パスワード管理ツール Part10at SOFTWARE
パスワード管理ツール Part10 - 暇つぶし2ch1:名無しさん@お腹いっぱい。
20/04/02 16:22:32.91 FCfy+SDh0.net
パスワード管理ツール(ソフトウェア)について語るスレです。
前スレ
パスワード管理ツール Part9
スレリンク(software板)

2:名無しさん@お腹いっぱい。
20/04/02 17:27:31.63 aC4uSfA60.net
有能

3:名無しさん@お腹いっぱい。
20/04/02 19:01:41.62 M0B5RHsZ0.net


4:名無しさん@お腹いっぱい。
20/04/02 19:29:59.05 FwNFCduw0.net


5:名無しさん@お腹いっぱい。
20/04/03 00:30:37.25 qtu7AiX30.net
Nordpassっての使い始めたんだけど、見やすくてキレイなので良い

6:名無しさん@お腹いっぱい。
20/04/03 03:27:30 MJ9QbTbp0.net
NordVPSのとこのか
しゃれてるな

7:名無しさん@お腹いっぱい。
20/04/06 22:29:49 rfZuZGIG0.net
テスト

8:名無しさん@お腹いっぱい。
20/04/06 22:30:17 rfZuZGIG0.net
オンライン・クラウド型
1Password
URLリンク(1password.com)
Avast Passwords
URLリンク(www.avast.co.jp)
Avira Password Manager
URLリンク(www.avira.com)
Bitwarden
URLリンク(bitwarden.com)

9:名無しさん@お腹いっぱい。
20/04/07 06:11:04.77 fp6a1eM10.net
avast はWindows向けにもパスワード単体の管理ソフトリリースしてくれればいいのにな
バンドルタイプしかない

10:名無しさん@お腹いっぱい。
20/04/07 09:15:16.24 iW02wYWn0.net
Avastは信用できないからなしだな

11:名無しさん@お腹いっぱい。
20/04/07 10:17:04.56 LW/bsjS20.net
それなりに知名度があるところでwindows helloに対応してるところだと選択肢少ないんだよな
PCメインだと毎回のマスターパス入力が億劫になる

12:名無しさん@お腹いっぱい。
20/04/07 12:15:36 Hj73Qi8A0.net
iosでMiniKeePass落とせるよーになってる

13:名無しさん@お腹いっぱい。
20/04/07 12:47:10 BMAZNllM0.net
Windows Helloって、仕組み的に最初の一回はどうしても
パスワード認証せざるを得ないって聞いたけど、今は変わったんだろうか

14:名無しさん@お腹いっぱい。
20/04/07 13:20:07.76 OicfBoSv0.net
あきらめてAutoHotkeyで流し込んでる

15:名無しさん@お腹いっぱい。
20/04/08 12:58:27 26PUto340.net
TunnelBear VPN経由でRememBearとかいうパスワードマネージャーを知った
クマがかわいいとしか言いようがない

16:名無しさん@お腹いっぱい。
20/04/08 15:50:00.74 +ENvT8SU0.net
MiniKeePass、なんかメセージがでるんだけど
詳しく分かる人なんなのか教えて。

17:名無しさん@お腹いっぱい。
20/04/08 16:31:57.09 hSm1CrxF0.net
>>15
あれブラウザから利用できないじゃん
スマホ除けばWindowsとmacOS専用

18:名無しさん@お腹いっぱい。
20/04/08 17:10:24.22 26PUto340.net
>>17
知らん
使ってないからクマがかわいいとしか言いようがない

19:名無しさん@お腹いっぱい。
20/04/08 17:39:12.52 uttQG4Df0.net
やっぱり安心と信頼の1Passwordがナンバーワンよ

20:名無しさん@お腹いっぱい。
20/04/08 19:13:24.54 ng6QkYxW0.net
Bitwardenはいいぞ

21:名無しさん@お腹いっぱい。
20/04/08 20:06:54.02 suKRP6/w0.net
Remembearは二段階認証のTOTPが使えるから便利よ
Lastpassから完全に移行した

22:名無しさん@お腹いっぱい。
20/04/08 21:49:20.86 jFNegKYD0.net
>>21
keepassもアドオン入れりゃ対応してるし。

23:名無しさん@お腹いっぱい。
20/04/08 22:21:11.16 u1u/TePq0.net
>>19
1Password がシェア高そうだが、以外と情報が少ないような・・
クラウドサブスクリプションとしての記述が多いが、ローカルでも使える。
というか、前バージョンの機能も互換性を持って包含している。
ただ、あまり目立たないようにして、いずれは切りたいと思っていそうだが。
最初にどこから始めるか決めて、後で追加できる。
クラウドが心配なら、重要なものだけローカルしして併用できる。
ボーと使うとクラウドにされるが、手順が少し重要ではある。

24:名無しさん@お腹いっぱい。
20/04/08 23:25:41 MA1jwdMW0.net
1Password 1年間無料クーポンコード

CANVA20FREE

25:名無しさん@お腹いっぱい。
20/04/08 23:25:58 MA1jwdMW0.net
追記
ファミリー版

26:名無しさん@お腹いっぱい。
20/04/09 08:00:12 Q9J/SIql0.net
クラウドに保存したって、暗号化されてるんだから、ローカルと危険度は変わらない。
むしろそれで飯を食ってる企業が管理してくれる分、クラウドのほうが安心では。

27:名無しさん@お腹いっぱい。
20/04/09 08:57:53.38 zbGv7vTF0.net
authyの登録に使用したスマホの電話番号はその後何に使うの?
自分の認識だと2FAをauthyでやるとSMS以外の方法(つまりPCのみ)で認証処理ができる
というものなんだけど、authyの登録時にスマホの電話番号を使うという事は
その後も継続的にスマホを使うんだろうか?

28:名無しさん@お腹いっぱい。
20/04/09 09:51:53.38 7GDTGWsY0.net
あれってSIMカードの情報でユーザーを確認してるんじゃなかったっけ
SMSとかもそんな感じで
電話番号があれば復元できるとか聞いたが
素人でスマン

29:名無しさん@お腹いっぱい。
20/04/09 10:10:57.45 zbGv7vTF0.net
URLリンク(www.itmedia.co.jp)
これ見るとスマホとかハードウェアトークンとか必要無い気がする。
シードから時刻に応じてパスワード作ってるだけで、PCでもできそう。
スマホを絡めるというより、ネットに送信するパスワードがワンタイムなものになる
というところにセキュリティ向上の主旨があると思う。
でもauthyでスマホの番号要求される。なぜだ

30:名無しさん@お腹いっぱい。
20/04/09 10:19:44.48 zbGv7vTF0.net
PCとスマホの両方がハッキングされない限り大丈夫だから、ということか
じゃあPC版authyの存在意義は何だって思うけど

31:名無しさん@お腹いっぱい。
20/04/09 12:07:10 NWTUjV+E0.net
使ってないから知らんけどPC版も端末情報登録して未登録のPCは弾くようになってんじゃないの?
だから最初に登録済の他端末からの認証が必要なんじゃね
authy側のセキュリティであってTOTPの仕組みとは関係ない

利便性重視するならTOTPごと一元管理できるアプリ使うのが楽だぞ
その分リスクは高まるけどな

32:名無しさん@お腹いっぱい。
20/04/09 12:25:35.57 7GDTGWsY0.net
パスワード管理ソフトにTOTP付属してるのがざらにあるけど、セキュリティ的にはちょっと疑問だよな
別の端末で照合するのが本来なのに、単一のパスワードで見れる状態という
バラバラだと不便なのはわかるが

33:名無しさん@お腹いっぱい。
20/04/09 12:27:00.45 nDigOSEl0.net
PPAPじゃなくてよかった(´・ω・`)

34:名無しさん@お腹いっぱい。
20/04/09 12:55:59.36 EXteGZGf0.net
>>32
URLリンク(blog.1password.com)
このへんにも書いてあるけど、本当に2段階ではなく2要素を求めるなら推奨しないけど、
ちゃんとパスワードを複雑なものにしていて利便性を求めるならどうぞということらしい

35:名無しさん@お腹いっぱい。
20/04/10 06:14:48.07 rjijYAlc0.net
みにきーぱすおわこんかよ
のりかえさきさかすのめんとうたな

36:名無しさん@お腹いっぱい。
20/04/10 12:35:04.69 X6k0TNGn0.net
URLリンク(start.1password.com)

37:名無しさん@お腹いっぱい。
20/04/10 14:31:09.61 oTRFHVaW0.net
今どき5chでURLだけ貼って、それをわざわざ踏みに行くやつあるかよ
招待コードなんてケチ臭いのやめろ

38:名無しさん@お腹いっぱい。
20/04/10 15:50:45.47 eTGnQ7Ku0.net
招待コードだと本気で思ってるのかよwwwwwwwwwwwwwwwwww

39:名無しさん@お腹いっぱい。
20/04/10 15:51:32.90 eTGnQ7Ku0.net
1Passwordに金払うバカ
タダで使うのが正解

40:名無しさん@お腹いっぱい。
20/04/10 18:44:08 fWmKvBPf0.net
>>16自己解決。
KeePassium Password Managerにとりあえず移行しました。

41:名無しさん@お腹いっぱい。
20/04/10 22:02:15.01 T2+svnqS0.net
KeePassXCで十分

42:名無しさん@お腹いっぱい。
20/04/10 22:48:20.35 68vdOskX0.net
iOSじゃ動かんだろ
まあPCならXCは全部入りな上マルチOS、言語対応でスキがないよな
ブラウザ拡張も日本語対応してて ChromeIPassより分かりやすい

43:名無しさん@お腹いっぱい。
20/04/11 18:42:18.02 Cy3NG3Ih0.net
やっぱり1Passwordがナンバーワン!

44:名無しさん@お腹いっぱい。
20/04/11 18:54:42.90 Q9Rj3oLB0.net
そうやって自分に言い聞かせないとやってられないパスワードマネージャー

45:名無しさん@お腹いっぱい。
20/04/11 23:34:42 rKQ3VA0T0.net
そりゃ月謝払ってるからな
無料のものがある中であえて有料を選んでるワケだし
自己暗示でもしないと馬鹿馬鹿しくてやってられんだろ

46:名無しさん@お腹いっぱい。
20/04/12 00:15:01 H0OfAyvl0.net
ちょっと上のレス見れば分かるが1Passwordは無料で使えるけどな

47:名無しさん@お腹いっぱい。
20/04/12 00:15:19 H0OfAyvl0.net
無料で使う1Passwordがナンバーワン!

48:名無しさん@お腹いっぱい。
20/04/12 08:53:50 o+y11H4u0.net
1passって他のパスワードマネージャーと比べてそんなに優れてるん?
ナンバーワン!というからには他と差別化できる強力な独自の特徴かあるっていうことだよね?
mac使いのシェア取ってるとは聞くが具体的に何がどう凄いのかがあまり見えてこない

無料のまま制限解除する方法もよう知らんけどそこまでしてどうしても使いたいようなアプリなん?
それとも無料で使ってることをドヤりたい奴が優越感得るために繰り返し書き込んでるん?

49:名無しさん@お腹いっぱい。
20/04/12 09:48:06 VdeABA+L0.net
~がナンバーワン!っていう定型句はネタだよ......

50:名無しさん@お腹いっぱい。
20/04/12 10:49:55 +DQSFNv80.net
1Password 無料
URLリンク(start.1password.com)

51:名無しさん@お腹いっぱい。
20/04/12 12:07:51 9mX/dbLD0.net
使うと頭おかしくなるのか

52:名無しさん@お腹いっぱい。
20/04/12 16:17:34.25 KLIqcOjz0.net
>>48
俺は使ってみて消した
理由は覚えていない

53:名無しさん@お腹いっぱい。
20/04/12 17:44:25.22 6gWsQqkt0.net
やっぱり1Passwordがナンバーワン!

54:名無しさん@お腹いっぱい。
20/04/12 19:31:27 VdeABA+L0.net
Linuxでおすすめのパスワード管理ソフトって何かある?

といってもLinux使いこなせるレベルの人ならもっと別の手段?

