• ベストアンサー

携帯サイトのパスワード

携帯サイトのパスワードについて質問です。サイトによってパスワード入力時にマスクをかけるところと、そうでないところがありますが、考え方の違いはどこなのでしょうか。マスク表示することでサイトとしてのセキュリティは高まるのでしょうか。 またマスク表示+SSLとのセットでセキュリティが強固になるのか、等そのあたりが知りたいです。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

パスワードがどのようにサイトに送られるかを考えれば、「パスワード入力時にマスクをかける」か否かは、ユーザに対してどのように表示するかの問題であり、サーバとの通信には何ら関係ないことがわかると思います。 「サイトとしてのセキュリティ」が  ・パスワード入力時の画面を盗み見られる ということであれば、 > 「マスク表示することでサイトとしてのセキュリティは高まる」か? の質問は、  ・ユーザ名として端末番号を併用しているなら「ほとんど関係ない」   (他の端末からアクセスできないので。「携帯サイト」はこのタイプ)  ・端末番号を使用せず、ユーザ名とパスワードを入れるなら「少しは関係ある」 というのが答えでしょう。 >マスク表示+SSLとのセットでセキュリティが強固になるのか 上述したように、  マスク表示:ユーザに対してどのように表示するか  SSL:サーバとの通信路の暗号化 ですので、セットにすることの相乗効果はありません。 もちろん、SSLにしたほうがセキュリティ上は強固になります。

ryoand_jyo
質問者

お礼

よく理解できました、表示の問題と通信は別個ですものね。わかりやすい回答ありがとうございました!

関連するQ&A

  • 携帯サイトのパスワード

    ホームページビルダーで携帯サイトのページを作りました。 トップページからその内の一つのページにパスワード付きリンクを設定したところ、PCではパスワード入力画面が出て構想通り、リンク設定になっているのですが、携帯でみるとパスワード入力画面が出ず、画面もそのままで変わりません。なぜでしょう?

  • ヤフーメールのID入力って

    ヤフーメールってIDとパスワードを入力する時、 SSLセキュリティで保護されてないんですか?。 例えば、普通パスワードなどを入力後、「https」など SSL送信されますよね。セキュリティ保護の何とやら メッセージが表示されますよね。(セキュリティ保護された、ページと されていないページを移りすぎる時に、出るメッセージ) でもヤフーメールってパスワード入力後も、メッセージが出ないんですけどSSL送信されているんですかね??????。 的外れな質問だったら、ごめんです。

  • firefoxでパスワードを保存できるサイトとできないサイトがある

     firefox3.0.6を愛用しています。 パスワードとIDを入力するサイトで、それらを保存できるサイトとできないサイトが存在します。 普通は初めてログインする時右上に「保存する」「今回は保存しない」「保存しない」など選ぶところがでてきますが、保存できないサイトではそれすら表示されません。 セキュリティ面の心配はありますが、これが毎日何十個と開かなくてはいけないので大変です。 「ツール」→「オプション」→「セキュリティ」や「プライバシー」など見てみてもおかしなところはないと思います。 cookieというのでしょうか?よくわかりませんが、同じウェブサイトでもどうして保存できたりできなかったりするのでしょう。 また、保存できるようにするにはどうしたらいいですか?

  • 携帯電話でWEBサイトにログインする場合のパスワード入力

    携帯電話でWEBサイトにログインする場合のパスワード入力について質問します。パソコンでWEBサイトにログインする場合のパスワード入力については、ロボフォームを使い、非常に重宝しているのですが、携帯電話でWEBサイトにログインする場合のパスワード入力については、ロボフォームが使えないので非常に不便に思っています。だれか、携帯電話でWEBサイトにログインする場合のパスワード入力を便利にするようなロボフォームのようなパスワード管理ソフトをご存知ないでしょうか。よろしくお願いします。

  • パスワードのセキュリティ

    以前にも同じ質問があったようで、回答者の方がSSLを薦められていたのを読みました。しかし、私が作製しているサイトは、息子のサッカークラブのサイトで、SSL認証をするほど大げさなものでもないと思ったのですが、Flashでのパスワード画面から入るのは、どのくらいのセキュリティがあるのでしょうか?そのページには選手名簿や写真が掲載されています。

