人気のパスワードマネージャーである Dashlane は、パスワードファイルをどこに保存しますか?
個人のバージョン管理やパスワードのバックアップの自動化に興味があります。自動化が目的であるため、 バックアップのエクスポートはオプションではありません 。むしろ、パスワードファイルだけをバックアップするか、必要に応じてアプリケーションの状態全体をバックアップしたいと思います。このバックアップは、任意のプラットフォーム(最小デスクトップ)で復元できる必要があります。
たとえば、1Passwordを使用すると、パスワードファイルを保存する場所を選択したり、Dropboxなどの同期フォルダーに保存するように勧めたりすることができます。
Macの場合、Dashlaneはその情報を次の場所に保存します。
~/Library/Containers/com.dashlane.Dashlane
.bash_profileに次のような行があります。
cp -a Library/Containers/com.dashlane.Dashlane ~/Library/Mobile\ Documents/com~Apple~CloudDocs/
ログインするかコマンドプロンプトを開くたびに、ダッシュレーンプロファイルがiCloudにコピーされます。
OSXでは、この投稿の日付の時点で、すべてのファイルは次の場所にあります。
~/Library/Application Support/Dashlane
先日、タイムマシンを使用してこれらのファイルを復元する必要があり、すべてが正常に機能しました。
デバイスの暗号化されたボールトにローカルに保存されます。パスワードはオンラインのどこにも保存されず、マスターパスワードも保存されません。
ボールトに対してローカルで認証します。
ファイルはAESで暗号化されてローカルに保存され、同期の目的でログイン時にDashlaneサーバーと同期されます。
保存されたデータは常に、ランダムな文字、数字、および記号の解読不可能な文字列に暗号化されます。これらはローカルおよびDashlaneサーバーに同期目的で保存されます。ただし、お客様の保護と当社の保護のために、お客様のマスターパスワードまたはその派生物をサーバーに保存することは決してありません。
出典: Dashlane's Patented Security Architecture
フォルダには、パスワードとログイン情報、共有権の詳細、購入履歴などを含むAES暗号化ファイルが含まれていました。これらのファイルは、ログイン時にDashlaneサーバーと同期されます(インターネットアクセスがある場合)。特に、ファイル
localSettings.aes
にはデバイス認証が含まれています。このデバイス認証は、コンピューター自体に関連付けられていないことに注意してください。たとえば、このフォルダが別のコンピュータにコピーされた場合、そのコンピュータは事前の確認なしにアカウントにログインできます。
出典: Dashlaneのセキュリティ分析(2016年5月)
MacOS上の場所:
$ Sudo lsof -p $(pgrep -d, Dashlane) | grep -w $USER/Library
/Users/USER/Library/Application Support/CloudDocs/session/containers/com.Apple.Preview.plist
/Users/USER/Library/Saved Application State/com.dashlane.Dashlane.savedState/window_1.data
/Users/USER/Library/Saved Application State/com.dashlane.Dashlane.savedState/data.data
/Users/USER/Library/Saved Application State/com.dashlane.Dashlane.savedState/windows.plist
/Users/USER/Library/Caches/com.dashlane.Dashlane/Cache.db
/Users/USER/Library/Saved Application State/com.dashlane.Dashlane.savedState/window_9.data
/Users/USER/Library/Caches/com.dashlane.DashlaneAgent/Cache.db-shm
/Users/USER/Library/Caches/com.dashlane.DashlaneAgent/Cache.db
/Users/USER/Library/Caches/com.dashlane.DashlaneAgent/Cache.db-wal
/Users/USER/Library/Caches/com.dashlane.DashlaneAgent/Cache.db-shm
/Users/USER/Library/Caches/com.dashlane.DashlanePluginService/Cache.db-shm
/Users/USER/Library/Caches/com.dashlane.DashlanePluginService/Cache.db
/Users/USER/Library/Caches/com.dashlane.DashlanePluginService/Cache.db-wal
/Users/USER/Library/Caches/com.dashlane.DashlanePluginService/Cache.db-shm
マスターパスワードは、Dashlaneのロックを解除するための秘密鍵です。誰もそれを知りませんが、あなただけでなく、Dashlaneも知らず、あなたのコンピューターやサーバーのどこにも保存されていません。
すべての重要なユーザーデータは、AES-256を使用してユーザーのマスターパスワードから派生したキーで暗号化され、マスターパスワードもキーもローカルまたはDashlaneのサーバーに保存されません。その結果、AESのセキュリティにより、マスターパスワードを知らなくてもユーザーの機密情報を取得することは不可能です。
それらはオンラインで保存されます。
お支払いの種類をDashlaneのオンラインウォレットに安全に保管してください。オンラインで買い物をするすべての場所で、エクスプレスチェックアウトと完璧なフォーム入力を入手してください。
すべての購入の領収書を自動的に取得します。常にデジタルウォレットを身に付け、完全に信頼していないサイトにクレジットカードを保管する必要はありません。
最近、Windows OSを別のドライブに再インストールしたところ、そのドライブへのブートアクセスが失われました。利用できるファイルしかなかったので、Windowsでファイルを探している人のために、ここにDashlaneデータベースストアの場所を含めたいと思いました。
%APPDATA%\Dashlane\profiles
私のマシンでは、これは次のとおりです。
C:\Users\foobar\AppData\Roaming\Dashlane\profiles
プロファイルフォルダのコンテンツを古い場所から新しい場所にコピーして、Dashlaneデスクトップアプリを起動するだけです。その時点で、すべてのパスワードとその他のデータを元に戻す必要があります。