【これは約 2 分の記事です】
防災と情報セキュリティの安全性を専門分野とする研修講師、佐藤英治です。
よく聞かれる質問に「パスワードの一覧を保持するパスワードリマインドシステムは安全ですか」というものがあります。
私はどちらかというと否定的です。ここが崩れればセキュリティが一気に弱くなるので。
それでも、「どうしてもパスワード記憶できない」というのは現実的にそうでしょう。できないことを無理にやろうとしても意味はありません。
パスワードリマインドを使うのであれば、「折り返し型の二段階認証を有効にしたうえでアカウントを登録する」が、ましという意味で安全な方法になります。
万が一パスワードリマインドシステムからパスワードが漏えいしても、折り返しの時点で気づくからです。
なお、私もパスワードは覚えられないので、
- パスワードは2つに分割+アルファ して、メモを別々のクラウドに保存
います。プラスアルファを具体的に言うとセキュリティ崩されるのでここには書きませんが、これだと二つとも漏えいしないとパスワードの復元ができません。
また、コピー&ペーストができ、キーロガーにも対応ができます。自分もパスワードを覚えていないので、自分から漏えいさせることもありません。パスワードのメモは良くないといわれることが多いですが、覚えられずに簡単なパスワードしたり、パスワードを使いまわすくらいなら、メモしたほうがはるかに安全なのです。
防災SNSアドバイザー。情報処理安全確保支援士第5338号。ネットワークスペシャリスト。ITコーディネータ
東北大学大学情報科学研究科第2期生。1994年からインターネットに携わる。システムベンダーの総務社内SEとして、社内システムの構築運用やBCP策定、従業員教育に関与。2015年情報セキュリティ専門法人「まるおかディジタル株式会社」を福井県坂井市丸岡町に設立し現在に至る。研修では基本的に防災のお話以外では着物でお話させていただいております。
情報セキュリティ・IT関連資格取得・企業防災(BCP)の組織内教育・コンサルティング・支援・取材のお問い合わせなどございましたら、こちらからご連絡ください。
メール・お電話・FAX・Facebook
https://www.maruoka-digital.jp/contact/form/