20/10/16 18:16:12.54 5F0KAgQJ0.net
パスワード管理ツール(ソフトウェア)について語るスレです。
前スレ
パスワード管理ツール Part10
スレリンク(software板)
2:名無しさん@お腹いっぱい。
20/10/16 18:59:49.47 w0I+fWIg0.net
>>1
乙
3:名無しさん@お腹いっぱい。
20/10/16 19:10:11.25 /NI3f/ow0.net
>>1
おつでごわす
4:名無しさん@お腹いっぱい。
20/10/16 19:42:29.29 sXWXcC6v0.net
>>1
ポニテがどーたらこーたら
5:名無しさん@お腹いっぱい。
20/10/16 23:07:33.66 FZwSt3AZ0.net
前スレ最後の方で推されてたKeePassXC、確かにこっちの方がUIとか操作性は良いんだけど、
プラグイン入れられないし、全体的に機能性はKeePassの方が抜群なんだよね…
6:名無しさん@お腹いっぱい。
20/10/17 00:57:34.04 4Q5TzgRV0.net
使いたいプラグイン次第だね
keepassは素の状態の機能は少なめで足りないものをプラグインで補完していく形だが
KeepassXCは主要な機能は本体に搭載されてる
自分も前はkeepassで色々プラグイン足してカスタマイズしてたが
本体のバージョンアップで未対応になったプラグインの調整が面倒になったのと
個人的に外せない機能(TOTPとファビコン取得とブラウザ連携)はXCでも搭載済みだったので乗り換えた
7:名無しさん@お腹いっぱい。
20/10/17 02:29:53.68 VlHrhv250.net
自分もバージョンアップでTOTPのプラグインが使えなくなった事がXCに乗り換えた�
8:v因だったね XCはブラウザの拡張機能で自動入力も簡単設定で使いやすいし全体的に洗練された良いソフトだと思う ただ本家Keepassの自動入力の詳細設定はやっぱり秀逸だったな…細かい所まで使いこなせれば神ツールなのは間違いないよね
9:名無しさん@お腹いっぱい。
20/10/17 12:35:50.64 PCptoU930.net
両方メンテが続くならオリジナル・先行アプリから移行する必要は皆無だけれど
新規ユーザは、よりUIが洗練された後発互換へと誘導したいところ
PCにはKeePassXC、Android にはKeePassDX
(KeePassDXはまだ微妙なところが数点あるので、今後の期待込みだが)
10:名無しさん@お腹いっぱい。
20/10/18 14:44:21.35 LjG9XdkA0.net
keepassxcはLinuxユーザーなら2~3年前から使ってるけどね
目新しい物に飛びついて振り回されるのはどうかと思う
好きなの使えばいい
11:名無しさん@お腹いっぱい。
20/10/18 18:16:00.47 T7IM9Btv0.net
DXついに見つかってしまったか
12:名無しさん@お腹いっぱい。
20/10/18 20:26:39.72 0GPH0uw30.net
そういえば前スレで話してたBitwardenの脆弱性の件ってどうなったんだろ?
13:名無しさん@お腹いっぱい。
20/10/18 20:37:52.80 o9t/FD490.net
前スレ嫁
14:名無しさん@お腹いっぱい。
20/10/18 21:33:23.55 xZhne5nZ0.net
誰かフォーラムかイシュートラッカーに報告したかどうかは気になる
15:名無しさん@お腹いっぱい。
20/10/19 22:15:05.34 no9MixGv0.net
テレビ見てたら絶対に破らえない量子暗号通信がどうたら言ってたこれ実用化された世の中変わるの?
16:名無しさん@お腹いっぱい。
20/10/20 14:42:06.71 Uiu+8FLJ0.net
バックドアが仕込まれるので、P2Pの暗号化が必須になる
17:名無しさん@お腹いっぱい。
20/10/20 17:06:06.14 ACkBBb2v0.net
あれ中二すぎて笑ったわ
18:名無しさん@お腹いっぱい。
20/10/21 21:47:20.40 /sXM1SDg0.net
Google、「中国政府が支援するハッカーがマカフィーのふりをしてウイルスを仕込んでくる」と警告
URLリンク(www.gizmodo.jp)
今年の夏、中国政府が支援するハッカーがトランプ大統領とバイデン候補の両陣営を標的に
したと報じられ、話題になりました。そして大統領選を控えた今、彼らが再び動き出した
ようです。今回の手口は、「マカフィーのふりしてマルウェアを仕込む」というもの。
ウイルス対策ソフトのマカフィーを装い、GitHubやDropboxといった合法的なオンライン
サービス経由で、ユーザーのデバイスにマルウェアをインストールさせようとしているのです。
Googleの脅威分析グループ(TAG)の責任者を務めるシェイン・ハントリー氏は16日、
同社のブログ記事で「APT 31」と呼ばれるサイバー攻撃者に関する新情報と最新の戦術を
公開しました。APT31は、中国が支援している疑いのあるハッカーです。
19:名無しさん@お腹いっぱい。
20/10/21 22:26:41.29 1IBQ3t/T0.net
ロシア政府が支援するカスペルスキーが…以下同文
20:名無しさん@お腹いっぱい。
20/10/21 22:41:15.77 gdGnk46R0.net
マカフィーかウィルスバスターはどうなんだろうな所謂、家電量販店の店頭PC、NECとか買うと大概ウィルスバスターの試用版が入っててまずそれをアンイストールしてWindows10
の標準のアンチウィルスに戻すが面倒なんだよな大体OSに標準でアンチウィルス入ってるだから試用版なんて入れるなよと思うわ
21:名無しさん@お腹いっぱい。
20/10/23 07:27:14.75 URGJxCfn0.net
KeePassXC v2.6.2出でるね
22:名無しさん@お腹いっぱい。
20/10/23 09:49:30.14 1fe61lNI0.net
KeepassXCの更新内容を確認したくて公式サイト見に行ったらBlogの記事で万が一のために紙ベースでもパスワード保管しとけって書いてあったわ
言ってることはごもっともだけど実際やるのは面倒くさそう…
URLリンク(keepassxc.org)
23:名無しさん@お腹いっぱい。
20/10/23 12:15:18.94 Cak7vr0L0.net
こういうのは盗まれそうで怖いよね
24:名無しさん@お腹いっぱい。
20/10/23 16:11:42.20 ynvFMF2d0.net
そうは言っても確率の問題だな
パスワードの手帳が盗まれる可能性と自分がパスワードを忘れたり入力できなくなるリスクどっちが高いか
似たような話で忘れるのも困るから万が一に備えてエクセルに書いて置いてパスワードかけて管理してる奴も多いらしい
PCからデータを抜かれるリスクを考えればまだ手書きのメモの方がリスクは低いかもね……
25:名無しさん@お腹いっぱい。
20/10/23 18:17:18.23 TiuCCfSq0.net
自分は他人にはリアルなメモ帳に書いて管理するように言ってる。
アカウントを書いたメモ帳と、パスワードを書いたメモ帳の2冊。
26:名無しさん@お腹いっぱい。
20/10/23 18:30:51.62 yMpJ13X70.net
パスワードノートがもうすぐ一杯になる
27:名無しさん@お腹いっぱい。
20/10/23 19:49:17.20 QSP7wN8e0.net
尼でパスワードノート探すと暗号形式のとか結構出てくるよね
アナログで管理してる人意外と多いのかもしれん
28:名無しさん@お腹いっぱい。
20/10/24 09:45:48.39 vuuD/xPh0.net
思ってたより紙でもパスワード管理してる人って結構いるんだね
パスワードマネージャーだけで運用してる自分のほうがむしろ異端なのかな
もちろんDBのバックアップは2重3重に備えてやってるけど
29:名無しさん@お腹いっぱい。
20/10/24 09:58:32.12 FYJj0Laq0.net
>>27
俺も同じ PC・クラウド・USBメモリに保存してる
30:名無しさん@お腹いっぱい。
20/10/24 10:26:33.01 knlxrCMo0.net
ネット上に保管するって何か怖くね?
もちろん厳重なパスは掛けているんだろうけど
31:名無しさん@お腹いっぱい。
20/10/24 11:11:03.84 op1p8POB0.net
データベースがマスターで暗号化された上にフォルダー暗号化かけた上でDropbox自体もパスワードが必要だから多分大丈夫
32:名無しさん@お腹いっぱい。
20/10/24 11:17:51.42 9chLC0du0.net
自宅PCだってネットにつながってるけどな
2段階認証などで勝手に管理してくれるクラウドのほうがむしろ安心
33:名無しさん@お腹いっぱい。
20/10/24 12:18:19.08 BN8vcYqP0.net
キーファイルは神
34:名無しさん@お腹いっぱい。
20/10/24 15:52:02.08 tSyfc7h20.net
ネットに上げた情報ってのは基本誰かに見られてるだろうなとは思う
35:名無しさん@お腹いっぱい。
20/10/24 16:29:35.59 Fc1evJPI0.net
火事や津波で自宅の電子機器すべてがぶっ壊れるリスクというのはできれば想定しておくべきだが
非常時のバックアッブ手段がちゃんと機能しているかというのは検証しづらいよね
クラウドを使うにしろ、そのパスワードは絶対覚えられるものにしなければならない(あと2段階認証はどうしよう)
実家などに保存するとしても、USBメモリなどは放置してるとデータ消失ありうるので危険、紙は家族に読まれる可能性があるのを吉ととるか凶ととるか
理想的なのは、死んだら相続してほしいアカウントは紙に、墓場まで持ってくものは暗号化してディスクに、それぞれ保存して貸し金庫に預けておくことか
かなりコストかかるけれど
36:名無しさん@お腹いっぱい。
20/10/25 14:14:39.72 0Px7Og450.net
記憶術の達人になって全てのパスワードを覚える
頭にアルミホイル巻いて思考盗聴を防ぐ
最強のパスワード管理法の完成
37:名無しさん@お腹いっぱい。
20/10/25 14:57:15.27 /v15B08H0.net
認知症、頭部外傷で記憶障害になったら終わり
38:名無しさん@お腹いっぱい。
20/10/25 18:36:31.89 ejpDOpoJ0.net
拷問されたら終わり
39:名無しさん@お腹いっぱい。
20/10/25 18:37:55.47 syzPqlY70.net
クラッカーそうじのおばちゃんクラウドのやらかし未来の超技術泥棒災害拷問太陽フレア核戦争
課題は多い
40:名無しさん@お腹いっぱい。
20/10/25 20:11:00.76 aGSbO9yM0.net
小惑星衝突も入れといて
41:名無しさん@お腹いっぱい。
20/10/26 01:33:16.63 QlAqQHov0.net
真空崩壊、中性子星接近も入れとけ
42:名無しさん@お腹いっぱい。
20/10/26 13:46:28.20 9f4ZgnWR0.net
火災保険地震保険はあれど太陽フレア保険はない
43:名無しさん@お腹いっぱい。
20/11/07 19:15:46.54 /fD/cqh10.net
URLリンク(i.imgur.com)
44:名無しさん@お腹いっぱい。
20/11/08 02:01:47.75 /Uh0SQB40.net
XC最新版にしてから急にエラー出るようになったな
今んとこ二回は落ちてる
45:名無しさん@お腹いっぱい。
20/11/08 02:41:07.52 C6Lyx3fx0.net
自分は最新版に更新してからエラーで落ちるような症状にまだ遭遇してないけど…おま環かな?
46:名無しさん@お腹いっぱい。
20/11/08 09:11:54.02 hxykR89c0.net
XC 2.6.2使ってるけど落ちたことないな
47:名無しさん@お腹いっぱい。
20/11/08 13:31:35.91 qidF6TRs0.net
KeePassXC のIssueトラッカーを確認したが
特殊な条件でクラッシュするバグがあることは報告されてるな
修正済みではあるがいつリリースされるか
48:名無しさん@お腹いっぱい。
20/11/18 08:29:01.48 5ThR/CBw0.net
AuthPassいいな
49:名無しさん@お腹いっぱい。
20/11/18 13:19:27.22 gAdv7XtM0.net
XC4回落ちてわかったのが覚えてる3回がXCアドオン入りのフォクソがアクティブの時だ
50:名無しさん@お腹いっぱい。
20/11/19 21:05:43.53 Xy21Baix0.net
AndroidのEnpassがなぜか2,3分に一回アクティブになって画面がガクガクなんだけど俺だけ?
