!extend:checked:vvvvv:1000:512:donguri=3/1
!extend:checked:vvvvv:1000:512:donguri=3/1
次スレを建てる場合は上記のコマンドをスレ立て時にコピペし3行にしてください
パスワード管理ツール(ソフトウェア)について語るスレです。
前スレ
パスワード管理ツール Part16
https://itest.5ch.net/egg/test/read.cgi/software/1700726576
スクリプト対策のために、どんぐりシステムを導入しています。
どんぐりがわからない方は、次のページを参照してください。
https://nanjya.net/donguri/
https://megalodon.jp/2024-0804-1031-16/https://nanjya.net:443/donguri/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:donguri=3/1: EXT was configured
探検
パスワード管理ツール Part17
1名無しさん@お腹いっぱい。 (ワッチョイ d1dd-FzYF)
2024/08/24(土) 08:49:39.59ID:NoRxuDa0085名無しさん@お腹いっぱい。 警備員[Lv.13] (ワッチョイW 4ef3-/CR1)
2024/11/23(土) 15:08:50.02ID:Xa+uu/tr0 結論、Bitwardenが最強すぎる
86名無しさん@お腹いっぱい。 警備員[Lv.47] (ワッチョイ 7bb3-yj3j)
2024/11/23(土) 15:40:11.04ID:g85dAaKY087名無しさん@お腹いっぱい。 警備員[Lv.6][芽] (ワッチョイW 42a8-FTBb)
2024/11/23(土) 17:09:09.65ID:bPnxNhQx0 そいつに構うな
88名無しさん@お腹いっぱい。 ころころ (ワッチョイW 4ecb-/CR1)
2024/11/23(土) 23:01:21.21ID:Xa+uu/tr0 ID:bPnxNhQx0
↑
このガイジBitwarden使ったことなくて草
↑
このガイジBitwarden使ったことなくて草
89名無しさん@お腹いっぱい。 警備員[Lv.10] (ワッチョイ 9f76-wHQZ)
2024/11/24(日) 06:18:37.70ID:rjdNBeOy090名無しさん@お腹いっぱい。 ハンター[Lv.864][SR武+49][SSR防+51][森警] (ワッチョイ 77ee-2NTd)
2024/11/24(日) 07:22:38.25ID:uyqN8vVc0 状況と目的に合わせて適切なツールを使い分けられる人が最強
俺はばかの一つ覚え
めんどくさいし
俺はばかの一つ覚え
めんどくさいし
91名無しさん@お腹いっぱい。 警備員[Lv.16] (ワッチョイW bfcb-gB6a)
2024/11/24(日) 12:53:55.77ID:aPsRhLgs0 つまりBitwardenが最強なんだよな
92名無しさん@お腹いっぱい。 警備員[Lv.70][SSR武][SR防] (ワッチョイW 7fc8-bFe4)
2024/11/24(日) 15:47:10.66ID:1nk5a/GI0 データ預けたくない人向けに自鯖立てられるのってBitwardenくらいじゃね?
無料&自分でホストして全機能を利用できるオープンソースの高機能パスワードマネージャー「Psono」レビュー
94名無しさん@お腹いっぱい。 警備員[Lv.112] (ワッチョイW 97b1-uxzd)
2024/11/24(日) 17:10:21.56ID:lV4SQRo70 keepassでいいやん
95名無しさん@お腹いっぱい。 警備員[Lv.34] (ワッチョイ 1faf-7+Au)
2024/11/24(日) 19:35:16.20ID:wH64fdwp0 >>92
https://github.com/awesome-selfhosted/awesome-selfhosted?tab=readme-ov-file#password-managers
ここにその手のツールが纏められている
もちろんこれ以外にもある
別にBitwardenが先駆者であり唯一無二というわけでもないよ
https://github.com/awesome-selfhosted/awesome-selfhosted?tab=readme-ov-file#password-managers
ここにその手のツールが纏められている
もちろんこれ以外にもある
別にBitwardenが先駆者であり唯一無二というわけでもないよ
96名無しさん@お腹いっぱい。 警備員[Lv.13] (オイコラミネオ MMdf-cdGy)
2024/11/24(日) 19:48:24.12ID:afUUBx9NM 二段階用でSMS使うと、電話番号が失効したら終わり
Google Authenticatorなどのスマホアプリは、オンラインで情報が無料維持されるが、デバイス盗難やハッキングに弱い
WinAuthなどのPCアプリはポータブル化が必須で、アプリと復元コードのバックアップ必須なのでデバイス破壊に弱い
もっと革新的な手法が欲しい
Google Authenticatorなどのスマホアプリは、オンラインで情報が無料維持されるが、デバイス盗難やハッキングに弱い
WinAuthなどのPCアプリはポータブル化が必須で、アプリと復元コードのバックアップ必須なのでデバイス破壊に弱い
もっと革新的な手法が欲しい
97名無しさん@お腹いっぱい。 警備員[Lv.14][N武][N防] (ワッチョイ 9fd4-hCSs)
2024/11/25(月) 23:43:33.04ID:37OGwGD30 Bitwardenってネットじゃなくってローカルで使えるって聞いたけど簡単にできるの??