55:名無しさん@お腹いっぱい。
20/04/12 21:50:54.02 o+y11H4u0.net
おすすめかは知らんが KeePassXCは使えた
本家Keepassは日本語が文字化けした

56:名無しさん@お腹いっぱい。
20/04/12 22:01:33.28 R7xz/r370.net
Enpass

57:名無しさん@お腹いっぱい。
20/04/12 22:59:16.24 FuR0Hybo0.net
>>55
> 本家Keepassは日本語が文字化けした
wineで入れた場合なら文字化けしたけど、ppaから入れると文字化けしないよ
バージョンアップに若干ラグあるけど

58:名無しさん@お腹いっぱい。
20/04/13 00:15:04.84 k9k+3nh/0.net
aptじゃなくてsynapticパッケージマネージャーから入れたような記憶
wineは使ってないが .kdbxの元データはwinで作ったやつだからそのせいで化けたのかも
XCのほうはなんの問題もなくwin版と同じように使えた

59:名無しさん@お腹いっぱい。
20/04/13 00:46:04.81 Z23Rz6ol0.net
>>54
1Password

60:名無しさん@お腹いっぱい。
20/04/13 01:01:46 JDGYvRQZ0.net
>>54
Bitwarden

61:名無しさん@お腹いっぱい。
20/04/13 09:14:40.00 vZqMHlLr0.net
なぜKeepassをwineから入れるのだろう・・・・・

62:名無しさん@お腹いっぱい。
20/04/13 17:07:27.95 vkhYO6Rq0.net
自分(>>57)も .kbdxの元データはwinで作ったやつそのままだけど文字化けせずに使えてるな
環境にもよるのかもね
ちなみにLinux Mint Cinnamon 19.3

63:名無しさん@お腹いっぱい。
20/04/18 22:16:18.39 yBHj+Qnc0.net
AuthyのChrome拡張版がサポート終了だとさ
Chrome拡張便利だったんだけどな
Authy for Chrome App & Extension End of Life
URLリンク(support.authy.com)

64:名無しさん@お腹いっぱい。
20/04/19 00:14:03 qyqron2P0.net
Desktop版に乗り換えてねってことか

65:名無しさん@お腹いっぱい。
20/04/19 10:56:18 1d4KD5Xp0.net
未だにLastpassの有料版ユーザーだけど、Android版で日本語をGboardにしていると反応しない。
ので、Gboardにも対応してるものに乗り換えようかと思ってるけどおすすめはある?

因みにapple製品は使ってないのでWindowsとandroidで使えれば大丈夫。
年間3000円くらいなら払ってもいい。

66:名無しさん@お腹いっぱい。
20/04/19 11:00:17 1d4KD5Xp0.net
追加。
2FAのLastpassのauthenticatorは便利に使ってるので、乗り換えるとしたら、これの使い勝手以上の2FAがあるものがいい

67:名無しさん@お腹いっぱい。
20/04/19 12:50:24.62 fKrfNUIk0.net
>>66
あれはなかなか使い勝手が良いね
俺はPCの指紋認証の使い勝手が悪いのと料金でロボに移行したけど

68:名無しさん@お腹いっぱい。
20/04/19 17:40:51 iGZewIkG0.net
自分はBitwarden+Authyだな

69:名無しさん@お腹いっぱい。
20/04/19 18:25:08 pt/kabRM0.net
>>68
それGboardでもパスワード自動入力できる?

70:名無しさん@お腹いっぱい。
20/04/19 19:32:19.17 U6UB/mv50.net
ペーストうまく行かない問題は泥のバージョンによるものっぽいので
環境ちゃんと書いたほうがいいよ

71:名無しさん@お腹いっぱい。
20/04/19 19:36:16.29 U6UB/mv50.net
あと泥8以降だと自動入力方法がユーザー補助使うやり方からオートフィルに変わってたりするんでそのへんも調べたほうがいい

72:名無しさん@お腹いっぱい。
20/04/20 12:50:21 TyU5r7fN0.net
LastPassを使うのはちょっと怖い
あそこの会社のセキュリティは信頼していない

73:名無しさん@お腹いっぱい。
20/04/20 13:36:46 AdMGtIRg0.net
LastPassって情報流出事件があったよな

他になにかあった?

74:名無しさん@お腹いっぱい。
20/04/20 16:46:06 m9bUPDIC0.net
もうLastpassは使ってないわ
そのTOTP認証用のアプリだって、初期にセキュリティ上の問題があることが指摘されて後から慌てて修正したんだぞ
数年前の選択肢があまりなかった頃とは違ってパスワードマネージャーは他にも優秀なのがたくさん出てるのに

そんなものをありがたがってる
無知って怖いな

75:名無しさん@お腹いっぱい。
20/04/20 17:46:54.77 IloHcWbM0.net
無料で済ませてる諸氏はどこのやつ使ってるの?

76:名無しさん@お腹いっぱい。
20/04/20 17:56:27 BuGA4Jnu0.net
無料はKeePassとBitwardenが利用者多い
WindowsはKeePassXC
androidはBitwardenが使い勝手良かった

77:名無しさん@お腹いっぱい。
20/04/20 18:37:25.84 IloHcWbM0.net
ありがとう!
KeePassはいいイメージないからbitwarden調べてみるわ

78:名無しさん@お腹いっぱい。
20/04/20 22:13:23.73 h3FHRAmo0.net
>>77
なんでいいイメージないの?

79:名無しさん@お腹いっぱい。
20/04/20 23:33:41 LRb880bz0.net
俺はBitwardenに良いイメージないなあ
と言ってもアカウントが必要な奴が嫌いなだけでこれ固有の話じゃないが

80:名無しさん@お腹いっぱい。
20/04/21 00:24:35 ZehjkYw70.net
叩かれて評判の悪いLastPass使ってます…

81:名無しさん@お腹いっぱい。
20/04/21 00:26:39 6N/t8Q8w0.net
Bitwarden は運営母体がよくわからないから無理もない
Lastpassは身から出たサビ

82:名無しさん@お腹いっぱい。
20/04/21 00:27:58 vhK6YxeE0.net
このスレにたどり着く層ならやっぱりkeepass安定

83:名無しさん@お腹いっぱい。
20/04/21 00:55:31 uBpcMJiy0.net
>>75
1Password1年トライアル

84:名無しさん@お腹いっぱい。
20/04/21 00:55:55 uBpcMJiy0.net
>>81
オープンソースだからセルフホストしろ

85:名無しさん@お腹いっぱい。
20/04/21 02:36:46 uYNpSfdd0.net
bitwardenはオプソということで絶賛されてるんかね
実際使ってみたら機能やUI的には無難ではあるが飛び抜けて良いところがある感じでもないというか
keepassから移行したい理由は見つからなかった

86:名無しさん@お腹いっぱい。
20/04/21 11:38:38 AvaaR4JB0.net
bitwardenはその無難なところが受けてるんだろうと思う
難しいことを考えなくても、
なんとなく触ってるだけで一通りのことができる

87:名無しさん@お腹いっぱい。
20/04/21 14:24:38 4UhI4Ceh0.net
Keepassも良いとは思うけど、初めて使う人にとってとっつきやすいかというと少し疑問が残る

88:名無しさん@お腹いっぱい。
20/04/21 15:28:56 Fx2FWHAy0.net
そのオープンソースもメンテナーがほぼ一人だからな
いちいちソース確認して使ってる奴がどんだけいるんだか怪しいね
オープンソースのメリットを享受したいなら参加人数は多くなきゃ
ほぼ個人でちまちま開発してるものはまぁ一応ソース見れますってだけじゃん

89:名無しさん@お腹いっぱい。
20/04/21 15:49:15 4Bk4sJtt0.net
1Password1年無料だからWindowsで試したけど
chromeと手動ログインで自動保存ポップアップしないサイト多いし
独自ビルドfirefoxでアドオン使用不可とか自分には合わないな

90:名無しさん@お腹いっぱい。
20/04/21 16:03:21 YDxRQrRs0.net
え、独自ビルドしたFirefoxでは使えないの?

91:名無しさん@お腹いっぱい。
20/04/21 16:22:59 4Bk4sJtt0.net
>>90
書いた後に気付いたから訂正

アドオン2種類あるけど
1Password Xは独自ビルドFirefox使用可
1Password 拡張機能 (パソコンのアプリが必要) は独自ビルド使用不可だった

1Password Xでも自動保存ポップアップ出なかったけど、ログインフォームから手動保存は出来た
ブラウザ閉じるとマスターパスワード入れ直しになるのが欠点

92:名無しさん@お腹いっぱい。
20/04/21 19:37:04.50 XQW9Dola0.net
>>80
俺もLastpass

93:名無しさん@お腹いっぱい。
20/04/21 19:47:26.81 LfLYDYXk0.net
わしもlastpass。

94:名無しさん@お腹いっぱい。
20/04/21 20:10:31.27 4h1taya70.net
Bitwardenが一番も

95:名無しさん@お腹いっぱい。
20/04/21 20:22:41 Vw3t/DXF0.net
BitWardenのDockerコンテナでホスティングしてるわ
外からアクセスできないから外出時は更新できないけど、逆にハッキングされる心配もないし、それ以外の使い勝手は満足

96:名無しさん@お腹いっぱい。
20/04/22 12:29:52 YRqVTpHu0.net
オレはEnpass

97:名無しさん@お腹いっぱい。
20/04/22 14:56:35 wjPpWsb80.net
Winのみの時はKeePassで問題なかったけど、
iOS、Androidと増えたらKeePassの選択は消えた。
色々使ったけどEnpass買い切りで落ち着いた。

98:名無しさん@お腹いっぱい。
20/04/22 19:25:45 B+h3TPbi0.net
>>97
え?
マルチOSがkeepassの強みでは?

99:名無しさん@お腹いっぱい。
20/04/22 19:31:24 /xQdyYbo0.net
むしろスマホ使い始めてからkeepassに移行したわ

100:名無しさん@お腹いっぱい。
20/04/22 19:59:18.40 BiYD/CHS0.net
>>98
iOSでは糞すぎて使い物にならなかった。
拡張機能にすら対応してなかったからね。
今は知らんけど。

101:名無しさん@お腹いっぱい。
20/04/22 23:22:32 LjFXugcV0.net
Keepassならstrongboxかkeepassiumがオススメ
特に前者はアップデートにも積極的で好感持てる
アプリに鐚一文払うまいと鉄の掟を持ってるやつは
iosではKeepassは諦めたほうがいい

102:名無しさん@お腹いっぱい。
20/04/23 19:35:00 7l7KJf8F0.net
iOS,Macは確かに微妙だね
泥窓派ならKeepass一択だけど

103:名無しさん@お腹いっぱい。
20/04/23 20:08:53 0MIZylkH0.net
AppleはOSSのアプリ公開するだけでも金取ってくるからな
たとえ1円も稼いでいなくても
だから無料で便利なアプリが増えない

104:名無しさん@お腹いっぱい。
20/04/24 04:22:45 1HTLSwo90.net
Bitwarden_rsを立ててみて、一度だけGoogleTitanKeyでの認証がうまくいったんだけど、
Dockerを再起動したらError:2で使えなくなってしまった。
しかもChromeだけで起こるぽい。(他PCのFirefoxでは普通にいけてる)

何か解決方法ありませんか?

105:名無しさん@お腹いっぱい。
20/04/24 05:45:02 CANtTU/Y0.net
数年前にこのサイト見てLastPassからBitwardenに変えたわ

【SSS】将来を考えたパスワード管理ソフト・アプリの選択
URLリンク(excesssecurity.com)

106:名無しさん@お腹いっぱい。
20/04/24 08:59:36.63 LSqbrJbW0.net
やりすぎセキュリティは文字通りやりすぎなきらいあるしセキュリティ重視偏向が読んでて疲れるので
話1/3程度に見てるわ

107:名無しさん@お腹いっぱい。
20/04/24 09:14:27.87 Bgb/xCFx0.net
というか日本語不自由なところがたまにあって混乱する
セキュリティ分野の専門家かと思いきやトンチンカンなこと書いてることもあるし
あんまり真に受けないようにしてる

108:名無しさん@お腹いっぱい。
20/04/24 09:49:22 pha7LND20.net
ネットセキュリティブログ の人もそうだがタイトルがセキュリティな個人サイトはいい印象ないわ

109:名無しさん@お腹いっぱい。
20/04/24 10:36:46 dXGnVYtv0.net
セキュリティオタクだろ良い意味じゃなくて
パスワードとかセキュアとか突き詰めると、人間の秘匿したい感情が最高潮になって行き過ぎになるんだよ
窓や扉に何個も鍵掛けたりしちゃう
からくり屋敷みたいなもの

110:名無しさん@お腹いっぱい。
20/04/24 12:23:38.30 8X9EeZ9h0.net
>>109
これ
やりすぎセキュリティは素人が書いてるからな

111:名無しさん@お腹いっぱい。
20/04/24 12:30:17.67 vlmMPlbl0.net
IIJ SmartKeyはこのスレでは人気ないの?

