パスワードマネージャーは必要か?
「すべてのアカウントにユニークでランダムなパスワードを」という助言は、記憶だけでは実行不可能です。パスワードマネージャーがそれを現実的にします。あなたは強力なマスターパスフレーズを1つ覚えるだけで、残りはマネージャーが引き受けます。
パスワードマネージャーが実際にすること
長いランダムなパスワードを生成し、暗号化された保管庫に保存し、あなたの代わりに入力します。自動入力はフィッシング対策にもなります。マネージャーは保存したまさにそのサイトでしかパスワードを提示しないため、そっくりの偽ドメインには何も渡りません。
すべての卵を1つのカゴに入れて安全か?
信頼できるマネージャーは、マスターパスフレーズから導出した鍵で保管庫をローカルに暗号化します。提供者ですら中身を読めないゼロ知識設計です。リスクゼロのものはありませんが、現実的な代替案 — 覚えられるパスワードの使い回し — こそ、毎日アカウントが乗っ取られている原因です。
保管庫そのものを守る
保管庫には8語以上のランダムな単語からなるマスターパスフレーズを設定し、マネージャーのアカウントで二要素認証を有効にしましょう。この2つの手順で、最も重要な場所にセキュリティを集中できます。
セキュリティガイド
パスワードはどれくらいの長さにすべき?
パスワードの長さが解読時間に与える影響 — 長さと文字種ごとの実際の数字、アカウント・メール・マスターパスワードの推奨値。
ありがちなパスワードの間違い
攻撃者が毎日悪用する6つのパスワードの間違い — 使い回し、個人情報、キーボードパターン、l33t置換、短いパスワード、危険な保管 — と、代わりにすべきこと。
二要素認証(2FA)とは何か、なぜ重要か
二要素認証の仕組み、選ぶべき方法 — セキュリティキー、認証アプリ、SMS — と、主要サービスの対応状況。
パスワードマネージャーは必要か?
すべてのアカウントにユニークでランダムなパスワードを持つ唯一現実的な方法がパスワードマネージャーである理由と、保管庫自体の守り方。
データ漏洩:サービスがハッキングされたとき、あなたのパスワードはどうなるか
侵害・スクレイピング・クレデンシャルスタッフィングの違い、それぞれがパスワードに意味すること、大手サービスの実例、そして起きたときの対処法。