51:名無しさん@お腹いっぱい。
20/11/30 01:02:40.44 orfX78kc0.net
Android,iPhone,macでそれぞれの生体認証が使えるアプリで
今までlastpassと1Password使ってきたけど1Passのサブスク高いから乗り換え先探して
Enpassの永久ライセンス買ってみた
ブラックフライデーで少し安かったので
52:名無しさん@お腹いっぱい。
20/11/30 14:59:49.48 Htg2X4610.net
自分Keepass派だからあんま興味ないッス
ちなみにLifetimeの値段はおいくら位だったんッスか?
53:名無しさん@お腹いっぱい。
20/11/30 15:33:51.33 orfX78kc0.net
Google Play側で買うのが一番安くて5900円かな
1 Passサブスクの2年分よりは安い
54:名無しさん@お腹いっぱい。
20/11/30 16:14:38.59 Htg2X4610.net
永年使用できるのなら5900円でも安いのかな
Keepass系にも良いアプリがあるのでもし気が向いたらお試しください…
55:名無しさん@お腹いっぱい。
20/11/30 23:35:38.35 orfX78kc0.net
まぁ、生体認証使えるなら検討したけど確か使えないでしょ、少なくともmacのは
56:名無しさん@お腹いっぱい。
20/12/01 00:52:11.39 Z0pB9CzC0.net
お使いのMacにBootCampでWin10入れてWin用のKeePass使いましょう(提案)
57:名無しさん@お腹いっぱい。
20/12/01 01:33:34.80 BTyEsbNM0.net
KeePass派だけどしつこいゴリ押しは良くないと思うの
58:名無しさん@お腹いっぱい。
20/12/01 07:33:27.04 ZKN5GQax0.net
>>56
全くだ ゴリ押しはアンチを産み出す
59:名無しさん@お腹いっぱい。
20/12/01 11:54:22.50 Fv1S4g8y0.net
KeepassはAndroidとWinなら生体認証使えて良いよね
60:名無しさん@お腹いっぱい。
20/12/01 12:37:20.62 D9pVzDYW0.net
私は家族や友人たちにKeePassを無理やり勧め続けたせいで裏でキチパス野郎と呼ばれるようになりました
皆さんは私と同じ轍をどうか踏まないでください
61:名無しさん@お腹いっぱい。
20/12/01 13:49:34.11 scIHODct0.net
なんか最近AmazonのログインだけKeePassの自動入力の反応が悪いなあ
{DELAY 100}{F2}{USERNAME}{ENTER}{DELAY 1500}{PASSWORD}{ENTER}
※F2はIMEの無効化
まず最初のF2によるIMEの無効化が効かずにそのまま日本語入力される
また、最初から直接入力になっていたとしてもUSERNAMEの1文字目が欠けることがある
Nanashigonbe なら anashigonbe と入力されてしまう
ページが表示されてから数十秒待ってからでの操作でもこの現象が起きる
他のサイトではちゃんと動作してるんだが…
なんかよい解決策はないものか
62:名無しさん@お腹いっぱい。
20/12/01 18:21:08.36 g5R5KjtP0.net
DELAYの値をもっと増やして人力でゆっくり入力しているように偽装すれば確かイケたような気がする
今はKeepasdXC使ってるから古い情報でスマンけど
63:名無しさん@お腹いっぱい。
20/12/03 10:28:41.67 vjNcib5q0.net
>>61
{DELAY 1000}{F2}{DELAY 1000}{USERNAME}~
にしたらイケた!ありがと!
64:名無しさん@お腹いっぱい。
20/12/04 07:55:06.74 HfpS0Jx30.net
>>57
>>55 はむしろアンチやろ
macOS でも普通に動くKeePass 互換は普通にあるのにわざわざBootCamp勧めてる時点で
65:名無しさん@お腹いっぱい。
20/12/04 08:25:15.36 6BGtDygO0.net
闇雲にkeepass薦めてる時点でたぶんmac持ってないし
生体認証が使えるKeePass互換がどれだかも知らないからwindowsHelloでいけそうなBootCampに振っただけじゃね
そもそも既に他アプリの永久ライセンス買ったつってる人間に
興味ないkeepass試せ言ってる時点でアンチじゃなくても頭おかしいし
蒸し返すまでもないかと
66:名無しさん@お腹いっぱい。
20/12/04 12:09:44.53 qK71Bx1I0.net
やっぱ改行って基地外だわ
67:名無しさん@お腹いっぱい。
20/12/04 14:54:32.87 G/dz8uHI.net
NGワードにkeepass登録推奨を
次スレからのテンプレに追加するべきだろうね
68:名無しさん@お腹いっぱい。
20/12/04 20:35:39.77 IDGhdFUP0.net
KeePassXC: Touch ID 対応済み。ただしどうやって有効にするかが分かりにくいなど、UI関連の不満は多いよう
MacPass: Touch ID に対応していない。現在実装中。
Strongbox: Touch ID 対応済みだが、有料機能
Kypass: Touch ID 対応済み。このなかで唯一非OSSで有料アプリ(860円)
Touch ID付きのMacを持ってないから詳細は知らんが、まとめるとこんな感じ
確かにmacOSで生体認証が欲しいなら微妙なところはあるね
69:名無しさん@お腹いっぱい。
20/12/04 21:21:23.10 0Vt04cTu0.net
使いたければ金払えって感じか
Macユーザーは金払い良いからな
金づる扱いされてるんだろ
70:名無しさん@お腹いっぱい。
20/12/04 22:17:47.49 IDGhdFUP0.net
>>68
KeePassXC の Touch ID 機能は有効にする方法を理解するのに数時間/1日かかった、的なコメントを複数見かけたが
有効にしてからはそれなりに良好に使えているんじゃない、知らんけど
とはいえ、メインの開発者が Touch ID のテスト環境持ってないみたいだし、UI の改善は貢献者頼りだな (そもそも Touch ID の実装自体が単発の貢献者)
OSS のクロスプラットフォームアプリは結局 macOS 版が一番改善が遅れる
71:名無しさん@お腹いっぱい。
20/12/04 23:28:03.72 Hqb+JWHb0.net
KeeWeb使ってる人いる?もしくは使ったことがあるでもいいけど
長所短所どちらでもいいので書いてくれるとありがたいです
72:名無しさん@お腹いっぱい。
20/12/05 14:08:54.04 +FDGhFeq0.net
Keepassはバカには使えないからしょうがないね
73:名無しさん@お腹いっぱい。
20/12/05 14:36:48.86 q3gg2qDw0.net
KeePassの自動入力に関して>>60のように
{DELAY 100}{F2}{USERNAME}{ENTER}{DELAY 1500}{PASSWORD}{ENTER}
を手入力じゃなくてもっと簡易的に作成できるようなのってある?
最近はログインページがユーザーネーム・TAB・パスワード・Enterで入れる方が少なくなってきたからいちいち作成するんだけど
上記みたいのを毎回書くのは面倒くさくて
もうちょっと感覚的に作成できないものかなと
74:名無しさん@お腹いっぱい。
20/12/05 15:52:44.39 0Hptzt7r0.net
DELAYの値は手入力しかダメっぽいが他はポチポチクリックすればいいんじゃね
75:名無しさん@お腹いっぱい。
20/12/05 23:53:25.26 ByiXr/p/0.net
アドオン連携あ基本だから自動入力とかベーシック認証でぐらいしかまず使わん
76:名無しさん@お腹いっぱい。
20/12/06 12:53:39.40 uVDLhQYv0.net
SSDはサルベージ無理だからオンライン上にパスワードを置くのはクラッシュ対策になるが
オンライン上のパスワードは常にハッキングのリスクに晒され続けるからどっちを取るべきかすごく迷う
77:名無しさん@お腹いっぱい。
20/12/06 12:56:44.25 mP3iKPNc0.net
ローカルでバックアップしとけば
78:名無しさん@お腹いっぱい。
20/12/06 13:52:21.40 ctYIhxZT0.net
自宅だけにバックアップなんて怖すぎる
79:名無しさん@お腹いっぱい。
20/12/06 18:14:21.64 Ck/XOSm+0.net
>>75
パスワードを平文で保存してるの?
暗号化しとけば充分だとおもうけど。
80:名無しさん@お腹いっぱい。
20/12/06 19:41:51.59 LQkk5ddN0.net
>>78
その暗号化のためのパスワードがSWベンダーのオンラインアカウントのパスワードと共通でしょう。昔のロボフォームだと別々のパスワードだから安心だったけど。原理的にはサーバー側で何でもできてしまう脆弱な仕組みにしか見えない。
81:名無しさん@お腹いっぱい。
20/12/06 20:14:52.51 Ck/XOSm+0.net
>>79
パスワードマネージャのサービスにデータを保存する話なら、e2eeなのつかってくれ。
82:名無しさん@お腹いっぱい。
20/12/07 17:52:39.14 uS2M5mb70.net
ペイペイ加盟全260万店情報流出か 第三者がアクセス
URLリンク(www.asahi.com)
ソフトバンク系のスマートフォン決済「PayPay(ペイペイ)」は7日、第三者からの
アクセスで、ペイペイで決済できる全加盟店約260万店の情報が流出した可能性が
あると発表した。ペイペイを使って買い物をする利用者の情報は、店舗情報とは別に
管理されていて被害はないという。
第三者のアクセスが確認されたのは、加盟店に関する営業情報をまとめたデータ
ベース。全加盟店の名前や住所、連絡先のほか、代表者名、振込先の口座番号、営業の
対応履歴などが記載されていた。重複分も含めると、流出した可能性のある情報は、
最大で約2007万件にのぼるという。ペイペイによると、現時点で、情報が悪用され
たかは確認できていないという。
1日に同じソフトバンク系のヤフーから連絡を受け、社内でアクセス履歴を調査
したところ、11月28日にブラジルからデータベースにアクセスされていたことを
確認した。アクセス権限は本来、社内で店舗営業に関わる従業員のみに設定して
いたが、10月にサーバーの更新をした際にアクセス権限の変更を行った後、設定を
元に戻さず、外部からもアクセスできる状態になっていたという。(益田暢子)
83:50
20/12/11 16:33:21.16 CCZatZnL0.net
Keepassの人に粘着されながら勧められた時はとても怖かったです。
でもきっと若さ故の過ち、彼を許してあげてください
ところで1 Passのサブスクが終了するから
Enpassに移行したんだけど
Androidだとパスワード部分が自動入力されません。
何かと競合してるのかしら
84:名無しさん@お腹いっぱい。
20/12/11 18:32:10.33 bvJMOWkT0.net
>>82
サブスク粘着も気持ち悪いけどな
85:50
20/12/11 18:57:51.26 CCZatZnL0.net
自己解決。良かった
>>83
サブスク粘着?はて?(^o^;
86:名無しさん@お腹いっぱい。
20/12/11 22:44:16.74 zWxrnh6C0.net
句読点改行安定のガイジ
87:名無しさん@お腹いっぱい。
20/12/11 23:40:05.13 XnlPPyFi0.net
ここのスレにはEnpassユーザーはあんまり居ない気がする
自動入力の問題はブラウザとの相性ぐらいしか思い浮かばんな
88:名無しさん@お腹いっぱい。
20/12/12 23:05:20.54 CGZ6npAE0.net
roboformからenpassに乗り換えてみたんですが、chromeでの自動入力がうまく時といなかい時があります。
一瞬、ログインIDとPASSがフォームに表示されるも、同じ画面のままです。
同じ症状の人いますか?
89:名無しさん@お腹いっぱい。
20/12/12 23:43:49.90 EsSz86150.net
フォーム入力に一番つよいのってどれですかね?
90:名無しさん@お腹いっぱい。
20/12/17 01:12:14.77 +O1YO+0u0.net
keepasscxを導入したけど、キーファイルって、.keyとかいう拡張子ファイルになるのね。てっきり任意のファイルをキーファイルにすると思ってた。例えば画像ファイルとか。ローカルだけの使用なら、毎回USBで挿すとかする人以外は必要ないね。だって.keyのファイル探させば良いだけやし。
沢山のダミー作るとかもスマートじゃないし。
91:名無しさん@お腹いっぱい。
20/12/17 01:48:47.20 +O1YO+0u0.net
あっ、普通に任意のファイル何でも出来ました。すみません。
92:名無しさん@お腹いっぱい。
20/12/17 01:51:42.11 +O1YO+0u0.net
あっ!!ロックした後、もしくはソフト落として再起動後、キーファイル選択するとこに、前回使ったキーファイルのパスがバッチリ残ってるよwww意味ねーー
どうしたら良いんですか?教えて下さい。
93:名無しさん@お腹いっぱい。
20/12/17 02:48:59.78 bHhA0Hyo0.net
設定見直せ
キーファイルのパスを保存しない設定もあるはず
94:名無しさん@お腹いっぱい。
20/12/17 12:46:53.16 Ab7zGW4h0.net
ガイジすぎる
95:名無しさん@お腹いっぱい。
20/12/17 13:12:18.86 ss/OBlwC0.net
Microsoftの認証アプリにパスワード管理機能が追加。EdgeやChromeとの同期もサポート
96:名無しさん@お腹いっぱい。
20/12/17 16:28:12.02 pTZdS4rE0.net
URLリンク(pc.watch.impress.co.jp)
97:名無しさん@お腹いっぱい。
20/12/17 16:28:12.15 pTZdS4rE0.net
URLリンク(pc.watch.impress.co.jp)
98:名無しさん@お腹いっぱい。
20/12/17 16:50:41.02 M7W4Fci70.net
>>87
どのOSの話ですか?