112:名無しさん@お腹いっぱい。
20/04/24 12:47:45 dXGnVYtv0.net
>>110
でもちゃんと役立つ情報も多いぞ
そりゃあ専門家には敵わないだろうが、そもそも専門家は説明なんてタダじゃしてくれないもの

113:名無しさん@お腹いっぱい。
20/04/24 13:19:13 V9ZtLx8j0.net
人気無いどころかゴキブリのように嫌われてる

114:名無しさん@お腹いっぱい。
20/04/24 13:38:00 9Amj/Ocy0.net
>>111
クローズドソースな上に昔脆弱性あったし

115:名無しさん@お腹いっぱい。
20/04/24 13:38:37 9Amj/Ocy0.net
>>112
あんなの読むだけでバカが移るぞ
ありがたがってるお前も既にバカになってる

116:名無しさん@お腹いっぱい。
20/04/25 10:58:00.29 n2VZ1NnR0.net
ならば何を読むとセキュリティの役に立つかね

117:名無しさん@お腹いっぱい。
20/04/25 11:11:41.78 g9UtbzDv0.net
高木浩光のTwitterや日記とか?
>>105のよりは確実に専門家だからためになるぞ

118:名無しさん@お腹いっぱい。
20/04/25 12:43:09 B3bvJpgj0.net
確かに高木浩光の日記は勉強になる

119:名無しさん@お腹いっぱい。
20/04/25 12:46:10 Lg0sl2S00.net
セキュリティ界隈の情報なら高木浩光・徳丸浩・上原哲太郎・楠正憲あたりをフォローしとけば大体間違いない

120:名無しさん@お腹いっぱい。
20/04/25 12:46:45 7Azgq0xs0.net
はぇーさんくす

121:名無しさん@お腹いっぱい。 (アウウィフW)
20/04/25 14:37:56 cKS4SldAF.net
アウウィフ

122:名無しさん@お腹いっぱい。
20/04/25 18:05:36 TpYQR3W70.net
最近は、2段階認証が標準になってきてて本当面倒だな…

123:名無しさん@お腹いっぱい。
20/04/25 18:57:04 1j07LATH0.net
>>122
専用アプリに表示される6桁番号を入力するみたいなタイプは面倒だね
Microsoftのやつみたいにスマホにプッシュ通知されてタップするだけとかならばいいんだけどね

124:名無しさん@お腹いっぱい。
20/04/25 21:04:31 4ZTjt2fC0.net
TOTPはPCでも管理できるからいい
googleの複数の登録端末のどれからでもワンタップでOKになる奴も手間かからんからいい
yahooでことあるごとにSMS認証飛ばして番号打ち込ませるの本当嫌

125:名無しさん@お腹いっぱい。
20/04/25 21:31:08 EhqAanQT0.net
YahooもTOTP使える
SMS認証に戻る事も無い

126:名無しさん@お腹いっぱい。
20/04/25 21:55:41 pe2MK1RP0.net
あれ専用アプリじゃなくてもTOTPキー入れればいけるんだよな

127:名無しさん@お腹いっぱい。
20/04/25 22:03:00.82 SFFsnRHR0.net
専用アプリ?大抵はSMSで来るんじゃないの?

128:名無しさん@お腹いっぱい。
20/04/25 22:15:16.30 EjQaQSNr0.net
Yahoo! JAPAN、SMSじゃなくて、普通にTOTP登録できるよ
設定するとき、あたかも専用アプリじゃないとできないように説明書きされてて、実際にQRコードをAuthyやGoogle認証システムで読み込んでもダメなんだけど、キーを打ち込めば出来る

129:名無しさん@お腹いっぱい。
20/04/25 22:27:43 DoFJsK3E0.net
それこそやりすぎセキュリティで教えてもらったわw

130:名無しさん@お腹いっぱい。
20/04/25 23:26:02.77 iZ1rIkeH0.net
やっぱり信頼と実績のやりすぎセキュリティ!

131:名無しさん@お腹いっぱい。
20/04/26 00:09:34.59 L1sPb22a0.net
やりすぎぃ!

132:名無しさん@お腹いっぱい。
20/04/26 00:10:45.15 s+EViip90.net
>>125,128
いやTOTP設定してるのにSMS発行されてしまうんだよね
おま環だろうか

133:名無しさん@お腹いっぱい。
20/04/26 00:20:42 TZ65oBbk0.net
説明は参考にならない部分もある
操作方法はちょっと参考になる

134:名無しさん@お腹いっぱい。
20/04/26 01:57:07.00 Oc53Q0t10.net
HOTPってあんまり見ないよな

135:名無しさん@お腹いっぱい。
20/04/26 02:01:58.97 OJoaqvrU0.net
>>134
回数ベース?
時刻見ないでいいからYubikeyとかでも対応できるよね

136:名無しさん@お腹いっぱい。
20/04/26 10:30:03 qM6bBRzO0.net
>>124

これに通じるけど、NTTドコモもTOTP対応してくれないかな。
いちいちSMSみるのめんどい。
常にスマホが手元にあるとも限らないし。

137:名無しさん@お腹いっぱい。
20/04/26 11:43:32.63 C/R8xviE0.net
2FAで、普通のQRスキャナで読み込むとか、それくらいの知恵もない奴にあれこれやらせても却って危ないだけだろ。

138:名無しさん@お腹いっぱい。
20/04/26 12:14:08.99 ezgPzwPz0.net
機械に疎い人間も普通に回線契約してるからな
パスワードがわからなくなってログインできないっていう電話でパンクするだろう

139:名無しさん@お腹いっぱい。
20/04/26 12:57:52 Fdi4fHap0.net
そもそも今の2段階認証って、複雑なパスワードを管理できない素人のために用意してる面が強いし、
そんな人たちがスマホアプリでTOTPなんてできるわけがない

140:名無しさん@お腹いっぱい。
20/04/26 13:50:20 TZ29uN1z0.net
>>139
そのとおりだと思うけれども
それらの人はこのスレ住民とは関係無い人達だね

141:名無しさん@お腹いっぱい。
20/04/26 14:48:02 ezgPzwPz0.net
TOTPの仕組みって10年もたずにすぐ廃れそうな気がするんだよな
セキュリティ的には良く出来てるのだろうけど、手間が多いもの
画面のQR読み込んでログインする方式が今後伸びそうな気がする

142:名無しさん@お腹いっぱい。
20/04/26 15:39:05 OJoaqvrU0.net
>>141
ロシアのYandexがやってるやつか

143:名無しさん@お腹いっぱい。
20/04/26 15:43:05 ezgPzwPz0.net
>>142
あとZoho とか法人向けのとこも

144:名無しさん@お腹いっぱい。
20/04/26 15:46:45 VLmx8BRW0.net
>>141
例えばPCのプラウザ上で何らかのサイトにログインする場合、
二段階認証時にスマホの画面をPCのカメラにかざしてログインするようなイメージですかね?
ブラウザにプラグイン等を入れてやるのかな?

スマホ上でブラウザやアプリからログインする場合はどうなんだろ

そもそもMicrosoftやGoogleのAuthenticatorがタップ一つで二段階認証できるのは自サービス向けのみでそれ以外は6桁番号が必要なのが面倒なのだけれども、
1タップを標準化するには色々ハードルがあるのかな

145:名無しさん@お腹いっぱい。
20/04/26 16:39:31 OJoaqvrU0.net
>>144
IIJがSmartKeyでやろうとしてたみたいだけど対応サービスを見たことがない

146:名無しさん@お腹いっぱい。
20/04/27 11:05:45 Geg+2D3h0.net
FIDOの生体認証と組み合わせて使えるサービスが早く普及して欲しい。

147:名無しさん@お腹いっぱい。
20/04/27 20:26:37.34 oMUtFPmy0.net
認証でQRコードからURL踏ませるのは全くセキュアじゃないので中国以外では普及しないかと
標準化されてるFIDOがいずれ普及すると思うけど、(特に決済で)顔を使うのは
個人情報保護の観点で問題視されてるからEUやアメリカでは普及しないと思う
決済以外の単純な認証でなら使われることは増えるかもしれない

148:名無しさん@お腹いっぱい。
20/04/27 20:40:55.84 +OUGr22U0.net
生体認証はIDの方で使うのはまだいいけど
パスワードの方に使うのは変更できないハードキーになっちゃうからうまくないって話だよな

149:名無しさん@お腹いっぱい。
20/04/27 21:27:51.89 oMUtFPmy0.net
変更できないハードキーになりえるっていうのが最大の懸念だね
欧米で一番問題視されているのは、中国のような政府が主体となって顔認識の情報が集められ
法執行機関とも連携して行動監視と治安維持の方面でも利用されるようになってきてること
変更できないっていう特性に法執行力、それにAIカメラを使ったスマートシティのような
複合的な行動監視可能な仕組みとが組み合わされると、監視する側にとてつもない権力を
与える装置になってしまう

150:名無しさん@お腹いっぱい。
20/04/27 22:47:43 Geg+2D3h0.net
生体認証に関しては静脈認証あたりが無難なのかねえ。
中国みたいな国で生体情報と個人情報を結びつけられると同じかもしれんが
それを言ったら生体認証自体使えなくなるし。

151:名無しさん@お腹いっぱい。
20/05/02 00:24:51.58 FoAMzkuh0.net
最近のデジカメ高解像になったから写真に向かってピースをしたらそのピースした写真から指紋を盗まれて
指紋認証を突破できるとか…もう指紋認証は足の指にするしかないな!

152:名無しさん@お腹いっぱい。
20/05/02 02:33:52 /4LC2w5A0.net
トイレでさえケツの穴で認証するというのに

153:名無しさん@お腹いっぱい。
20/05/02 08:03:05 Nlva0tl90.net
乳首認証のほうが近い

154:名無しさん@お腹いっぱい。
20/05/02 10:08:55 de85+L8h0.net
テキストファイルに各サイトのアカウントとパスワードを記録して、7-ZipでAES-256暗号化すればパスワードマネージャーと同じ……と考えています。

皆さんにお聞きしたいことがあります。

●マスターパスワードをどうしておられますか?

使用できる文字数96なら39文字のマスターパスワードを設定すれば、AESの鍵長256bitをフル活用できて、パスワードファイルそのものを盗まれても安全というのは理解できます。

しかし、ネットにアクセスするときに毎回39文字のマスタパスワードを入力するというところでやはり無理だという気がします。かといって8文字のマスターパスワードは無いのと同じ。

●パスワードファイルを保存する場所についても、どう考えておられるかお聞きしたいです。

GoogleDriveやOneDriveに保存するのと、PCのHDDに保存するのとどちらが安全なのか?

ストレージサービスなら1回のログイン試行に遅延がある(総当たり攻撃の1回の試行に時間がかかる)ので、こちらのほうが安全な気がしてきました。

ストレージサービスと手元のPCとの通信はAES-256で暗号化されているので安全のはず。

結局、ストレージサービスそのものが乗っ取られる危険と、手元のPCが乗っ取られる危険のどちらが大きいかという話になるかと思います。

155:名無しさん@お腹いっぱい。
20/05/02 11:22:11 pzqeKDRE0.net
テキストファイルを自力で暗号化する方法なんて、スマホでアクセスしにくいし、
開くたびに復号されたテキストファイルがテンポラリフォルダに作られるだろうし、
そのファイルがちゃんと自動で消されるとは限らないし、
おとなしくパスワードマネージャーを使った方が楽では

156:名無しさん@お腹いっぱい。
20/05/02 12:03:38.33 de85+L8h0.net
>>155
そこ自分がそうやってるだけということで勘弁してください。
疑問はマスターパスワードの話とパスワードファイルの置き場所です。
パスワードマネージャーを使ったときと共通する問題のはずです。

157:名無しさん@お腹いっぱい。
20/05/02 12:09:27.25 XAS1OnqV0.net
Enpassいつのまにかぼったくり価格なってたから選択肢から外すわ

158:名無しさん@お腹いっぱい。
20/05/02 13:12:10 b/RMXQG60.net
テキストファイルでの管理については話の主旨じゃないのでマスターパスの管理に絞って返答すると

前提:win10 でKeepassXC使用
マスターパスワードをopenssl(win10標準で入ってる)でAES暗号化してローカルファイルに保存
マスターパスワードを開くためのパスワードには PC名+ユーザー名+PCのシリアル番号など(コマンドラインツールから取得可能な)ハードウェア情報の組み合わせ
これをスクリプト(autohotkey)で取得してマスターパス複合化、KeepassXCのダイアログにsendするまでをキー1発で自動化してる
スクリプト読まれたら方法論は解析されるけどパスワードにアクチ要素入れることで環境変わったら復号化できなくなるのでいいかなと

泥タブ(指紋認証なし) keepass2Android
Macrodroidでアプリ特定してマスターパスワードをペースト
(自宅以外の場所では簡易ダイアログを出してワンクッション置く)
こちらはPCと違いマクロ編集画面かマスターパス丸見えになるので
対策としてMacrodroidの編集画面にもパスをかける

なおこれらは入力を簡略化するためだけの措置で基本テンポラリ扱い
マスターパスワードは自力で覚えていられるものが前提

159:名無しさん@お腹いっぱい。
20/05/02 16:07:01 d4A1IeK20.net
やっぱり1Passwordがナンバーワン

160:名無しさん@お腹いっぱい。
20/05/02 17:27:59 DZfTQu7M0.net
マスターパスワードは記憶できてバレにくい文章的なもの
スマホで使うことが多いのでパスワードマネージャーアプリの指紋認証にお世話になりっぱなし

