• ベストアンサー

この方法でパスワードは守れるか?

お世話になります。よろしくお願いします 各種通販サイト等のパスワードを安全にかつ楽に保存したいと考えています そこで、私は「パスワードをそのまま記述したファイルに強固な暗号をかけるよりも、 本人にしか分からない記述でパスワードを書いたテキストファイルを暗号化せずに 保存したほうが楽で安全なのではないか?」と考えました。例を挙げると、 各種パスワード Google:自宅の住所をすべて小文字 Facebook:職場の住所をすべて小文字 Twitter:大学の住所をすべて小文字 Amazon:親戚の~~さんの住所をすべて小文字 というように、パスワードを管理したい本人・家族・親戚・友人?程度にしか 知りようがない記述でパスワードを記録しておけば、万が一 ファイルが怪しいソフトを用いて盗まれたとしても、盗人はその 人の会社の住所なんて知らないはずなのでパスワードはわからないはずです そのファイルが捜査機関か家族・親戚・友人に見られない限り、平文でも ばれることは基本的にはないと思うのですが何か穴はあるでしょうか? このファイルを暗号化することは、いちいち復号するのが面倒なので考えないものとします

  • 科学
  • 回答数5
  • ありがとう数17

みんなが選んだベストアンサー

  • ベストアンサー
回答No.1

  私は紙のノートにパスワードを書いてます これなら、どんなソフトを使っても盗むことは不可能です  

その他の回答 (4)

  • koakino
  • ベストアンサー率44% (22/50)
回答No.5

紙に書くのも良いですが、その紙は金庫にしまわないとダメですよ。 銀行の口座の暗証番号を書いた紙をそこら辺に転がしておいたりしないでしょう? 統計的には一般家庭のパソコンがハッキングされる確率より泥棒に入られる確率の方が格段に高いですし。 パスワードの管理はそれ用のソフトウェアを用いるのが一番確実です。 検索すればいくらでも出てきます。 が、あえてローテクで行くなら、文章をパスワードに変換するのがお勧めです。 何か適当に文章を決めて、各文節の頭文字などのルールを適当に決めてパスワードにします。 例えば 「吾輩は猫である。名前はまだ無い。どこで生れたかとんと見当がつかぬ。」 ↓ 「WnNmnDutkt」 といった感じです。 ランダムな文字列を覚えるのは難しいですが、文章ならかなり長くても覚えられます。 歌謡曲や詩などを使えば30文字くらいのパスワードだって覚えられるはずです。

NsU9yrJbrY
質問者

お礼

ありがとうございます

  • foomufoomu
  • ベストアンサー率36% (1018/2761)
回答No.4

まずは、1番回答のように、電子ファイルで保存しないことをお勧めしますが、 もし、パスワードを盗もうとした人が、あなたの身近な人だったら、「自宅の住所をすべて小文字」なんてのは、パスワードそのものが書いてあるのと変わりません。 見知らぬ人でも、わざわざ答えのヒントが書いてあったら、万難を排して住所を調べるでしょう。 管理法としては最低です。

  • notnot
  • ベストアンサー率47% (4848/10261)
回答No.3

私も同じような方法をとってます。 自分だけにわかるいくつかのキーワードがあって、例えばそれを、 starwars indyjones baseball dragonball とします。これらはファイルには書きません。忘れないように覚えておきます。というか、忘れない物を選びます。 ファイルには、 Google: asksklsst* Facebook: kekdiba* Twitter: xyqekjdr* Amazon: q39djdin* のように記録しておきます。キーワードの先頭2文字と* を書いておきます。 つまり、実際のパスワードは、 Google: asksklsstarwars Facebook: kekdibaseball Twitter: xyqekjdragonball Amazon: q39djdindyjones 実際はもっと数字とか記号とか入れてます。 あるサイトからIDとパスワードがもれても、それを人間が見ると言うより、機械的に同じ物で他のサイトをアタックすると思うので、同一のパスワードを使わない限りはあまり細かく考えなくてもいいと思います。

回答No.2

私もパスワードの漏えいには詳しくはないのですが、何であれ、パスワードに規則性は厳禁だと思います。 例に挙げられたパスワードも「住所」という規則性がありますよね?その規則性があなたのパスワードの解析を容易にしてしまう原因にもなりかねないと思われます。見ず知らずの他人はパスワード解析用の専用のソフトで網羅的に調べていくはずですので、どんなものであれ、出来る限り規則性は持たせない方がより安全だと思われます。 さらに、この例の場合は問題もあって、万が一あなたのパスワードが漏れてしまった場合、あなたの住所などの個人情報まで一緒に漏れてしまう危険性まではらんでいます。 パスワードがばれてしまうことよりも、ばれた後あなたの住所まで特定できてしまうことの方が問題だと思いますよ。 まあ、あくまで例と言うことなので心配無用かもしれませんが念のため。

関連するQ&A

  • パスワードの解析方法

    パスワードの解析方法が知りたいです。 暗号技術に関する勉強を興味本位で始めたんですが、暗号化された文字列を解読して復号する事ができません。 判明しているのは以下です。 ・英字と数字を判別する。 ・英字は大文字、小文字を判別する。 ・平文の英数字の文字列の数に関わらず、暗号化された文字列は11文字。 暗号化された文字列は『gxhdlde85rt』です。 ホームページなどで入室ロックをかける時などに利用する暗号方法らしいのですが、どう解読したら良いですか?

  • ACCESSでモジュールに記入したパスワードを暗号化するには

    VBAの標準モジュールへconstでパスワードを記述しており平文のままです。 自分以外の第3者が利用するとパスワードが丸見えになってしまいます。 暗号化をするにはどうしたら良いでしょうか。

  • 暗号化しないほうが安全なのはなぜですか?