99:名無しさん@お腹いっぱい。
20/12/19 00:02:31.49 CsJ/1zN60.net
Enpassのこと書いてる者です。
完全に移行したけど、AndroidでEnpassでオートフィルした時に「該当するサイト(パスワード)が保管庫にないけど新規登録する?」って
普通は遷移できると思うんだけど
(iOS版はできる)
出来ない…問い合わせたけど「今は出来ないんだワ」という回答。
なんだかなぁ…
100:名無しさん@お腹いっぱい。
20/12/19 06:43:21.59 flfJ58TQ0.net
>>98
keepassにすればいいよ
101:名無しさん@お腹いっぱい。
20/12/19 09:45:41.00 hpPUyXUQ0.net
Android moto g8 なんだけど、keepass2 Android のキーファイルが設定出来ない。パソコンで作ったキーファイル設定済みのデータベースをスマホ用に編集して、Googleドライブにデータベースを置いて、いざkeepass2Androidをインストールして、ローカル保存した設定済みのキーファイルを選ぶと、access to the path 、、以下画像ファイルパス、、is denied.というメッセージ。で、色々やってみた。
スマホ側独立で新規作成からキーファイル設定。画像入れたフォルダの新規作成。画像の新規作成。画像ではない、他のファイル色々をキーファイルとして設定。全てアクセスパス拒否。アプリ再インストール。データベースもキーファイル用の画像もGoogleドライブに置いて試すと、新規作成出来た。
こうなると、ローカルに置いたファイルにアクセス出来ないという事で、権限の問題な気がするけど、keepass2Androidに権限は与えている。他に設定場所があるんでしょうか?
長々失礼しました。
キーファイル使えないなら、スマホはbitボーデン?みたいな奴にするのも考えてます。
102:名無しさん@お腹いっぱい。
20/12/19 12:37:22.58 2RamCJo10.net
・Keepass2AndroidのGoogleDriveへのアクセス権はある
・GoogleDriveにアクセス出来る
・Keepass2Androidのローカルへのアクセス権はある
・ローカルにアクセス出来ない
要するにこうか?
他のセキュリティアプリがアクセスブロックしてるとかじゃないのん
103:名無しさん@お腹いっぱい。
20/12/19 23:05:43.33 hpPUyXUQ0.net
>>101
そうなんだと思いますが、打つ手が思いつかず詰んでます、、
104:名無しさん@お腹いっぱい。
20/12/20 00:32:04.46 D5hV/wtp0.net
データベースをローカルにおいた場合はどうなるの?
105:名無しさん@お腹いっぱい。
20/12/20 08:49:11.15 RZqCXG770.net
上のアクセス否定解決しました。ファイルマネージャーというアプリを入れてて、そのアプリを利用してキーファイルを選んでたのが悪かったみたいです。そのアプリを削除したらキーファイルの選択が出来ました!お騒がせしました。ありがとうございました。
106:名無しさん@お腹いっぱい。
20/12/20 10:49:38.54 RZqCXG770.net
実際ファイルマネージャーのパスと削除した後の、恐らくAndroidデフォルト?のパスが違ってました。ファイルマネージャーのパスは、うろ覚えですが、emulate/0/DCIM/私のフォルダ名/画像 だったと思う。で、emulate/0/と言うのは、Androidの階層として沢山Googleでヒットしてたので、全然疑ってませんでした。
keepass入れた時に、ファイルは何で選ぶ?と言う選択肢があった気もします。再インストールでは、その選択はなかった。
107:名無しさん@お腹いっぱい。
20/12/20 18:57:23.38 D5hV/wtp0.net
そういや自分もx-ploreで前にハマったような
内部ストレージはシンボリックリンクで
/mnt/sdcard と /strage/emulated/0 で両方パス通ってるから
アプリによって拾ってくる値が違うのはあるな
最近はなるべくシステムファイルピッカー使うようにしてる
108:名無しさん@お腹いっぱい。
20/12/21 15:03:19.38 a9VpWbY40.net
「Microsoft Edge」に保存したパスワードがiOSの「Safari」やAndroidの「Chrome」でも利用可能に
URLリンク(forest.watch.impress.co.jp)
109:名無しさん@お腹いっぱい。
20/12/21 15:25:59.47 lZrpS6dY0.net
プロプライエタリソフトの類は使いたくないからスルー
110:名無しさん@お腹いっぱい。
20/12/21 16:33:06.14 GdV8uSnH0.net
>>108
Windowsも使えなくなっちゃうね
111:名無しさん@お腹いっぱい。
20/12/21 21:44:50.05 A0W/31N00.net
Chromium系で使える分Lockwiseよりは使いやすそうだとは思った
でも多分使わない
112:名無しさん@お腹いっぱい。
20/12/22 07:19:41.61 pVN7GJJf0.net
Mozillaも対抗してLockwiseのChrome用拡張機能出すしかないな
113:名無しさん@お腹いっぱい。
20/12/22 08:19:50.72 MSsgwjyM0.net
>>108
かといってフリーのソフトは誰が品質保証してくれるの?という問題もある。
自分でソース読んでビルドする手間を考えたらマイクロソフトの金看板を信用した方がいいのでは?
114:名無しさん@お腹いっぱい。
20/12/22 08:42:49.91 Gaw5voq30.net
URLリンク(forest.watch.impress.co.jp)
115:名無しさん@お腹いっぱい。
20/12/22 09:23:55.00 OvxO8eyo0.net
MSはなあ…
microsoftアカウントへのサインインがまず
アカウント入力プロンプト→パスワードプロンプト→TOTPプロンプト と3段階で面倒くさい
116:名無しさん@お腹いっぱい。
20/12/22 14:52:31.05 bKI+aqNq0.net
Keepass使いこなせないバカは苦労しそうだな
117:名無しさん@お腹いっぱい。
20/12/22 16:41:57.01 B2m03ZBW0.net
そのうちKeePass互換のモバイル版でウイルス入ってるやつ見つかりそう
PCでしか使わなくてWindows95みたいな見た目が我慢できる人以外にはオススメできない
118:名無しさん@お腹いっぱい。
20/12/22 16:51:48.26 DHrqj1ak0.net
やはりKeePassXCが最強
119:名無しさん@お腹いっぱい。
20/12/22 17:41:54.15 WZXtsF8t0.net
PCだけならローカル保存、複数フォームで保存簡単なロボフォームがいいな
KeePassXCのブラウザアドオンは認識しないフォームがあった
120:名無しさん@お腹いっぱい。
20/12/22 17:56:36.55 OvxO8eyo0.net
>>115
Microsoft Authenticator使うためのmicrosoftアカウントサインインに
Keepass使うんじゃ本末転倒じゃん?
だったら最初からkeepass一本でいいじゃん?
という意味です
121:名無しさん@お腹いっぱい。
20/12/22 22:20:34.07 wpckF/aL0.net
すわマイクロソフトの天下と思ってスレを開いたけどそうでもないのね
122:名無しさん@お腹いっぱい。
20/12/22 23:21:07.54 0pIlWiiv0.net
他に選択肢がないならともかくいくらでも候補があるのにわざわざ選ぶ理由がない
123:名無しさん@お腹いっぱい。
20/12/22 23:25:40.73 ZzZKDOh20.net
各々のポリシーに基づいて好きなアプリを使えばいい
124:名無しさん@お腹いっぱい。
20/12/23 00:09:52.50 ZcUPHCab0.net
やっぱKeePassXCがさいつよだな
125:名無しさん@お腹いっぱい。
20/12/24 16:14:33.79 0YKCaEtM0.net
XCでまた新たなバグに遭遇したわ
TOTPのメニューが選べなくなってコピーや設定ができなくなる
126:名無しさん@お腹いっぱい。
20/12/25 03:26:52.21 jXU0/X0s0.net
Enpass、パスワードの監査とかで追加の定期購入要求してて草
127:名無しさん@お腹いっぱい。
20/12/25 04:01:13.55 jXU0/X0s0.net
>>125だが追加の課金が必要なのは旧Proライセンスの場合らしい
つまり今回のパスワード監査を含め将来的に追加される機能は旧Proユーザーには提供されないと
128:名無しさん@お腹いっぱい。
20/12/25 13:06:25.47 VDfJHCtV0.net
なにそれwそれって幾らぐらい料金請求されてるの?
一部のユーザーから反発されそうなやり口だね
129:名無しさん@お腹いっぱい。
20/12/25 14:23:30.25 WRBIbYG00.net
確認してきた
¥2,600/年だとさ
一応旧Pro ライセンス関しては今後も機能追加すると言ってるみたいよ
信じるかどうかは自己責任で
130:名無しさん@お腹いっぱい。
20/12/25 22:54:47.30 lD7RKk7G0.net
タダでKeePass使えばええやん…アカンのか?
131:名無しさん@お腹いっぱい。
20/12/26 05:09:27.14 Boy5ZZRL0.net
2600円とかたけーな
132:名無しさん@お腹いっぱい。
20/12/26 06:36:06.36 9PPA4lFH0.net
>>129
ええんやで
133:名無しさん@お腹いっぱい。
20/12/26 18:23:30.63 xzR+TIsg0.net
Keepass使わない奴はアホなんやろなって
134:名無しさん@お腹いっぱい。
20/12/26 19:13:00.43 rgMEds/g0.net
Keepass使いだけどこういう荒らし方はよくないと思います
135:名無しさん@お腹いっぱい。
20/12/26 21:23:03.42 u9p+NrR20.net
>>128
iOSで無料でまともに使えるアプリもう出てる?
136:名無しさん@お腹いっぱい。
20/12/26 21:24:09.42 u9p+NrR20.net
>>134
>>129 だった
137:名無しさん@お腹いっぱい。
20/12/26 22:48:01.83 9PPA4lFH0.net
>>134
iOSでKeePass使うのは諦めたほうがいい
138:名無しさん@お腹いっぱい。
20/12/26 23:27:09.10 vxa64r0o0.net
macOSにはKeePassXCがあるのにiOSにはないんだよね…
おそらくEnpassかBitwardenを使うのが無難では?
139:名無しさん@お腹いっぱい。
20/12/27 03:17:38.70 Va9cWxmo0.net
>>126
PC版みたけど何も変わってないからスマホ版だけの話じゃん
ちゃんと確認してから書き込めよ
140:名無しさん@お腹いっぱい。
20/12/27 04:00:17.84 UYj9zaT40.net
何も変わってない、ねぇ
侵害されていますとか2FA云々の表示もないのか?
141:名無しさん@お腹いっぱい。
20/12/27 09:17:17.26 0nA9AuFQ0.net
>>138
Enpass PC版はもともとproもサブスクも関係なく無料じゃね
てかここ別にPCソフト専用スレじゃないし
PC版も金取るなんて書き込んでるレスどこにもないと思うけど
142:名無しさん@お腹いっぱい。
20/12/27 11:24:34.34 3+7Cj+iU0.net
Keepassが最強だけど、使い勝手込みで考えるとBitwardenが最強ってことであってる?
すでにKeepass使ってるなら移行する必要はないが、今から使うならBitwarden一択みたいな記事が多いけど、何か落とし穴ある?