161:名無しさん@お腹いっぱい。
20/05/02 18:16:49.39 Ig0mSIUG0.net
>>154
どういう脅威から守りたいかによるよね
39文字までブルートフォースでパスワード解析なんて、テロリストとして捕まるレベルの犯罪犯さないとFBIでも予算降りないだろうし、家族やスマホの紛失から個人情報を守りたいなら16文字もあれば十分すぎるだろう
一方でマフィアや日本の警察に捕まった場合は自白するまで拷問されるからパスワードの強度は関係ないかもしれない
スマホなら毎回マスターキーを入力せずとも指紋認証でロック解除できるのもあるし、PCでも2要素認証できるツールを探せば楽できる仕組みはあるだろう
ファイルの保管場所も自分で分析してる通り利便性と安全性、脅威がリモートの攻撃なのか物理的な泥棒なのかを天秤にかけるしかない
どちらの質問もどういう脅威からパスワードを守りたいのかを整理する必要がある

162:名無しさん@お腹いっぱい。
20/05/02 21:05:44.46 SsCAWxgz0.net
成り立たない前提を立てて質問とかアホ過ぎる。
パスワードは分かってしまえば突破されるから長さが重要だけど、
パスワードの長さと暗号化の強度は関係ないよ。

163:名無しさん@お腹いっぱい。
20/05/02 21:20:42.92 yDwuaSLN0.net
でも英数1文字なら俺でも破れそうな気がする。

164:名無しさん@お腹いっぱい。
20/05/02 22:30:36.29 QaPgpTDk0.net
>>154
聞きたい事の具体的な内容が不明瞭で答えにくいとしか言えん
答えてくれてる方もいるけど出来れば他の人にわかるような質問にしてみたら?
流れの早いスレなら絶対無視されてると思うわ
ちなみにパスワードファイルが何なのかわからんが保存してるのはローカルだ
俺の環境だと手軽かつ連携もほぼないうえにセキュリティ的には一番安全だからな

165:名無しさん@お腹いっぱい。
20/05/03 06:06:53 z6hVp5zw0.net
セーフインクラウドを購入したのですが、イマイチ使いづらい。トレンドマイクロとかに変えたら使いやすくなりますかね?でも一台しか認証できなかったら困る

166:名無しさん@お腹いっぱい。
20/05/03 07:29:32 tbo3


167:sWlU0.net



168:名無しさん@お腹いっぱい。
20/05/03 10:10:56 z4WlQk2Y0.net
情弱にも程がある。
パスワードマネージャー おすすめ とかで検索して片っ端から試さんかい

でもこういう人を喰いものにしてるのがトレンドマイクロなんだよな
涙出るわ

169:名無しさん@お腹いっぱい。
20/05/03 10:19:56 uWKDcLSt0.net
トレンドマイクロがそんなこと言われる時代になったのかぁ・・・・・

170:名無しさん@お腹いっぱい。
20/05/03 10:45:09 jbFhzfpt0.net
>>167
そういうあんたのおすすめは?

171:名無しさん@お腹いっぱい。
20/05/03 10:54:28 wdoHcVjG0.net
>>165
PC1台のみなら無料で使い勝手いいロボフォーム

スマホでも使うなら下記のどれかで初心者にKeePass系はすすめない
KeePass
Enpass
Bitwarden
1Password

172:名無しさん@お腹いっぱい。
20/05/03 11:12:38 z4WlQk2Y0.net
>>169
情弱に答えてやる必要はない
知りたきゃ金出せ。
そのへんの雑誌でも適当に買え。

173:名無しさん@お腹いっぱい。
20/05/03 11:18:11 S3K4B2x30.net
1Passwordが無料でおすすめ

174:名無しさん@お腹いっぱい。
20/05/03 11:29:52 z6hVp5zw0.net
>>171
バーカ笑笑笑

175:名無しさん@お腹いっぱい。
20/05/03 11:33:01 RcQzrwAn0.net
>>171
お前みたいなゴミは少しは役に立つこと書いて、人様の役に立たんかい 屑が(笑)底辺過ぎるw

176:名無しさん@お腹いっぱい。
20/05/03 11:33:56 jPEQdAMU0.net
>>173
トレンドマイクロでも使ってろよ

177:名無しさん@お腹いっぱい。
20/05/03 12:00:18 LAPMikRL0.net
>>173
トレンドマイクロがお似合いだわ

178:名無しさん@お腹いっぱい。
20/05/03 12:17:20 z6hVp5zw0.net
包茎共、一旦落ち着くのだ

179:名無しさん@お腹いっぱい。
20/05/03 12:43:59.13 MUdN1Azr0.net
>>170
keepassでも取っ付きにくいのは本家くらいでXCあたりは普通に使えないかな初心者でも
最初から日本語だしプラグインとか面倒なのもないし

180:名無しさん@お腹いっぱい。
20/05/03 12:59:23.02 HX0F4DE30.net
パスワードマネージャーはトレンドマイクロ一択
トレンドマイクロが商標押さえたから
他の会社や団体の「パスワードマネージャー」は
1つも存在しないからね

181:名無しさん@お腹いっぱい。
20/05/03 13:00:49.16 wdoHcVjG0.net
>>178
PCだけならXCは使いやすい方だと思うが
PCとスマホでアプリ統一出来ないのが欠点

182:名無しさん@お腹いっぱい。
20/05/03 13:15:53.48 wdoHcVjG0.net
補足でPCとスマホのデータベース同期初期設定も面倒
キーファイルあるから使ってるけど

183:名無しさん@お腹いっぱい。
20/05/03 14:06:26 R5vqaD1G0.net
合言葉管理者

184:名無しさん@お腹いっぱい。
20/05/03 14:22:10 IQwSiuHh0.net
セキュリティ的な問題はもう大丈夫だろうとLastpass使い続けてるんだけど
スマホアプリは日本語なのにMac版とweb版がいつのころからか日本語が無くなったのが気になる。
そろそろ課金切れそうだから他に移ろうと思ってるんだけど、
Lastpassからパスワード以外の情報も移行できるサービスってある?そもそも存在しない?
Dashlaneだけは試したけどパスワードのみだった。

185:名無しさん@お腹いっぱい。
20/05/03 15:04:16 jY/BuYp60.net
やっぱり1Passwordがナンバーワン

186:名無しさん@お腹いっぱい。
20/05/03 15:47:16.96 HkOWxQco0.net
Enpass買いきり一択

187:名無しさん@お腹いっぱい。
20/05/03 16:42:57 lg3whEJe0.net
Keeperってどうなの?

188:名無しさん@お腹いっぱい。
20/05/03 17:05:07.50 z6hVp5zw0.net
包茎ナンバーワン

189:名無しさん@お腹いっぱい。
20/05/03 18:03:11 J1H5Num10.net
なんやこいつw

190:名無しさん@お腹いっぱい。
20/05/03 18:46:41 z6hVp5zw0.net
情弱包茎ナンバーワン

191:名無しさん@お腹いっぱい。
20/05/03 18:58:00.64 z4WlQk2Y0.net
>>183
Lastpassからの移行に対応してるPMをいくつか見てみたけど、インポートはどうしたってLastpassのCSVファイルを基にする形式だから、パスワード以外のデータを移すのはどれを選んでもある程度は手作業になってしまう
Excel経由して整形し直してからとか、ほんとに地道にコピペして確認しながらやったりとかしたほうが良いよ

192:名無しさん@お腹いっぱい。
20/05/03 19:24:31 Q0f7QMkp0.net
無料の1Passwordがナンバーワン!

193:名無しさん@お腹いっぱい。
20/05/03 22:17:54 a6GL4uSG0.net
KeepassXC丸一日弄ってたけどエントリーを右クリから自動入力を実行を


194:やるとアクティブウインドウに対して入力されるからひやひやなんだが 特定のブラウザかつ特定のURLに指定できないのか



195:名無しさん@お腹いっぱい。
20/05/04 00:15:07.58 bgJYlwJU0.net
つ KeePassXC-Browser

196:名無しさん@お腹いっぱい。
20/05/04 00:21:32.08 3t0rU82w0.net
あ、いやグローバル自動入力もそのアドオンも使えてるよ
ただ右クリから自動入力を実行すると誤爆するから気持ち悪くてもやもやする
この機能の存在意味がわからない

197:名無しさん@お腹いっぱい。
20/05/04 00:24:37.72 8RtltLcQ0.net
有料版含めてナンバーワンはどれだね?

198:名無しさん@お腹いっぱい。
20/05/04 00:34:51.15 bgJYlwJU0.net
>>181
iOSはしょうがないとして
PCと泥に関しては開発元が一緒じゃなくても連携に困ることはそうないような
XCもkeepass2androidも他所で更新された時のマージ機能あるから
マスタをonedriveなりgoogledriveなりdropboxなりのクラウドに置いて運用するぶんには同期は取れるし
ここまで書いて思ったがパスワード管理ソフト初心者ではなく
PC初心者って意味かな
ならたしかに厳しいかもしれんな

199:名無しさん@お腹いっぱい。
20/05/04 01:17:37 bgJYlwJU0.net
>>194
昔のシェアウェアやパッケージソフトなんかはインストール時にシリアルやらプロダクトキーやら入力させるものが多くてな
古くからあるパスワード管理アプリはその手のものの管理や自動入力ツールの側面が強かった
たしか操作する対象のウィンドウを限定することもできたはず

200:名無しさん@お腹いっぱい。
20/05/04 02:07:11 8pb7pvKG0.net
>>195
Bitwarden

201:名無しさん@お腹いっぱい。
20/05/04 02:16:13 p9/VpplB0.net
>>198
そこにはLasypassのAuthenticatorの様な使いやすい2FAアプリはあるの?

202:名無しさん@お腹いっぱい。
20/05/04 02:16:15 p9/VpplB0.net
>>198
そこにはLasypassのAuthenticatorの様な使いやすい2FAアプリはあるの?

203:名無しさん@お腹いっぱい。
20/05/04 02:17:08 p9/VpplB0.net
ありゃすまん。なんか書き込み遅くてtimeoutしてたのに書けてた

204:名無しさん@お腹いっぱい。
20/05/04 02:18:12 p9/VpplB0.net
☓Lasypass
○Lastpass

205:名無しさん@お腹いっぱい。
20/05/04 08:00:36.80 hRGk/JW20.net
1Passwordもいいんだけど、日本語対応が弱いから、英語が苦手な初心者には厳しい

206:名無しさん@お腹いっぱい。
20/05/04 10:25:00 /tRi4tEo0.net
>>190
試して頂いたみたいですみません。ありがとうございました。どれも地道にやるしか無いのならすっきりしました
bitwardenてのおすすめしてたサイトを見たので、試してみようと思います

207:名無しさん@お腹いっぱい。
20/05/04 12:19:39 fN/a5Zdk0.net
2FA
パスワード管理ツールへのアクセスはいるとしても
そこで管理しているパスワードを使っているサービスへはいらなくない?

208:名無しさん@お腹いっぱい。
20/05/04 14:28:00 jZLk1RTd0.net
もう少し役に立つこと書けよ ゴミクズ共

209:名無しさん@お腹いっぱい。
20/05/04 14:30:51 d9sKYWQC0.net
無料の1Passwordがナンバーワン

210:名無しさん@お腹いっぱい。
20/05/04 14:37:21 G5yDPOqa0.net
>>205
2FA無しでサービスからIDパス流出すると不正ログインされる
2FA設定出来るならした方がいい

211:名無しさん@お腹いっぱい。
20/05/04 14:49:22.26 7oESIGvn0.net
このスレの知的レベルがヤバいな。

212:名無しさん@お腹いっぱい。
20/05/04 15:00:30.49 d9sKYWQC0.net
1Passwordがナンバーワン!1Passwordがナンバーワン!
1Passwordがナンバーワン、

213:名無しさん@お腹いっぱい。
20/05/04 15:13:01 6aNo4qpv0.net
>>203
これなー
中国方面から来たフィッシングやスパムのメールでよく見る
機械翻訳調の怪しい日本語UIが唯一残念なところ

214:名無しさん@お腹いっぱい。
20/05/04 15:46:02 ootWOzeg0.net
>>208
そのサービスからIDとパスが流出するとしたら
そのサービスの責任だし
TOTPの番号を出すためのキーも流出してるのでは?

