web-dev-qa-db-ja.com

パスワードを追跡し、パスワードの再利用を回避する方法

セキュリティWebサイトなどにしばらく潜んでいます。私が持っているパスワードの数(またはパスワードを必要とするWebサイト)でこれを管理する方法を知りました。

パスワードが使用されている400以上のサイトがあるので、すべてのパスワードを追跡して再利用を避けるにはどうすればよいですか?

私はパスワードマネージャーを持っていますが、それでも何度も使用されるパスワードがあります。 400の異なるパスワードを作成し、パスワードマネージャに問題を処理させて、ログインするたびにそれらを調べさせる最善の解決策はありますか?

それとも、使いやすさの観点から、マイナーアカウントの再利用が最善の選択肢ですか?

1
Basho

簡単な答えは「はい」です。パスワードマネージャーで処理してください。

パスワードマネージャーに、サイトごとに一意のパスワードを生成させる必要があります。自分で作成しないでください。再利用について心配する必要はありません。現在再利用しているサイトの場合は、出会ったサイトを少しずつ置き換えていきます。多くの場合、パスワードの再利用を特定するためのツールがあり、これも役立ちます。

いくつかの異なるデバイスを使用しているため、コメントに基づいて、すべてのランダムなパスワードにコミットすることをためらっています。多くのパスワードマネージャは、非常にうまく機能する同期ソリューションを提供しています。 AndroidおよびiOSは、パスワードマネージャーアプリを使用したログインフォームへの入力をサポートしています。手動での入力が問題になる場合は、 passphrases 、一瞬覚えやすくなります。

1
Kevin Mirsky

はい-パスワードマネージャーにそれらすべてを処理させます。

400のサイトは、パスワードマネージャーにはあまりありません。私にはそれ以上の数があります。ほとんどがランダムに生成しました。他のシステムで作成して転送したものもあります。しかし、最も重要なのは、パスワードマネージャーがそれらを処理するため、それらが何であるかを心配しないことです。

パスワードマネージャーを使用する前にパターンを試しましたが、カップルがリークしてブルートフォースになってしまうとパターンが比較的簡単に推測されてしまいます。そうです。私はhaveIbeenpwnアラートを受け取って、状況を変える必要がありました。信頼してください。すべてのパターンを変更しなければならないため、何らかのパターンを使用した場合、それを行うことはさらに悪いことになります!!!

6
Rory Alsop