98名無しさん@お腹いっぱい。 警備員[Lv.34] (ワッチョイ 1faf-7+Au)
2024/11/26(火) 01:28:51.42ID:8fP1q5SQ0 >>97
Self-hosting(Bitwarden公式ドキュメント)
https://bitwarden.com/ja-jp/help/self-host-an-organization/
派生(軽量化等有志による改良)のVaultwarden
https://github.com/dani-garcia/vaultwarden/
個人で立てるならVaultwardenの方がお勧め
日本語の解説は"Vaultwarden サーバ"とかで検索すればいくらでも出てくる
簡単かどうかは人による
Docker前提なので 各種サーバをそれぞれ構築していた昔に比べれば 簡単になったといえるかもしれない
失敗したところで誰にも迷惑をかけないという点で自動車の運転よりは簡単
Self-hosting(Bitwarden公式ドキュメント)
https://bitwarden.com/ja-jp/help/self-host-an-organization/
派生(軽量化等有志による改良)のVaultwarden
https://github.com/dani-garcia/vaultwarden/
個人で立てるならVaultwardenの方がお勧め
日本語の解説は"Vaultwarden サーバ"とかで検索すればいくらでも出てくる
簡単かどうかは人による
Docker前提なので 各種サーバをそれぞれ構築していた昔に比べれば 簡単になったといえるかもしれない
失敗したところで誰にも迷惑をかけないという点で自動車の運転よりは簡単
99名無しさん@お腹いっぱい。 警備員[Lv.15][N武][N防] (ワッチョイ 9fd4-hCSs)
2024/11/26(火) 09:11:48.25ID:5qlvI6hJ0 >>98
ありがとうございます。
ありがとうございます。
100名無しさん@お腹いっぱい。 警備員[Lv.21] (ワッチョイW bfb0-gB6a)
2024/11/26(火) 11:45:11.02ID:8L4JlhfJ0 つまりBitwardenが最強なんだよな
101名無しさん@お腹いっぱい。 警備員[Lv.51] (ワッチョイ 97b1-7+Au)
2024/11/27(水) 00:36:14.66ID:yDFahWso0 パワードスーツ管理スレ
102名無しさん@お腹いっぱい。 警備員[Lv.26] (ワッチョイW bfec-gB6a)
2024/11/27(水) 21:10:19.37ID:9xhM7WYZ0 つまりBitwardenか
103名無しさん@お腹いっぱい。 警備員[Lv.14] (ワッチョイW b7b9-qt7t)
2024/11/28(木) 02:13:51.54ID:Ye3tnNdt0 >>96
keepassでよくね?
keepassでよくね?
104名無しさん@お腹いっぱい。 警備員[Lv.28] (ワッチョイW bfec-gB6a)
2024/11/28(木) 17:22:54.89ID:4FApVjRB0 つまりBitwardenか
105!dongri 警備員[Lv.29] (ワッチョイW ff8e-xqQ8)
2024/11/28(木) 21:33:21.69ID:FCQDKJDZ0 keepassからbitwardenに移行しようと、ちょっと使ってみたけど気がついたらkeepassXCに着地してた
106名無しさん@お腹いっぱい。 警備員[Lv.8][芽] (ニククエ MM4f-xqQ8)
2024/11/29(金) 19:08:09.75ID:GwLyheIGMNIKU roboform2goの買いきり版を持ってたけど、久しぶりに起動したら、無料版として起動して、活性化するためのページがアクセス出来なくなってた。
ここは信用できんな。
ここは信用できんな。
107名無しさん@お腹いっぱい。 警備員[Lv.31] (ワッチョイW bfab-gB6a)
2024/11/30(土) 11:45:17.83ID:vvK0RLoZ0 Bitwardenが最強すぎるんだよな普通に
108名無しさん@お腹いっぱい。 警備員[Lv.9][芽] (ワッチョイW df3e-Nkhc)
2024/12/09(月) 22:59:55.36ID:LuS+Ca550 どんなに優秀なパスワード管理ツールを使っても
ブラウザにパスワードを保存していなくても悪意のあるブラウザにはパスワードが筒抜けになるのではないかと不安
ブラウザにパスワードを保存していなくても悪意のあるブラウザにはパスワードが筒抜けになるのではないかと不安
109名無しさん@お腹いっぱい。 警備員[Lv.125] (ワッチョイW a7b1-RBiP)
2024/12/09(月) 23:32:14.07ID:z8Pyka8f0 悪意のあるブラウザってなに?
110名無しさん@お腹いっぱい。 警備員[Lv.9][芽] (スップ Sdff-YekA)
2024/12/10(火) 16:57:36.08ID:zTdI6yiHd 中華製ブラウザ
111名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW bf46-Nkhc)
2024/12/10(火) 17:55:24.76ID:azbIneyK0 >>109
ログイン画面で入力したIDやパスワードをログインボタンを押したタイミングで盗めるのではないのかということ
ログイン画面で入力したIDやパスワードをログインボタンを押したタイミングで盗めるのではないのかということ
112名無しさん@お腹いっぱい。 ハンター[Lv.561][木] (ブーイモ MMff-xkP2)
2024/12/10(火) 18:23:14.30ID:oF/3SPrzM113名無しさん@お腹いっぱい。 警備員[Lv.12] (ワッチョイW dfe6-RRTW)
2024/12/10(火) 22:28:26.74ID:n8h0E21E0 >>111
そんなブラウザ使わなければいいだけなのでは?