215:名無しさん@お腹いっぱい。
20/05/04 15:46:23 hRGk/JW20.net
>>211
アドレスのところに住所と書いてあるし、
アプリの動作を知らない翻訳者に丸投げした感じ

216:名無しさん@お腹いっぱい。
20/05/04 15:53:21.60 0b7u/QSn0.net
>>158,160,161,162,164
ありがとうございます。
頂いたレスについて考えていたら遅くなりました。
まさに欲しかった情報です。
●指紋認証
指紋認証は1万人に1人の頻度で他人でも通り抜けてしまうらしいので、4桁の数字をマスターパスワード代わりに使っている状態ですね。またパスワードファイルそのものが盗まれる事態には対処不能。
●2要素認証
マスターパスワードが破られてもパスワードファイル自体が盗まれていない状態なら有効。典型的にはパスワードファイルがリモートにあって、リモートのサーバの管理権は奪われていない場合。しかしそのような仮定が置けるなら長いマスターパスワードを設定する必要もない。
●どんな脅威からどんな情報を守るかを整理
つまりパスワードマネージャーに格納するパスワードと格納しないパスワードがあると。本当に重要なものはパスワードマネージャーには格納しない。マスターパスワードは格納したパスワードを守るのに十分な程度のものを設定する。
生活で発生するあらゆるパスワードを単一のマスターパスワードで守るということはやらない。パスワードマネージャーの宣伝文句はこれなんですけどね(笑)
●自分の対策はクラッカーには読まれていないと仮定する
> スクリプト読まれたら方法論は解析される
どんな方法論でマスターパスワードやパスワードファイルを隠しているかをクラッカーに予測されているとアウト。
スパイウェアが取りあえずでもPCのシリアルナンバー等を取得して遠方に送るというのはあり得ますね。

217:214
20/05/04 15:53:37.83 0b7u/QSn0.net
●マスターパスワードは覚える
> マスターパスワードは自力で覚えていられるものが前提
> 家族やスマホの紛失から個人情報を守りたいなら16文字もあれば十分すぎるだろう
16文字のパスワードを記憶したり毎回入力したりはかなり困難かなあと。
●ローカルとリモートはどっちが安全か?
> ちなみにパスワードファイルが何なのかわからんが保存してるのはローカルだ
> 俺の環境だと手軽かつ連携もほぼないうえにセキュリティ的には一番安全だからな
なぜ安全なのか?
と考えてみましたが、ローカルが乗っ取られたらどうせリモートも乗っ取られるから……?

218:名無しさん@お腹いっぱい。
20/05/04 16:00:02.90 jZLk1RTd0.net
情弱包茎の嵐(笑)

219:名無しさん@お腹いっぱい。
20/05/04 16:27:54 7oESIGvn0.net
もうね、ヘタな考え休むに似たりとはこの事。
中途半端な理解しかない奴は、信頼できるプロの言う通りやってろ。
考えなくていいわ。

220:名無しさん@お腹いっぱい。
20/05/04 16:35:26 jZLk1RTd0.net
と知ったかぶりかますアホ

221:名無しさん@お腹いっぱい。
20/05/04 16:38:55 4AL8REQk0.net
頭痛くなってきた

222:名無しさん@お腹いっぱい。
20/05/04 18:25:26 7oESIGvn0.net
「オレ気づいちゃったんだよね。
テキストファイルを暗号化すればパスワードマネージャーとおなじだって(ドヤッ)」

「オレまた気づいちゃったんだよね。
2FAはパスワード管理にだけ使えば十分だって(ドヤッ)」

「最後にオレ究極の考えに達しちゃったんだよね。
クラッカーの考えの斜め上を行く対策があれば、最初から勝負にならない。
オレの独創的な対策は破られる事はないんだって(ドヤッ)」

223:名無しさん@お腹いっぱい。
20/05/04 19:00:37.24 uEBBi6mp0.net
>>213
1Passwordの中の人間と会話したことあるけど、たぶん外に投げずに中の人間が機械翻訳でやりくりしてる
日本語で帰ってきたメールが機械翻訳だったから

224:名無しさん@お腹いっぱい。
20/05/04 19:01:27.77 GHPHP9I90.net
> 指紋認証は1万人に1人の頻度で他人でも通り抜けてしまうらしいので、
> 4桁の数字をマスターパスワード代わりに使っている状態ですね。
1人の人間が1万個の指紋を試せるわけではないので、
パスワードを1万回試すのとは強度が違う。

225:名無しさん@お腹いっぱい。
20/05/04 19:42:12 0b7u/QSn0.net
>>222
クラッキングするとき本当の指紋は要らないんじゃないですか?

226:名無しさん@お腹いっぱい。
20/05/04 19:42:37 GHPHP9I90.net
>>221
サポートは確かに中の人が翻訳サイトでやってるっぽい。
ヘルプやFAQも基本的には英語だし、初心者にはちょっと推奨できない。

UIのほうは、バージョンアップ履歴に
Updated translations from our Crowdin translators.
などとあるから、Crowdinというサイトを使っているんだろうか。

でも、アドレスを住所としたり、メニューがぶれていたり、
日本語の表記をちゃんと検証できる体制がないんだろうなと思わせる。

227:名無しさん@お腹いっぱい。
20/05/04 20:15:03 jZLk1RTd0.net
雑魚共もう少し役に立つこと書けよ

228:名無しさん@お腹いっぱい。
20/05/04 21:55:10.24 mO/TvZuG0.net
ずいぶん荒れてきたなー!
昨日のアホが根に持ってスレに棲み着いてるし、テキストファイル云々の素人はご高説を垂れるし、よっぽど暇なんだな
お前らなんかわざわざクラッカーが狙う価値もねーわ(笑)

229:名無しさん@お腹いっぱい。
20/05/05 01:40:31 nxxETo4G0.net
KeePassXC-Browserのカスタムフィールドでチェックボックスが無視されるけどどうにかならんかな

230:名無しさん@お腹いっぱい。
20/05/05 08:46:15.73 IB6o6hSc0.net
でもでもだっての人が誰と戦っているのか知りたい。もしかして名のあるテロリスト?
クラウドに暗号化ファイル置く人は、ストレッチ数を設定出来る実装を使ったら安心では?

231:名無しさん@お腹いっぱい。
20/05/05 10:08:07 DjroK3n60.net
ここはパスワード管理ツールのスレであって
何があっても絶対破られない完璧なセキュリティ運用を模索するスレではないからなあ
まあそもそもツール使わないでテキスト暗号化運用の段階でスレチだったわけだが

堅牢性と利便性のバランスを語る議論なら個人的には興味あったんだがな

232:名無しさん@お腹いっぱい。
20/05/05 10:15:22 FV38+iAS0.net
次はエクセルを暗号化すればOKじゃね?の話題です。

233:名無しさん@お腹いっぱい。
20/05/05 10:45:48 d0HBVZco0.net
完璧なセキュリティなんて人間には無理よな
守る側も破る側もみんな考えることは同じなんだから
考えすぎない方がいい

234:名無しさん@お腹いっぱい。
20/05/05 10:55:40 Yn6KP7k90.net
そして物理メモ帳に回帰する

235:名無しさん@お腹いっぱい。
20/05/05 11:56:00.25 yCslLG1P0.net
PWマネージャ→スーパーハカー
物理メモ帳→泥棒・火事
自力記憶→拷問
一体どうすればいいんだ

236:名無しさん@お腹いっぱい。
20/05/05 12:05:28.86 Yn6KP7k90.net
>>233
足の裏に油性ペンで書いておく
ち○こでも可

237:名無しさん@お腹いっぱい。
20/05/05 12:06:33.45 koFxGgda0.net
>>229
なんの役にも立たん書き込みだな

238:名無しさん@お腹いっぱい。
20/05/05 12:25:15 FV38+iAS0.net
専門家の言う通りやっておけ。
独自対策とかクソ。
秘密のやり方なら大丈夫って考えは悉く失敗してきた。
方法はバレバレだって前提で対策するのが当たり前。
独自って事は誰も検証してない。
アホみたいな穴があったりするし、
実際のところ他人が想像もつかないような独創的なものをオマエラが思いつくわけないだろ。
単純なものならすぐに悟られるし、複雑なら自分でも忘れてしまうからメモや何かの痕跡を残しちまう。

239:名無しさん@お腹いっぱい。
20/05/05 12:29:05.36 45lxBKyi0.net
なんで糞スレ化が著しい

240:名無しさん@お腹いっぱい。
20/05/05 13:39:50 d0HBVZco0.net
>>233
拷問までされるようならどのみち手遅れだろwwwどこの国のスパイだよwww

241:名無しさん@お腹いっぱい。
20/05/05 13:42:25 3/Pa+HKV0.net
各国のVIP達が集まり悩むスレ

242:名無しさん@お腹いっぱい。
20/05/05 13:55:46 Z6sCbxeF0.net
いつの間にか高貴なスレになったな
下級国民だから恥ずかしいわ

243:名無しさん@お腹いっぱい。
20/05/05 17:46:03 JoOXh82x0.net
1password3年版買ったよ!
FIDO使えると思って買ったのに企業向けじゃないと使えないのね
トレンドマイクロ気になってるんだけどどうなんだろう

244:名無しさん@お腹いっぱい。
20/05/06 01:25:27 nwxvyzEw0.net
めちゃめちゃスレ加速してたからびっくりした
何があったの
さかのぼって見てみるわ

245:名無しさん@お腹いっぱい。
20/05/06 09:00:26.37 31ZXM4Ga0.net
何もない
お馬鹿が持論を展開してただけ

246:名無しさん@お腹いっぱい。
20/05/06 13:21:30 0XPnyM2G0.net
1台のスマホにパスワード管理アプリとTOTPアプリを入れてる状態って、
結局はパスワード管理アプリにTOTPの管理もさせるのと同じ?

247:名無しさん@お腹いっぱい。
20/05/06 21:51:46.15 eR78UnbC0.net
>>244
アプリが分離しているっていう点で全く違う
情報預けるクラウドがアプリごとに異なるので、一つのアプリの場合だと
クラウドから漏洩した場合にログオン可能な状態で漏洩することになる
スマホそのものを紛失したり、スマホアプリのバックアップをしている
AppleやGoogleのアカウントに侵入された場合のリスクだけを見ると
変わらないように見えるのかもしれない

248:名無しさん@お腹いっぱい。
20/05/07 23:37:05.11 yjhR7rB10.net
KeePass 2.45 released - KeePass
URLリンク(keepass.info)

249:名無しさん@お腹いっぱい。
20/05/08 01:47:48 r6crMd8K0.net
>>245
たしかに、アプリのサーバー自体から漏洩したときのためには、
アプリを別々にしておくメリットはありましたね。
スマホを盗まれてロックを解除されたら、分けた意味がなくなってしまうけど。

250:名無しさん@お腹いっぱい。
20/05/08 09:07:40 CidxScsw0.net
スマホ盗まれたとしてもアプリのパスワードをそれぞれ別のものできるぶん強度は上がるしな

251:名無しさん@お腹いっぱい。
20/05/08 09:24:08 4HYkQJXN0.net
スマホのアプリでの暗号化って簡単に破られるものなのかな?
簡単だったらいくらパスワードかけても意味ない気がしてしまう。

252:名無しさん@お腹いっぱい。
20/05/08 11:41:28 o2xx+idL0.net
>>248
とはいえ、指紋認証を使ってるから、
ひとつの指紋を突破されたら両方見れてしまうだろうな

253:名無しさん@お腹いっぱい。
20/05/08 13:43:01 vLQ86Q2E0.net
その辺は運用上の話なので機能としてのセキュリティの低さとは別なのでは
ユーザーがその気になればセキュリティ完全無視のノーガード運用も可能だしね

254:名無しさん@お腹いっぱい。
20/05/08 20:35:51 /zp8JJUQ0.net
結局どこ買えばいいのか(笑)

255:名無しさん@お腹いっぱい。
20/05/08 20:38:18 BweHUoW60.net
会社を買うのか(笑)

256:名無しさん@お腹いっぱい。
20/05/08 20:48:52 e9QNdX6a0.net
自分で運用しろ
問題があれば自分で一つずつ潰していけばいい

257:名無しさん@お腹いっぱい。
20/05/08 22:25:41 /zp8JJUQ0.net
>>254
こういう屑が一番役に立たん

258:名無しさん@お腹いっぱい。
20/05/09 15:10:23 +OrRt0qA0.net
KeePass系のソフトでiOSだとMiniKeePassを使っていたんだが
メンテされなくなっちゃうらしいので代替を探してる
おすすめある?

259:名無しさん@お腹いっぱい。
20/05/09 15:28:21 Q3g/Ux0Y0.net
>>256
>>101

260:名無しさん@お腹いっぱい。
20/05/10 02:00:11.34 nWX/oS/j0.net
>>257
案内助かる試してみる

261:名無しさん@お腹いっぱい。
20/05/10 03:18:20 PM2xP/qp0.net
iosのキーチェーン情報を抜くマルウェアがあったらしいけど、keepasiumとか自動入力する系を利用してるとこれにデータ抜かれる?

262:名無しさん@お腹いっぱい。
20/05/10 05:56:11 rpPbc3aU0.net
あーあ

263:名無しさん@お腹いっぱい。
20/05/10 16:20:12 x8KE+7OC0.net
解析しづらいと思って全角カタカナを使ってるけどパスワードって2バイト文字は弊害が出る?

264:名無しさん@お腹いっぱい。
20/05/10 20:29:41 ht3XdW3u0.net
2バイトとは限らんと思うが、エンコーディングが固定できるならいいんじゃね?

