パスワードを保存する安全な方法はありますか?[閉まっている]


45

私はさまざまなウェブサイトから多くのパスワードを持っています。同じものを2回使用することはありませんが、問題はそれらを忘れてしまうため、どこかに保存したいことです。同じコンピューターを使用している場合は、ブラウザーに保存できます。ただし、それはコンピューター間では機能しません。パスワードをオンラインのどこかに安全に保存する方法はありますか?



5
@Adam:これはその質問の複製ではありません。

@キノピコ:確かに。
アキラ


2
それらは微妙に類似しているため、投票が行われます。他の人が自分が非常に近いという私の考えに同意する場合、それらはマージされる可能性があります。誰も同じ票を投じない場合、彼らはしません。それがシステムの仕組みです。
アダム・タトル

回答:


40

クロスプラットフォームのパスワードマネージャーであるKeepassxDropboxの使用をお勧めします。Keepassxでパスワードデータベースを作成し、Dropboxを使用してすべてのコンピューター間でパスワードデータベースを同期します。私はこのアプローチを約1年半使用しましたが、問題はありませんでした。

(また、Dropboxはファイルの古いリビジョンを保持しているため、データベースが失われたり、削除されたり、破損した場合でも回復できます。Dropboxサーバーのバージョンと、同期する各マシンのバージョンの間で、バックアップシステムが組み込まれている)


1
また、キーチェーン上のUSBスティックへのバックアップを作成することは、Dropboxにアクセスできない場合にパスワードを保持する良い方法です。キーチェーンからも実行できるKeepassxのポータブルバージョンがあります。
thelsdj

2
私は何年もkeepassを使ってきましたが、素晴らしいです(Windowsと* nixの両方のバリエーション)。暗号化されているため、毎週2、3の電子メールアドレスにデータベースを電子メールで送信する簡単なバックアップソリューションがあります(変更された場合、もちろんすべて自動化されます)。

1
優れたソリューション-DropBoxが企業のファイアウォールによってブロックされない限り。
ジェフイェーツ

2
@Jeff Yates:特にクロスプラットフォームであることのほうが問題が少ない場合は、Dropboxに代わる他の方法があります。unisoncis.upenn.edu/~bcpierce/unison)、Syncplicity(syncplicity.com)、SugarSync(sugarsync.com)をご覧ください。しかし、私はこれらのいずれも試したことはなく、その品質と有用性についてはわかりません。
-Zxaos

@JeffYates Google Driveも良いです。
ComputerLocus

22

私はそのセキュリティを調べたことはありませんが、LastPass(http://lastpass.com/)はまさにそれを行うように設計されています


3
LastPassを1年以上使用していますが、セキュリティに問題はありません。使用中のテクノロジーはここで説明されています:lastpass.com/whylastpass_technology.php
Raithlin

プレミアムバージョンに年間12ドルを支払います。大きな利点は、iPhoneアプリを使用できることです。
ダグ・ハリス

1
ラストパスの賛成票。Lastpassに切り替えて、ここ2か月間使用しましたが、満足できませんでした。*複数のマシン間でパスワードを同期させます。暗号化されていないパスワードをサーバーに保存しないため、悪意のあるユーザーに対して脆弱ではありません*使いやすい!*無料(より多くの機能を備えたプレミアムバージョンがあります)Lastpassなしで生活することはもう想像できません。
joyjit

+1000私と私のすべての友人/同僚は最近KeyPassXからLastPassに切り替えました。KeyPass(およびその他の多くの)のすべての利点があり、問題はありません。また、KeyPassと同じくらい安全です(パスワードは実際にはサーバーに保存/転送されず、すべての暗号化/復号化はクライアント側で行われます)
BlueRaja-Danny Pflughoeft

3

私はhttp://www.clipperz.com/を使用します。これは、パスワードを保存する優れたオープンソースWebアプリであり、独自のサーバーで独自のコピーをホストしたい場合はさらに良いです。

このサービスには、複数の形式のバックアップをダウンロードし、データをインポートし、ワンタイムのスーパーセキュアアクセスコードをセットアップし、必要に応じてオフラインコピーを行う機能が含まれています。


Clipperzは良い試みですが、彼らはまだフィッティングとフィニッシュに関して多くの仕事をしています。
シム

フィット感と仕上げに同意しましたが、自己ホストする能力は私にとって大きなプラスです。
トラビスノースカット

3

私はKeePassを使用しています。

無料で多くの優れた機能があります。さまざまなグループ(個人、仕事など)のフォルダー、URLやメモなどの追加フィールド。


3
それは驚くほど設定可能です。さらに、PC間同期のためにDropboxに固定できます。私はそれなしで失われるでしょう!
グラントペイリン

2

私はしばらくの間1Passwordを使ってきましたが、本当に気に入っています。それはMacとしてのみ始まりましたが、最近Windows向けのバージョンが登場しました。また、Android、iOS(iPhone、iPad)、およびPalm OSのバージョンもあります。Dropboxと組み合わせると、システム間でパスワードの同期を維持できます。