そんなブラウザ使わなければいいだけなのでは?
114名無しさん@お腹いっぱい。 警備員[Lv.125] (ワッチョイW a7b1-RBiP)
2024/12/10(火) 23:14:21.07ID:TpEQ0UXy0 ブラウザがダメだったらパスワードマネージャーとか関係なく全部筒抜けやん
115名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW dff5-Nkhc)
2024/12/11(水) 00:44:14.63ID:ig4kj8960 >>112-114
やはりブラウザには筒抜けですか
となると個人開発のブラウザで特にスマホのブラウザは沢山あるので怖いですね
素人なのでhttpsならブラウザ側にもわからない仕組みなのかなと淡い期待をしていました
やはりブラウザには筒抜けですか
となると個人開発のブラウザで特にスマホのブラウザは沢山あるので怖いですね
素人なのでhttpsならブラウザ側にもわからない仕組みなのかなと淡い期待をしていました
116名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイ 5faf-uZX5)
2024/12/11(水) 03:21:56.33ID:IKXU5qF20 >>115
アプリで扱う情報はそのアプリに筒抜けなので
信用ならない あるいは 自分の制御下に置けないアプリは使うべきではないですよ
ブラウザに限った話ではありません
業務上のクレデンシャルをLINEとかのチャットツールで伝達とかとんでもない
アプリで扱う情報はそのアプリに筒抜けなので
信用ならない あるいは 自分の制御下に置けないアプリは使うべきではないですよ
ブラウザに限った話ではありません
業務上のクレデンシャルをLINEとかのチャットツールで伝達とかとんでもない
117名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイ 87d8-N88W)
2024/12/11(水) 03:24:56.94ID:kv0QeJ9E0 >>115
パス管理ツールを除けばブラウザが一番危ない
パス管理ツールを除けばブラウザが一番危ない
118名無しさん@お腹いっぱい。 警備員[Lv.7][新芽] (ワッチョイW df37-Nkhc)
2024/12/11(水) 05:15:15.95ID:ig4kj8960119名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 67ca-NIgS)
2024/12/11(水) 19:33:54.50ID:ZASDlLTz0 悪意のあるブラウザがインストールされている
= 悪意のあるソフトウェアがインストールされている
だから悪意のあるソフトがインストールされてしまっている時点で
そのPCのキーボード入力、画面のキャプチャ、ファイルなどの
あらゆる情報が盗まれる可能性が高い。
= 悪意のあるソフトウェアがインストールされている
だから悪意のあるソフトがインストールされてしまっている時点で
そのPCのキーボード入力、画面のキャプチャ、ファイルなどの
あらゆる情報が盗まれる可能性が高い。
120名無しさん@お腹いっぱい。 警備員[Lv.4] (ワッチョイW bf4c-lYfx)
2024/12/11(水) 23:23:22.94ID:I/94X9nj0 FirefoxにBitwardenの拡張。このコンビが最強
121名無しさん@お腹いっぱい。 警備員[Lv.9][芽] (ワッチョイ dfaf-kNbH)
2024/12/12(木) 02:30:33.48ID:bRDvaQXf0 google検索の上位にフィッシング、ショッピング詐欺サイトが出てくるけど
警察は危機感ないの?
警察は危機感ないの?
122名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW 47d3-Nkhc)
2024/12/12(木) 11:12:07.57ID:ELzJefF/0123名無しさん@お腹いっぱい。 警備員[Lv.6][芽] (デーンチッW 67ca-NIgS)
2024/12/12(木) 21:38:21.45ID:AmqPeeFq01212124名無しさん@お腹いっぱい。 警備員[Lv.12][芽] (ワッチョイW df2b-Nkhc)
2024/12/14(土) 19:55:09.53ID:ws9xSrLU0125名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW 2185-sAGX)
2024/12/26(木) 14:35:04.86ID:Xr8mvMtW0 ブラウザ名を書けよ
特定アプリで~しないって対策も有効だけど
端末から使い分けたほうが安心か
特定アプリで~しないって対策も有効だけど
端末から使い分けたほうが安心か
126名無しさん@お腹いっぱい。 警備員[Lv.14] (JPW 0Hb2-BPmf)
2025/01/13(月) 17:41:31.56ID:RX1iUJAgH いろんな場面で勉強頑張るしかない
https://i.imgur.com/beH718s.png
https://i.imgur.com/beH718s.png
127名無しさん@お腹いっぱい。 警備員[Lv.12][芽] (ワッチョイ d6e4-En4M)
2025/01/13(月) 19:26:47.31ID:pc6rG3aM0 アベノミスクが大失敗だったように見えないしセンター分けは変わらない
128名無しさん@お腹いっぱい。 警備員[Lv.13][芽] (JP 0Hb5-eOGw)
2025/01/13(月) 20:30:51.73ID:cWWZb58+H 下手な鉄砲数撃ちゃ当たる形式やな
129名無しさん@お腹いっぱい。 警備員[Lv.26] (ワッチョイ e53c-2SN+)
2025/02/20(木) 22:47:25.76ID:4QQde7SY0 ブルートフォースって下手な鉄砲じゃなくて的が見えないんだよな
130名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイ 7bc9-PCPn)
2025/03/02(日) 07:14:47.84ID:6Zhi29hO0 KeePass 1.43 released
131名無しさん@お腹いっぱい。 ハンター[Lv.276][UR武][SSR防][木] (ワッチョイ aa4c-FH5t)
2025/03/15(土) 10:15:52.02ID:eWyPubPZ0 PCとスマホ連携できて「Windows Helloでマスターログイン」
できる無料ソフトってまだないんですかね
PCのKeePassはHelloで「最小化から復帰」できるのに
起動時のログインはパスワードを打ち込まないとあかんよね
スマホは顔認証でいけるのに
できる無料ソフトってまだないんですかね
PCのKeePassはHelloで「最小化から復帰」できるのに
起動時のログインはパスワードを打ち込まないとあかんよね
スマホは顔認証でいけるのに
132名無しさん@お腹いっぱい。 警備員[Lv.19][N武][R防] (ワッチョイ ce73-ctMQ)
2025/03/15(土) 11:06:18.89ID:LLVGk5B40 >>131 あほか?