    • ベストアンサー
    • Flash
  • 携帯サイトにパスワード認証

    インターネットのサイトを作成しています。サイト作成にあたって、以下のような条件を設定したいです。 (1)PCからの閲覧を拒否(→携帯からのみ閲覧を許可) (2)index以外のページの直リンからアクセスしても拒否したい(→サイトを巡回するにはindexからでないといけない) (3)indexにパスワードを設定 (4)忍者ツールズを使っています。忍者ツールズ以外の魔法のiランドやポケスペ等は使用したくないです (1)は携帯キャリアそれぞれに振り分けて、PCのトップページは作らない(適当に作る)という事で解決出来ました。 (2)はもともと忍者ツールズにある「煙巻きコントロール」がありますがヘルプを見てもよくわからず、忍者ツールズの関連サイトも見ましたが、よくわからないです。 (3)携帯サイトにパスワードを設定する事は出来るのでしょうか?以下のようなhtmlを挿入しても携帯では認識出来ませんでした↓ <a href="#" onclick="pass=prompt('パスワードを入力してください','****'); if(pass !='1234'){alert('パスワードが違います');} else{parent.location.href='リンク先URL';}">パスワード入力画面はこちら</a> htaccessのbasic認証も携帯では認識出来ないです。 (2)は自分の読解力が無いという事で諦めるので最低でも(3)は出来るようにしたいです。お時間があれば誰かご教授ください。よろしくお願いします。

  • 携帯非対応の通販サイト(SSL有り)を無理矢理携帯電話で使用しました。

    携帯非対応の通販サイト(SSL有り)を無理矢理携帯電話で使用しました。 フルブラウザを利用していないため、サイト構成が崩れ、 必要事項を入力し、次のページへ行くにも、認証エラーが続き、何度か読み込み直してやっと注文確認メールが1通、携帯へ届きました。 支払いはクレジットカード引き落としです。 そこで、恥ずかしくも今更なのですが、不安があります。 PC専用サイトのSSLは携帯でも効力をなすでしょうか。 一応携帯でも必要事項入力中、画面左上にSSLの表示が出ていましたが、読み込みエラー表示を繰り返しながらの入力になりました。 是が非でも欲しかった商品なので注文してしまいましたが、今後は携帯から無理矢理利用しないようにいたします。 また危険な場合、今後の対処はどうしたら良いでしょうか。 済みませんが、どなたか回答をお待ちしております。

  • 有料携帯サイトのような、高機能パスワード制限は?

    PCなどでは、手軽にBASIC認証が出来ますが、携帯のパスワード管理について教えてください 携帯サイトでも、パスワード制限はできますが、PCとちがって クッキーを保存できないため、ページにアクセスするたびに入力しないといけないのが手間です。 そこで、有料携帯サイトなどで見られる、一度パスワードを入力すると、 次回からは画面上のボタンを押すだけで認証され、入場できるシステムを使いたいのです。 勿論、認証後に入れるページへは、パスを入れないとアクセスできないようになっていることは必須です。 多分cgiかPHPになると思うのですが、有料でもかまいません。 検索したけどどうしても見つからなかったので、わかる方教えてください、

  • 小説サイトのパスワード

    よく携帯で作られたの小説サイトにいくんですけど、 よくコンテンツの小説をクリックしたとき、 『ブックのパスワードを入力してください』とでるんですが、 それでそのサイトのアバウトに行ってパスワードのことが書かれているトコをみたんですが 【有名な数字3ケタ】とかいてあったのですが、 この数字ってなんなのでしょうか??

  • 暗号化されていないサイトを暗号化することは可能?

    はじめて利用させてもらいます。 SSLにて保護されていないサイトのログイン画面にメールアドレスを入力する際 暗号化するなどの手段というのはないものでしょうか。 ちなみにそのサイト、パスワードは入力する際暗号化されているようです。 入力した際パスワードの文字が黒丸で表示されるので・・・。 自分なりに調べましたが、手段が見つからず、技術的に無理なのかなと思いましたが 念のため質問させていただきます。