パスワードを忘れた? アカウント作成

LastPass、12文字以上のマスターパスワードを義務付け開始」記事へのコメント

  • サイトごとにパスワードを変えましょうという話をするときに、一緒に話すことが多いのですが、長いパスワードは分割して分けて管理をお勧めしています。

    受け入れてもらいやすいのは100均等で販売されているパスワード帳に、サイト毎に異なる6〜8桁のランダムなパスワード前半を記録し、それとは別に全サイトで共通のパスワード後半を記憶しておく、というものです。

    サイト毎に異なるパスワードを暗記するのはとても困難ですが、パスワードを紙に書いてはいけませんというリテラシー教育はかなり普及しているので、ただパスワード帳に書きましょうと言っても抵抗があります。紙面の記録+暗記の語句なら、パスワード帳を置き忘れたり落としたりして盗み見られた時のリスクを下げることができます、と説明しています。

    また紙面のランダムなパスワードも10字を超えると入力するときの労力も大きいので、これを低減することにも繋がります。

    暗記する後半も3〜4文字の語句を二つ連結して7字程度にすることを勧めています。
    自分の使用する範囲の100サイト弱では 95%以上で 14文字のパスワードが使えるので、連結して 14文字を推奨。

    マスターパスワードも長いに越したことはありませんが、全部を暗記せずに一部を書いておいても良いと思います。

    また、LastPass の安全性も絶対確実なものではありませんから、保管されているサイト毎のパスワードも、それに自分だけが知っている共通の後半部分を追加(もしくは置き換え)することで、安全性を高めることができます。

    # と言いながら自分では自作ツールのみだったりする…

    ここに返信
    • by Anonymous Coward

      パスワード文字種別しばりがうざい
      英大文字、英小文字、数字しか使えない
      英大小数記号全て使わないといけない
      記号も使えるものと使えないものが指定されたり
      何文字以上、何文字以下しか西紀しない、何文字ぴったり
      とか

日本発のオープンソースソフトウェアは42件 -- ある官僚

処理中...