Windows Helloで許可してたらザルにもほどがある
Windows Helloで許可してたらザルにもほどがある
133名無しさん@お腹いっぱい。 警備員[Lv.10][芽] (ワッチョイ aa4c-fTyL)
2025/03/15(土) 11:25:16.54ID:eWyPubPZ0 でも「有料」のKeeperはHelloログイン可能だよね?
134名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (アウアウウー Sa89-osxz)
2025/03/15(土) 12:05:43.90ID:Y/OmWU42a135名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 8176-JoC3)
2025/03/15(土) 16:52:13.68ID:fVqt+z4l0 スマホ用有料アプリにありがちだよな。PC用ソフトだと珍しい事例だけど
136名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (JP 0H61-0wzT)
2025/03/15(土) 18:47:50.56ID:1BUP5DIEH >>133
Keeperのそれは
KeeperのWindowsアプリがKeeperへのログインにおいて
Windows Helloに対応しているのであって
WIndows Helloそのものでデータに暗号化を施しているわけではない
やっていることはKeePassにおけるクイック解除と同じ
マスターパスワードとは別の概念
KeePassで似たようなことをしたいのなら
KeePassWinHello や WinHelloUnlock といったKeePassプラグインを使えばいい
プラグインあるいはWindows資格情報がマスターパスワードを記憶してくれて
その行使に対してWindows Helloが要求されるようになる
マスターパスワードそのものになるわけではなく記憶してくれているだけなので
変更された場合には改めて通常のログインが必要になることに注意
>>132と同じ理由で 全くお勧めはしないけどね
Keeperのそれは
KeeperのWindowsアプリがKeeperへのログインにおいて
Windows Helloに対応しているのであって
WIndows Helloそのものでデータに暗号化を施しているわけではない
やっていることはKeePassにおけるクイック解除と同じ
マスターパスワードとは別の概念
KeePassで似たようなことをしたいのなら
KeePassWinHello や WinHelloUnlock といったKeePassプラグインを使えばいい
プラグインあるいはWindows資格情報がマスターパスワードを記憶してくれて
その行使に対してWindows Helloが要求されるようになる
マスターパスワードそのものになるわけではなく記憶してくれているだけなので
変更された場合には改めて通常のログインが必要になることに注意
>>132と同じ理由で 全くお勧めはしないけどね
137名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイ 93af-NA3g)
2025/03/16(日) 03:45:09.27ID:tCnI5Hmg0 MICROSOFT の AUTHENTICATOR というスマホアプリいれてたら
そこにパスワード管理データがどさっと何故か入ってて焦ってちまちま全部けしたけど
いつ自分いれたんだ?
怖いんだけど
そこにパスワード管理データがどさっと何故か入ってて焦ってちまちま全部けしたけど
いつ自分いれたんだ?
怖いんだけど
138名無しさん@お腹いっぱい。 警備員[Lv.5][芽] (JP 0He5-hmMq)
2025/03/16(日) 22:25:58.50ID:zaaoaLlnH >>137
WindowsやMS EdgeをMicrosoftアカウントで使っていて
MS Authenticatorを同じMicrosoftアカウントで使っていると
記憶させたパスワード等の情報が同期されるよ
Android側のパスワード記憶をGoogleからMS Authenticatorに変えると更に連携が深くなる
WindowsやMS EdgeをMicrosoftアカウントで使っていて
MS Authenticatorを同じMicrosoftアカウントで使っていると
記憶させたパスワード等の情報が同期されるよ
Android側のパスワード記憶をGoogleからMS Authenticatorに変えると更に連携が深くなる
139137 警備員[Lv.11] (ワッチョイ 93af-NA3g)
2025/03/17(月) 15:25:03.28ID:2LtNjSRj0 無意識に、エッジブラウザにパスワードをインポートしてそれが反映されてたのかもな?
140名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイ f9c0-exlI)
2025/03/18(火) 00:05:58.91ID:ksdG72Lc0141名無しさん@お腹いっぱい。 ハンター[Lv.282][UR武][SSR防][木] (ワッチョイ f354-9gUU)
2025/03/18(火) 09:48:30.73ID:d7O2VUm30142名無しさん@お腹いっぱい。 警備員[Lv.10][芽] (ワッチョイW 1bf9-fbxj)
2025/03/18(火) 21:25:15.00ID:qKtsVPqN0 LastPassのマスターパスワード、解読され攻撃に悪用される
news.mynavi.jp/techplus/article/20250318-3149283/
2022年の事件当時にセキュアノートへシードを保存していた人たちの暗号資産が盗まれたんだと。
news.mynavi.jp/techplus/article/20250318-3149283/
2022年の事件当時にセキュアノートへシードを保存していた人たちの暗号資産が盗まれたんだと。
143名無しさん@お腹いっぱい。 警備員[Lv.19] (ワッチョイW ed83-IgG6)
2025/03/23(日) 03:32:17.17ID:xs8eBWnO0 サーバの場所はbitwarden.com と.euだと分散させるという意味ではeuのほうが良いのか?
例えばNSAが自国に本社のあるbitwardenに圧力かけて来た場合サーバがEUにあるほうが米国の主権が及ばない分より手間がかかるとか
例えばNSAが自国に本社のあるbitwardenに圧力かけて来た場合サーバがEUにあるほうが米国の主権が及ばない分より手間がかかるとか
144名無しさん@お腹いっぱい。 警備員[Lv.183][苗] (ワッチョイW 81b1-OihG)
2025/03/23(日) 09:24:39.58ID:g9Y8zS+50145名無しさん@お腹いっぱい。 ハンター[Lv.288][UR武][SSR防][木] (ワッチョイ 659c-394U)
2025/03/23(日) 14:03:12.22ID:y3riAj0B0 楽天証券で大勢の顧客が乗っ取られて大金が動いた、と報道されてるな
146名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW b149-IgG6)
2025/03/26(水) 12:46:29.07ID:+QUMz6ng0 >>142
漏洩したハッシュ値へのブルートフォース攻撃でマスターパスワードがバレた可能性があるとのこと
LastPassではマスターパスワードのハッシュ化の際のPBKDF2の反復回数が以前は10万回と少なかったようだ。
現在は1PASSWORDで65万回、LASTPASSで60万回、bitwadenで70万回とよりブルートフォース攻撃に時間がかかるようにしているらしい
漏洩したハッシュ値へのブルートフォース攻撃でマスターパスワードがバレた可能性があるとのこと
LastPassではマスターパスワードのハッシュ化の際のPBKDF2の反復回数が以前は10万回と少なかったようだ。
現在は1PASSWORDで65万回、LASTPASSで60万回、bitwadenで70万回とよりブルートフォース攻撃に時間がかかるようにしているらしい
147名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW b149-IgG6)
2025/03/26(水) 12:50:41.42ID:+QUMz6ng0 ただハッシュ化の際の反復回数はブルートフォース攻撃のコストをリニアに増やすのに対して、パスワードの桁数を増やすと攻撃コストは指数関数的に増えるので強いマスターパスワードを使うのがより効果的らしい
148名無しさん@お腹いっぱい。 警備員[Lv.26] (ニククエ e958-ObWH)
2025/03/29(土) 20:15:11.58ID:YETK2j320NIKU 1password導入した。ログインはスムーズだけど
金融機関の出金とかの別パスワードはコピペでやるしかないのか
思っていた便利さではないが、一元管理できるのがいいのかな。
金融機関の出金とかの別パスワードはコピペでやるしかないのか
思っていた便利さではないが、一元管理できるのがいいのかな。
149名無しさん@お腹いっぱい。 警備員[Lv.6][芽] (ワッチョイ 5fda-kVuH)
2025/03/31(月) 05:50:23.70ID:0mvHrIMM0 最近Infostealerが話題になってるけど、
日本を狙ったInfostealerでもkeepassとか1Passwordのデータも盗むんだな
怖いな
KeepassXCの方が安全なんだろうか
ps://asec.ahnlab.com/jp/52719/
日本を狙ったInfostealerでもkeepassとか1Passwordのデータも盗むんだな
怖いな
KeepassXCの方が安全なんだろうか
ps://asec.ahnlab.com/jp/52719/
150名無しさん@お腹いっぱい。 警備員[Lv.20] (ワッチョイ df96-G494)
2025/03/31(月) 06:57:31.72ID:WvOFSD000 XCも大して違わんだろ
見た目は大違いだけど内部的にはkeepassと共通する部分が多いんじゃね
見た目は大違いだけど内部的にはkeepassと共通する部分が多いんじゃね
151名無しさん@お腹いっぱい。 ころころ (ワッチョイ 5fda-cSj+)
2025/03/31(月) 10:13:20.72ID:vmdG6LKN0 >>149
記事を読む限り、1Passwordからエクスポートした平文ファイルを探しているだけに見えるが
記事を読む限り、1Passwordからエクスポートした平文ファイルを探しているだけに見えるが
152名無しさん@お腹いっぱい。 警備員[Lv.20] (ワッチョイ ff9b-g6Qg)
2025/03/31(月) 21:27:11.25ID:Tik0KtMj0 >>149
記事の中にある
検索するファイル名にkeepass 1.xの.kdb、バージョン2.xの.kdbxが対象とあり
XCの現物は触ってないからわからないがwikipediaの記述では
keepass 2.xと同じ.kdbx拡張子を使うとあるから対象内だろう
「メモ」とか「アカウント」とか「パス」ファイルも対象に含まれてるから
デスクトップにパスワードファイルおいてるのも抜かれる
記事の中にある
検索するファイル名にkeepass 1.xの.kdb、バージョン2.xの.kdbxが対象とあり
XCの現物は触ってないからわからないがwikipediaの記述では
keepass 2.xと同じ.kdbx拡張子を使うとあるから対象内だろう
「メモ」とか「アカウント」とか「パス」ファイルも対象に含まれてるから
デスクトップにパスワードファイルおいてるのも抜かれる
153名無しさん@お腹いっぱい。 警備員[Lv.37] (ウソ800 ffdf-EOa5)
2025/04/01(火) 08:56:26.18ID:EUKtVAl50USO 拡張子変えとけばOK?