143:名無しさん@お腹いっぱい。
20/12/27 12:19:20.79 +d9kbDZ+0.net
bitwardenは機能が少ない
144:名無しさん@お腹いっぱい。
20/12/27 13:27:43.08 BRjYfvoN0.net
ローカルの何かを開けたいときにネット繋がなきゃいけない
145:名無しさん@お腹いっぱい。
20/12/27 13:41:02.49 tnsxwewF0.net
>&g
146:t;141 KeePass使ってたけどiOSで買うしかなくなって、同じ買うならプラットフォーム毎に使い勝手が違うソフト使うより統一されてるEnpassでいいやってなった。
147:名無しさん@お腹いっぱい。
20/12/27 14:17:05.72 0nA9AuFQ0.net
>>141
クラウド型管理なのとTOTPが有料なのが個人的には引っかかる
(クラウド型は結局のとこ鯖の維持コストとの戦いになるので無料枠はいずれ機能削られてったり
サブスク価格がジリジリ寝上がっていくなどの可能性がないとは言い切れない)
Bitwarden最強って言ってるような人はなんなら自鯖でやればいいし
TOTPは別アプリで管理すべきって考えなので死角はないと言うが
そこまで踏まえるなら導入の敷居は当然keepassより高くなる
(keepass originのUI面やプラグイン整備での導入の敷居が高いことは否定しないけど
今ならKeepassXC+Keepas2Android/KeepassDXでいいじゃん、みたいな
iOSの人はゴメン)
Bitwardenアプリは最強というより単に当たり障りが少ないって感じで
使い勝手や機能面で優れているという印象は少ない
148:名無しさん@お腹いっぱい。
20/12/27 14:31:41.16 NkoIrCS90.net
BWは無料だとファイルが管理出来ないのがなぁ
149:名無しさん@お腹いっぱい。
20/12/27 14:52:48.94 9mvWxXwq0.net
>>145
BWのTOTPは無料じゃね?
150:名無しさん@お腹いっぱい。
20/12/27 1
151:5:06:01.70 ID:4gz5qE3T0.net
152:名無しさん@お腹いっぱい。
20/12/27 15:07:00.65 4gz5qE3T0.net
totpはアカウントとパスワードを保存するパスワードマネージャとはわけておいたほうがこのましいけどね。
153:名無しさん@お腹いっぱい。
20/12/27 17:45:28.28 zG1eSn5E0.net
>>148
入力は無料できるのにコード生成は有料って
なんだかアコギな商売やってんねw
154:名無しさん@お腹いっぱい。
20/12/27 18:01:02.90 NkoIrCS90.net
楽天に不正アクセス、最大148万件以上の情報流出の恐れ 営業管理用SaaSの設定にミス
URLリンク(www.itmedia.co.jp)
問題発覚後は、情報が第三者に閲覧された可能性がある顧客への案内を行うとともに
中央省庁や個人情報保護委員会への報告を行ったとしている
155:名無しさん@お腹いっぱい。
20/12/27 18:16:05.04 rWq2Y9mq0.net
keepassのiosってkeepassiumじゃだめなの?使いやすいと思うけど
156:名無しさん@お腹いっぱい。
20/12/28 06:54:33.99 4cxA2idV0.net
>>150
ちゃんと有料とわかるようにアイコンついてるとおもうけど。
値段も高いわけでなし、アコギなユーザだなぁ。
157:名無しさん@お腹いっぱい。
20/12/28 14:59:06.02 g3xsh1OY0.net
>>153
そういうことじゃないんだけどな
アスペにはわからんか
あとその煽り全然おもしろくない
158:名無しさん@お腹いっぱい。
20/12/28 21:18:00.09 G4n3u8yI0.net
>>151
salesforceの設定ミスだろ?
159:名無しさん@お腹いっぱい。
20/12/28 23:32:09.60 UJz1TkGQ0.net
>>140
そもそもPCカテゴリの中にある板なんだが…
あ、言っちゃまずかった?
160:名無しさん@お腹いっぱい。
20/12/29 00:01:28.59 cNQ+8xh00.net
KeePassをiOSで使うならStrongboxでいいじゃん
あんだけ良く出来てたら文句ないだろ
わざわざサブスクのBitwardenにする理由がない
161:名無しさん@お腹いっぱい。
20/12/29 00:21:01.72 T5xn6agS0.net
ここのスレ住民にはbitwardenよりkeepassのほうが支持率高いんだね
keepassxcにしようかな
162:名無しさん@お腹いっぱい。
20/12/29 01:20:23.33 Rw9Cr9Y40.net
つ ID Manager
163:名無しさん@お腹いっぱい。
20/12/29 22:01:55.91 y4PO85m40.net
パスワードの管理方法でずっと悩んでたけど、過去ログ見た感じKeePass使うのが無難な落し所になるんだな結局…
正直サブスクで企業に尻尾振ってるほうがいちいち自分で考えずに済んで遥かに嬉しいのに、
自社サービスとの連携は強いけど他の用途には使い辛い(or使えない)…ってのばっかで
結局複数使い分ける羽目になってKeePass管理より手間かかるの本当に辛い。
若干期待出来そうだったMozillaも青息吐息だし、いっそYubico辺りがソフトウェア事業に手を出してくれないかな
164:名無しさん@お腹いっぱい。
20/12/29 23:22:48.82 GlxBZjBs0.net
>>141
KeePassXC + KeePassDX ユーザで、Bitwarden 使ったことないから知らんけど
オリジナル KeePass のUI がやや複雑
クラウド管理の方が同期やバックアップが楽
コード監査やバグ報奨金の制度がある
全て公式製だから互換性やセキュリティ面で懸念がある非公式アプリ・プラグインを信頼する必要がない
こんな感じかな
まずは、ブラウザ/OSベンダー製のパスワード管理ツール
次に、多機能・クロスプラットフォームが良ければBitwarden
さらにクラウド管理を信頼したくなければKeePass系だと思ってる
165:名無しさん@お腹いっぱい。
20/12/29 23:32:19.42 GlxBZjBs0.net
いくらKeePassの暗号化を強固にしようが、移行の際使った非暗号化CSVを消し忘れてたとか(自分がやらかしてた)、ヒューマンエラーはあるからな
企業にお任せするクラウド管理の方が実
166:はセキュリティ高いことも普通にありそう
167:名無しさん@お腹いっぱい。
20/12/29 23:57:21.55 47oj22si0.net
それ(自分由来のケアレスミス)はたしかにあるだろうね
要は本人の傾向によっても選ぶべきソフトに違いは出てくるんだと思うな
168:名無しさん@お腹いっぱい。
20/12/30 01:04:46.69 kjSoy0B40.net
確かに人それぞれ使用方法や希望条件などで自分に最も合ったアプリやサービスは違ってくるよな
結局は各々が自分の欲しいモノを自分で探し出すしかないのよね…
169:名無しさん@お腹いっぱい。
20/12/30 12:21:17.74 q8THniQ/0.net
結局それを考えると他人にはBWを勧めつつ自分はKeePassを使うようになる
170:名無しさん@お腹いっぱい。
20/12/30 13:09:16.90 /0hrQnnA0.net
オススメ聞いてくる相手にKeePass系を勧めるとろくなことにならないからBitwardenに振っといたらいい
171:名無しさん@お腹いっぱい。
20/12/30 14:37:03.46 tAxzKZqB0.net
bitwardenとkeepassを併用してるよ
172:名無しさん@お腹いっぱい。
20/12/30 14:53:59.36 qYJyAE+60.net
どう使い分けしてるか参考にしたい、おせ~て
173:名無しさん@お腹いっぱい。
20/12/30 16:04:14.74 tAxzKZqB0.net
>>168
bitwarden webとスマホ担当
keepass pcのネイティブアプリとtotp担当
174:名無しさん@お腹いっぱい。
20/12/30 18:19:58.32 qYJyAE+60.net
>>169
続けてで悪いけどそいう使い方だと登録したデータの受け渡し面倒くさそうだけどそのへんはどうクリアした?
175:名無しさん@お腹いっぱい。
20/12/30 18:21:17.82 S4tTpHy60.net
>>163
創業当時から代々受け継がれた平文パスワードの味を今なお守り続けてた昔の勤め先を思い出すな…
顧客層がやらかしてもゴメンで済む相手だと爆発するまで黙って爆弾抱え続けるのが最適解になっちゃう…
176:名無しさん@お腹いっぱい。
20/12/31 00:02:00.90 xZHZwvcr0.net
KeePassXC(PC版)起動したら自分の.kdbxが消えてたんだが・・・
数日前起動したときは特に問題なかったが今は.kdbxがどこにもない
もちろんバックアップしてあるから復帰は出来たけどなんで消えた?
177:名無しさん@お腹いっぱい。
20/12/31 12:32:52.90 uyFkmXCQ0.net
なにそれこわい
178:名無しさん@お腹いっぱい。
20/12/31 13:08:42.56 TUH3KQSp0.net
アンチウイルスソフトとかに謎判定されて消されたんじゃないの
もしくはexFatのボロいSDカードみたいな破損率高い環境に置いてたとか
179:名無しさん@お腹いっぱい。
20/12/31 16:32:06.09 dAAQEdjn0.net
>>172
お前の.kdbxなら俺の隣で寝てるぜ
180:名無しさん@お腹いっぱい。
20/12/31 18:20:17.38 uyFkmXCQ0.net
おまわりさんこっちです
181:172
21/01/01 00:10:54.81 La3w91HE0.net
アンチウイルスソフトは真っ先に疑ってログ確認したがシロ
保存環境もPCのHDDだしデータ破損は過去に一度も出て無い個体
ピンポイントで.kdbxだけが消えたから怖い
182:名無しさん@お腹いっぱい。
21/01/01 01:01:19.92 Utwe80Nw0.net
はいはい
183:名無しさん@お腹いっぱい。
21/01/01 18:26:22.32 i6Rkmn9c0.net
ヒント スーパーハッカー
184:名無しさん@お腹いっぱい。
21/01/01 20:03:12.10 bphaUW/p0.net
念のためパソコンにアルミホイル巻いた
185:名無しさん@お腹いっぱい。
21/01/01 20:20:56.35 +1AN51nk0.net
久しぶりに.kdbxのバックアップ取っとこ
注意喚起してくれてありがと>>172
186:名無しさん@お腹いっぱい。
21/01/01 21:55:25.88 SalvsAOk0.net
やっぱり完全記憶能力が最強か
187:名無しさん@お腹いっぱい。
21/01/01 22:29:59.26 EAN0EF7z0.net
パスワードをどこにも保存しない LessPass こそが最強
使ったことないけど
188:名無しさん@お腹いっぱい。
21/01/02 10:32:54.07 B+Z/Bu050.net
>>183
保存しないでどうやって記録するの?
189:名無しさん@お腹いっぱい。
21/01/02 10:46:15.93 fUZXrq3j0.net
URLやユーザー名から毎回同じパスワードを作るみたいだけど、
漏洩した時などに自分の意思でパスワードを変更できるんだろうか
190:名無しさん@お腹いっぱい。
21/01/02 10:56:06.24 11d9s8t60.net
>>183
ググってみたけど面白いね
移行しようとまでは思わないけどw
191:名無しさん@お腹いっぱい。
21/01/02 12:11:24.62 a+X2vLZM0.net
LessPassはその手があったかって感じだね
誰かお試しで使ってみてよ
192:名無しさん@お腹いっぱい。
21/01/02 12:23:31.69 fUZXrq3j0.net
>>185
カウンターの値を使ってパスワードを変更できるみたいだ
193:名無しさん@お腹いっぱい。
21/01/02 14:08:44.41 /g2lgc+E0.net
LessPassは発想は素晴らしいけどマスターパスワードに頼りすぎてる
仕様上多要素認証が出来ないから普通に使ってたらマスターパスワードが漏れたら全てのパスワードが必ず漏れる
KeePassのデータベースとキーファイルを入れとくクラウドの管理をするソフトとしては候補に入りそう
194:名無しさん@お腹いっぱい。
21/01/02 14:24:08.05 fUZXrq3j0.net
これって要は、入力した内容を使ってハッシュ値出してるだけだよな
195:名無しさん@お腹いっぱい。
21/01/02 19:54:47.02 sCwWooJ90.net
危険すぎる
196:名無しさん@お腹いっぱい。
21/01/03 08:01:36.67 f56jiIL30.net
発想は面白いよね、毎回同じ数値を出す数式パターンがどれだけ有るのか気になる所かな
マスターが漏れたら云々はどのPMでもあり得るからそこはまあ、ね
197:名無しさん@お腹いっぱい。
21/01/03 13:53:29.87 X2Wkez/z0.net
サイトの説明を見た限りでは
昔からよくあるサイト情報をシードにしてパスワードを生成するツールと同じに見えるけど
なんか新しい発想あった?
198:名無しさん@お腹いっぱい。
21/01/03 14:37:38.92 ptZOh+oG0.net
>>193
複数のデバイス間で同期しないところは新しい発想だと思うけどそういう疑問では無いのかな?
