アカウントを保護する最善の方法: セキュリティの質問とパスワードのヒントを専門的に使用してください。

アカウントにセキュリティの質問とパスワードのヒントが必要な場合、それらを適切に入力しない可能性があります。アカウントのセキュリティを最大限に保護するために、これらのフィールドには真実を記入しないでください。情報セキュリティの専門家は、真実の回答を避けることを強く推奨しています。

赤鉛筆で紙に強力なパスワードを書く

パスワードのヒントとセキュリティの質問の違いを理解する

これら 2 つのアカウント セキュリティ機能は似ているように見えますが、同じではありません。

パスワードのヒントは、忘れてしまったパスワードを思い出すのに役立つ簡単なヒントです。パスワードを入力するプロンプトにアクセスできる人なら誰でも利用できるので、あまり明らかにすべきではありません。サービスによっては、間違ったパスワードを数回入力した後にのみヒントが表示されたり、他のユーザーがボタンをクリックしたときにヒントが表示される場合があります。

macOS のロック画面に表示されるパスワードのヒントの吹き出し

パスワードのヒントは以前ほど一般的ではありませんが、一部のオンライン サービスでは今でも使用されています。含まれるもの macOS パスワードヒントオプション、Windows 11 も同様です (ただし、ローカル アカウントを使用している場合のみ)。

一方、セキュリティの質問は、2 要素認証の形式として、またはアカウントがロックされたときに本人確認を行うために使用されるセキュリティ レイヤーです。使い慣れていないブラウザでログインしたり、アカウントを回復したりするときには、1 つ以上の質問に対する回答を確認する必要がある場合があります。

アメリカン航空のセキュリティに関する質問

どちらのオプションの場合も、正直に答えたいと思うのが最初の本能ですが、セキュリティの観点からは、これは良い考えではありません。これらのフィールドを使用する必要があるか、使用したいかに関係なく、よりよい方法があります。

 

セキュリティ質問にランダムなパスフレーズを使用する

セキュリティ質問の問題 よく文書化されています。これらの質問は通常、公開されている情報について尋ねるものなので、悪意のある人が答えを得るのは非常に簡単です。

ユーザーの母親の名前、好きな色、育った通りなどの情報は、ソーシャル メディアや公的記録の調査を通じて見つけることができます。さらに悪いことに、一部のセキュリティの質問には回答が限られています。たとえば、好ましい色はほとんど存在しません。

ログインウィンドウとその周囲にいくつかの警告サインがあるラップトップの前にいるハッカー。

したがって、セキュリティの質問を使用する最善の方法は、偽の回答を入力することです。しかし、質問に関連しているため簡単に推測できる間違った答えを出すべきではありません。代わりに、各セキュリティの質問を別のパスワード フィールドとして扱い、推測することがほぼ不可能なランダムなパスフレーズを選択する必要があります。

たとえば、あなたの母親の名前が「グリスウォルド」であると嘘をつく代わりに、この質問に対する答えは「満足げな、非難されたイッカク」となるかもしれません。これは質問とは関係がなく、推測するのは非常に難しいですが、覚えるのは難しくありません。 パスワードに対するパスフレーズの主な利点は次のとおりです。.

一部の企業では、電話をかける際に確認するためにセキュリティの質問に答えるように求めます。電話で気まずい状況を避けるため、簡単に発音できない記号やフレーズの使用は避けてください。

 

セキュリティ質問の回答を安全に保つ

理想的には、これらの作った答えをパスワード マネージャーに保存して、覚えておく必要がないようにする必要があります。パスワード マネージャーの使用は、この点を含め、さまざまな点でオンライン セキュリティにとって不可欠です。まだお済みでない場合は パスワードをより安全にする これまでのところ、パスワード マネージャーを使用するのが最善の策です。

パスワード マネージャーによっては、セキュリティの質問に特定のオプションが用意されている場合があります。そうでない場合は、フィールドを使用します。 Notes このサイト独自のもの(すべてのパスワード マネージャーがこれを提供します)。その後、ログインするときに、パスフレーズをコピーして貼り付けるだけです。

1Password セキュリティ質問ジェネレーター

強力なセキュリティの質問に対する回答には文脈がないため、質問に一致する回答を必ず書き留めてください。

 

パスワードのヒントは自分だけに意味のあるものにしてください。

パスワードのヒントは、誰かがあなたのパスワードを推測するのに役立つものであってはいけません。最も簡単な方法は、すべてのパスワード マネージャーを使用し、ヒントを「パスワード マネージャー」に設定することです。

パスワード マネージャーに強力なマスター パスワードを設定しておけば、他のパスワードのヒントを心配する必要がなくなります。使用しているパスワード マネージャーの名前は記載しないでください。これにより、潜在的な攻撃者があなたのメール アドレスを使用してハッキングを試みるアプリケーションの数が減ります。

何らかの理由でパスワード マネージャーを使用しない場合、パスワードのヒントを安全に使用することが難しくなります。一般的に、パスワードがヒントで説明できるほど単純な場合(「子供の頃の学校名+犬の名前」など)、そのパスワードは弱すぎます。

最適な設定は、意味が不明瞭なパスフレーズ パターンを使用することです。歌の2番目の単語、引用文の真ん中の5つの単語など、似たようなものを選ぶこともできます。わかりにくいほど良いでしょう。パスワードのヒントとしては、パスワード自体を明かさずにあなたの心を刺激するような「最高の引用」のようなものが考えられます。

1Password パスフレーズジェネレーター

パスワード マネージャーのマスター パスワードなど、より重要なパスワードの場合は、物理的なバックアップを検討してください。そうすれば、ヒントは彼女が家の中で安全にどこにいるかの手がかりになるかもしれません(たとえば、「最後に読んだ本の途中」)。

どちらかのオプションを使用する必要がありますか?

上記のヒントは、セキュリティの質問やパスワードのヒントの使用を強制するアカウントに役立ちます。ただし、可能な場合は、これらのオプションをスキップするかオフにすることをお勧めします。 他のすべての2要素認証方法の方が優れています。 セキュリティに関する質問から;認証アプリを使用する方が良いでしょう。

可能であれば、アカウントを監査してセキュリティの質問を無効にするか、回答をより強力なものに変更することをお勧めします。これは、長期間存在しているアカウントの場合に特に当てはまります。これらのアカウントでは、セキュリティの質問を使用して入力される可能性が高くなるためです。

特に悪い例は、セキュリティの質問がドロップダウン リストに限定されている場合です (ユナイテッド航空がその一例です)。こうした質問に行き詰まったときは、やはり正直に答えるべきではありません。さらに、一般的な情報で誰かが答えられる質問ではなく、自分だけが答えを知っている質問を選択する必要があります。

ユナイテッド航空のセキュリティ質問を例に挙げると、たとえ答えをでっち上げたとしても、親友の誕生日の月よりも、好きな海の動物の質問のほうが良いでしょう。期間は 12 か月しかありませんが、海の生き物の種類は増えています。また、海の生き物を直接またはオンラインで共有する可能性は低くなります。

パスワードはランダムであれば、すべてがより強力になります。これは、セキュリティの質問とパスワードのヒントの両方に適用されます。使用する必要がある場合は、ランダムな回答を作成し、パスワード マネージャーに保存して保管してください。選択できる場合は、これをオフにして、より強力な 2 要素認証方法を使用してください。

トップボタンに移動