2

2つのパスワードを使用してパスワードを結合します。パスワード1は次のとおりです。jmxkjsjhi完全なパスワードはすべてjmxkjsjhiで始まります。

次に、異なるWebサイトごとに2番目のパスワードを追加します。最初のパスワードを頭に入れたまま、秒のパスワードをテキストファイルに保存できます。


暗号化ソフトウェアを必要としないため、興味深い。前半を公開しないと自分が信じている場合は、2番目のリストを公開Webサイトに投稿することもできます。
nic

これに加えて、ウェブサイト/製品/サービスの最初の文字を使用することも好きです。例:Facebookの場合、f + pass:P
ajax333221

1
私の懸念は、完全なパスワードのいずれかが侵害された場合、完全なパスワードの最後の半分を含むプレーンテキストの半分のパスワードリストと組み合わされると、すべてのパスワードが危険にさらされる可能性があることです。
ケビンフェガン

0

使用できるWebベースのアプリがいくつかあります。1つは明らかにdropboxで、これはiPhoneでも使用できます。もう1つはevernoteです。どちらもオンラインと電話で簡単にアクセスできます。


回答に時間を割いていただきありがとうございますが、質問でブラウザにパスワードを保存することができると述べました。

厳しい; 0見落として申し訳ありません
ジェフエプスタイン


0

パスワードマネージャーを使用してそのデータベースをポータブルメディア(USBスティックなど)に保存する場合、マルウェア(インターネットカフェ、不注意な友人のコンピューターなど)に感染している可能性のあるコンピューターからは使用しないでください。マルウェアは、取得したものだけでなく、マスターパスワードでロック解除した後、データベースからすべてのURL /ユーザー名/パスワードを抽出する可能性があります。


質問は、パスワードをオンライン
トビアスキーンズラー

0

私はPwdHashの大ファンです。これにより、特定のサイトごとに推測できない「ハッシュされた」実際のパスワードを使用して、異なるWebサイトで同じ基本パスワードを使用できます。そのため、EvilSite.comの誰かがあなたのパスワードを取得した場合、そのパスワードを使用してFacebookまたはGmailアカウントにログインすることはできません。通常のコンピューターで使用するプラグインがあり、他のコンピューターを使用している場合はPwdHash Webサイトを使用できます。ハッシュ化されていないパスワードはインターネット上を決して行き来せず、ハッシュ化されたパスワードだけになります。



0

スティッキーパスワードマネージャーをお勧めします。Skype、QiP、FTPクライアントなどのアプリケーションでも動作します。自動化のための優れたツール。


0

あなたは試すことができPasspack.comをする代わりとしてLastpass.com。どちらも同様の機能を備えています。個人的にはパスパックが好きです。多くのサードパーティサインオンサイト、マスターパスワード、2要素認証、パスワード共有、メモ取り、モバイルバージョンなどをサポートしています。


0

PwdHashのソースを取得し、独自のハッシュソルトを導入し、プライベートにホストする(またはローカルデバイスで実行する)ことができます。

このモデルにさらにセキュリティを導入するには、アクセスするサイトを異なるグループパスワードを持つ異なるセキュリティグループに分割します。

PwdHashのようなものを使用することの欠点は、実際にアカウント情報を保存しないことです。これは、盗むこともできないことを意味しますが、少なくとも上記のユーザー名とオプションのセキュリティレベルを覚えておく必要があります。

別の問題は、サイトが何らかの目的でハッシュ化されたパスワードの受け入れを拒否した場合に発生します。または、パスワードを1つだけ変更する必要があります。これは、そのセキュリティグループのすべてまたは少なくともすべてを変更する必要があることを意味します。

より優れた(より粗雑な)オプションは、おそらくClipperzのような自己ホスト型サービスか、LastPassのような中央ホスト型のプロバイダーセーフサービスです。


0

Password Hasher Firefoxプラグインを使用します

Password Hasherがどのように役立つか:

  • 強力なパスワードを自動的に生成します。
  • 1つのマスターキーは、多くのサイトで異なるパスワードを生成します。
  • サイトタグを「バンプ」することにより、パスワードをすばやくアップグレードします。
  • すべてのサイトを一度に更新せずにマスターキーをアップグレードします。
  • 異なる長さのパスワードをサポートします。
  • 数字や句読点などの特別な要件をサポートします。
  • 特殊文字を使用しないようにハッシュワードを制限することをサポートします。(新着!)
  • すべてのデータをブラウザの安全なパスワードデータベースに保存します。
  • サイトタグとオプション設定を使用してポータブルHTMLページを生成します。これにより、拡張機能がインストールされていない任意のマシンの任意のブラウザーでハッシュワードを生成できます。(新着!)
  • マーカーボタンを追加して、任意のWebサイトでパスワードのマスクを解除できます。(新着!)
  • 非常に使いやすい!

-2

Googleドキュメントを使用してパスワードを追跡できます。HTTPSを使用して接続する場合は、十分に安全である必要があります。

安全でないマシンで電子メールにログインしたままにすると、この方法が安全でなくなる可能性があることが指摘されています。


ログアウトを忘れるのがどれほど簡単かを考えれば、これが良いアイデアかどうかはわかりません。
ケンドールホプキンス

いい視点ね!それを考えていなかった
ジョーフィリップス
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.