YANO's digital garage

Copyright ©YANO All rights reserved. https://www.bravotouring.com/~yano/

Last-modified: 2024-03-20 (水)


[一語一絵/IT系]

パスワードマネージャー / 2013-06-04 (火)

これまで自ら3段階のセキュリティレベルを設定してパスワード・パスフレーズを使い分けてきたが、先日書いたようにもはや自分がどう頑張ったところでパスワードが漏れてしまう事は避けられそうにないので、立ち位置を"パスワードはいつか漏れる"というところにおいて、万が一漏れても影響を最小限に留める防護策を考える。

パスワードマネージャー
パスワードマネージャー

となると、よく言われる様にやはりパスワードを個別に使い分けるのが一番シンプルで手堅いセオリーだ。もちろん、直感的にわかるようにアカウントやパスワードの組み合わせを覚えておくというのは思いの外大変で、何十という組み合わせになるとやる気も失せてしまうので、現実的には手元のノートやメモに残しておくという事になるだろう。

まぁ、パソコン上での使い勝手を考えるとテキストファイルに入力しておいてコピペするというのが合理的だろう。もちろん、パスワードを変更した際にはそのファイルも忘れずに更新する必要があるのは言うまでも無い。また、パスワードを纏めたファイルを覗かれたり盗まれるのもリスクのひとつとしてあるが、パソコンはそれ以前にウィルス対策ソフトやパーソナルファイアーウォールなどで自衛するのが大前提だ。

しかし、複数台のパソコンやスマホなどでの利用を考えると端末自体の盗難や紛失のリスク、パスワード変更時の同期などにも気を配る必要があるのでそう簡単には片付かない。アカウントが増えるとそもそも「このサイトはどのアカウントだっけ?」という話にもなる。

というわけで、サイト毎に登録したアカウントとパスワードのペアを自動的に入力してくれるソフトを利用してみる事に。そうする事で、ソフトにログインする「マスターパスワード」ひとつだけを覚えておけば良いので、覚えやすさを無視して意味不明な文字をランダムに並べた強力なパスワードを使うのも簡単だ。

さて、指折り数えられる程度のアカウントをパソコン1台だけで使うのならば無料のフリーソフトなどもあるが、さすがに100以上のアカウント&ネットワーク同期となると選択肢は限られる。たくさんのパスワードを預けるだけにどこの馬の骨かよ?という見知らぬ作者や会社のソフトでは話にならないのだが、おあつらえ向きにSleipnirにも[External]RoboFormのエクステンションがビルトインされていた。早速試してみようかと思ったのだが、無料で使えるのはスタンドアロン版だけのようで、モバイル端末対応のエブリウェアライセンスだと年額2,400円になるらしい。

[External]Google PlayのApp Storeでレビュアー評価の高い[External]Keeperだが、年額850円の料金が端末台数分発生するらしいのでちょっと割高になる。

その点[External]トレンドマイクロ[External]パスワードマネージャーならば、月額150円。年額換算でも1,800円ならリーズナブルだろう。意に沿わなければ1年以内に解約する事もできるし、初月無料なので一ヶ月未満の解約ならば0円だ。

パスワード情報もChromeからインポート可能なので、またいちいち全サイトにログインし直して覚えさせていく必要は無い。ただ携帯サイトやスマホ向けサイトのようにドメインやURLが異なると同じサイトだと認識してくれないようなので、ログインし直して一度手作業でパスワードを打ち込む必要がある。複数アカウント/サイトにも対応しているので、仕事用とプライベートで複数のアカウントを使い分けるケースでも大丈夫。普通にインストールするだけではSleipnirには拡張機能が入らなかったが、Sleipnirの「データのインポート」で「Chrome」「拡張機能」を選べば問題無くインポートされ使えるようになったのでOKとしよう。対応できないサイトもあるが、その辺は現行のパスワードポリシーとうまく使い分けていくのが良さそうだ。

パスワード生成機能もあるので早速Yahoo!とgoogleのアカウントを意味不明なパスワードにしてみたところ、gmailやカレンダーなどのiOSアプリやGoogleデスクトップガジェットがパスワードエラーになった。そういうケースでも「パスワードマネージャー」からクリックひとつでパスワードをコピーできるので、テキストファイルを開いてパスワード探す手間を思えば許容範囲かと思う。

続報@6月6日

【参照】
●PC Watch http://pc.watch.impress.co.jp/
【特集】トレンドマイクロのパスワードマネージャーを試す ~Android/iPhoneとも連携可能なパスワード管理ツール 2012年12月26日
●週刊アスキーPLUS http://weekly.ascii.jp/
気になるあの製品使ってみた!トレンドマイクロ『パスワードマネージャー』 2013年4月23日
●ライフハッカー[日本版] http://www.lifehacker.jp/
LastPassがセキュリティ問題の恐れにより、ユーザーにマスターパスワードの変更を通達 2011年5月6日
LastPassの代替ツールとなりうる、パスワード管理ツール3選+α 2011年5月10日
●Google Play https://play.google.com/store
LastPass Password Mgr Premium*
Keeperパスワード&データボルト
パスワードマネージャー™
パスワードマネージャー™ (タブレット用)
●アップル – iTunes https://itunes.apple.com/jp/app/
iPhone、iPod touch、iPad 対応 パスワードマネージャー
●トレンドマイクロ http://jp.trendmicro.com/
パスワードマネージャー
●RoboForm Password Manager http://www.roboform.com/jp/
●Keeperパスワード&データボルト https://keepersecurity.com/ja_JP/