パスワードを追跡するには、パスワード マネージャーを使用することをお勧めします。これにより、使用するサービスごとに強力で一意のパスワードを保存できます。また、資格情報の詳細を毎回入力することなくログインできるため、キーストローク ロガーから保護されます。
ただし、パスワード マネージャーは完璧ではありません。すべてのパスワードを 1 か所に保存するという考えを誰もが好むわけではありません。いずれかのパスワード管理オプションを使用していて、それがハッキングされた場合、ハッカーがリンクされているすべてのアカウントにアクセスできる可能性があります。確認する iPhone に保存されているパスワードを検索、編集、削除する方法.

では、パスワード マネージャーはどの程度安全なのでしょうか?また、パスワード マネージャーを使用する必要があるのでしょうか?
クイックリンク
安全なパスワード マネージャーに依存するいくつかの理由

優れたパスワード マネージャーを使用することが常に広く推奨されています。これを使用することによるセキュリティ上の利点をいくつか紹介します。
1. 256ビットAES
すべてのパスワード マネージャーは、高度な 256 ビット暗号化標準を使用しています。これは、ユーザーが提供する情報を暗号化するために使用され、ハッキング不可能とみなされます。これは、たとえパスワード マネージャーがハッキングされたとしても、他のすべてのパスワードには依然としてアクセスできないことを意味します。
2. ゼロトラスト
ほぼすべてのパスワード管理アプリケーションはゼロトラスト セキュリティ モデルを使用しています。これは、マスター パスワードがデバイスから送信される前に暗号化されることを意味します。このため、マスター パスワードが外部サーバーに保存されることはなく、会社の従業員であってもマスター パスワードにアクセスすることはできません。
3. 二要素認証
ほとんどのパスワード マネージャーでは、2 要素認証 (XNUMXFA) の使用が許可されています。この機能は追加の防御線を提供します。これにより、バリデーターにアクセスできない限り、誰もパスワード マネージャーにアクセスできなくなります。これは、ハッカーがパスワードを発見したとしても、そのパスワードを使用してアカウントにアクセスすることはできないことを意味します。
4. パスワードマネージャーは代替手段よりも優れています
パスワード マネージャーを使用すると、パスワードを覚える必要がないため、より強力なパスワードを使用できます。また、アカウントごとに異なるパスワードを使用することをお勧めします。すべてのパスワードを 1 か所に保管するのは理想的ではありません。しかし、それによって弱いパスワードの使用が妨げられるのであれば、それはトレードオフとして行う価値があります。確認する パスワードマネージャーの詳細を簡単な手順で整理する方法.
パスワード マネージャーが思っているほど安全ではないいくつかの理由

パスワード マネージャーは非常に人気がありますが、欠点がないわけではありません。正しく使用しないと、アカウントの安全性が低下する可能性があります。以下は、その使用に伴うリスクの一部です。
1. すべてを XNUMX か所に
パスワード マネージャーは、すべての情報を 1 か所に保存することを推奨します。多くの場合、これにはパスワードだけでなく、支払いの詳細も含まれます。パスワード マネージャーは不正アクセスを防ぐように設計されていますが、まだ完全ではありません。パスワード マネージャーを使用すると、ハッキングされるリスクは軽減されますが、ハッキングされた場合の潜在的な被害は増大します。
2. キーストロークモニターはより危険な可能性があります
多くの場合、パスワード マネージャーはキーストローク ロガーからユーザーを保護します。自動入力を使用してアカウントにログインできるようになり、キーロガーが無効になります。しかし、パスワード マネージャーにアクセスするために入力する必要があるマスター パスワードはどうなるのでしょうか?
このシナリオではキーロガーが効果的で、ハッカーはいずれかのアカウントにアクセスする代わりに、すべてのアカウントにアクセスできるようになります。パスワード マネージャーを使用する場合でも、マルウェアに感染したコンピューターの使用を避ける必要があります。
3. アカウントへのアクセスが簡単になりました
ユーザーは多くの場合、個人用デバイスのパスワード マネージャーにログインしたままになります。これは便利ですが、誰かが自分のデバイスにアクセスすると、すべてのパスワードと支払い詳細にアクセスできることを意味します。この問題は、パスワード マネージャーを使用する場合にのみログインすることで軽減できます。しかし、これによりアプリの有用性が低下するのは間違いありません。
4. 一部の機能のみ無料でアクセスできます
パスワード マネージャーには便利な追加機能が備わっていることがよくあります。たとえば、パスワードがダークウェブに漏洩したかどうかを教えてくれるものもあります。他の機能はパスワードを評価し、その安全性を示します。これらの機能の問題は、年会費を支払った場合にのみ利用できることです。無料のパスワード マネージャーを使用しても、最大限の保護は得られません。確認する Bitwarden と LastPass の比較: あなたにとって最適なパスワード マネージャーはどれですか?
5. バックアップは常に提供されるわけではありません
ほとんどのパスワード管理アプリケーションでは、パスワード保管庫をバックアップできます。しかし、誰もがこの機能を使用しているわけではありません。パスワード マネージャーにパスワードのコピーしかない場合、マスター パスワードを忘れたり、サーバーがクラッシュしたりすると、すべてのアカウントにアクセスできなくなる可能性があります。これは、パスワードを定期的にバックアップし、そのバックアップを安全な場所に保管することで回避できます。
6. パスワード管理アプリケーションがハッキングされた

パスワード マネージャーはセキュリティ製品ですが、パスワード マネージャーを所有する企業がハッキングされないという意味ではありません。実際、パスワード管理アプリケーションには長いハッキングの歴史があります。 LastPass は 2015 年に、OneLogin は 2017 年にハッキングされました。どちらの場合も顧客のパスワードは明らかにされませんでしたが、これらの企業がハッカーの影響を受けないわけではないことを示しています。
7. XNUMX要素認証は必須ではありません
「二要素認証」は、パスワード管理アプリケーションのオプション機能です。これらを使用しない場合、パスワードは安全ではありません。ハッカーがマスター パスワードを発見できたとしても、パスワード保管庫へのアクセスを阻止するものは何もありません。これは、過去に別の場所で同じパスワードを使用した場合、フィッシング詐欺に遭った場合、またはコンピュータにキーロガーが存在する場合に発生する可能性があります。確認する 2 要素認証 (XNUMXFA) が思っているほど安全ではない理由のいくつか.
8. マスターパスワードを忘れる可能性があります
すべてのパスワード マネージャーには同じ脆弱性があります。マスター パスワードを紛失すると、すべてのパスワードにアクセスできなくなる可能性があります。この問題は、バックアップを作成し、マスター パスワードを安全な場所に保存することで軽減できますが、それでもすべてのパスワードを 1 か所に保存することのリスクが浮き彫りになります。確認する Android 向け LastPass パスワード マネージャーのベスト代替品.
パスワードマネージャーは安全ですか?
パスワード マネージャーには固有の欠点があるにもかかわらず、ほとんどのユーザーはパスワード マネージャーを利用することで利益を得られます。これを使用すると、覚えにくい複雑で固有のパスワードを設定できます。
これらの製品を避けるのではなく、欠点を理解し、それに応じて使用する必要があります。
パスワード マネージャーは、キーロガーに対する完全な保護を提供しません。また、これをパスワードの唯一のコピーとして使用しないでください。パスワードリストを定期的にバックアップし、マスターパスワードのコピーを安全な場所に保管する必要があります。閲覧できるようになりました 紙とペンを使わずにパスワードを覚える方法.










