web-dev-qa-db-ja.com

iOS 12に組み込まれたパスワードマネージャーと、Keepassなどのサードパーティアプリ

私のパソコンでは、常にKeepass2を使用していましたが、ブラウザーでのセットアップは少し面倒でした。 iPhoneで組み込みのパスワードマネージャー(iOS 12->設定->パスワードとアカウント)を使いやすくしました。ここを読んだ

ブラウザのパスワードマネージャとサードパーティのパスワードマネージャ

ブラウザーに組み込まれているパスワードマネージャーは、セキュリティに関してはサードパーティのパスワードマネージャーほど良い選択肢ではないでしょう。したがって、サードパーティのパスワードマネージャーもiOSで優先する必要があるかどうか疑問に思っています。

私の質問:
セキュリティの違い組み込みのパスワードマネージャ iOS 12の場合サードパーティのパスワードマネージャアプリと比較のようですKeepass、Lastpass、1passwordなど?

1
Elsie

全体として、組み込みのパスワードマネージャーは、多くのカジュアルユーザーのセキュリティの点で改善になると思います。

まず、トラストチェーンから別のパーティを削除します。データに対する責任を負う第三者の信頼性について心配する必要はもうありません。パスワードを安全に管理するためにiOSを信頼していない場合は、iOSを信頼するべきではありません。iOSには、これらの情報やさらに重要な情報へのアクセス権がすでにあるからです。

また、パスワードマネージャーは、安全なエンクレーブなどのデバイスのセキュリティ機能を使用して、パスワードストレージを保護できます。 (私が知る限り、これはすでに事実です)

ただし、もちろん、この機能のセキュリティはデバイスの構成にも依存します。パスワードマネージャーが適切に強化されていないと、パスワードマネージャーへのアクセス制御がパスコードまたは生体認証のいずれかで行われるため、さらに多くの情報が危険にさらされます。

別の欠点は、他のソフトウェアで使用するために保存された資格情報を現在エクスポートすることができないという事実です。これは直接セキュリティに関連しているわけではありませんが、システムのセキュリティを弱める悪い習慣につながる可能性のあるユーザビリティに影響を与えます。

たとえば、iOSデバイスでサービスのパスワードを変更すると、デスクトップでも手動で変更する必要があります。パスワードがランダムに生成される場合、これは困難な作業になる可能性があります。その結果、ユーザーがランダムなパスワードや複雑なパスワードの使用を停止したり、この機能の使用をまったく停止したりする可能性があります。もう1つの方法は、ユーザーがこのために他のデバイスの使用を停止することです。これにより、ベンダーロックインが発生します。 (私にとっては、持続可能性はセキュリティの一部であるため、私は非常に悪いと考えています)ファイルへのエクスポートは将来実装される可能性がありますが、Appleは、データを同期するサードパーティのソフトウェア。

0
Noir