人気記事ランキング
Tweet数ランキング

「LastPass」を活用してパスワードを監査・更新する方法

2010.12.17 18:00 コメント数:[ 0 ]
  • このエントリーをはてなブックマークに追加

101214lasspass_securityaudit1.jpg


オンラインのパスワードは、いまや、印鑑や鍵と同じくらい大事なもの。利用するウェブサービスが多くなればなるほど、同じユーザ名とパスワードを使いまわしがちですが、その分セキュリティ面でのリスクは高くなっていきます。

そこで、パスワードを定期的に見直し、安全なものへと更新するための手段として、パスワード管理ツール『LastPass』を活用する方法をご紹介しましょう。

 

1: LastPassをインストールする

LastPassを最初にインストールすると、設定ウィザードで、これまでブラウザに保存してきたパスワードをインポートするプロセスがあります。ブラウザにパスワードを保存させていれば、これらのパスワードはLastPassへインポートされることになります。

LastPassのような第三者サービスに、自分のパスワードを渡してしまうことに不安を感じる人も多いかもしれませんが、このサービスの仕組みについては、LastPassの説明ページFAQページ(英文)で確認してください。


2: パスワードを監査し、更新する

101214lasspass_securityaudit2.jpgLastPassには「セキュリティチャレンジ」という機能があり、どのパスワードが適正で、どのパスワードはハッキングされやすいのかを教えてくれるだけでなく、パスワードを修正するためのリンクも示してくれます。

具体的な操作としては、ブラウザのLastPassボタンをクリックし、「ツール(Tools)」→「セキュリティチェック(Security Check)」をクリック(もしくは、こちらのページに直接移動してもOK)。「チャレンジを開始(Start the Challenge)」で、スタートします。

101214lasspass_securityaudit3.jpg保存されているパスワードは、数秒ですべてスキャンできます。スキャンが完了すると、分析したサイトの詳細についてレポートが見られます。もっとも大事なのは、同じパスワードを他のどのサイトで使っているか、チェックすること。

たとえば、Gmail、ツイッター、フェースブックなどで同じパスワードを使っていたら、自分のユーザ名を使って、他のユーザがこれをためしに使ってしまう可能性もあります。すでに使っているパスワードは、変更しましょう。「分析済みサイト(Analyzed Sites)」の右上にある「すべてのパスワードを表示(Show All Passwords)」をクリックすれば、同じパスワードを使いまわしているサイトがチェックできます。

101214lastpass_securityaudit4.jpg同じパスワードを使っているサイトを特定できたら、パスワードを変更しましょう。LastPassには、安全なパスワードの生成を助けてくれる機能があります。「ツール(Tools)」→「安全なパスワードを生成(Generate Secure Password)」をクリック。そこに表示されているランダムな文字列を利用してもいいですし、さらに、「アドバンスオプションを表示」にチェックを入れれば、ケタ数など、一定の規則を定めて、これに合ったパスワードを生成することも可能です


3: 「My LastPass格納庫」でさらにセキュリティ強化

101214lastpass_securityaudit5.jpg使い回しが発覚したパスワードを変更できたら、似たようなユーザ名・パスワードの組み合わせが他にもないか、確認しましょう。「My LastPass格納庫」を開き、ユーザ名をタイプすると、類似のユーザ名・パスワードの組み合わせが見つけられます。


基本的なことですが、オンラインセキュリティを確保するための鉄則は、セキュリティ度の低いパスワードは使わないことと、異なるサイトで同じパスワードを使いまわさないこと。「自分がこのようなセキュリティリスクの高いパスワードを使っていないか」を客観的にチェックする上で、『LastPass』は有効なツールです。また、米Lifehacker読者のRufoさんによると、パスワードの使いまわし発見ツールとしては、『1Password』は、LastPassよりさらに簡単に使えるそうですよ。

このほか、パスワードにまつわるコツとしては、ライフハッカーアーカイブ記事「決定版! パスワード変更法、使用法、管理法」や「Mozilla が伝授! 安全で忘れにくい、超シンプルなパスワード設定法」も、合わせてご参考まで。


Kevin Purdy (原文/訳:松岡由希子)

 

あわせて読みたい
コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集委員
早川大地 | URL
平田大治 | URL
横尾茜
小山龍介 | URL
編集長
常山剛 * | URL
編集部(問い合わせ先
松井亮太 *
安齋慎平 * | URL
まいるす・ゑびす | URL
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD | URL
伊藤貴之 | URL
ライター
eccentrics | URL
傍島康雄 | URL
ドサ健 | URL
山内純子 | URL
祐天寺ヨリエ
聖幸 | URL
山崎俊輔 | URL
美崎薫
カメきち | URL
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子 | URL
野本纏花| URL
田中二郎三郎
箱石昇平| URL
浅田資継| URL
enthumble| URL
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一 *
広告営業(問い合わせ先
城口智義 *
土井孝彦 *
阿座上陽平 *
碓井真紀 *
山下恵子 *
広告進行
山本朋子 *
ディビジョンディレクター
尾田和実 * | URL
ジェネラルマネジャー
長田真 *
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!