199:名無しさん@お腹いっぱい。
21/01/03 15:04:39.69 H5ncVwZG0.net
パスワードマネージャを複数デバイス間で同期させるっていう方が
ここ10年くらいで出てきた新しい発想だよな
200:名無しさん@お腹いっぱい。
21/01/03 15:11:53.02 ptZOh+oG0.net
禅問答っぽくなってきたなあw
自分がkeepassを使い始めたのはいつだろう
その前はノートンだったかなw
201:名無しさん@お腹いっぱい。
21/01/03 15:27:11.37 W2iPAOgw0.net
30年前 パスワードは記憶するもので記録は御法度
↓
25年前 サーバが増えて覚えきれないからパスワードの生成方法だけ記憶して
生成元データは記録してもいいよね
↓
20年前 パスワードの数がさらに増えて毎回頭で生成するのは大変すぎるから
強固なマスターパスワードだけ記憶すれば
パスワードはもう記録しちゃってもいいよね
↓
15年前 使うデバイスが増えたので
マスターパスワードが強固なら記録したファイルを
ネット上に置いちゃってもいいよね
↓
10年前 何もかも面倒だから
もうパスワードをクラウドで同期させちゃってもいいよね
こんな感じかな
202:名無しさん@お腹いっぱい。
21/01/03 15:28:05.18 r6CuBcx20.net
>>194
データの同期はするのでは?
パスワード自体を保存しないだけで
203:名無しさん@お腹いっぱい。
21/01/03 15:38:36.00 ptZOh+oG0.net
>>198
そっかパスワード生成するためのプロファイルは同期するようだから確かにそうだね
だとするとパスワード自体を保存しないことのが「新しい発想」なのかと思ったが自信が無くなってきたw
204:名無しさん@お腹いっぱい。
21/01/04 00:39:31.89 Yrqny3JQ0.net
マスターパスワード+キーファイルっての便利だから他の有名どころもやってくんないかな
205:名無しさん@お腹いっぱい。
21/01/04 02:07:51.32 s5xmK5gG0.net
いちばんやったらいけないパスワードの使いまわしが横行してるからね
最近は使いまわしを防ぐためなら多少のリスクがあっても利便性を重視したサービスを広めたほうが良いという考え
206:名無しさん@お腹いっぱい。
21/01/09 00:57:31.36 LoFFC9DQ0.net
ちょくちょくEnpassのこと書いてる者です
永久ライセンス料返金してくれそうだからあまり貶したくないけど、私のAndroid環境では不具合多すぎでした…(自動入力周り)
で英語版しかないLastPassに戻ろうかと思ってたけど、Bitwardenもmac、Android、iOSの生体認証できるって条件満たしてたんですね(macの実装は最近みたいだけど)
最初からコレにしてれば良かった…
207:名無しさん@お腹いっぱい。
21/01/09 23:14:15.76 CI6yUhOG0.net
どんまい
またひとつ勉強になったな
208:名無しさん@お腹いっぱい。
21/01/09 23:23:41.15 BiTxzMnZ0.net
>>202
返金してくれるという良対応ならさらしていいと思うぞ
209:名無しさん@お腹いっぱい。
21/01/10 17:42:14.33 oPImn+Zg0.net
Android の自動入力って端末依存で不具合が起こること多いみたいでなんかね
自分はKeePassDX使ってるが、Chromium系のブラウザでうまく作動しない
同様の報告はいくつかあるものの作者は再現できず、またちゃんと動いたというレビューも多い
自分のメインブラウザであるFirefoxではちゃんと動くから問題ないのだが、Firefox でも動かんと言う人もいる
そして、Keepass2Android とLastPassはFirefoxでの自動入力に問題があるという報告多数
そもそもChromium系は自動入力をちゃんとサポートしてないから Compatibility mode が必要であんまり相性よくないとかいう話も
210:名無しさん@お腹いっぱい。
21/01/10 21:58:29.14 qtcQoX1U0.net
KeePass 2.47 released
2021-01-09 16:05
211:名無しさん@お腹いっぱい。
21/01/11 17:25:38.86 60JX7b2a0.net
2.47って何が変わったんだ?
212:名無しさん@お腹いっぱい。
21/01/11 17:33:49.18 Tfd5MZ2N0.net
XCはやくきてくれ
もう6回はエラー落ちしたぞ
213:名無しさん@お腹いっぱい。
21/01/11 19:06:20.10 qjQuFl2g0.net
>>207
バージョンが変わった。
あとはリリースノート見ればわかる。
214:名無しさん@お腹いっぱい。
21/01/11 19:37:52.93 sHEFS6oM0.net
いろいろ変わってるけど新機能なんていらんのよね
各種移植と互換性ない変更を、移行期間もなくデフォルト有効にしてるのはひどいと思った
まあ自分はXC使ってるから関係ないが
215:名無しさん@お腹いっぱい。
21/01/12 18:51:08.43 xF63qOx90.net
やはり非互換性にハマってる人見かけた
こうなるとKeePass公式モバイル版がないことを批判するのは当たってるなぁ
KeePassXC の方なら同じ移植という立場な分、非互換な変更というのはまず無いし
やるとしてももう少し融通効かすと思うので、XC移行はおすすめよ
216:名無しさん@お腹いっぱい。
21/01/14 08:50:46.97 0UPbadWD0.net
KeePassXC 2.6.3 released
やっときたか
217:名無しさん@お腹いっぱい。
21/01/14 11:24:03.46 xjmfVD3f0.net
やっとArgon2id来てる嬉しい…
パスワードマネジャーなんて元々標準に合わせて互換切ったり推奨設定変わったりが避けられないもんだから
アプデの内容逐一追いながら付いていくか、アプデ一切せず1つのバージョンに留まるかの2択じゃないの?
新バージョンの非互換対応が厳しいから更新しない、みたいな自己判断できるのが個人管理する事のメリットなのに
好き好んで個人管理してるようなやつが裏でどんなアプデが行われてるか知らない興味ないってのも有り得ないだろうし
218:名無しさん@お腹いっぱい。
21/01/14 11:47:22.15 dIpfbZEg0.net
>>213
特に問題になるのは新規ユーザよ
Argon2idなら明示的に切り替える必要があるし、非対応エラーメッセージもわかりやすいからそれでいいんだが
キーファイルの新形式導入&デフォルト化は新規ユーザが最も影響受けるから
変更履歴なぞ知ったことではない
エラーメッセージもパスワード間違えたときと同一になっちゃうので
問題がキーファイルにあるとあたりをつけるだけでも時間かかるだろう
219:名無しさん@お腹いっぱい。
21/01/14 12:22:14.57 xjmfVD3f0.net
なるほど
220:名無しさん@お腹いっぱい。
21/01/15 10:01:43.31 CX3OYNw90.net
「KeePassXC-Browser」この拡張機能は何のために使うものですか?
別にこれがなくてもどのブラウザでも自動入力できます
221:名無しさん@お腹いっぱい。
21/01/15 17:01:00.63 ixzauqTe0.net
>>216
URLリンク(freeware-station.com)
欠点は認識しないフォームがあるサイトでは自動入力出来無い
222:名無しさん@お腹いっぱい。
21/01/15 19:48:34.11 w1R5sG590.net
KeePassXC-Browser しか使ってないからいまいち差を知らないけれど
Wayland 上でAuto-typeを実装するのは仕様的に不可能だとか聞く
223:名無しさん@お腹いっぱい。
21/01/15 22:46:46.35 CX3OYNw90.net
>>217-218
自動入力の補助的な役割があったんですね
ありがとうございます
224:名無しさん@お腹いっぱい。
21/01/16 14:13:48.02 4EFDnu860.net
補足じゃなくてそっちがメインだろ
自動入力とか誤爆するようなものこわくて使ってられねーよ
225:名無しさん@お腹いっぱい。
21/01/16 22:20:46.90 qtAjgjWX0.net
KeePassXC が6ヶ月間パートタイム有償でC++開発者募集してるらしい
どっかの非営利団体がスポンサーについたみたいだが、そういうことってあるんだな
226:名無しさん@お腹いっぱい。
21/01/16 22:45:02.59 ta1SknPu0.net
大丈夫なのかその非営利団体
227:名無しさん@お腹いっぱい。
21/01/16 23:02:54.87 J+ZqofZ50.net
企業がついた途端糞化するフリーソフトが山ほどあったからな
228:名無しさん@お腹いっぱい。
21/01/16 23:40:44.99 ta1SknPu0.net
FirefoxとかChromeのアドオンなんかは企業に買収された途端スパイウェア化するしな
まあこれは買収とか別パターンみたいだから大丈夫かもしれん
229:名無しさん@お腹いっぱい。
21/01/17 07:37:30.94 T8xgvx1N0.net
スポンサー制度の弊害って「金出してんだから俺の言うこと聞け」だよな…
金は出しても開発には一切口出ししないことを願うわ
230:名無しさん@お腹いっぱい。
21/01/17 11:26:09.64 7ktrwWcb0.net
そんなホークスのオーナーみたいな変人居るかな?
231:名無しさん@お腹いっぱい。
21/01/17 23:02:33.74 06p1S9Qm0.net
株主と違って「うっせー黙れ!」って言う自由はあるやん
232:名無しさん@お腹いっぱい。
21/01/17 23:35:18.38 HPhON8Zd0.net
だね
スポンサーの場合は契約後に契約内容を変えられないから後出しはできない
よっぽど金に困ってなければおかしな契約条件は受け入れないだろう
233:名無しさん@お腹いっぱい。
21/01/18 15:42:53.03 Ag0xBd9/0.net
この件に関係しそうなのとしては、code of conduct を追加してたな
といっても長ったらしくてSJW臭の強いContributor Covenantではなく、かなり簡略化されたもの
有償/広告版がでるとかそういう話じゃないんだから、開発が加速するメリットしかないだろうに謎に反応が悪いね
234:名無しさん@お腹いっぱい。
21/01/18 17:42:22.31 9C44F+a90.net
スポンサーの金で経営基盤が強化されて開発もより捗るなら何も言うことはない
こりゃKeePassXCがパスマネ界の覇権を握るのも近いですなぁハハハ
235:名無しさん@お腹いっぱい。
21/01/18 23:05:40.43 YP5EXvny0.net
ストアレビューだとかなり評価高いSafeInCloud Proって、ここでは話題にほとんどならないけどどうなん?
236:名無しさん@お腹いっぱい。
21/01/19 00:34:15.46 bqGEgRdr0.net
>>231
使い勝手はいいよ
前に試用した時は他アプリと比べでも使いやすいと思った
ただここでは開発元がロシア&クラウド型なので情報預けるのが心配って意見が多い
237:名無しさん@お腹いっぱい。
21/01/19 06:02:50.45 B4CFH7g+0.net
>>232
なるほど、ロシアを信じるかどうかか。。
URLリンク(safeincloud.ladesk.com)
これ見る限り、ゼロ知識ってことだから大丈夫なのかなって思ったけど、そもそもそれ自体も怪しいってことなのかな
238:名無しさん@お腹いっぱい。
21/01/19 08:52:21.26 rX95Hrst0.net
クラウド型はどこの国であろうと同じリスクだと思ってるわ
239:名無しさん@お腹いっぱい。
21/01/19 11:09:43.07 kFHmTP2c0.net
>>231
全くノーマークだったけどSafeInCloud
かなりいいね
ロシアの会社だけど、データは一切預けないから問題ない
クラウドも種類選べるし、クラウド側のデータとられても復元できないから堅牢だわ
同期使わないならローカルだけでも使えるよね、これ
240:名無しさん@お腹いっぱい。
21/01/19 11:16:15.07 bqGEgRdr0.net
>>233
ああごめん クラウドつってもDropboxとかの自分のアカウントに保存するタイプだったね
試用したのずいぶん前だし名前にCloud入ってるから勘違いしちゃった
(売り文句の通りなら)基本問題はないはずだけど当時はEnpass支持の人が多かった記憶
241:名無しさん@お腹いっぱい。
21/01/20 12:25:06.12 MX64XATf0.net
Bitwarden、Playストアでミリオンダウンロード達成してるじゃん
もう完全に普及したな
242:名無しさん@お腹いっぱい。
21/01/20 12:27:31.11 QcDY3Cja0.net
>>237
おお
最新リリースでブラウザ機能拡張の生体認証対応するところだよ
URLリンク(bitwarden.com)
243:名無しさん@お腹いっぱい。
21/01/20 18:19:46.83 7WLKMSyr0.net
指紋認証リーダーってWindows Hello対応のやつでいいのかな
これから買うつもりだからBitwardenで使えるやつを買いたい
244:名無しさん@お腹いっぱい。
21/01/20 19:00:01.59 +Mu6EF6Y0.net
今は1PasswordかBitwardenかkeepassの3択だと思ってるわ
人それぞれ違いはあるけどこの3つの中から選べば間違いない
245:名無しさん@お腹いっぱい。
21/01/20 20:05:34.92 m7PP3MFM0.net
お前はな
246:名無しさん@お腹いっぱい。
21/01/20 20:55:11.19 OXwC2vZQ0.net
>>239
windows hello対応で良い。
指紋はものによって感度が違うので、Amazonのレビューは見ておいたほうが良い。
247:名無しさん@お腹いっぱい。
21/01/20 21:53:00.42 MX64XATf0.net
KeePass派としてはLessPassとPassには惹かれるところがある(特にPass)
どちらも尖ったコンセプトで人にお薦めするようなものではないけれど
248:名無しさん@お腹いっぱい。
21/01/21 05:35:36.37 VWQnhHt40.net
lastpass使い勝手良すぎと思っている俺はここでは異端なのかな
249:名無しさん@お腹いっぱい。
21/01/21 06:02:21.06 9Zjt3A1q0.net
何度も言われてるけど
250:名無しさん@お腹いっぱい。
21/01/21 09:43:09.89 O0yceAux0.net
LastPassの問題点は使い勝手じゃないから
251:名無しさん@お腹いっぱい。
21/01/21 10:20:54.60 9ASgUI0t0.net
LastPassのセキュリティがゴミなの定期的に周知しないとだめかね
252:名無しさん@お腹いっぱい。
21/01/21 11:17:23.58 oxejxJby0.net
>>247
どういうところ?
