パスワード管理

なんでもかんでもインターネットサービスな時代で,アカウント名とパスワードが山のようにあって,色々もう限界だ. なんとかならんもんかなぁ.

とりあえず,現状を乗り切るためのパスワード管理ツールに関するメモ.


ID Manager (Windows)

Windowsだとこれを使ってる. クリップボードにコピーする機能とか,FTPでパスワードファイルを同期する機能とか,いろいろ便利. ちなみに,暗号化アルゴリズムはBlowfishを使ってるらしい.

こいつのデータが全部ふっとぶと本気で困った事態になるので, バックアップはちゃんとしときたい. パスワードデータはインストールフォルダの data/ 以下にあるので, こいつを定期的にバックアップ.

Revelation (Linux 他)

オープンソースとして開発されているパスワード管理ツール. ID Managerほど使い勝手は良くないが,Linux上ではこれを使っている.

他にもオープンソースなツールは色々あるが, どれも五十歩百歩な感じ.

Just1Key

Webサービスのアカウントは出先で必要になったりすることもままあるので, オンラインパスワード管理システムとかないかなぁ, と探して見つけたやつがこれ. 有料なので使ってない.

ジャストワンキーはウェブ上のサービスで、各ユーザーの数十にも及ぶパスワードを中央サーバーに安全に保管する。ユーザーは、セキュリティーが確保された唯一のパスフレーズを入力すれば、世界中どこからでも各種サービスにログインできるようになる。

記事を読むと,パスワードデータ自体は暗号化した状態でサーバに保存されるようで, それをJavaアプレットを使ってローカルで復号って感じみたいだ. それでもサーバ管理者にはオフラインクラックが可能だろうし, そうするとマスタパスフレーズによる暗号だと総当りで解析される危険がある気もするが, それでもそこそこに理にかなったサービスだと思う.