自己紹介


現役システムエンジニアのパスワード管理術

2018年12月1日

 1. 増え続けるパスワード

Gmailに、Amazon。ネット銀行にネット証券。。。
日々、増え続けるパスワード。。。

みなさんは、どのように管理されてますか?まさか、覚えられないからといって、同じパスワードを使いまわしたりしてませんよね???
同じアカウント名、同じパスワードを異なるサービスで利用していると、1つのサービスでアカウント名、パスワードが漏洩してしまった場合、 あなたが利用している他のサービスにも不正なログインを許してしまいますね。

理想は、サービス毎にアカウント名、パスワードが異なることですが、覚えきれません。。
そうすると、パスワードを何かでまとめて管理する方法が考えられます。 すぐに思いつくところだと、テキストファイルやExcelファイルにアカウント、パスワードを書き留め管理する方法がありますが、 ウィルス感染などで、そのファイルが漏洩した場合は、どうなるでしょうか。。

今回は、このジレンマから解放してくれる方法をご提案します。

 2. パスワードマネージャでパスワードをまとめて管理

世の中には、パスワードをまとめて安全に管理するソフトウェアが存在します。そのようなソフトの総称を「パスワードマネージャ」と言います。

Webページを閲覧するためのソフトの総称が「ブラウザ」で、具体的には、FireFox, GoogleChrome, Safariなどが存在するのと同じように、 1Password, LastPassなどパスワードマネージャにもいくつか種類があるのですが、

今回は、末長くお付き合いできそうな「KeePassXC」をご紹介します。

 3. KeePassXCの導入

下記、公式ホームページの「Download」タブからそれぞれのOS用のパッケージがダウンロードできます。

公式ホームページ https://keepassxc.org

それでは早速、テキストファイルで管理していた(!!?)パスワードたちをKeePassXCに移していきたいのですが、 その前に、初期設定をしておきましょう。
ダウンロードしたままだと、変更をするたびに自動保存されてしまいます。 これは、タイプミスなど意図しない変更でも自動的に保存されてしまうので、大変危険です。
一番右上の「スパナ」のアイコンから「基本設定」タブを選択し、「変更するたびに自動的に保存する」からチェックをはずしておきましょう。

「変更するたびに自動的に保存する」からチェックをはずす

 4. まとめ

同じアカウント名、パスワードを使うのはやめましょう。アカウント情報をテキストファイルやExcelで管理するのは、もうやめましょう。

アカウント情報が記録されたファイルは、暗号化
されるため、もしも漏洩してしまっても、管理パ
スワードが知られない限り開くことができません。

アカウント情報が記録されたファイルは、定期的
にバックアップ用の外付HDDなどにコピーして
おきましょう。

ページトップへ