265:名無しさん@お腹いっぱい。
20/05/11 13:06:09 Fk9gpuw70.net
Google Authenticatorがやっと端末間の移行に対応したのか
端末買い換えたとき2FA再設定するのがめんどかったから嬉しい

266:名無しさん@お腹いっぱい。
20/05/11 15:44:03.18 otCXSj3Z0.net
マスターパスは日本語で覚えやすい単語で文章にしてるけど→略語→某国語で表記→英語で表記→記号混ぜてる
まぁPC乗っ取られたら関係ないけど辞書攻撃対策にはなるかなと思って

267:名無しさん@お腹いっぱい。
20/05/11 16:08:11.75 9Rx4Rldi0.net
>>264
英語で表記ってのは、日本語の文章に含まれる外来


268:語を英語の綴りにしてるってこと?



269:名無しさん@お腹いっぱい。
20/05/11 16:29:02.38 Im2mnrUl0.net
>>264
自分の場合はPCとAndroidでKeepassだけど
サイトのパスワードと違ってマスターパスワードはネットから辞書攻撃されるものじゃないから覚えやすいフレーズで20文字くらいの英数記号にしてるな
もちろん端末乗っ取りは想定外で

270:名無しさん@お腹いっぱい。
20/05/11 16:35:37.92 JIWfHLoK0.net
>>263
これは朗報やね

271:名無しさん@お腹いっぱい。
20/05/12 07:18:04 QU1WfWdb0.net
>>263
QRでエクスポートみたいだけどこれスクショとってgoogleドライブあたりに置いとけばバックアップにもなりそう?

272:名無しさん@お腹いっぱい。
20/05/12 11:32:01 P7Cvw/QB0.net
>>263
URLリンク(japan.zdnet.com)

Authyに乗り換えたけど、
どっちの方が安全かな?

273:名無しさん@お腹いっぱい。
20/05/12 11:35:43 cxCN7QPH0.net
対応サイトとIDとパスワードを管理分けてしまうという手もあるな。

274:名無しさん@お腹いっぱい。
20/05/12 14:49:51.54 iCG1LKjK0.net
Microsoft Authenticatorでよくね
Google Authenticatorがエクスポートに対応したらしいからそれでもいいけど
わざわざサードパーティ使う意味が分からん
何か他にはない便利な機能があるのかね

275:名無しさん@お腹いっぱい。
20/05/12 14:55:44.55 /tYmpQYa0.net
>>271
移行の話が出たからバックアップ/移行機能があるAuthyの話が出たのだろうね
運用中における表示された8桁番号を転記するっていう基本機能が大きく変わったりしないのであれば大手のアプリで良い気もする

276:名無しさん@お腹いっぱい。
20/05/12 15:17:08 u1+xqYC10.net
>>271
Authyの利点はPCとスマホ対応、複数端末で同時利用可
スマホ紛失か初期化しても端末間の移行可

欠点はUI英語で携帯電話番号必須

277:名無しさん@お腹いっぱい。
20/05/12 17:09:21 u7jrUo4T0.net
Authy側の主張
URLリンク(authy.com)

いろいろ書いてあるけど意味があるのは>>273やね

278:名無しさん@お腹いっぱい。
20/05/12 17:26:29 EKtmm31m0.net
>>273
そんな程度なら他の管理ソフトと同じでしょう?

279:名無しさん@お腹いっぱい。
20/05/12 17:33:45 iCG1LKjK0.net
スマホの初期化しても移行可能というのは
つまりIDパスワード認証で復元できるってことか
あ、あとはSMSとかか
それはセキュリティ的にどうなん?
SMSの乗っ取りなんて割と簡単らしいって聞くけど...

それにどうせアカウント作るなら
わざわざアプリを分けなくてもパスマネ内蔵のTOTPでいいじゃん
PCスマホ同時利用もバックアップも一度に解決できるよ

280:名無しさん@お腹いっぱい。
20/05/12 18:05:16 c7jF7Bli0.net
ここまで書いて分からない人は
分からないままでいいのでは

281:名無しさん@お腹いっぱい。
20/05/12 18:09:59 SaJBozMl0.net
>>271
Microsoftのやつは、iOSとAndroidの間では移行できないんじゃなかったか?

282:名無しさん@お腹いっぱい。
20/05/12 20:32:24.98 ktdfofvi0.net
webauthn早く広まれ

283:名無しさん@お腹いっぱい。
20/05/12 20:53:36.16 iCG1LKjK0.net
>>278
それだ
確かにOS跨ぐのは無理っぽいね

284:名無しさん@お腹いっぱい。
20/05/12 21:30:27.76 N+pibD0B0.net
>>263
それってLastpass Authenticator(ながっ)みたいにアカウント登録すれば自動的に新端末に反映するようになったってこと?
なら全部Googleに任せちゃってもいいかなぁ。

285:名無しさん@お腹いっぱい。
20/05/12 21:31:29.41 /tYmpQYa0.net
>>272
8桁じゃなくて6桁だね
こういう間違いをしながら偉そうなことを言って我ながら恥ずかしいw

286:名無しさん@お腹いっぱい。
20/05/13 10:19:40 4T+bW+1O0.net
>>280
そう考えると、Authyが一番管理しやすいように思えるけど、なにかデメリットはあるのかな

287:名無しさん@お腹いっぱい。
20/05/13 18:35:21 WYnNq59P0.net
PCとスマホでニ段階認証が同じってのは、便利に思えて危険なのではないの
特定の単一デバイスで照合するのが前提の仕組みでしょ? 端末失くしたときに不都合って言うけど、そういうときのためにリカバリーコードがあるわけで、本末転倒な気がする

288:名無しさん@お腹いっぱい。
20/05/13 19:05:40 9ZY/Jo0Q0.net
認証要素を増やすことと
漏洩対策は本末の関係じゃなくて別の話でしょ
トレードオフではある

289:名無しさん@お腹いっぱい。
20/05/13 19:15:02 540CTVFl0.net
死体をバラバラにして捨てるほど発覚する可能性が高くなる
みたいな話は聞いたことあるけど。

290:名無しさん@お腹いっぱい。
20/05/13 19:30:11 5vsKtPhi0.net
TOTPはseedさえ指定すればいくらでもトークン計算できるんだし
pinのように完全に端末紐づけのローカルパスと同じに捉えるようなもんでもないと思うんだが

291:名無しさん@お腹いっぱい。
20/05/13 19:44:48 y5f2FD070.net
馬鹿ばかり

292:名無しさん@お腹いっぱい。
20/05/13 22:20:04 gGW+wO4K0.net
なぜそこでバカばっかと言えないのか

293:名無しさん@お腹いっぱい。
20/05/14 08:09:10 4+48ExSp0.net
初歩的な質問でスミマセン
KeePassXCには個別エントリーのエクスポート機能は無いんですかね?

294:名無しさん@お腹いっぱい。
20/05/14 13:34:57 zoyR1tee0.net
バカバカまんこ!

295:名無しさん@お腹いっぱい。
20/05/14 14:54:43 re30D89y0.net
ガバガバ

296:名無しさん@お腹いっぱい。
20/05/18 16:14:46 ehzzAv860.net
ついに10年以上使い続けたロボフォームアンインストールしたわ
KeepassXC最高だな
垢強制するゴミになったときにもっとはやく乗り換えるべきだった

297:名無しさん@お腹いっぱい。
20/05/18 21:35:15 bCFss0Nb0.net
いまだにIDMを使ってる俺もいい加減何かに乗り換えるべきか

298:名無しさん@お腹いっぱい。
20/05/18 21:48:53 G++C6tSf0.net
チャンと紙に書いて貼っておけw

299:名無しさん@お腹いっぱい。
20/05/19 07:48:09 nlslwBU70.net
精度の高い生体認証が出てきてパスワードから解放される日が早く来て欲しいわ…

300:名無しさん@お腹いっぱい。
20/05/19 13:05:41 gL0exR320.net
俺は手が荒れず指紋が消えないアルコール消毒が普及して欲しい

301:名無しさん@お腹いっぱい。
20/05/19 19:39:42.49 cVb9ENZ70.net
パスワードを置き換えるためには
指紋の更新ができるようにならないとな

302:名無しさん@お腹いっぱい。
20/05/19 22:48:10 fs6PxmEk0.net
なんでスマホの指紋認証すぐ使えなくなってしまうん…

303:名無しさん@お腹いっぱい。
20/05/19 23:47:58 qP1vr8xq0.net
>>299
通常時の指と、風呂上がってしばらくしてからの指と、乾燥してカサカサの時の指をみんな登録しておくといいぞ
これで認証エラーほぼ無くなった

304:名無しさん@お腹いっぱい。
20/05/20 01:11:54 GpS5jYhf0.net
ちょっとお前を見直したわ

305:名無しさん@お腹いっぱい。
20/05/20 09:54:28 8PyXG7Jw0.net
指が湿ってる体質だからどうやっても認識しないわ

306:名無しさん@お腹いっぱい。
20/05/20 12:05:06.15 2jV9/ut20.net
人によってはそんなもんなのか
4年前に設定したまま、認証できなかったことないな

307:名無しさん@お腹いっぱい。
20/05/20 14:16:33 qOlfqGE10.net
自律神経バグってるから基本湿ってるけど
Touch IDの成功率は大体10%くらいだよ
はっきり言って全く使い物にならない
少数派なのは自覚してる

308:名無しさん@お腹いっぱい。
20/05/21 18:02:57 nJ3jkk/r0.net
冬とか手袋してても解除できないし手袋にも対応して欲しいよね

309:名無しさん@お腹いっぱい。
20/05/28 18:07:34 bkiEljw00.net
少し前に定期的なパスワード変更不要!って総務省の方針転換あったけど、ここの住人はもう変えてない?

310:名無しさん@お腹いっぱい。
20/05/28 18:23:06.94 Pze90xb00.net
それはあれだね、サイトによるかなパスワードを変えろ、変えろ煩い所はしゃーないから変えたり
この間とあるサイトのパスワードを変えたらパスワードは数字、ローマ字の小文字と大文字を入れろとか言われてめちゃくちゃ面倒になってた…
普段、パスワードに大文字なんて入れねーし……一々大文字とかだるいやろ
まあ最近はパスワードは長さであまり無意味な長い文字だと忘れるだろうから
パスフレーズ、短い文章をパスワードにしろみたいな事言ってな……

311:名無しさん@お腹いっぱい。
20/05/28 18:47:35 8IZdKoaz0.net
Enpass
Sinew Software Systems が Enpass Technologies Inc.に
法人的な住所がインドからアメリカに

312:名無しさん@お腹いっぱい。
20/05/28 19:08:35.67 ZdfrYFWA0.net
もうどころか、定期的に変えようと思ったことはない。
変えたくなったときだけ変える。

313:名無しさん@お腹いっぱい。
20/05/28 19:20:27.57 fAN+36WT0.net
各サービスのパスワードは自動生成したランダムな文字列
パスワードマネージャーは文章を使ったパスフレーズ

314:名無しさん@お腹いっぱい。
20/05/28 20:18:39 j3Z5jUBt0.net
>>307
PC環境での話
先程「あなたは90日以上パスワードを変えていません」と言ってくる
某金融系サイトのパスワードを変更したのだけれども
「新しいパスワードは直接入力してください」
「確認用パスワードは直接入力してください」
と出てコピペすることができずランダムな英大文字小文字数字記号混じりのパスワードをポチポチ入力するも
「確認用パスワードが正しくありません」
と言うメッセージと数回戦いながら変更してきたw

315:名無しさん@お腹いっぱい。
20/05/28 21:37:17 usKJjXWn0.net
今はどうだか知らんが
昔の楽天なんかは新しいパスワード欄はコピペできても
パスワード確認のとこはコピペ不可でポチポチ入力しなきゃならなくて面倒だったな

316:名無しさん@お腹いっぱい。
20/05/28 22:32:40.51 X+UOlGad0.net
PCブラウザの場合、他の入力欄に書いた文字列を選択&ドラッグしてコピーできることがあるよ

317:名無しさん@お腹いっぱい。
20/05/28 23:06:57 9ncQzwO00.net
>>312
今もそうだぞ
だから楽天は使わない

318:名無しさん@お腹いっぱい。
20/05/29 05:29:03.64 r10pNasK0.net
クレカ番号を4桁つづ区切って入力させるクソサイトも死んで欲しい。

319:名無しさん@お腹いっぱい。
20/05/29 08:16:56 d9duVrzL0.net
>>315
ゆうちょ「呼んだ?」

320:名無しさん@お腹いっぱい。
20/05/29 12:19:08.67 /uY4kKW90.net
>>311です
>>313
なるほど
>>311のサイトで試したところパスワード以外の入力欄が無かったので
(1)ブラウザ(Firefox)のURL入力欄に新パスワードをコピー
(2)その文字列を選択し「新しいパスワード」欄までドラッグしてドロップ
(3)同様に「確認パスワード」欄までドラッグしてドロップ
(4)念のためURL欄を削除
としたところ問題無く変更できました
このケースはちょっと危険な気もしますが自己責任で応用してみます
どうもありがとう

321:名無しさん@お腹いっぱい。
20/05/29 18:46:22 bloZ+hSz0.net
bitwardenのChrome機能拡張使ってるんだけど、
PCをスリープから復帰させると何故か勝手にロック掛かってることがたまにある
ロックはブラウザ再起動時に掛かるように設定してあるし、スリープする時ブラウザは開いたままなので、
保管庫のタイムアウトの設定が原因ではない
原因がわかる人いたら教えて

322:名無しさん@お腹いっぱい。
20/05/30 07:56:04 hALLlXw30.net
URLリンク(i.imgur.com)

323:名無しさん@お腹いっぱい。
20/05/31 20:37:56 uUICfv4Q0.net
idm使ってても大丈夫ですか?
また、idmの一番大きい入力欄って何に使うんでしょうか?

