• GIZMODO
  • FUZE
  • BUSINESS INSIDER JAPAN
  • DIGIDAY
  • gene
  • gene
  • cafeglobe
  • MYLOHAS
  • Glitty
  • roomie
  • machi-ya
  • GIZMODO
  • DIGIDAY
  • gene
  • cafeglobe
  • MYLOHAS
  • Glitty
  • machi-ya
  • roomie

ebisu  - ,,,  07:00 AM

USBドングル「Yubikey」でパスワード管理ツールはさらに強力になる

USBドングル「Yubikey」でパスワード管理ツールはさらに強力になる

131017yubikey.jpg


それぞれのサイト用にユニークで長くて覚えにくい強靭なパスワードを使っている場合、KeePassやLastPass、1Passwordといったパスワード管理ツールは必須に近い存在でしょう。そうはいっても、データベースとハッカーの間には「マスターパスワード」が1つあるだけなので、セキュリティ向上を本気で考えるのであれば、もう一段階の認証レイヤーを増やすのが妥当な選択肢かもしれません。

そこで使えるのが「Yubikey」。お手頃価格で簡単に、パスワード管理ツールをより強靭にしてくれるUSBドングルです。


USBメモリをパソコンに接続し、ボタンをタッチすると、個別で一度きり有効なパスワードを作成、または2番目のスロットに保存する静的なパスワードを入力してくれます。YubiKeyでの認証は、各種のパスワード管理ツールで可能となっています

1PasswordとYubikeyを連動させるこの方法を思いついたのはColby Aleyさん。彼自身も1Password用の長い長いマスターパスワードを知らないので、Yubikeyとパソコンが盗まれたとしても、データベースに侵入される心配はありません。


比較的長めで難解な静的パスワードを作成し、それをYubikeyの2番目のスロットにプログラムしました。

それから2つのパスワードのコンビネーションを1Passwordのマスターとして設定。最初の部分はそれなりにシンプルなもので記憶できるレベルのものですが、2つ目の部分はYubikeyにプログラムされた静的パスワードで、覚えようと思っても覚えきれないようなシロモノです。

この設定を使う場合、自分はいずれのパスワードも知らないという状態になります。1Passwordのマスターパスワードの一部はわかりますが、Yubikeyなしでの認証は不可能です。この状態であれば、Yubikeyが盗難にあった場合でも、私が記憶している最初の部分のパスワードが認証に必要となるので、データへアクセスすることはできません。


Yubikeyの盗難/紛失に備えて、Colbyさんはパスワードをプリントアウトしたものを安全な場所に保存しているのだそうです。

このやり方はパスワードを二重にすることでセキュリティを向上できる比較的簡単な方法ではないかと思います。お使いのパスワード管理ツールでも使えるワザなのでセキュリティーを向上させたい方は試してみては?


I know none of my passwords | Colby Aley

Melanie Pinola (原文/訳:まいるす・ゑびす)

  • ,,,,,,, - By

    庄司真美

    LIKE

    ビジネスや人間関係を広げるチャンスに? 「Airbnb」のホストになることで得られる、お金以外のもの

    Sponsored

    ビジネスや人間関係を広げるチャンスに? 「Airbnb」のホストになることで得られる、お金以外のもの

    ビジネスや人間関係を広げるチャンスに? 「Airbnb」のホストになることで得られる、お金以外のもの

    世界的に知名度の高い宿泊予約のマーケットプレイスといえば、「Airbnb(エアビーアンドビー)」。2008年に誕生して以来、世界各国に広がり、現在は世界191カ国、3万4000以上の都市で利用されています。 そして今あらためて、空き部屋などを有効利用する手段や新たなビジネスのかたちとして、「Airbnbのホスト」に注目が集まっています。 物件の管理や接客の仕方、また、お部屋のコーディネイトなど、  10:00 PM

2017年注目のライフハックツール

MORE FROM LIFEHACKER

powered by
    
    
    
  

lifehacker

Recommended

© mediagene Inc.