かずきち。の日記

サーバサイドエンジニアのつぶやき

パスワードを盗むのは思った以上に簡単です!おすすめのパスワードの管理方法!1PasswordとGoogleAuthenticatorで決まり!

パスワード使いまわしていませんか?

世の中にはパスワード管理ソフトなるものがあり、莫大なパスワードを管理することができます。

1password.com
引用:
https://1password.com/jp/

1ヶ月購読  450円
1年間購読 3,900円

オンライン上のパスワードを一括管理してくれます。

f:id:kazukichi_0914:20211015140411g:plain

今はサブスク型に移行していますが、以前は買い切り型のアプリが出ていまして
私は買い切り型700円(通常1,600円)をセールで6年前ほどに購入しまして、以後使っています。
アプリで1,000円オーバーって買うのに勇気がいりました。
ちなみに事アプリはサブスクしても結構価値あるアプリだとは思います。

でも昔は今買いきりで買えば、死ぬまで使えて1,600円の一回支払い サブスク契約すると毎年3,900円の出費になります。
買い切り型を買っておいてよかったという感じです。

スターパスワードを突破するとパスワードを一覧で見られる

私のiPhoneは昔の「8」なのでまだ指紋認証がついています。
コロナでマスクが必然の世の中、ロック解除のためにマスク外すのは嫌なので8を使用し続けています。
FaceIDの人もマスクをしたままでも顔認証ロックを解除する方法があります。

f:id:kazukichi_0914:20200827103841j:plain
引用:
https://join.biglobe.ne.jp/mobile/sim/gurashi/tips_0049/

iOS14.5以上のiPhoneでは顔認証のロックにもう一つの自分の顔を登録ができます。
いちいち顔認証を外すためにレストランでマスクを外したりする必要はないわけです。
この機能を使うとマスクを付けた顔でロックが可能になります。

これら顔認証などは基本的には2要素認証の一種

今までのパスワードは覚えているだけや鍵を持っているだけで突破ができました。
もうそんな時代はとっくに終わってしまったのです。

「知っていること・記憶していること」知識要素
「持っていること・受け取っていること」所持要素
「自分の身体があること」生体要素

このうちの2つが揃ったときに2要素が整うので2要素認証といいます。
パスワードを2重にかけるとかは2要素とは言わないのです。

インターネットは本人確認を怠らない

f:id:kazukichi_0914:20211015142907j:plain
引用:
https://wind-mill.co.jp/google-adsense-pincode/

インターネットというのは「なりすまし」がとってもしやすいのです。
なので、重要なことは郵送で確認をしてきたりします。
それは金融機関も同じですが、数年前よりも何倍にも厳しくなっていますね。

1Passwordが高いという人は「LastPass」がおすすめ

f:id:kazukichi_0914:20211015143426g:plain
引用:
https://www.itreview.jp/categories/id-management#go-to-product-list

インターネットには競合サービスが複数ありますが、「ITreview」というサイトがあります。
パスワード管理のソフト、リモートワーク支援のソフトなどのプロダクトマトリックスを表示してくれるんです。