    暗号文=重要な交信とわかっちゃいますからね。重要な文章ほど平文で 送った方が安全なんです。 と言うような意見がありました。 そこで、大切でないデータも、大切なデータも全て暗号化しておけばよいとおもいます。 また、アメリカには、口止め法 のようなものがあり、たとえGメールのサーバーに自由にアクセスできるようにしてくれと命令され、しかも口止め法を適用すると言われると、抗議も出来なくて裁判も秘密になるようです。 気休めかもしれませんが、次の方法のうちどれが一番安全と言えるでしょうか? 1.平文のまま送信する。 2.AESなどで暗号化する。 3.AESやカメリアなどで多重暗号化する。 4.多重暗号化したものを画像ファイルに埋め込んで、平文に見えるようにする。 個人的には、4番のほうが安全なきがしますが、1番の平文で送るのが安全なのでしょうか? また、次のうちでどらが一番安全になるのでしょうか?

  • FTPソフトFileZillaのパスワード暗号化について(ガンブラー(Gumblar)対策で)

    FFFTPが危ないらしいので、SETP接続できるFileZillaの最新バージョン(3.3.1)にしました。 しかし、ネットを見ていると、パスワードがXML平文で保存されるためとかFileZillaにも危険性があると書かれています(昔のFileZillaのことか?)。 しかしFileZillaの最新バージョンではエディターで全ファイルをgrepしてみてもパスワードなどが検索できなかったので、多分その辺も暗号化されたのだと思いますがどうなのでしょうか?

  • word パスワード 解除

    WORD2003で作成した文書を、 ツール、オプション、セキュリティタブで表示し、「この文書のファイル暗号化オプション」で「読み取りパスワードをつける」にパスワードを打ち込むとパスワードがつき文書となります。 ところでいったんパスワードをつけた文書については、パスワードを入力し開いたのち解除しようとして、単にパスワード*****表示のところを、デリートしただけでは、解除されなかった。(普通の平文とならない) 解除の方法を教えてください。

  • PDFに付与するパスワードの管理について

    PDFに付与するパスワードの管理方法を教えてください。 くだらない質問ですが気になってしかたがありません。 Aさんから、次回からPDFのパスワードを「CDEF」にしてくださいと連絡を受けました。 連絡を受けたBさんは翌日パスワード「CDEF」を付与したPDFをAさんに送りました。 これでPDFファイルは、パスワード「CDEF」が解らないと開けません。 Gさんは何らかの方法でこのPDFファイルを取得したとします。 パスワードは解らなかったのですが、Bさんのマシンに「CDEF」って書いてあったので、PDFファイルが閲覧できました。 それは大変ということでHさんは、 Aさんから受取ったパスワードを暗号化してBさんに連絡するシステムを構築しました。 ここで問題発生です・・・ このシステムのおかげで暗号化されたパスワードを取得しているBさんは、 平文パスワードが解りません!(笑) (PDFに何のパスワードを付与すればよいか解らない状態です。) この状況をなんとかして欲しいと頼まれたIさんですが・・・ ・Bさんに暗号化されたパスワードを復号化するシステムを構築してあげる。 ・Aさんにパスワードを暗号化するシステムを構築してあげて、  PDFを開く前に自分のパスワードを暗号化し、その文字列でPDFを開く。  (Bさんは暗号化したパスワードのままPDFに付与する。) それ以外の方法はないかと考えていますが・・・何かないですか?

  • 1000名分のBASIC認証のパスワードを一括生成する方法について

    特定のユーザーにのみ公開するサイトをBASIC認証を使って作成しようと考えております。 該当のユーザーは1000名おり、IDは会員コードを、パスワードは生年月日を元に生成する予定です。 平文のパスワードを一件ずつ暗号化するサイトは存じておりますが、件数が多いためかなり時間がかかります。 テキストファイルにある複数の会員コードとパスワードをもとに、basic認証のパスワードファイル(暗号化したパスワードを含む.htpasswd)を作成する方法をご存知の方がいらっしゃいましたら教えていただけますでしょうか。よろしくお願い致します。

    • ベストアンサー
    • CGI
  • Excelのパスワードの安全性は?

    Excel2000 で作った機密データを他人に見られないように「読み取りパスワード」を設定しているのですが、このパスワード機構の安全性(暗号強度)は、どの程度信頼できるものなんでしょうか? まさかファイルをダンプするとキーがどこかに書いてある…といったお粗末なことはないと思いますが、せめて UNIX のログインで使われている DES 程度の安全性はほしいところです。 (パスワードの文字列は十分長くて安全なものだという前提で) この件についてご存じの方、いらっしゃいますか? (解説されているサイトへのポインタも含めて)

  • Firefoxのパスワード

    オプションのパスワードで一つを削除しようかと思ったところ間違って「全てを削除」してしまいました。 まだブラウザ閉じていませんが、設定ファイルに残ってたりしないかと思うんですが、どれが設定ファイルなのかわかりません。 それともパスワードのファイルって暗号化とかされてて見れないですか?

  • パスワードを暗号化して保存

    VB.NET(VS2010)で開発しています。 パスワードを暗号化して保存したいのですがいまいち方法が わかりません。 当たり前ですがパスワードは任意で変更可能です。 それを暗号化して保存、そして次回からは変更されたパスワードを使ってDBへログイン。 暗号化したもの単体で複号出来ないと困ります。 なるべくiniファイルではなくVS2010やVS2008の機能(リソース?)で実装したいです。 よろしくお願いします。