253:名無しさん@お腹いっぱい。
21/01/21 16:02:35.63 cdghfoWI0.net
>>248
「LastPass 問題」でググったり
wikipediaのLastPassを見たり
254:名無しさん@お腹いっぱい。
21/01/22 23:10:17.02 0NLd2txK0.net
ここの人いつまでも過去の思い出に引きずられて不幸そうだよね
255:名無しさん@お腹いっぱい。
21/01/22 23:42:20.63 z385kgfb0.net
>>250
確かにそうね
でも何度も問題になって最後は2年前だっけ
雨降って地固まると言っていいかどうかは各自の判断だね
256:名無しさん@お腹いっぱい。
21/01/23 00:01:01.07 y5RiZKtr0.net
むしろ乗り換えた人は二度と引きずられる事はないのでいっそサッパリしてんじゃね
乗り換えたあとも未練タラタラな人は不幸かもしれんが
257:名無しさん@お腹いっぱい。
21/01/23 06:48:51.24 Bvxmywhi0.net
他のソフトは漏洩したことないから、大丈夫だと思ってるのかな
258:名無しさん@お腹いっぱい。
21/01/23 09:09:46.26 Yd7oERbU0.net
どこに乗り換えてもう安心だと思ってるのか教えてほしい
259:名無しさん@お腹いっぱい。
21/01/23 10:07:39.61 y5RiZKtr0.net
>>253-254
安全性ではなく>250の幸不幸の体感度に反応しての返しなので
他を選んだ人を不幸と思い込むのはどうかなあという話です
本人が納得・信頼できてストレスなく使えてるならLastPassでもそれ以外でも何でもいいのでは?
260:名無しさん@お腹いっぱい。
21/01/23 18:51:40.26 NpsCNcf40.net
>>253
どういう理屈だよ
261:名無しさん@お腹いっぱい。
21/01/23 19:49:39.19 Pw9s8cUB0.net
>>238
firefoxで新しい権限要求が来たから何だと思ったらこれか
便利そうだから指紋認証リーダー買うか
262:名無しさん@お腹いっぱい。
21/01/23 20:05:13.49 Bvxmywhi0.net
お、chromeのbitwarden機能拡張も配信されました。
263:名無しさん@お腹いっぱい。
21/01/23 21:44:36.22 HUw2fzOQ0.net
前スレで出たTOTPが突破される問題は結局どうしようもないのかな
セキュリティの話はよく分からんけど前スレで普通に手法書かれてるしトークン紛失した自分のアカウントにアクセスする為とはいえ普通に突破した人が出てるのが怖い
264:名無しさん@お腹いっぱい。
21/01/23 22:29:56.40 wu5OlTl70.net
誰もバグを報告してないのである!案件ではなく?
そもそも脆弱性とみなすかも微妙なラインだったと思うけど、それならそれで公式フォーラムで修正希望の声を集めるのもありだろうし
265:名無しさん@お腹いっぱい。
21/01/24 03:59:09.61 /miInewJ0.net
1Passwordがド定番だと思うんだけど何故このスレでは語られない?1Passworderなんだけど心配になってきた
Dashlaneも気になるのだが
266:名無しさん@お腹いっぱい。
21/01/24 06:15:08.37 MQUYeDxX0.net
>>261
1passはMac板とソフト板に専スレがあるからここでは書き込み少ない
このスレで書き込み多いKeePass、Enpass、Bitwardenは専スレ無し
1Password試したけど独自ビルドFirefoxはマスターパスワード入力面倒で他のソフトにしたな
アドオン2種類あるが
1Password Xは独自ビルドFirefox使用可
1Password 拡張機能 (パソコンのアプリが必要) は独自ビルド使用不可だった
1Password Xでも自動保存ポップアップ出なかったけど、ログインフォームから手動保存は出来た
ブラウザ閉じるとマスターパスワード入れ直しになるのが欠点
267:名無しさん@お腹いっぱい。
21/01/24 11:03:28.11 NjCK5/hx0.net
>>262
専スレがあるからだったのか!
サンクス
268:名無しさん@お腹いっぱい。
21/01/24 13:06:45.77 y+qxm2ns0.net
keepass XC使い始めたんですけどこれはandroid版みたいにクイック解除できないんですか?
毎回10桁以上のマスターパスワードを入力しなきゃならないのはセキュリティ保護のためとはいえちょっと不便なんですけど
269:名無しさん@お腹いっぱい。
21/01/24 13:19:10.37 DbJqptsL0.net
bitwarden、最近求められる権限が急に増えたね
270:名無しさん@お腹いっぱい。
21/01/24 13:30:54.44 qSE2nTac0.net
ちょっと売れて生意気になってんだ
271:名無しさん@お腹いっぱい。
21/01/24 13:41:49.67 EHSYkH8C0.net
bwの機能拡張、生体認証するのにデスクトップアプリと連携するみたい。微妙。
272:名無しさん@お腹いっぱい。
21/01/24 14:01:10.28 m3YT0nJT0.net
>>264
Touch ID対応はある(やや評判悪い)
QuickUnlock機能に関しては次期メジャーアップデートの目玉機能として開発中
ただ、どういった形で実装されるかはよくわからん
273:名無しさん@お腹いっぱい。
21/01/24 17:49:52.06 NCN9nYlS0.net
スマホと違ってPCは外持ち出さないから始動時にマスターパスワード入れたらあとはずっとアンロック状態にしてるわ
ネット経由で侵入されて云々考えたらあれだけど一応ルーターでポートブロックしてるし利便性重視で
274:名無しさん@お腹いっぱい。
21/01/24 19:12:39.19 y+qxm2ns0.net
>>268-269
クイック解除は開発中でまだ使えないんですね
自分のPCだと指紋認証もできないのでとりあえず
「セッションをロックしたりラップトップを閉じた際にデータベースをロックする」これを解除して使います
ありがとうございました
275:名無しさん@お腹いっぱい。
21/01/24 19:33:07.95 HRMxN7k80.net
生体認証って、寝ながら認証、死にながら認証もされちゃうだろ
276:名無しさん@お腹いっぱい。
21/01/24 21:00:02.03 m3YT0nJT0.net
10桁超える程度なら毎回手入力してもさほど手間じゃなさそうだけどなあ
慣れたらせいぜい2秒くらいでしょ
スマホにQuickUnlockが必要なのはわかる(Keepass2Android方式は嫌いなのでKeePassDXのPIN認証を使うが)
277:名無しさん@お腹いっぱい。
21/01/24 21:51:02.65 2+yHMWKj0.net
SafeInCloudでネットバンクみたいに3つ以上のフィールドに自動入力できないのは仕様なのかな?
フィールド追加してデータベースに入れてあるのに自動入力がうまくいかない
278:名無しさん@お腹いっぱい。
21/01/24 22:58:42.11 UrcNJbYs0.net
>>270
keepassxcならキーファイル使うという手もあるよ
キーファイルをUSBメモリに入れとけば簡易物理キーにもなるし
自分はマスターパスワードは4桁の数字にしてロックし易くしてる
完全にロックしたいときはUSBメモリ抜けばいい
USBメモリの扱いさえ気をつければ利便性と安全性のバランスはいいと思う
279:名無しさん@お腹いっぱい。
21/01/25 01:44:06.21 roiwsYj80.net
4桁ってバカなんじゃないか
280:名無しさん@お腹いっぱい。
21/01/25 08:19:28.55 kptIQ83U0.net
自分の管理能力に自信があるなら、KDBXデータベースとキーファイルが同時に盗まれることはない
というのはそれほど大胆な仮定ではないでしょ
いっそYubikey買えば?とは思うけど
281:名無しさん@お腹いっぱい。
21/01/25 09:08:20.35 yuRsL7L20.net
同時に盗まれるくらいざるセキュリティでPC使ってるならパスマネにこだわったところで無駄だしな
282:名無しさん@お腹いっぱい。
21/01/25 12:29:59.96 c9SwlQHB0.net
クレカや銀行の暗証番号ってどう管理してる?
紙のメモを万が一紛失盗難で無くした時の為に別の何かで管理したいと思ってるんだけどパスマネに入れたりスマホのメモにロックかけて管理するのはやっぱヤバイかな
283:名無しさん@お腹いっぱい。
21/01/25 13:03:16.26 mh18I5Of0.net
>>278
直接の答えじゃ無いけど
暗証番号だけ知ってても物理カードが無いとダメだから
ネットからアクセス可能なID/パスワードよりはヤバくないと思っていたけれども
ドコモ口座事件あたりからモヤモヤしてるw
って最近どこかで書いたなあw
284:名無しさん@お腹いっぱい。
21/01/25 13:03:41.91 /JucYUq60.net
>>276
同じくYubikeyのほうが良いと思った。
285:名無しさん@お腹いっぱい。
21/01/25 13:04:34.92 /JucYUq60.net
簡単アンロックなら、windows hello使うのもあり。
286:名無しさん@お腹いっぱい。
21/01/25 13:51:26.78 5passI/i0.net
>>278
カードの暗証番号はカードの番号から一定のルールで求めるようにしている
287:名無しさん@お腹いっぱい。
21/01/25 16:07:11.41 LtlmbF2B0.net
bitwardenの拡張機能って単体じゃ生体認証できないのか
指紋認証リーダー買おうと思ってたけどこれなら買わなくてもいいか
288:名無しさん@お腹いっぱい。
21/01/25 16:40:29.45 UTzbjs4D0.net
>>283
そだね。デスクトップアプリが必要。
最初、手間かな?とおもったけだ、自動起動しておけばいいだけのはなし。
bwのブラウザ機能拡張での生体認証に限らず、OSのログインとか便利だよ。
289:名無しさん@お腹いっぱい。
21/01/25 17:32:54.14 o6lEdB5Y0.net
KeePassと同じだよな
アプリ起動しないとブラウザと連携できない
まあそれが嫌でBitwardenに移ったんだけど
俺も期待してた分がっかりしてる
290:名無しさん@お腹いっぱい。
21/01/25 22:10:27.07 z5ugVQHg0.net
ブラウザの拡張にあらゆる機能を載せるのも怖くないか?