324:名無しさん@お腹いっぱい。
20/05/31 21:45:34.75 fwOAOrUX0.net
>>320
IDM ずーと使っていたが、この間 bitwarden に変えた。
使っていても大丈夫じゃない?他はもっと使い勝手がいいけど。
大きい欄はメモ欄だと思っていた。

325:名無しさん@お腹いっぱい。
20/05/31 22:43:15 D992OnUX0.net
1Passwordの無料案件終了したの?

326:名無しさん@お腹いっぱい。
20/06/01 05:22:32.76 dTIykaQa0.net
>>321
どうも
更新されてるのかどうかよく分からんのですよねこれ

327:名無しさん@お腹いっぱい。
20/06/01 07:32:50.66 dTIykaQa0.net
keepassとbitwardernというのはどちらがいいでしょうか?

328:名無しさん@お腹いっぱい。
20/06/01 07:57:29.58 qtl9v89y0.net
>>324
PCだけならロボフォーム
PCとスマホならbitwardern
クラウド嫌いならkeepass

329:名無しさん@お腹いっぱい。
20/06/01 08:31:20 dTIykaQa0.net
>>325
クラウドというのはサービス終了したら、使えなくなるんですよね?

330:名無しさん@お腹いっぱい。
20/06/01 08:36:50 vSiJUunF0.net
URLリンク(i.imgur.com)

331:名無しさん@お腹いっぱい。
20/06/01 09:08:52.30 qtl9v89y0.net
>>326
サービス終了したら使えない
無いと思うけど、予告無しサービス終了だとデータも消える

332:名無しさん@お腹いっぱい。
20/06/01 09:11:37 Dv0fAKZy0.net
>>328
サーバーのメンテで消えちゃったとか、よくある話よな
パスワード系アプリ関連じゃいまんところは聞いたことはないが

333:名無しさん@お腹いっぱい。
20/06/01 09:18:20 ouO669Xg0.net
bitwardernとかいうパチものは止めたほうがいいぞ。

334:名無しさん@お腹いっぱい。
20/06/01 09:20:29 dTIykaQa0.net
>>328
クラウドだけだとちょっとあれですね
ローカルに保存してgoogleドライブに同期などの方法がいいかもしれませんね

335:名無しさん@お腹いっぱい。
20/06/01 09:23:31 qtl9v89y0.net
>>330
コピペしたから気づかなかったわ

336:名無しさん@お腹いっぱい。
20/06/01 12:30:55 svxuagax0.net
Bitwarden自鯖が最強
鯖といってもべつに外部から接続可能にしなくても
スマホのクライアントは同期したデータを記憶してるから
帰宅時に自鯖と同期しておけば問題なく使える
Windows10 2004で自鯖建てるのも簡単になったし

337:名無しさん@お腹いっぱい。
20/06/01 12:36:57 0HF7j+Wi0.net
となりの自鯖

338:名無しさん@お腹いっぱい。
20/06/01 17:06:56.90 ID24ZCBF0.net
Rasberry pi で鯖作ろうとしたけど、結局NASで良いじゃんとなって辞めたわ
パスワード程度を納めるんだったら費用と手間に見合わない

339:名無しさん@お腹いっぱい。
20/06/01 19:47:10 XU5G47zT0.net
自宅のサーバーにデータを保存して怖くないの?
それをさらにクラウドやレンタルサーバーにバックアップしてるならわかるけど

340:名無しさん@お腹いっぱい。
20/06/01 20:42:58.03 ouO669Xg0.net
どっちにしろバックアップは取るだろ。

341:名無しさん@お腹いっぱい。
20/06/01 22:00:48.90 M7O/pKoH0.net
リモートにバックアップしてるかでしょ。
災害リスクゼロだと信じてるならいいけど。

342:名無しさん@お腹いっぱい。
20/06/01 22:02:19.61 0HF7j+Wi0.net
bitwardenて自動バックアップ機能あるの?

343:名無しさん@お腹いっぱい。
20/06/01 23:18:18.73 WkyG19JV0.net
バックアップする人は自鯖立てなくてもする
しない人は自鯖立ててもしない

344:名無しさん@お腹いっぱい。
20/06/01 23:19:04.20 Lc8GkPnF0.net
>333の用途なら手元のスマホにキャッシュは入ってる前提だから家ごとなくなっても本人がスマホ持って避難してればデータは無事じゃね
津波の中泳いで逃げてきてスマホ水没したとかだとあれだけど
手元に認証端末一切ない状態だとクラウドに預けてても結局引き出せない事態に陥いらんか?
マスターパスワード覚えててもパスワード管理ツールは2段階認証にしてる人が多いだろうし

345:名無しさん@お腹いっぱい。
20/06/01 23:19:22.79 WkyG19JV0.net
>>339
デフォルト設定なら
更新のあった次の日本時間の9時にバックアップが作られる

346:名無しさん@お腹いっぱい。
20/06/02 22:57:36.66 yyUhnK6c0.net
Bitwardenは最初にアカウントが必要なのが嫌
自鯖だろうが赤登録が必要なのは変わらん

347:名無しさん@お腹いっぱい。
20/06/03 09:10:23 wOZF55U60.net
>>338
たまにバックアップHDDを実家に送ってる
自宅も実家も両方やられるレベルの震災か戦争起きたらデータがとか言ってる場合じゃないし諦める

348:名無しさん@お腹いっぱい。
20/06/03 09:11:10 wOZF55U60.net
あ、パスワードデータは容量取らないし暗号化してDropboxに置いてる

349:名無しさん@お腹いっぱい。
20/06/03 13:27:27 K/PVvyQw0.net
Google Cloudのアーカイブストレージでよくね

350:名無しさん@お腹いっぱい。
20/06/04 18:21:20 cmLsqzGM0.net
ネット上でバックアップ取るよりローカルで取っておいた方がいいじゃないの?

351:名無しさん@お腹いっぱい。
20/06/04 19:19:08.15 L7fyGAdC0.net
家が燃えて全滅するかもしれないじゃん

352:名無しさん@お腹いっぱい。
20/06/04 19:44:00 9jdx4DrH0.net
津波で家ごとなくなるかもしれないじゃん

353:名無しさん@お腹いっぱい。
20/06/04 19:55:16 hh+EyvT70.net
ローカルにもクラウドにも保存しろよ

354:名無しさん@お腹いっぱい。
20/06/04 23:54:55 gVQHAhPY0.net
明日地球が爆発するかもしれない

355:名無しさん@お腹いっぱい。
20/06/05 00:01:30 UK9OdKcS0.net
家がなくなったら多分その時は自分も死んでるだろうから諦めるわw

356:名無しさん@お腹いっぱい。
20/06/05 13:08:28 /Ei3yEsC0.net
backblazeにHDD送ってコピーしてもらいたい。10TBもアップロードするのつらたん(´・ω・`)

357:名無しさん@お腹いっぱい。
20/06/05 15:56:51.81 +10P+QTQ0.net
backblazrはバックアップしたデータを復旧したい時にデータをHDDに積めて郵送してくれるサービスがあるんだけどな
アップロードは無いね

358:名無しさん@お腹いっぱい。
20/06/05 21:37:41 XK2IZc2N0.net
Dropboxが自前のパスワードマネージャー出したけど有料ユーザーじゃなきゃ使えないし意味ないなあ

359:名無しさん@お腹いっぱい。
20/06/06 00:42:24 iA1OgFwS0.net
Dropbox、長く世話になってるしそろそろ有料でもいいかなって思ってるけどストレージ事業以外パッとしないよね
大丈夫なのかな

360:名無しさん@お腹いっぱい。
20/06/06 02:06:40 L1039dfR0.net
Dropboxはパスワード流出の前科があるけどな

361:名無しさん@お腹いっぱい。
20/06/06 02:16:13 SAe5F9oV0.net
パスワードは流出するものだと思ってる
どれだけでかい企業でも漏らす
その対策のためにもパスワードマネージャー使ってるんだ

362:名無しさん@お腹いっぱい。
20/06/06 10:02:48 qFnZBeVp0.net
>>355
200GB+パスワードマネージャーで月300円とかなら入るんだけどな。
今の2TBのプランは入る気が全く起きない。

363:名無しさん@お腹いっぱい。
20/06/06 14:37:51 Ev6qO0aA0.net
漏れる事を前提に考えるとネットに保存ってのはないな…
何年か前にオンラインのパスワード管理のサイトも漏らしてたしな…

364:名無しさん@お腹いっぱい。
20/06/06 16:55:09 L9Rlj+F60.net
ローカルのセキュリティと消失リスクと天秤にかけて考えるしか無い。
自分はローカルのセキュリティに自信が無いからネットにも預けてる。

365:名無しさん@お腹いっぱい。
20/06/06 21:50:58 t18dONxF0.net
お漏らし前提でのネット保存はもう常識範囲だろう
要はローカル保存も含めて漏れたときの対策をちゃんと考えておくこと
その次にリスクが低い体制のサービスを選ぶこと

過去にやらかして大反省してる所と新規の所のどちらが安全なのかは難しいがw

366:名無しさん@お腹いっぱい。
20/06/06 22:35:55 BRUofHQ20.net
Bitwardenを自前鯖でやればいいじゃん
クローズドソースの1Passwordとかとは違う
流出したら自責すればいい

367:名無しさん@お腹いっぱい。
20/06/06 22:39:51.04 krQ1CCJR0.net
そこまで気にするなら物理メモ帳とか物理付箋とか使うといい

368:名無しさん@お腹いっぱい。
20/06/07 04:44:00 sB0rsTBX0.net
ソースを読む暇も頭もないので1Passwordでいいや

369:名無しさん@お腹いっぱい。
20/06/07 07:58:01.67 pbSyszjB0.net
>>360
パスワードマネージャーからパスワードが流出すると思ってないか?

370:名無しさん@お腹いっぱい。
20/06/07 12:40:36 o/sAV6Wj0.net
パスワードマネージャーはトレンドマイクロの登録商標だからなあ…

と思って商標検索してみたら、「@niftyパスワードマネージャー」が今審査待ちだった
さてどうなることやら

371:名無しさん@お腹いっぱい。
20/06/07 12:56:53 fYw+8DTw0.net
>>366
マスターパスワードを平文で保持してたり、各ユーザーのパスワードファイルを暗号化せずにストレージに置いておくような杜撰な業者もいるだろうし

372:名無しさん@お腹いっぱい。
20/06/07 13:57:19.63 yI0HTXCg0.net
>>367
それ有効なのか?
パスワードマネージャーって一般名詞化してるだろ

373:名無しさん@お腹いっぱい。
20/06/07 14:57:52.18 pMiaqaSq0.net
>>369
経済産業省に異議申立してみて

374:名無しさん@お腹いっぱい。
20/06/07 16:12:48 bfjwGTRb0.net
調べたけど登録されてるの「Trend Micro パスワードマネージャー」であってパスワードマネージャーではないな

375:名無しさん@お腹いっぱい。
20/06/07 16:48:35 h+5huxKz0.net
経済産業省はトンネル企業のメンテで忙しい

376:名無しさん@お腹いっぱい。
20/06/07 21:58:34.09 Rt7Xe0NL0.net
通販サイトやSNSを始め、長い文字列がパスワードとして設定できるのに、
なぜ銀行・証券サイトは軒並みパスワード文字列が短いんだ。

377:名無しさん@お腹いっぱい。
20/06/07 22:07:51.99 fYw+8DTw0.net
10-20年に一度しかシステム更新しないのと、ジジババの顧客がパスワード覚えられなくなるから
金融関係は積極的にシステム改修してうっかり障害起こすと国に怒られるから、今動いてるものは困らない限り手を付けたくない

378:名無しさん@お腹いっぱい。
20/06/07 22:15:57.41 eYm1Im3S0.net
>>373
だよねw
多分前者はオープン系、後者はメインフレーム系とか
元々の起源の違いも理由の一つなのかなって気もする

379:名無しさん@お腹いっぱい。
20/06/07 22:22:05.59 wH5ti/640.net
と、杜撰

380:名無しさん@お腹いっぱい。
20/06/07 23:10:03.60 bJxeVuDd0.net
>>373
そのくせ数か月おきに強制的に変えさせるからな
強制するのは逆効果だっつーのに

381:名無しさん@お腹いっぱい。
20/06/08 07:25:23 /TA2ba5/0.net
ラストパスにすべてを託してラストパスのパスはグーグルKEEPに書いた。
これで完璧だな

382:名無しさん@お腹いっぱい。
20/06/08 10:26:29 b7oE6xmj0.net
それだけはしないようにしているわ

383:名無しさん@お腹いっぱい。
20/06/08 10:47:49 /2rl1we30.net
これはひどい

384:名無しさん@お腹いっぱい。
20/06/09 11:01:05.40 l9g2HzDM0.net
単なるメモ帳だな。

385:名無しさん@お腹いっぱい。
20/06/10 07:48:54.25 1PhBheHx0.net
>>378
おまおれ

386:名無しさん@お腹いっぱい。
20/06/10 08:04:43.76 og6BDTVL0.net
俺はbitwardenにすべてを託してbitwardenのパスワードはkeepassxcで管理
keepassxcはキーファイル使えるからパスワードは1234とかでも問題ない

387:名無しさん@お腹いっぱい。
20/06/10 09:33:10 9brbNMwe0.net
いつの間にかネタにマジレス合戦になってる?