154名無しさん@お腹いっぱい。 警備員[Lv.7][芽] (ワッチョイW 7f72-Kko+)
2025/04/03(木) 04:05:24.08ID:5ng4qzty0 結論 Bitwardenが至高で最強
155名無しさん@お腹いっぱい。 警備員[Lv.7][新芽] (アウアウウーT Sa23-oUXD)
2025/04/03(木) 08:45:14.08ID:AhtbEfZba マウント小学生
156名無しさん@お腹いっぱい。 警備員[Lv.53][苗] (ワッチョイW 025a-51+E)
2025/04/11(金) 10:26:57.66ID:rkPpC3/y0 Proton Pass入れてみた
UI好きだな
UI好きだな
157名無しさん@お腹いっぱい。 警備員[Lv.13] (ワッチョイW 5f09-ard0)
2025/04/13(日) 03:39:10.82ID:Vo2xB9Z10 keepassからkeepassXCに
Windowsは替えてみたけど
データベースはKeepassのからそのまま流用でいいのでしょうか
Windowsは替えてみたけど
データベースはKeepassのからそのまま流用でいいのでしょうか
158名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイ c701-3Jam)
2025/04/13(日) 04:40:43.51ID:DA1io/fG0 >>157
流用でOK
流用でOK
159名無しさん@お腹いっぱい。 警備員[Lv.14] (ワッチョイW 5f09-ard0)
2025/04/13(日) 11:10:22.54ID:Vo2xB9Z10 >>158
KeepassXCはkeepassのデータベース流用して使ってるけど
ChromeのkeepassXCプラグインが
何度試しても
データベースを開いていません
と出るんで困ってます
データベースを再度開くを選ぶとkeepassXCに推移するので連携は出来ているのですが
KeepassXCはkeepassのデータベース流用して使ってるけど
ChromeのkeepassXCプラグインが
何度試しても
データベースを開いていません
と出るんで困ってます
データベースを再度開くを選ぶとkeepassXCに推移するので連携は出来ているのですが
160名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイW 5f1b-ard0)
2025/04/13(日) 21:30:30.36ID:Vo2xB9Z10 なんかアドオン入れ直したりkeepassXC設定の連携し直しで連携取れた。
アドオンめちゃくちゃ便利だな、でもkeepassXC Androidで使えないAndroid側からブラウザの連携出来ないの惜しい。
アドオンめちゃくちゃ便利だな、でもkeepassXC Androidで使えないAndroid側からブラウザの連携出来ないの惜しい。
161名無しさん@お腹いっぱい。 警備員[Lv.16] (ワッチョイW 5f40-ard0)
2025/04/16(水) 16:17:53.79ID:CGIrtSIQ0 AndroidでKeepass2Android使っているけど
稀に入力出来ないフォームあるよなあ
自動入力
って項目あるけどKeepass2Androidは選べなくて
稀に入力出来ないフォームあるよなあ
自動入力
って項目あるけどKeepass2Androidは選べなくて
162名無しさん@お腹いっぱい。 警備員[Lv.16] (ワッチョイ 7f6e-u6Dv)
2025/04/16(水) 16:23:02.85ID:98ukwE3t0 せっかく書くなら2,3例示しろよ
163名無しさん@お腹いっぱい。 警備員[Lv.6][芽] (ワッチョイW 5f47-u35P)
2025/04/19(土) 02:48:30.06ID:rCEgQnOV0 結論 Bitwardenが至高で最強
164名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 925d-hj9r)
2025/05/05(月) 01:32:52.46ID:ka/Ye7pm0 >>162
Androidだけど尼のブラウザからのログインは自動入力選択しても
keepass入力が何故か出来なかった
でもBitwardenを入力に切り替えてみたら
Bitwardenの入力受け付けるんだよ。
KeepassからBitwardenへのデータインポートが出来るなら乗り換えてみたいが
Androidだけど尼のブラウザからのログインは自動入力選択しても
keepass入力が何故か出来なかった
でもBitwardenを入力に切り替えてみたら
Bitwardenの入力受け付けるんだよ。
KeepassからBitwardenへのデータインポートが出来るなら乗り換えてみたいが
165名無しさん@お腹いっぱい。 警備員[Lv.11] (ワッチョイ ff7a-onYc)
2025/05/12(月) 15:01:47.70ID:4NFR9PSK0 Nvidia RTX 5090は、わずか3時間で8桁のパスコードを解読でき、パスワードクラッキングのベンチマークは驚異的なパフォーマンスを示しています