291:名無しさん@お腹いっぱい。
21/01/26 01:03:05.12 Bvw2QXGn0.net
暗号化/復号くらいならなんとかなるだろうし、実際ブラウザ拡張オンリーのKeePass互換もあるけれど
生体認証を拡張のみでって見るからに無理そう、知らんけど
292:名無しさん@お腹いっぱい。
21/01/26 07:18:08.52 nzGRNfnZ0.net
FirefoxのLockwiseってすごかったんだな
293:名無しさん@お腹いっぱい。
21/01/26 09:30:18.80 dJQxUfsG0.net
ブラウザ上のログイン処理にだけ使ってる人だと拡張だけで完結するタイプのほうが便利なんだな
古い人間は大昔のシェアウェアのキーコードや有料アプリのプロダクトIDなんかも
未だに溜め込んでるんでデスクトップアプリがないと落ち着かない
294:名無しさん@お腹いっぱい。
21/01/26 10:45:58.03 PO5NtVW60.net
大抵の作業はブラウザで完結するからな
クラウドタイプのパスワードマネージャーならデータベースもブラウザで開けるんだから
専用のアプリを別途立ち上げる意味は尚更薄い
295:名無しさん@お腹いっぱい。
21/01/26 12:09:18.61 HeGPeqV70.net
やっぱり完全記憶能力が最強か
296:名無しさん@お腹いっぱい。
21/01/26 12:21:32.99 j7ApZApL0.net
ブラウザへの自動入力は全く使ってないけどな
297:名無しさん@お腹いっぱい。
21/01/26 12:32:29.56 Al55CLLk0.net
俺は使ってるけどな
298:名無しさん@お腹いっぱい。
21/01/26 16:18:59.41 EjbobYw/0.net
もう今はChromeアプリも廃止されてWebアプリになったでしょ
もうブラウザでなんでもできるようにしていくんだろうな
299:名無しさん@お腹いっぱい。
21/01/27 21:19:29.52 9Po+5IcI0.net
Enpass、自動入力が全然ダメでサポートと交渉して
向こうは返信くれず放置されたりしてたけど
Google Playのフィードバックにそういう対応されたこと書きますよ…とか書いたら
返金してくれた
たまたまGoogle Play経由のライセンス購入でGoogleという媒介者がいて良かった
最後までAndroidのオートフィルは機種依存なんや…って弁明されたけど
で再乗り換え先のBitwardenだけど
mac版ブラウザアドオンの生体認証、うまくチェックつかないせいか
一度撤回されたな
300:名無しさん@お腹いっぱい。
21/01/27 21:29:35.92 uy5vTE1p0.net
Macならおとなしく1Password使うのが楽よ
301:295
21/01/27 21:39:48.16 meH4qEvz0.net
前に1 Passの年間サブスク契約してて動作に不満は無かったけどやはり料
302:金が高く… BitwardenもiOS、Android、macの生体認証すべて網羅してて機能も不満ないですね こんな完璧で基本料金無料とか申し訳ないから年間のお布施くらいはしようかしら、安いし
303:名無しさん@お腹いっぱい。
21/01/27 23:48:29.02 dz7qEzQ80.net
keepassxcはwindows helloに対応しないのかな
304:名無しさん@お腹いっぱい。
21/01/28 00:29:50.80 an5LzPB80.net
Androidのオートフィルはもしかしたら、バッテリー最適化によって、アプリが落とされている場合があるかもね。
Enpassがそれに該当するかはわからないけど、Bitwardenはバッテリー最適化除外にきがつくまで、オートフィルのメニューがでてこなくて困ってた。
305:名無しさん@お腹いっぱい。
21/01/28 03:01:20.38 0NtPk7xy0.net
インド人、ITにはめっちゃ強いがプライドも高いとか
ZOHOとかはいいサービスだがなあ
306:295
21/01/28 08:33:26.76 ph1+8nNd0.net
>>299
ちゃんと最適化除外してたかな
あるサイトへのログインで記憶してるパスワードの文字列より2倍くらい長いのが
オートフィルされて「あぁもう駄目だ」って思ったw
ChromeでそうなってFirefoxでは発生せず
307:名無しさん@お腹いっぱい。
21/01/28 09:47:59.59 2h2zDkko0.net
>>300
端末依存のバグは修正不能で仕方なくない?
バグが出るたび端末買い込んで、回避策を探すってのはなかなかリソースが足りないだろう
また、そもそもの原因はChromeがブラウザ側で自動入力をサポートしてないことにあるのだから
Androidで自動入力使いたいならFirefoxとか使うほうが無難
今Chromeで動いても端末切り替えたら動かなくなるかも
308:名無しさん@お腹いっぱい。
21/01/28 11:38:40.28 I748hLSa0.net
Androidで自動入力失敗したことないからよくわからんな
Chromeはそもそも使ってない
309:名無しさん@お腹いっぱい。
21/01/31 03:23:10.47 4NOj7rq/0.net
URLリンク(keeweb.info)
KeyWebって安全性どうなん?
KeyWeb開発者側からは丸見えなのかな?
310:名無しさん@お腹いっぱい。
21/01/31 09:03:11.31 z32ruEqw0.net
>>304
どんなツールも、利用者がアレなら危険。
311:名無しさん@お腹いっぱい。
21/01/31 10:13:07.76 yiJN+YKa0.net
>>304
開発者側から丸見えって、どんなものを想像してるんだ?
312:名無しさん@お腹いっぱい。
21/01/31 10:40:00.99 MLlNmMzs0.net
keepass互換でオープンソース開発してるものらしいし
ユーザーのデータベースファイルを管理者が覗けるような仕組みになってたらすぐ問題にされるでしょ
無論 某Nano defenderみたいにgithubで公開されてるものと違う未公開コードとか仕込まれてたら知らんけど
心配ならgithubから自分でビルドしてセルフホストアプリとして使えばいい
313:名無しさん@お腹いっぱい。
21/01/31 13:42:31.22 bn3T9gbO0.net
すぐに問題にならないのは、本当に何にもやってないか、めちゃくちゃ巧妙か。
314:名無しさん@お腹いっぱい。
21/01/31 15:15:19.07 bYhKDzfn0.net
お前らどこかの誰かが問題にすると思ってて
自分自身はソース見てないでしょ?
そういうこと
315:名無しさん@お腹いっぱい。
21/01/31 15:38:11.44 MLlNmMzs0.net
フォーク800以上、過去にプルリク150件近く上がってて
誰もソース確認していないのである!
な心配はしなくていいと思うけど
誰も知らないマイナーなオリジナルコンテンツならともかく
keepass系ならユーザー側にもソース読める陣の地盤がある程度あるし
新しい派生が出たらよってたかって精査されてそうではある
316:名無しさん@お腹いっぱい。
21/01/31 16:52:00.07 jLmOvphh0.net
>>304
ブラウザ上ですべての処理が完結するので、機密データをこちらから送信することはない
その証拠に一旦ページを読み込めば、ネットを切断しても使える
もちろん何かしら悪意ある裏口がある可能性はあるけれど、それ言い出したらどのKeePass系統も同じなだな
317:名無しさん@お腹いっぱい。
21/02/01 09:22:17.94 G3+YafS40.net
keepassdx重宝してるんだけど、ファイルへのアクセスけんが取り消されましたって表示が出て起動できなくなるんだけど、詳しい方解決方法教えてください。acc=1;doc=encoded=○○○ って表記も出てます。
318:名無しさん@お腹いっぱい。
21/02/01 10:55:11.36 fU/LISP40.net
>>312
ファイラからファイルを開き直す、または相性いいファイラに切り替える
KeePassDX 自体はストレージ権限を使わず、ファイラから個別のファイルへのアクセス権を与えてもらっている
アクセス権の付与が永続的なファイラもあれば、頻繁にアクセス権を取り消す相性悪いファイラもある
Google Drive なんかは相性悪かった記憶
319:名無しさん@お腹いっぱい。
21/02/01 11:01:02.81 fU/LISP40.net
同期はSyncthingなどを使って、ローカルファイルとして管理するのがおすすめ
320:名無しさん@お腹いっぱい。
21/02/01 11:06:35.12 muLOQwYz0.net
>>312
クラウドストレージにデータを保存できますか?
はい、もちろんお好みのクラウドアプリをファイルマネージャーに追加することができます。
個人サーバとAGPLv3+ライセンスを持つクラウドを使用することをお勧めします。
互換性のあるファイルマネージャーのリストをwikiで見つけることができます。
URLリンク(github.com)
321:名無しさん@お腹いっぱい。
21/02/01 11:26:03.89 G3+YafS40.net
>>313
グーグルドライブから同期してましたが、一度ストレージにダウンロードして直接読み取りしましたが、ファイルマネージャーによってアクセス権が取り消されましたってなります。ちなみにdxをインストールし直しても拒否されるようになりました。ファイラーが悪いってことですか?
322:名無しさん@お腹いっぱい。
21/02/01 11:34:40.25 fU/LISP40.net
FAQ ではNextcloud/Owncloud 推しっぽいのに、ファイラ一覧では、テストしてない扱いなのは謎い
というか公式にテスト済みというのが何を意味してるのかもよくわからん
323:名無しさん@お腹いっぱい。
21/02/01 11:40:06.16 G3+YafS40.net
mixplorerが良さそうですね。質問ばっかりで汚して申し訳ないのでお勉強して来ます。アドバイスありがとう御座います。
324:名無しさん@お腹いっぱい。
21/02/01 11:40:14.31 fU/LISP40.net
>>316
「既存のデータベースから開く」からファイルを選択してもファイルが開けないってこと?
325:名無しさん@お腹いっぱい。
21/02/01 12:19:33.55 G3+YafS40.net
>>319
入力画面でkeepassdxが起動したときに、ファイルマネージャーからアクセス権が取り消されましたってコメントが出ます。なので、その都度dxを起動し直してファイルを開いてます。説明ヘタでごめんなさい。
326:名無しさん@お腹いっぱい。
21/02/04 15:55:12.90 MAtNm0c50.net
ゆうちょダイレクトみたいな面倒なとこにアンドロイドで自動入力してくれるのでおすすめどれでしょうか?
327:名無しさん@お腹いっぱい。
21/02/05 07:36:11.89 Yg9N4bKV0.net
authpassはどうよ
328:名無しさん@お腹いっぱい。
21/02/05 13:53:02.17 JgBIEcsw0.net
authpass, 3行のID自動入力できた?
329:名無しさん@お腹いっぱい。
21/02/05 18:39:39.27 Z+2/S30N0.net
Keepass2Android や KeePassDX だと複雑なフォームには独自キーボード使えという方針だけど
他のアプリだとどういう対応してるのかな
330:名無しさん@お腹いっぱい。
21/02/05 23:59:40.67 4/Xo3JTi0.net
buttercupがいい感じ
331:名無しさん@お腹いっぱい。
21/02/06 06:20:08.39 Gar4V5hY0.net
パスワード管理に疲れたはよ新技術まだか
332:名無しさん@お腹いっぱい。
21/02/06 08:25:29.33 WtAIKOVG0.net
Enpassは登録情報の一覧性が悪いからいちいち検索しないといけない
Keepassみたいに枝分かれするカテゴリ分けに対応してくれるなら一括で買うのだが
KeepassXCはなかなか良い線いってるけどEnpassのようにPINや第二パス、特記事項の類まで追加すると弱い
エントリを分けて第二パスを入力しないと自動入力してくれない
そのあたりをプラグインで補完してくれるのはいつになるのか
333:名無しさん@お腹いっぱい。
21/02/06 10:41:17.96 00qwWCRt0.net
マイクロソフトから純正パスワード管理機能がリリースされたけど、クラウドで保存同期するだけだし目立った特徴ないなあ
URLリンク(blogs.windows.com)
334:名無しさん@お腹いっぱい。
21/02/06 11:26:19.94 tpjr7aC90.net
>>327
タグ使えばいいだけなのに・・・
335:名無しさん@お腹いっぱい。
21/02/06 14:38:47.30 Gar4V5hY0.net
エッジ使わないからな……
336:名無しさん@お腹いっぱい。
21/02/06 16:18:42.01 pMa+uAOi0.net
Windows Helloとの連携はどうなの?
337:名無しさん@お腹いっぱい。
21/02/06 18:48:13.25 z8908Uyg0.net
Chromeは拡張で対応してるみたいだぞ
パスワードをコピーする時や見るときはWindows Helloの認証設定できる
AndroidだとAuthenticatorアプリをAutofillアプリとして呼び出せる
総じてFirefox LockwiseのMicrosoft版みたいな感じ
338:名無しさん@お腹いっぱい。
21/02/07 10:19:48.16 aeUprV+s0.net
333
339:名無しさん@お腹いっぱい。
21/02/07 17:40:01.46 vgMs0yKH0.net
KeePass、Linuxは2.45のまま新しいのがいつまで経っても降ってこない悲しみ…
340:名無しさん@お腹いっぱい。
21/02/07 18:47:15.76 EbESWtpV0.net
DXはそろそろパスワードジェネレータの設定をもっと弄れるようにしてくれ
341:名無しさん@お腹いっぱい。
21/02/08 00:28:23.03 hIo2iaYo0.net
>>334
linux なら XCのほうが良くない?
オフィシャルPPA、appimage、snap、flatpak、どれもすぐに最新版降ってくるよ
342:名無しさん@お腹いっぱい。
21/02/08 04:42:02.93 lF1DdI1n0.net
>>335
KeePassXCにあるような、使用文字、不使用文字を個別に指定する機能?
