Engadgeの記事で、2024年のベストパスワードマネージャーと言う記事を読んだ。これに目をひかれたのは今使っている。Lastpassがハッカーの攻撃によりベースにアクセスから保存さている秘密鍵や、その他の情報を盗んで、440万ドル以上の暗号通貨を盗んだと言う事件があったからだ。しかも、その漏洩は2回も起こっている。そのために最近マスターパスワードを変更したが、銀行口座や投資口座等のパスワードも登録しているので、多少心配になっていた。
そもそもあまりにも多数のサイトがあり、それぞれ文字数や使うべき英文字数字記号などのルールが違うために、パスワードを覚えるのは不可能だ。使いまわしも良くないし、パスワードの構成のルールも違うので使いまわしもできない。このためにパスワードマネージャーはどうしても必要だ。しかしながら、パスワードマネージャーに毎月課金するのももったいない気がして、無料のLastpassを使ってきたわけだ。
今のところ、同じパスワードが使えるなら、使い回しているケースが私の場合には非常に多い。同じパスワードを使っているサイトは、金銭に関係ない、メディアやSNSのアカウントだ。だが、同じパスワードが使われているとあらゆる情報が抜き取られてしまう可能性もある。それで、有料でも構わないので、パスワードマネージャーを変更しようかと考えていた。Engadgeは9つのパスワードマネージャーをテストして、最終的には1Passwordを最高のパスワードマネージャーとして選んでいる。
まず、パスワードマネージャーとは、さまざまなサイトのログイン情報やクレジットカード番号などを安全に保存・管理してくれるソフトだ。マスターパスワードと呼ばれる1つのパスワードで管理できるので、複雑なパスワードを複数覚える必要がなくなる。
主な機能としては、パスワードの自動入力だ。 ログイン画面にアクセスすると、パスワードマネージャーが自動的にパスワードを入力してくれる。重要なのは、複雑で安全性の高いパスワードを自動的に生成してくれることだ。もちろん、これは覚えられないので、すべてをパスワードマネジャーに託すことになる。
さらに、パスワードの管理 使用していないパスワードや古いパスワードを削除したり、変更したりできる。それから、個人的には不要だが、家族や友人とパスワードを安全に共有できるこという機能もある。
パスワードマネジャーを使うことで、多くのメリットが有る。複雑なパスワードを使えることで安全性が向上する。複雑なパスワードを複数覚える必要がなくなり、パスワードを使い回すリスクも減らせる。そして、自動的にパスワードが入力されるので時間と手間の節約にもなる。
Engadgetによれば、パスワードマネージャーを選ぶ時は、いくつかのポイントをチェックする必要があるということだ。
- セキュリティ機能 ゼロ知識ポリシー(会社側がパスワードを知ることができない仕組み)や、二段階認証など、セキュリティ対策がしっかりしているものを選ぶ。
- プラットフォームへの対応状況 よく使うパソコンやスマホの機種に対応しているかを確認する。
- 価格 無料のものから有料のものまであります。機能や必要性に合わせて選ぶ。
- 追加機能 パスワード監査機能やファイル共有機能など、追加機能も考慮する。
- 使いやすさ インターフェイスが分かりやすく、使いやすいものを選ぶ。
この中では、Lastpassの漏洩事件を考えるとゼロ知識ポリシーが重要そうだ。パスワードマネージャーの会社が、パスワードを持っていないなら漏洩のリスクもない。
Engadgetは以下の9のパスワードマネージャーをテストしている。
- 1Password
- LastPass
- Bitwarden
- Dashlane
- Keeper
- NordPass
- Enpass
- Norton password manager
- LogMeOnce
そのうえで、おすすめのパスワードマネージャーとして、以下が推薦されていた。
- 1Password:セキュリティ、使いやすさ、機能性に優れた総合力の高い製品
- Dashlane:VPNなどの付加機能を備えた高機能な製品
- Bitwarden:オープンソースで、無料プランが充実した製品
- NordPass:シンプルで使いやすいインターフェースが特徴の製品
- Keeper:ユーザビリティの高さが評価されている製品
これを見て、有料版でもしかたないかなと考えていたが、無料版のBitwardenが推薦されているのを見つけて、とりあえずLastpassからBitwardenに移行しようかと考えている。それが、うまくいかないようなら有料版を選択するしかない。その際には、1Passwordということになる。
それから、パスワードマネージャーを使う際に最も重要でやるべき唯一のことは、マスターパスワードの保管方法だ。これをを忘れると、必ずしも完全にロックアウトされるわけではないが、悲惨なことになる。忘れないマスターパスワードを作成して、紙に書いておくのが良さそうだ。Bitwarden様子に何か考えよう。