388:名無しさん@お腹いっぱい。
20/06/10 10:22:08.26 e7NbONrZ0.net
このスレで聞くのもアレだが、おすすめのメモサービスってある?

389:名無しさん@お腹いっぱい。
20/06/10 12:31:51.87 4Azo1JQO0.net
個人的にはEvernote

390:名無しさん@お腹いっぱい。
20/06/10 12:45:04.82 8J31FZps0.net
長期メモはOneNote
短期メモはGoogle Keep
こんな感じで使い分けてる
長期はいわゆる普通のノート、短期は冷蔵庫に貼るメモのイメージと思ってくれ

391:名無しさん@お腹いっぱい。
20/06/10 12:59:14 tE7JoREp0.net
Standard Notes使ってる

392:名無しさん@お腹いっぱい。
20/06/10 13:00:58.99 9brbNMwe0.net
simplenote
メモも貯められるが win-泥間のコピペツールとして優秀

393:名無しさん@お腹いっぱい。
20/06/10 13:09:47.14 yDUJPZ1y0.net
Twitterのフォロワー0の鍵垢をメモ帳代わりにしてる。
日付と時刻が自動で入るし検索して探しやすい。
一応人に見られて困るものは書かない。

394:名無しさん@お腹いっぱい。
20/06/10 13:28:12.79 OyzQYT610.net
スレタイに話を横から強引に戻すけれどもw
クレカ番号と有効期限とcvvなどは今でもEvernoteで管理しているなあ
KeePassに移行したいのだけれども各サイトのフォームの仕様が統一されているのかどうかよくわからない
メインのクレカのみ16桁番号とcvvをそれぞれユーザ名/パスワードとして登録してはいるんだけどね
自動入力にこだわらなければ好きにしていいのかな

395:名無しさん@お腹いっぱい。
20/06/10 15:48:53.54 p4df7CzV0.net
クレカ情報管理とかも含めたらロボフォームがいいと思うよ

396:名無しさん@お腹いっぱい。
20/06/10 18:23:46.06 c0yszLvz0.net
ロボフォームは問い合わせしてもBobの対応が悪いからなぁ

397:名無しさん@お腹いっぱい。
20/06/10 21:38:05.79 kqgdLeDt0.net
Bobの反応最近悪いのか。
昔はレスポンス良かったけどなあ。

398:名無しさん@お腹いっぱい。
20/06/10 22:01:10.57 lyqBczwR0.net
VeraCrypt+メモ帳+クラウドストレージが最強だろ

399:名無しさん@お腹いっぱい。
20/06/10 22:13:08.10 +aU4uWS80.net
自動入力できないじゃん
ログインのたびにいちいちコピペしたくない

400:名無しさん@お腹いっぱい。
20/06/10 22:55:28.81 X/1XHe+N0.net
上の流れだろ

401:名無しさん@お腹いっぱい。
20/06/11 03:29:00 BrGt


402:HKSe0.net



403:名無しさん@お腹いっぱい。
20/06/11 17:50:20 WD3UOj/N0.net
>>378
お前も?

404:名無しさん@お腹いっぱい。
20/06/11 17:53:57 WD3UOj/N0.net
最近時期外れのアカギレで指紋認証通らなくなった。
クソ長いパスワードは作って2週間経ったので覚えたけどめんどくさーい。

405:名無しさん@お腹いっぱい。
20/06/11 17:56:34 8HhEn9Zl0.net
tes

406:名無しさん@お腹いっぱい。
20/06/12 13:21:21.11 uuQhAZYE0.net
BitwardenはMacでもTouch IDに対応してくれたらなあ

407:名無しさん@お腹いっぱい。
20/06/12 14:33:43.07 unhlQIK30.net
Bitwarden、いつの間にかゴミ箱機能搭載されてた
今まではアイテム削除すると即座に完全抹消されてたのが、一旦ゴミ箱に行くようになって、うっかりミスで消してしまう心配がなくなった
以前はアイテム複製機能とゴミ箱機能がなかったのが不満点だったけど、両方解消されて最高

408:名無しさん@お腹いっぱい。
20/06/12 16:25:19.26 zh9SxswI0.net
複製機能はやっぱり必要だよね

409:名無しさん@お腹いっぱい。
20/06/12 18:54:29 +jC8wYoG0.net
LastPassのソレはいつでも復活出来るみたいな

410:名無しさん@お腹いっぱい。
20/06/12 20:25:35.30 yl8rNffu0.net
ゴミ箱のデータ、とっくの昔に退会したり近づかなくなってたコンテンツのアカウントが残ってて懐かしくなるわ
でもセキュリティ的にはさっさと消したほうがいいのよね

411:名無しさん@お腹いっぱい。
20/06/12 21:39:02 sBJqHP0c0.net
それはセキュリティじゃなくてプライバシーじゃない?
セキュリティ的に言うと過去使ってたサービスで流出があった際にトレースできた方がいいでしょ

412:名無しさん@お腹いっぱい。
20/06/13 13:37:04 aPhi7aXM0.net
最初に使ったロボから変えたことがないわ
以外に少ないのねロボ

413:名無しさん@お腹いっぱい。
20/06/13 13:38:19 LSXL/uco0.net
Windowsだけならロボが無料で使いやすいな

414:名無しさん@お腹いっぱい。
20/06/13 14:16:46.21 zxZqXPKV0.net
エプリウェアなんで無料じゃない

415:名無しさん@お腹いっぱい。
20/06/13 14:20:13.03 LSXL/uco0.net
>>410
URLリンク(help.roboform.com)

416:名無しさん@お腹いっぱい。
20/06/13 22:09:05.03 aF2E5CQE0.net
ロボは使ったことないけどWindowsだけなのでいまだIDMを使っております

417:名無しさん@お腹いっぱい。
20/06/14 00:11:22 tvQ+ylXU0.net
>>373
パスワード短いと、何故制限がある? もしかして平文で格納してる? って思っちゃうよな。

418:名無しさん@お腹いっぱい。
20/06/14 00:56:21.12 OhtZfG9t0.net
記号を混ぜろって言っておきながら
特定の記号以外が使えないサイトも滅んでほしい
そもそも文字種を指定している時点で
NIST SP 800-63B非準拠だし

419:名無しさん@お腹いっぱい。
20/06/14 01:33:05 eq1PGYUC0.net
パスワード生成が目的化している人もいるようだ

420:名無しさん@お腹いっぱい。
20/06/14 07:12:47.73 xPnVLRBB0.net
自動生成する際文字数はまだしも記号で制限されると設定直さなきゃいけないから面倒くさいよね

421:名無しさん@お腹いっぱい。
20/06/14 09:06:52.24 0KCgqDom0.net
やっぱりロボフォームが使いやすいよね
Amazonやヤフーの2段階認証も楽楽よ

422:名無しさん@お腹いっぱい。
20/06/14 20:46:05 /YR3gB/b0.net
記号は最初から使わない方がいいよ
英大文字小文字数字で20文字くらいあればまず問題ない

423:名無しさん@お腹いっぱい。
20/06/14 22:36:26.90 eq1PGYUC0.net
>>418
ほぼ同意だけれども
新パスワードを設定しようとすると
「パスワード強度:弱」
とか表示されて悔しくて記号を追加してしまうことがあるw

424:名無しさん@お腹いっぱい。
20/06/15 12:14:32 4xrT9RCN0.net
>>418
パスワードに記号を強制するサイトもあるんじゃ

425:名無しさん@お腹いっぱい。
20/06/15 12:59:22.69 gutVVLA60.net
スマホからもアクセスできて、保管庫をOneDriveに置けるのってありますか?
Enpassはできるみたいだけど、他にもあれば

426:名無しさん@お腹いっぱい。
20/06/15 14:48:46.68 627FZmn20.net
ロボなんか金払って同期するのでもなけりゃ、フリーのマネージャーと変わらんレベルじゃないか。

427:名無しさん@お腹いっぱい。
20/06/15 15:03:23.43 qBnJv4Vv0.net
>>421
SafeInCloud

428:名無しさん@お腹いっぱい。
20/06/15 17:09:01.02 FlI8twpT0.net
>>421
keepass

429:名無しさん@お腹いっぱい。
20/06/15 17:18:40 Bn/Ny+wY0.net
>>418
6文字までしか設定できない銀行があるんだけど・・・

430:名無しさん@お腹いっぱい。
20/06/15 17:54:42 TqGF2p4i0.net
>>425
そういう所は仕方無いな
3~5回くらいでロックアウトするから
問題無いって考えなんだろうね

431:名無しさん@お腹いっぱい。
20/06/15 18:25:17 pqkekoH50.net
ロボフォームもLastpassも、老舗だからってあぐらかいてたらだめだわ

432:名無しさん@お腹いっぱい。
20/06/15 18:48:09.88 U5Iq7dsM0.net
>>418
12文字で十分

433:名無しさん@お腹いっぱい。
20/06/15 20:28:32.86 9bDnmPvr0.net
>>423-424
ありがとうございます

434:名無しさん@お腹いっぱい。
20/06/16 05:00:25.36 gqoML5RN0.net
パスワードに文字数制限あるサイトはその数をちゃんと表示としけっていつも思うわ
入力してから〇〇文字数以下にしてくださいって言われるのが一番腹立つ

435:名無しさん@お腹いっぱい。
20/06/16 09:15:10.51 T+EmrkQQ0.net
記号使えますと書いてあるのに、制限も記載せずに使えない記号があるのはやめてほしい
>>430
これな

436:名無しさん@お腹いっぱい。
20/06/16 10:32:39.56 li8vonz90.net
>>430
してください、ならまだマシ
何も表示されずに勝手に短くされてログインできないとかある
主に日本の大手の会社
まぁ大体8とか12文字だから何度か文字消して試せばログインできるけど

437:名無しさん@お腹いっぱい。
20/06/16 10:42:44.77 i0jbzqcw0.net
昔Windows NTくらいの時代に
パスワードが8文字超えると
8文字目までじゃないとログインできないホストと
全部入力しないとログインできないホストが混在して
カオスだったことを思い出した

勝手に切り詰めるよりマシだけど
書いてない制限に引っかかった時に
「パスワードにエラーがあります」しか表示しない糞サイトも
結構あるな

438:名無しさん@お腹いっぱい。
20/06/16 10:47:15 zPMKOwT70.net
パスワード側の規制もだけど
登録メアドに+入らないとか
時々あって困る
エイリアスに使うんだよ
登録ごとに変えて到着メール仕分けるんだよ

携帯メールの時代なんかは皆普通に使ってたんだけどな
登録で一部記号はねるの勘弁して

439:名無しさん@お腹いっぱい。
20/06/16 13:10:36.94 w2E2e2np0.net
>>432
え、未だに巡り合ったことないけどそんな糞みたいなところあるのか?

440:名無しさん@お腹いっぱい。
20/06/16 13:41:46.65 vs9ZkYf/0.net
bitwarden便利だけどパスワードの生成ルールの使い分けができないのか
ツールのパスワード生成で使ったものが新規パスやパスワード変更画面から
呼び出されるだけだから、12文字までとか記号入れろとか入れるなとかに
対応するのが面倒だな

441:名無しさん@お腹いっぱい。
20/06/16 19:25:57.09 +QyeMszk0.net
サイトごとに使える文字の種類を覚えてくれるパスワード生成欲しいよな

442:名無しさん@お腹いっぱい。
20/06/16 19:38:46.48 rn/WCpUz0.net
>>435
昔のAmazonが>>432だった
32文字だったか64文字だったか忘れたが
パス変更でエラー出さずに設定できるくせにログインではその文字数だとエラーを出すという鬼仕様
結局パスリセットを繰り返して文字数が長いとダメとわかった
今は64文字OKになってる


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch