初出:2023/02/24
改稿:2024/10/12
Google様の掌の上じゃーー!!
はいはい、そろそろ良いですよ。収録終わりましたよ。
あ、おつかれさまでーす。
はいはい。あー今日も疲れたんじゃー!!
くられ先生、お面は普段通りですが、中の人の肌が土気色になってますよ。ちょっと連続稼働しすぎでは?
うーん、このボディもそろそろ替え時かなあ・・・
・・・え? 交換式なんですか? ええ!?
もう忘れない!パスワード管理のコツ!!
どうも。Jokerです。対談動画の解説記事、今回のお題は「パスワード管理」です。
パスワードやその辺のセキュリティの話には何度か触れている訳ですが、やっぱり面倒なものでして、人の手で管理していると「パスワード忘れた!」というのは、あるあるだと思います。
大体にして、覚えていられるようなパスワードは強度が低いので危険でもあり、更に、やっちゃいけないと知っていても、複数のサービスで使い回しがちです。
この辺どうやって管理しようかっていうのが、今回の動画となります。
パスワードの設定の基本
冒頭でツナっちが、過去の話として簡単なパスワードかつ使い回しをして痛い目に遭ったので、複雑なパスワードにしたら覚えられない、という話をしています。
なのでまあ、最初にこの辺の「パスワードってどういうのが強固なのか」っていうのをザックリ説明しましょう。
簡単なパスワード「1234」とか「aaaa」とか「password」みたいなのが駄目なのは、流石に言うまでもないと思います。
強固なパスワードと一口に言っても色々基準はありますが「英数字・記号・大文字小文字」のランダムな組み合わせで、なるべく桁数を増やす、という感じです。
パスワード管理の今昔
一昔前は8文字以上なら大丈夫と言われていましたが、今だとちょっと足りません。
この辺はパソコンの性能が上がり続けている影響もあって正しい解答はないのですが、16文字以上にしておく方が良いんじゃないかと個人的には思います。
また、パスワードの定期的な変更も、以前は良いとされていたのですが、それも昔の話。今では推奨されていません。
感覚的には変えた方が良いように思えますが、さにあらず。定期的に変えるとなるとどうしても覚えやすいパスワードを使うようになってしまい、パスワードの強度が低下するため、今では「強固なパスワードを設定して変更しない」というのが良いとされています。
「強固なパスワード」は人力で管理できる訳がない
さて本題。強固なパスワードを設定しましょう、と言われて、それを人力で管理できるかというと、答えはNOです。
たくさん使っているサービスのそれぞれに別の、ランダムで連想も出来ない「英数字・記号・大文字小文字」のパスワードを設定して全部覚えておく。
無理です。不可能です。現実的ではありません。
人力でやるとしたら、パスワードの強度を下げるしかないのです。動画のプレミア公開時のチャットやコメント欄で「自分なりのパスワード生成術」みたいなことを言っておられる方が結構いましたし、なんなら私もよくやる手があるのですが・・・
それらはランダム生成パスワードよりどうしても強度的には低くなります。そして、複数のサービスで完全に別のものを使えるかというと厳しい。使い回しになってしまったり、ちょっと変えただけとなりがちです。
セキュリティ的に好ましいかというと好ましくないので、素直に機械任せにするのが正しいと言えるでしょう。
あと、パスワード生成の方法とかコツを安易に公の場で発表するのは、自分から解読のヒントを与えているようなものなので、残念ながらセキュリティ意識に欠けています。気を付けた方がいいですよ。
素直にGoogleパスワードマネージャーを使ってChromeに覚えさせよう
そして、動画で言ったように、現状での第一選択は「Chromeに覚えさせておくこと」です。
Googleパスワードマネージャーを使って、ログインパスワードなんかを設定する時にランダムな強度の高いパスワードを生成させて保存しておけばいいのです。
Googleアカウントさえしっかり管理しておけば、これで万事解決です。なお他の方法として上げた「1Password」は以下をチェック。
他にもAppleが提供するiCloudキーチェーンとかも便利です。私の場合はGoogleパスワードマネージャーとiCloudキーチェーンを併用してます。
一度この手のサービスを使うと依存することになってしまいますが、人力の甘い管理をして漏洩したり破綻したりするよりは良いのではないかと。どうせ現状、Googleのサービスに触れずにネットを利用することはほぼ無理ですしね。
GoogleアカウントやApple IDの管理は厳重にすること
一方で、GoogleアカウントやApple IDの管理はガッチガチにしないといけません。きちんと二段階認証を設定して固めておきましょう。
万が一、これらのアカウントが乗っ取られた場合どうなるかは、想像に難くないでしょう。
管理していたパスワードはすべて筒抜けになりますし、YouTuberさんならチャンネルごと乗っ取られますし、ショッピングサイトで勝手に買い物されたり、住所氏名電話番号が抜かれたりします。
くれぐれも気を付けましょう。
著者紹介
アリエナイ理科ポータル管理人にしてメルマガ編集、配信担当。
薬理凶室の裏方にいる四ツ目の悪魔。
https://twitter.com/JokerLunatic
Joker執筆の記事一覧
アリエナイ理科ポータル管理人にしてメルマガの編集、配信担当「Joker」。日々、ポータル記事を更新していますが、記事を執筆することもあり、その一覧となります。メインはお酒にまつわる話。またたまに情報技術に関してのTipsもあります。
関連記事
二段階認証の仕組み
事前情報のリークは何故起きるのか
危険なQRコード
システムの平和を守る仁義なきSEの苦悩
シャドウバンとは何か
画像のねつ造の話
薬理凶室対談動画まとめ
対談動画解説のまとめ
宣伝
ニコニコ動画にて有料チャンネル「科学はすべてを解決する!! ニコニコ秘密基地」を開設しました!
「アリエナイ理科式世界征服マニュアル」が改訂版となって新発売されます!
「アリエナイ医学事典2」好評発売中です!
「アリエナイ医学事典 改訂版」好評発売中です!
「アリエナイ理科ノ大事典3」、好評発売中です!
くられ先生の単著「アリエナイ毒性学事典」好評発売中です!
工作系に特化した「アリエナイ工作事典」好評発売中です!
「アリエナイ理科ノ大事典」改訂版が発売中です!
「アリエナイ理科ノ大事典2」、好評発売中です。