Nvidia RTX 5090 can crack an 8-digit passcode in just 3 hours — password cracking benchmarks show tremendous performance | Tom's Hardware
https://www.tomshardware.com/pc-components/gpus/nvidia-rtx-5090-can-crack-an-8-digit-passcode-in-just-3-hours
Nvidia RTX 5090 can crack an 8-digit passcode in just 3 hours — password cracking benchmarks show tremendous performance | Tom's Hardware
https://www.tomshardware.com/pc-components/gpus/nvidia-rtx-5090-can-crack-an-8-digit-passcode-in-just-3-hours
166名無しさん@お腹いっぱい。 警備員[Lv.4][芽] (ワッチョイW ff9e-gq4/)
2025/05/14(水) 10:07:32.07ID:XHlbSRaK0 結論 Bitwardenが至高で最強
167名無しさん@お腹いっぱい。 警備員[Lv.14] (ワッチョイ 8358-jmIn)
2025/05/14(水) 21:09:10.33ID:P0EGdeeY0 投資やってる人って導入してる?
168名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW a381-MOz3)
2025/05/14(水) 22:49:48.41ID:LntFCAjZ0169名無しさん@お腹いっぱい。 警備員[Lv.12] (ワッチョイW cfce-yTKm)
2025/05/14(水) 23:20:27.11ID:0MRh0Yrh0170名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイW 3f3d-NDyw)
2025/05/15(木) 00:49:31.82ID:WbGIkHfM0 投資やってます
証券会社のパスは頻度高いのは暗記していて打ち込んでるんだが
あんまり重要じゃないパスブラウザに記憶させている
ブラウザの機能で記録させると緩いからパスワードマネージャー使った方が良い
と聞いたのでここ見に来たんだが、使ってても抜かれるっていう話をちょっと上でしているね
証券会社のパスは頻度高いのは暗記していて打ち込んでるんだが
あんまり重要じゃないパスブラウザに記憶させている
ブラウザの機能で記録させると緩いからパスワードマネージャー使った方が良い
と聞いたのでここ見に来たんだが、使ってても抜かれるっていう話をちょっと上でしているね
171名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワントンキン MM9f-VVex)
2025/05/15(木) 07:56:52.37ID:z8QjZ221M 1password導入済みでYubikey Bio購入予定。
パスワード管理ソフトだけだとまさにパスワード管理ソフトの動きを模倣する偽UI攻撃とかあるらしいからね、、、
Yubikey高いけどリスク考えたらやむを得ない感じだわ。
パスワード管理ソフトだけだとまさにパスワード管理ソフトの動きを模倣する偽UI攻撃とかあるらしいからね、、、
Yubikey高いけどリスク考えたらやむを得ない感じだわ。
172名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワントンキン MM9f-VVex)
2025/05/15(木) 08:12:12.37ID:z8QjZ221M 書いてから気づいたけど認証アプリで2要素認証出来たな、まあスマホ持って来るの面倒な時とかあるからいいけど。
173名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワントンキン MM9f-VVex)
2025/05/15(木) 08:14:30.08ID:z8QjZ221M いや、認証アプリじゃ駄目か。パスワード手で入れる必要あるし。
174 警備員[Lv.5][芽] (ワッチョイ 6f8a-/14X)
2025/05/15(木) 10:53:24.97ID:owGmiGkp0 LastPassで、パスワードをいつ更新したかを一覧表示することはできる?
盗られた保管庫のマスパスが解読されないうちに一通り変えたい。
こんな公式記事もあるのに方法が見つからない。
昔はセキュリティチャレンジをやると古いパスワードが警告されていたそうな。
What Is Password Rotation, and Why Is It Important?
//blog.lastpass.com/posts/what-is-password-rotation
盗られた保管庫のマスパスが解読されないうちに一通り変えたい。
こんな公式記事もあるのに方法が見つからない。
昔はセキュリティチャレンジをやると古いパスワードが警告されていたそうな。
What Is Password Rotation, and Why Is It Important?