343:名無しさん@お腹いっぱい。
21/02/08 15:30:20.78 1jFBLKHz0.net
Enpass password managerのサブスクリプションなんだけど、2020年に「現在は650円ですが2021年から1300円に値上げします」って予告されてたので1300円を払うつもりでいたら、払う直前になって2560円に値上げしますとメールが来た。
それでも常に使うアプリだから仕方がないかと思って2560円払ったら、決済した翌日に1300円に戻しますとメールが来た。
これって詐欺?
別に2560円でもいいんだけど、なんでこんなことするのかな?
Googleは認識してるのかな?
344:名無しさん@お腹いっぱい。
21/02/08 15:50:11.17 33l9RO4r0.net
>>338
サポートにダメ元で返金リクエストしてみたら。
流石にひどいと思うよ。
345:名無しさん@お腹いっぱい。
21/02/08 15:53:56.31 1jFBLKHz0.net
>>339
サポートってGoogleのサポート?
346:名無しさん@お腹いっぱい。
21/02/08 15:59:36.86 1jFBLKHz0.net
Google Play のサポートだね
連絡先見つかったから連絡してみるよ
別に2560円でも良かったのに、1300円に値下げしますのメールが余計 w
詐欺的と受け止められても仕方が無い
347:名無しさん@お腹いっぱい。
21/02/08 16:16:44.80 NzYD1CY10.net
さすがインド人
348:名無しさん@お腹いっぱい。
21/02/08 16:35:30.40 33l9RO4r0.net
>>341
PlayStoreやAppStoreの用なプラットフォーマ経由してたら、そちらのサポートに連絡するといいよ。
349:名無しさん@お腹いっぱい。
21/02/08 16:51:18.66 1jFBLKHz0.net
>>343
ありがとう
連絡したよ
何かシステムに穴があるような気がする
通常価格1300円なのに、購入履歴を見たら2560円決済されてる
制作者はそれに気づいて悪用してるんじゃないかな?
350:名無しさん@お腹いっぱい。
21/02/08 17:33:21.40 zVb+APoU0.net
Enpassってカテゴリ一回作ったら名前変えたり削除できなくね?
351:名無しさん@お腹いっぱい。
21/02/08 21:39:18.09 5bE0j3MP0.net
やったああああああMixplorer経由で取得した鍵ファイルにKeepassDXで書き込めるようになるアプデ来たああああああ
これでLANの中で鍵ファイル共有するために余計な手間かけなくて済む…
352:名無しさん@お腹いっぱい。
21/02/09 00:09:31.26 sdbFAMtV0.net
Enpassは二重価格になってるんだね
本来の価格は2560円だけど、1300円だと宣伝してる
Google Playも過去に二重価格の事例くらいあると思うんだけど、対処出来ないのか?
353:名無しさん@お腹いっぱい。
21/02/09 11:16:28.82 VTWkFr5X0.net
Enpassは色々かゆいところに手が届いてすぐれものだけど、お国柄だな
あまりにテキトー過ぎるんだよ
Enpassのストア版買い切りかと思ったらバージョン上がって使えなくなったし、事前に説明がほしいわ
354:名無しさん@お腹いっぱい。
21/02/09 12:30:22.13 es+GmPdM0.net
>>348
新機能以外に使えなくなったものなんてあった?
355:名無しさん@お腹いっぱい。
21/02/09 13:32:29.86 lkiFxAqx0.net
>>348
Windows版でカテゴリーを削除する方法ってある?
マニュアル見ても非表示だけ
右クリックで削除できるという情報あるけど
右クリックしても何も起こらない
356:名無しさん@お腹いっぱい。
21/02/10 14:26:58.86 N4GoxHsN0.net
keepass2アンドロイド、マスターキーとキーファイルを設定。指紋認証で起動させてます。その指紋認証画面、よく見ると、普通にキーファイルが見えてるじゃないですか。アプリ設定でキーファイルを記憶するにチェック入れてるからなんだろうけど、トップ画面でそのファイル名が見えてるのは気分が良くありません。
これはどうにもならない?
357:名無しさん@お腹いっぱい。
21/02/10 23:30:43.17 ka6u1Klr0.net
ファイル名が見えてると何か問題があるのか?
358:名無しさん@お腹いっぱい。
21/02/11 01:51:01.64 jkfe7iyq0.net
別アプリでもいいならKeePassDXはファイル名隠すけど
359:名無しさん@お腹いっぱい。
21/02/11 20:50:50.83 LJEBgmuZ0.net
本家KeePassやKeePassXCでもキーファイル名は見える設定になってるけど
360:名無しさん@お腹いっぱい。
21/02/12 01:57:19.30 vgr8TMUk0.net
本家とXCのポータブル版を使っているんですが、更新ってどうやればいいんですか?
361:名無しさん@お腹いっぱい。
21/02/13 09:29:05.60 XKaXlCRh0.net
Excelの2つのデータの同じ行にログインとパス分けて書いてる。
362:名無しさん@お腹いっぱい。
21/02/14 17:54:39.78 JV/ahDOt0.net
HENNGEとかいうのCMでやってんな
363:名無しさん@お腹いっぱい。
21/02/14 20:41:05.84 /TG36VQg0.net
HENNGEはパスワードマネージャ機能があるかどうかわからないけど、基本的にIDaaSだからここで扱うには微妙そう。
364:名無しさん@お腹いっぱい。
21/02/15 00:30:06.77 pkr8eYEY0.net
確かにCM見る限りKeepassなどとは全然違いそうに見えたな
365:名無しさん@お腹いっぱい。
21/02/15 14:07:11.71 /v8D2wW10.net
°
366:名無しさん@お腹いっぱい。
21/02/16 00:12:05.37 RR9KMudW0.net
>>344
>>295に書いたけどEnpassは粘れば(粘れば…)返金してくれるからガンバレ
俺と同じくアプリストアからの課金だから第三者がいるのは強い
367:名無しさん@お腹いっぱい。
21/02/17 00:52:34.81 4s7u+wmo0.net
LastPass、無料だとPCとスマホ/タブレットのうち片方でしか使えなくなるってマジ?
368:名無しさん@お腹いっぱい。
21/02/17 01:02:03.77 MQpEMRou0.net
うそ
369:名無しさん@お腹いっぱい。
21/02/17 01:49:32.72 uyhJj1PC0.net
今まで無料アカウントでもデバイス制限なかったのが不思議だったからなあ
URLリンク(blog.lastpass.com)
370:名無しさん@お腹いっぱい。
21/02/17 02:50:36.27 5+/3Jblg0.net
lastpass死ぬ見たいなので
おすすめ移行先は?
firefox chrome android(chrome)で使用
371:名無しさん@お腹いっぱい。
21/02/17 02:55:59.42 zf+suRGp0.net
無料にこだわらないで、大人しく有料のソフトに移行したほうがいいな
LastPassもおしまいか、儲からないんだろうな
372:名無しさん@お腹いっぱい。
21/02/17 04:17:11.67 /dTvYpM+0.net
何が起こるかわからんのに地震とか火事でPCやスマホ失ったりするともう片方からはパスワード使えなくなるのは普通に困る
373:名無しさん@お腹いっぱい。
21/02/17 04:22:13.10 Df1LDH1A0.net
>>365
無料なら
KeepassXC + KeePassDXかkeepass2Android
Bitwarden
374:名無しさん@お腹いっぱい。
21/02/17 07:12:24.20 E+VL2qzH0.net
>>367
そんな大切なことを無料でやろうとするのか
375:名無しさん@お腹いっぱい。
21/02/17 07:15:46.41 Df1LDH1A0.net
管理ツールと関係ないが
3月でYahoo!IDのTOTP終了で4月以降メールかSMSは面倒だな
URLリンク(id.yahoo.co.jp)
376:名無しさん@お腹いっぱい。
21/02/17 07:21:28.24 zf+suRGp0.net
サービス側がTOTP用意するのってやっぱり金かかるのかな
377:名無しさん@お腹いっぱい。
21/02/17 07:33:28.13 BJstlFaD0.net
>>370
マジで?楽天も未だにTOTP対応してないし日本の大手IT企業はセキュリティ対策ナメてるところ多いよな
378:名無しさん@お腹いっぱい。
21/02/17 08:18:07.79 ui5prihp0.net
TOTPはそういう企業からすると実装のコストがかかるわけではない。
問題はユーザリテラシ。世の中の大半の人が、TOTPクライアントをいれていない。入れるのは敷居が高い。そういう人からすると、セキュリティはわかるけど、面倒って思われる。いれても、携帯を変更するときにデータ移行できなくて、リカバリコードも保存していない。で、2段階認証のリセットにメールやSMSを使うことになる。サポートコストが高くつく。
なので、幅広い利用者がいるところは、SMSかメールで2段階認証をする傾向がある。
丁寧なところは、SMSやメールの他にTOTPやセキュリティキーのオプションもつけてくれる。
379:名無しさん@お腹いっぱい。
21/02/17 08:21:49.97 ui5prihp0.net
なのでセキュリティ対策をなめているのではなくて、今現在、利便性やコスト、安全性のバランスをとった形で2段階認証を設けている。
なので、ニンテンドーアカウントが2段階認証にTOTP利用しているのはちょっとすごいなと思う。
380:名無しさん@お腹いっぱい。
21/02/17 09:49:18.14 bcOj6k0E0.net
Lastpass有料化みたいなもんやね
今の時代、PCとスマホで同期してナンボやし、Lastpassと似たようなもんは遅かれ早かれ有料化の波が来そうだからMSのやつに移行してみっかな
381:名無しさん@お腹いっぱい。
21/02/17 12:42:59.65 zf+suRGp0.net
いまRememBearとカスペルスキーのやつ使ってるわ
382:名無しさん@お腹いっぱい。
21/02/17 16:17:42.97 5ZtNfVuP0.net
Enpass使ってるけど評判良いBitwardenに乗り換えた方がいいんかな
どの程度違いあるの?
383:名無しさん@お腹いっぱい。
21/02/17 16:30:33.03 zL3DZdLO0.net
無料なんだから自分で試して好きな方使えばええんや
384:名無しさん@お腹いっぱい。
21/02/17 16:43:52.94 8nJ3WYQc0.net
Bitwardenは自鯖立てられるのがいいよ
Windowsでもセットアップ方法が用意されてるし
自鯖といっても必ずしもインターネット公開する必要はないので
LAN内だけで使えば攻撃の心配もない
スマホアプリは同期型なのでこれでも外でも使える
突然サービス停止したり有料になる心配もない
385:名無しさん@お腹いっぱい。
21/02/17 16:45:28.15 4s7u+wmo0.net
> LAN内だけで使えば攻撃の心配もない
果たしてそうだろうか
386:名無しさん@お腹いっぱい。
21/02/17 17:00:02.38 Es2X/ZWy0.net
ヤフーのTOTPってソフトだけの話じゃないのか
387:名無しさん@お腹いっぱい。
21/02/17 17:42:21.34 avDBx/Az0.net
>>379
>LAN内だけで使えば攻撃の心配もない
なぜそうなる
388:名無しさん@お腹いっぱい。
21/02/17 18:01:10.78 IFuMmsuQ0.net
Lastpassにしろbitwardenもそうだけど無料で特に不便ないもんなぁ
あれじゃ課金するやつ少ないわな
389:名無しさん@お腹いっぱい。
21/02/17 18:03:11.14 Es2X/ZWy0.net
Keepass最強すぎて
390:名無しさん@お腹いっぱい。
21/02/17 18:18:13.33 pz9qhxlB0.net
攻撃の心配は減る、で
391:名無しさん@お腹いっぱい。
21/02/17 19:33:05.52 zL3DZdLO0.net
ネットワークやセキュリティの知識がガバガバな人が建てる自宅サーバーよりクラウドのほうが安全だと思うの
392:名無しさん@お腹いっぱい。
21/02/17 21:04:10.12 14/oes5U0.net
LAN内で閉じてる分にはUPnP有効にしないことだけ気をつけてれば
ルーターに穴開かないしガバガバでもいいんでないの
クラウドはどれだけしっかりやってくれてても
己の関与できないところで漏洩が起こるかもしれない不安はつきまとうから
自己責任の範囲内で管理したい人には向かないね
393:名無しさん@お腹いっぱい。
21/02/17 21:08:58.72 J79RELuU0.net
Bitwardenをオフライン管理するのに鯖用PCがもう一台必要になる上に、鯖立てる知識も必要になるから一般人にはきつい
394:名無しさん@お腹いっぱい。
21/02/17 21:21:32.33 ui5prihp0.net
>>387
bwは漏えいしたとしても、暗号化されたデータの漏えいでしかない。