール Part16
https://itest.5ch.net/egg/test/read.cgi/software/1700726576
スクリプト対策のために、どんぐりシステムを導入しています。
どんぐりがわからない方は、次のページを参照してください。
https://nanjya.net/donguri/
https://megalodon.jp/2024-0804-1031-16/https://nanjya.net:443/donguri/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:donguri=3/1: EXT was configured
パスワード管理ツール Part17
1名無しさん@お腹いっぱい。 (ワッチョイ d1dd-FzYF)
2024/08/24(土) 08:49:39.59ID:NoRxuDa002名無しさん@お腹いっぱい。 警備員[Lv.6][新芽] (JPW 0H4f-xZbt)
2024/08/24(土) 12:48:52.81ID:78WZ9wQxH スレ立て乙
3 警備員[Lv.19] (ワッチョイW 9f81-6q/o)
2024/08/24(土) 12:51:34.62ID:W+cY8ldW0 乙 >>1
愛してる😘
愛してる😘
4名無しさん@お腹いっぱい。 警備員[Lv.6][新芽] (JPW 0H4f-xZbt)
2024/08/24(土) 12:54:14.97ID:78WZ9wQxH >>1
前スレで勉強になったレス
294 名無しさん@お腹いっぱい。 sage 2024/04/06(土) 21:56:31.33 ID:9I08FCKc0
パスワード管理
有料
1Password
無料
Bitwarden / KeePass系
無料TOTP専用アプリ
2FAS (Android / iOS)
Aegis (Android)
Ente Auth (Android / iOS / Linux / macOS / Windows)
Zoho OneAuth (Android / iOS
/ watchOS / macOS / Windows)
前スレで勉強になったレス
294 名無しさん@お腹いっぱい。 sage 2024/04/06(土) 21:56:31.33 ID:9I08FCKc0
パスワード管理
有料
1Password
無料
Bitwarden / KeePass系
無料TOTP専用アプリ
2FAS (Android / iOS)
Aegis (Android)
Ente Auth (Android / iOS / Linux / macOS / Windows)
Zoho OneAuth (Android / iOS
/ watchOS / macOS / Windows)
5名無しさん@お腹いっぱい。 警備員[Lv.6][新芽] (JPW 0H4f-xZbt)
2024/08/24(土) 12:56:49.92ID:78WZ9wQxH パスワードなんか使うのやめてパスキー使いなよ。ログイン時に毎回パスワード送信するなんてセキュリティ的に大問題だし、時代錯誤も甚だしいよ
パスワードでサインインするのはパスキーが使えない非常時や移行時だけにすべき
パスワードでサインインするのはパスキーが使えない非常時や移行時だけにすべき
7名無しさん@お腹いっぱい。 警備員[Lv.6][新芽] (ワッチョイW 1f99-OfNi)
2024/08/24(土) 13:48:03.87ID:NoRxuDa00 >>6
パスキー未対応のサイトのほうが多いのにそれ言うの
パスキー未対応のサイトのほうが多いのにそれ言うの
8名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイW 9fb1-IK7r)
2024/08/24(土) 16:17:15.33ID:4pqeC0QB0 Googleとかgithubのアカウントでソーシャルログインできるサイトは多いから実質的にパスキー使えるサイトは多いかもしれない
>>6
サーバー側が公開鍵を漏洩しても、直ちには被害が起きないというのも大きいね
サーバー側が公開鍵を漏洩しても、直ちには被害が起きないというのも大きいね
10名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイ ff81-9uNt)
2024/08/24(土) 22:21:14.98ID:2BFuEzIo011名無しさん@お腹いっぱい。 警備員[Lv.4][芽] (ワッチョイW 2234-V8XX)
2024/08/25(日) 10:12:46.33ID:iv5RsKD20 >>6
さすが意識が高くていらっしゃる
さすが意識が高くていらっしゃる
12名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW c506-8xuH)
2024/08/25(日) 12:50:40.62ID:ICPOpP9O0 パスキーはbluetooth対応してるやつがいいけど種類がないし高いんだよな
あってもfido2非対応とかだし
あってもfido2非対応とかだし
13名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ベーイモ MM16-iUIm)
2024/08/30(金) 19:23:19.78ID:gjZn1pHPM keepassxからLight FXへのotp自動入力が昨日から出来なくなったのだけど、解決方法分かる人おりますか?
14名無しさん@お腹いっぱい。 警備員[Lv.28] (ワッチョイ 7f9a-Tquj)
2024/09/06(金) 09:27:59.78ID:oeXRyEU50 「Google One」不要の無料「ダークウェブ レポート」、ようやく提供が開始 - 窓の杜
https://forest.watch.impress.co.jp/docs/news/1621354.html
https://forest.watch.impress.co.jp/docs/news/1621354.html
15名無しさん@お腹いっぱい。 警備員[Lv.49][SR武+3][SSR防] (ワッチョイW eb72-LLC5)
2024/09/26(木) 21:28:37.37ID:ZpDYqZZZ0 どんぐり外されてるのなこの板
16名無しさん@お腹いっぱい。 警備員[Lv.75][UR武][SSR防] (ワッチョイ 16dc-inYS)
2024/09/27(金) 18:00:14.52ID:M5luTK5P0 >>15
SETTING.TXTのBBS_ACORNのことなら一度も設定されていないと思うけど
SETTING.TXTのBBS_ACORNのことなら一度も設定されていないと思うけど
17名無しさん@お腹いっぱい。 警備員[Lv.33] (ワッチョイW 4a76-7iAI)
2024/10/08(火) 10:41:25.50ID:ZD+ZByhm0 そろそろパスワード管理ソフトを使おうと思うけど何を使っていいものやらよく分からん
WindowsとiPhoneで同期できること、登録数は無制限、
無料で利用可能(サブスク期限切れなどでパスワードを人質に取られない)、
パスワードだけでなくメモ単体も保管できればいい(必須ではない)、
Webページ等のフォームへの自動入力はなくてよい、動作が安定している
という要件で探すと、ID Manager+PManagerでXMLファイルを扱うのが
一番いいのかと思うけど一番なのかは自信がない
WindowsとiPhoneで同期できること、登録数は無制限、
無料で利用可能(サブスク期限切れなどでパスワードを人質に取られない)、
パスワードだけでなくメモ単体も保管できればいい(必須ではない)、
Webページ等のフォームへの自動入力はなくてよい、動作が安定している
という要件で探すと、ID Manager+PManagerでXMLファイルを扱うのが
一番いいのかと思うけど一番なのかは自信がない
18名無しさん@お腹いっぱい。 警備員[Lv.4] (ワッチョイ 3aaf-AbR9)
2024/10/08(火) 12:16:07.24ID:VRjps6pW0 >>17
定番のKeePass系おすすめ
iOSだとKeePassiumになるのかな
無料プランだとデータベースファイルは1つしか扱えないみたいだけど
ぽんぽん切り替えるものでもない
ID Manager同様データベースファイルは自分の管理領域に置けるので
そのアプリが提供されなくなったら 別のKeePass系アプリに乗り換えればいい
定番のKeePass系おすすめ
iOSだとKeePassiumになるのかな
無料プランだとデータベースファイルは1つしか扱えないみたいだけど
ぽんぽん切り替えるものでもない
ID Manager同様データベースファイルは自分の管理領域に置けるので
そのアプリが提供されなくなったら 別のKeePass系アプリに乗り換えればいい
19名無しさん@お腹いっぱい。 警備員[Lv.17][UR武][SSR防] (ワッチョイ dedc-qKDH)
2024/10/08(火) 13:31:31.88ID:SNvSfZKk0 このスレ的には釈迦に説法か
“パスワード変更”をユーザーに定期的に要求はダメ 米国政府機関が発表 「大文字や数字を入れろ」の強制もNG:Innovative Tech - ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2410/07/news054.html
“パスワード変更”をユーザーに定期的に要求はダメ 米国政府機関が発表 「大文字や数字を入れろ」の強制もNG:Innovative Tech - ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2410/07/news054.html
20名無しさん@お腹いっぱい。 警備員[Lv.151][SSR武][SSR防][苗] (オイコラミネオ MM1f-IiiG)
2024/10/08(火) 17:28:05.31ID:PjA0fGpnM >>19
NISTが2017年にSP800-63第3版を正式発表して
この前までSP800-63第4版第2次公開草案で意見募集していた
みたいな背景が書かれてない記事だから、何で今更SP800-63B?って思った
NISTが2017年にSP800-63第3版を正式発表して
この前までSP800-63第4版第2次公開草案で意見募集していた
みたいな背景が書かれてない記事だから、何で今更SP800-63B?って思った
21名無しさん@お腹いっぱい。 警備員[Lv.47] (ワッチョイ 9ed2-AbR9)
2024/10/09(水) 10:52:58.11ID:HKVxaq/F022名無しさん@お腹いっぱい。 警備員[Lv.19] (ワッチョイ df48-cSv7)
2024/10/09(水) 16:27:00.03ID:g5hJHjhp0 本家のKeepassとKeepassXCって何が違うんですか?
23名無しさん@お腹いっぱい。 警備員[Lv.67][SSR武][UR防] (ワッチョイW cbb1-VIjS)
2024/10/09(水) 19:57:15.29ID:aWjRmhnx0 作ってる人が違う
24名無しさん@お腹いっぱい。 警備員[Lv.19] (ワッチョイ dfd6-cSv7)
2024/10/09(水) 22:20:56.85ID:g5hJHjhp0 自分でざっと調べてみましたが
KeePass→Windows版だけで、プラグインが豊富
KeePassXC→マルチプラットフォームで、基本機能でほぼ賄っている
セキュリティ的にはどっちも同じ、という認識で合っているでしょうか?
KeePass→Windows版だけで、プラグインが豊富
KeePassXC→マルチプラットフォームで、基本機能でほぼ賄っている
セキュリティ的にはどっちも同じ、という認識で合っているでしょうか?
26名無しさん@お腹いっぱい。 警備員[Lv.46] (ワッチョイW 9e84-CVQJ)
2024/10/10(木) 08:44:49.88ID:BuvuxQkh0 keePassってむりょうでも十分使えるんだねkeePassとbitwardenってどっちがいいの
27名無しさん@お腹いっぱい。 警備員[Lv.23][UR武][SSR防] (マグーロ 03dc-qKDH)
2024/10/10(木) 10:05:46.43ID:GlXkBkNu0101028名無しさん@お腹いっぱい。 警備員[Lv.24] (マグーロ 9e47-QdJU)
2024/10/10(木) 10:38:59.06ID:QYTQyN5+01010 LinuxだけどKeePass使ってる…のでWin版だけってことでもないかと
29名無しさん@お腹いっぱい。 警備員[Lv.68][SSR武][UR防] (マグーロW cbb1-VIjS)
2024/10/10(木) 12:43:02.76ID:nfCccNIf01010 bitwardenよりDropboxのセキュリティのほうを信頼してるからkeepass使ってるな
30名無しさん@お腹いっぱい。 警備員[Lv.8] (マグーロ 3aaf-AbR9)
2024/10/10(木) 17:55:17.24ID:SQMGr2/q01010 >>26
KeePass系はオフライン前提のアプリ
パスワード等が記録されるデータファイルの置き場所はユーザが決める
ローカルストレージに保存するのが基本(完全オフライン運用可能)だけど
ユーザ自身が契約しているオンラインストレージに保存してもいい
そうすればPC~スマフォ間で同期できる
そのためのプラグインやファイルピッカーがある
データファイルの仕様は存在するけど アプリとしての実装は自由なので
本家だけでなく有志によってもいろんなアプリが作られている
Bitwardenはオンライン前提のサービス
パスワード等が記録されるデータはBitwardenのサーバ上に置かれる
PCでもスマフォでも同じアカウントを使えば見えるデータは同じ
サーバにアクセスできない状態では(基本的には)使えない
サービスを使うためのアプリは ブラウザ拡張機能 デスクトップ用 スマフォ用 CLI用等 いろいろある
機密情報の塊となるデータを(ユーザ自身ではない)他者に預けることになるので
セキュリティ上問題視されたりする
もちろん運営は万全を期していると言う
サーバを自分で運営するためのツールも公開されている
前述の問題を払拭するため 猛者はセルフホストでサーバを立てる
このような違いがあるので >>27のように
そもそもの前提が異なると言われることが多い
KeePass系はオフライン前提のアプリ
パスワード等が記録されるデータファイルの置き場所はユーザが決める
ローカルストレージに保存するのが基本(完全オフライン運用可能)だけど
ユーザ自身が契約しているオンラインストレージに保存してもいい
そうすればPC~スマフォ間で同期できる
そのためのプラグインやファイルピッカーがある
データファイルの仕様は存在するけど アプリとしての実装は自由なので
本家だけでなく有志によってもいろんなアプリが作られている
Bitwardenはオンライン前提のサービス
パスワード等が記録されるデータはBitwardenのサーバ上に置かれる
PCでもスマフォでも同じアカウントを使えば見えるデータは同じ
サーバにアクセスできない状態では(基本的には)使えない
サービスを使うためのアプリは ブラウザ拡張機能 デスクトップ用 スマフォ用 CLI用等 いろいろある
機密情報の塊となるデータを(ユーザ自身ではない)他者に預けることになるので
セキュリティ上問題視されたりする
もちろん運営は万全を期していると言う
サーバを自分で運営するためのツールも公開されている
前述の問題を払拭するため 猛者はセルフホストでサーバを立てる
このような違いがあるので >>27のように
そもそもの前提が異なると言われることが多い
31名無しさん@お腹いっぱい。 警備員[Lv.35] (マグーロW 4a76-7iAI)
2024/10/10(木) 19:00:20.86ID:Eg3XIA4l01010 >>30
> サーバにアクセスできない状態では(基本的には)使えない
というのはきついな。仮に短時間でもサーバの調子が悪い時に当たったら
情報を参照できない(ユーザー名やパスワードを記憶していない限り
サービスにログインできない)のだし
> サーバにアクセスできない状態では(基本的には)使えない
というのはきついな。仮に短時間でもサーバの調子が悪い時に当たったら
情報を参照できない(ユーザー名やパスワードを記憶していない限り
サービスにログインできない)のだし
32名無しさん@お腹いっぱい。 警備員[Lv.47] (マグーロW 9e84-CVQJ)
2024/10/10(木) 19:37:38.70ID:BuvuxQkh0101033名無しさん@お腹いっぱい。 警備員[Lv.9] (マグーロ 3aaf-AbR9)
2024/10/10(木) 21:50:46.19ID:SQMGr2/q01010 KeePass系を使用する際
データファイルの保存先をオフラインにしようがオンラインにしようが
データファイル自身にパスワードとキーファイルによる暗号化を施すのはお約束
>>31
一応アプリ側にキャッシュが残っていれば
サーバへのアクセス障害(経路上のネットワーク障害含む)時にはそちらを読みに行って
その時点での情報を参照できる可能性はあるけど
その辺はアプリ側の実装次第
データをオンラインストレージに保存する設定にしたKeePass系でも
ストレージサービスへのアクセス障害時に情報を参照できなくなるのは同じ
でもだいたいのKeePass系アプリは常時ローカルバックアップを取っていると思う
>>32
詳しくない人にこそ KeePass系の方がお勧めともいえる
ローカルに保存したデータファイル
ならびにその暗号化パスワードとキーファイルの管理をできればOK
仕組みとしてはローカルにおける文書作成・編集と大差ない
なお機器自身の故障への対策が別途必要だけど
それはPCやスマフォにおける日常の運用の範疇かと
逆に詳しくない人こそ Bitwardenというか
パスワード管理系のオンラインサービスを使うべきではない
そのサービス自身のアカウント情報を漏らしたら1発アウト
…にならないように多重認証がデフォルトになっているサービスばかりではあるけど
あと前述の障害の話もあるので そもそもの仕組みを理解できていないと対応が難しい
1passwordやLassPass 最近ではそれこそBitwardenを導入する企業が多いけど
利便性やコスト削減ばかり重視(セキュリティポリシー等を軽視)して
従業員に適当に使わせてしまっているので大変
データファイルの保存先をオフラインにしようがオンラインにしようが
データファイル自身にパスワードとキーファイルによる暗号化を施すのはお約束
>>31
一応アプリ側にキャッシュが残っていれば
サーバへのアクセス障害(経路上のネットワーク障害含む)時にはそちらを読みに行って
その時点での情報を参照できる可能性はあるけど
その辺はアプリ側の実装次第
データをオンラインストレージに保存する設定にしたKeePass系でも
ストレージサービスへのアクセス障害時に情報を参照できなくなるのは同じ
でもだいたいのKeePass系アプリは常時ローカルバックアップを取っていると思う
>>32
詳しくない人にこそ KeePass系の方がお勧めともいえる
ローカルに保存したデータファイル
ならびにその暗号化パスワードとキーファイルの管理をできればOK
仕組みとしてはローカルにおける文書作成・編集と大差ない
なお機器自身の故障への対策が別途必要だけど
それはPCやスマフォにおける日常の運用の範疇かと
逆に詳しくない人こそ Bitwardenというか
パスワード管理系のオンラインサービスを使うべきではない
そのサービス自身のアカウント情報を漏らしたら1発アウト
…にならないように多重認証がデフォルトになっているサービスばかりではあるけど
あと前述の障害の話もあるので そもそもの仕組みを理解できていないと対応が難しい
1passwordやLassPass 最近ではそれこそBitwardenを導入する企業が多いけど
利便性やコスト削減ばかり重視(セキュリティポリシー等を軽視)して
従業員に適当に使わせてしまっているので大変
34名無しさん@お腹いっぱい。 警備員[Lv.17] (スップ Sd8a-ghez)
2024/10/11(金) 11:12:59.81ID:oxudvZFyd KeepassでもDropboxとかでローカルにも保存設定しとけばサーバーアクセス気にしなくていいし便利よね
Cryptomatorとかも使って3重に暗号化されてるから万が一クラウドがやられて流出しても問題ない
Cryptomatorとかも使って3重に暗号化されてるから万が一クラウドがやられて流出しても問題ない
35名無しさん@お腹いっぱい。 警備員[Lv.17] (スップ Sd8a-ghez)
2024/10/11(金) 11:13:28.86ID:oxudvZFyd 本家よりXCが便利過ぎだけど
36名無しさん@お腹いっぱい。 警備員[Lv.8][芽] (ワッチョイW dfd4-CVQJ)
2024/10/11(金) 19:13:12.35ID:6SlUE7mP0 詳しくない人ならkeepassでも、bitwardenでもどっちでもいいよ。
37名無しさん@お腹いっぱい。 警備員[Lv.61][SSR武][SR防] (ワッチョイW dfc5-tOPd)
2024/10/11(金) 20:43:25.90ID:+oDuqbJC038名無しさん@お腹いっぱい。 警備員[Lv.11] (ワッチョイ cbb1-AbR9)
2024/10/11(金) 21:02:56.04ID:MVPtc/4D0 完全に同期なしのPCローカル運用ならkeepass最強だけど、スマホとか多数のPCも同期するとなるとなー
最初からサーバー管理前提のbitwardenには全然かなわんのよな、まあしょうがないが
最初からサーバー管理前提のbitwardenには全然かなわんのよな、まあしょうがないが
39名無しさん@お腹いっぱい。 警備員[Lv.19] (スップ Sdea-ghez)
2024/10/12(土) 01:22:33.09ID:heDYRMmcd AndroidはDropbox自動同期させるアプリあるけどね
iPhoneは面倒くさい
iPhoneは面倒くさい
40名無しさん@お腹いっぱい。 警備員[Lv.70][SSR武][UR防] (ワッチョイW cbb1-VIjS)
2024/10/12(土) 02:28:14.18ID:UoQ67hhg0 iPhone使いは1Password使っとけ
Apple社員も使ってるから
Apple社員も使ってるから
41名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (アウアウウー Sa2f-JEL+)
2024/10/12(土) 08:56:03.23ID:EOqVpnUma iPhoneとGalaxyでシームレスに使えるからBitwarden使ってるわ
42名無しさん@お腹いっぱい。 警備員[Lv.3] (ワッチョイW 06f8-qUi1)
2024/10/12(土) 10:30:47.05ID:Wf2gTMwo0 Bitwarden 1択だろ。日本語対応、無料、iPhoneとWindowsでその場で一瞬同期。BitwardenはNPO団体開発アプリで安心、どう考えてもBitwarden以外選択肢にないわ
43名無しさん@お腹いっぱい。 警備員[Lv.9][芽] (ワッチョイW df65-CVQJ)
2024/10/12(土) 13:33:59.73ID:CDQXgJUc0 NPOなのか?普通に営利企業だと思ってた。あと、NPOだから安心という理屈もよくわからない。
44名無しさん@お腹いっぱい。 警備員[Lv.7][芽] (ワッチョイW 4643-ABRp)
2024/10/12(土) 15:18:32.36ID:gguZ/Yt+0 営利企業だよ
45名無しさん@お腹いっぱい。 警備員[Lv.16] (スップ Sdbf-hTxS)
2024/10/15(火) 01:37:41.54ID:DJnQvhTAd keepassだって日本語使える、無料、windowsやiPhoneでデータ同期できるじゃない
46名無しさん@お腹いっぱい。 警備員[Lv.6][芽] (ワッチョイW 9f55-egE3)
2024/10/15(火) 19:05:04.07ID:d2qBcXDn0 ローカル話でEnpassの話題なし
47名無しさん@お腹いっぱい。 警備員[Lv.75][SSR武][UR防] (ワッチョイW 8bb1-lW1w)
2024/10/16(水) 00:20:04.94ID:wm5EOdM/0 Enpassって昔は主流だったけどなんか問題あって使う人減ったよね
どんな問題だったか忘れたけど
どんな問題だったか忘れたけど
48名無しさん@お腹いっぱい。 警備員[Lv.49] (ワッチョイ 0f0f-nmm0)
2024/10/16(水) 07:42:11.70ID:Uzvd7ffz0 企業に任せたくないんでkeepassで良いです
49名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイ fb5a-GwrP)
2024/10/16(水) 21:44:10.75ID:3fgrgtpe0 企業に任せたいんで1Passwordで良いです
50名無しさん@お腹いっぱい。 警備員[Lv.14] (ワッチョイW efda-ohfy)
2024/10/17(木) 10:25:14.28ID:Ego5zD1c0 1passとかいうゴミアプリ使いガイジってまだ存在したんだ.....
51名無しさん@お腹いっぱい。 警備員[Lv.77][SSR武][UR防] (ワッチョイW 8bb1-lW1w)
2024/10/17(木) 15:02:50.04ID:s5S+m8f20 どの部分がゴミ?
有料のところ?
有料のところ?
53名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (JPW 0H7f-lTwc)
2024/10/17(木) 23:08:35.24ID:0WnuwaFpH54名無しさん@お腹いっぱい。 警備員[Lv.78] (ワッチョイW 8bb1-lW1w)
2024/10/18(金) 06:05:37.93ID:WgUqi/rJ0 XCがAndroid番出してくれたら最高なんだけどなあ
レスを投稿する