//blog.lastpass.com/posts/what-is-password-rotation
>>174
LastPass CLI
実際に出来るかは知らない
www.perplexity.ai/search/lastpasste-hasuwatowoitugeng-x-hX9Lz0u6Q0GjmE1AJToigg
LastPass CLI
実際に出来るかは知らない
www.perplexity.ai/search/lastpasste-hasuwatowoitugeng-x-hX9Lz0u6Q0GjmE1AJToigg
>>174
>>175がエラー表示だからコピペ
CLI(コマンドラインツール)を使用した方法
LastPass CLI(コマンドラインインターフェース)を使用すると、より詳細な情報を取得できます。これはLastPassが公式にサポートするオープンソースのツールです。
まず、LastPass CLIをインストールする必要があります
CLIでログインします
lpass login USERNAME
(USERNAMEはLastPassのユーザー名/メールアドレス)
最終変更日時を含めた一覧を表示するには以下のコマンドを使用します
lpass ls --long
または
lpass ls -m
これにより、最終変更時間を含めたリストが表示されます
>>175がエラー表示だからコピペ
CLI(コマンドラインツール)を使用した方法
LastPass CLI(コマンドラインインターフェース)を使用すると、より詳細な情報を取得できます。これはLastPassが公式にサポートするオープンソースのツールです。
まず、LastPass CLIをインストールする必要があります
CLIでログインします
lpass login USERNAME
(USERNAMEはLastPassのユーザー名/メールアドレス)
最終変更日時を含めた一覧を表示するには以下のコマンドを使用します
lpass ls --long
または
lpass ls -m
これにより、最終変更時間を含めたリストが表示されます
177名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイ 83da-3auX)
2025/05/16(金) 17:05:05.87ID:0PeEM9AX0178名無しさん@お腹いっぱい。 警備員[Lv.88][SR武][SR防][苗] (ベーイモ MM56-vgWM)
2025/05/19(月) 05:49:15.06ID:XNHQ/t28M >>176
You know!
You know!
179名無しさん@お腹いっぱい。 警備員[Lv.6][芽] (ワッチョイW 4a75-trFD)
2025/05/20(火) 21:12:20.70ID:xegW0Ggl0 結論 Bitwardenが至高
180名無しさん@お腹いっぱい。 警備員[Lv.22] (ワッチョイ 4e0b-QdMO)
2025/05/20(火) 22:07:09.36ID:GozkhpDZ0 今の口座乗っ取り騒動は、メモ帳に保存してるパスワードをコピペで貼るのとパスワード管理ツールでのログインとは、どちらが危ういですか?
181名無しさん@お腹いっぱい。 警備員[Lv.26] (アウアウウー Sa2f-4m6m)
2025/05/21(水) 07:55:42.38ID:9oOX/SMGa 俺はその場合は同じだと思ってる
182名無しさん@お腹いっぱい。 警備員[Lv.18] (ワッチョイ 0f96-Xreb)
2025/05/21(水) 08:37:05.10ID:QT7ruQpP0 パスワード管理ツールのブラウザ拡張使ってれば偽サイトでは入力されないから回避できそうだけど
183名無しさん@お腹いっぱい。 警備員[Lv.5][芽] (ワッチョイ 63da-CB35)
2025/05/21(水) 08:41:48.65ID:Fqq0EWtR0184名無しさん@お腹いっぱい。 ハンター[Lv.807][木] (ワッチョイW 33aa-js1h)
2025/05/21(水) 09:07:03.60ID:fy4mrcuk0 以前スマホを替えた時にはおサイフケータイとKeepassさえ使えるようにすれば各種サービスの移行作業はほぼ完了みたいな簡単さだったのに
今は2FAのサービスごとに手間のかかる操作が必要で非常にめんどくさい
とりあえず職場のは設定したけどゆうちょや銀行など、ぜんぜん完了しない
今は2FAのサービスごとに手間のかかる操作が必要で非常にめんどくさい
とりあえず職場のは設定したけどゆうちょや銀行など、ぜんぜん完了しない
レスを投稿する
ニュース
- 中国「国連安保理の許可なしに日本攻撃可能」 Xで旧敵国条項に言及… ★6 [BFU★]
- 中国「国連安保理の許可なしに日本攻撃可能」 Xで旧敵国条項に言及… ★7 [BFU★]
- 【千葉】コンビニに尿入りペットボトル並べた疑い、26歳男「むしゃくしゃして」…購入した客が飲もうとしたところ臭いに違和感 [ぐれ★]
- 高市首相が異例の“買春行為の罰則化の検討”に言及…世界では“買う側”に罰則を科すのが先進国のスタンダード ★2 [樽悶★]
- 【サッカー】U-17W杯 日本代表、無念のベスト8敗退… チャンスは多く作ったが仕留め切れず オーストリアに0-1で敗戦 [冬月記者★]
- 中国官製報道「日本経済はもう持たない」にネット民ツッコミ「ニュースだけ見てたら日本はもう百回くらい爆発してる」 [1ゲットロボ★]
- 現役JKのお茶会スレ( ¨̮ )︎︎𖠚ᐝ158
- 現役JKのお茶会スレ( ¨̮ )︎︎𖠚ᐝ157
- 【ガチ正論】一般人「中国に規制制裁されて、『中国ムカつく』じゃなくて矛先が『許さんぞ高市』になってる奴、頭おかしいの?」 ★2 [153490809]
- NHKニュースウオッチ9「日本側は対話にオープンな姿勢で安定した日中関係を築きたい考えなのに中国が意固地で糸口が見いだせない」 [904151406]
- 【ぺこ専🐰】なんG 兎田ぺこら突発配信実況スレ🏡【ホロライブ▶】
- 急におしりの穴グッて広げるのやめて
