レビュー パスワードを共有するためのヒント

パスワードを共有するためのヒント

ビデオ: 【真・if戦記】プーシャヤンスタ戦【ボス戦】 (10月 2024)

ビデオ: 【真・if戦記】プーシャヤンスタ戦【ボス戦】 (10月 2024)
Anonim

「パスワードを決して共有しないでください!」 時代のニーズを考慮に入れていない時代遅れのアドバイスです。 私たちの多くは、ユーザー名とパスワードの組み合わせを家族や同僚などと共有する必要があります。

パスワードを共有するための安全な方法と安全な方法があり、適切にそれを実行している限り、それは完全に受け入れられる方法です。

パスワード共有シナリオ

パスワードを共有したい一般的なシナリオがいくつかあります。

まず、家族がアカウントを共有する場合があります。 家計法案は複数の人によって管理されている可能性があり、すべての許可された人はオンラインアクセスが必要です。 または、家族のドキュメント用のオンラインストレージスペースがあり、大学生の子供たちがログインして、手間をかけずに予防接種フォームを自分で取得できるようにしたい場合があります。 NetflixやiTunesなど、一部の家族もエンターテイメントアカウントを共有しています。 あなたは私のドリフトを取得します。

第二に、さまざまなビジネス状況の従業員は、多くの人に対して1つのアカウントログインを使用することがあります。 ソーシャルメディアアカウントの例を見てみましょう。 複雑なソーシャルメディア管理ツール(Hootsuiteなど)を使用していない小規模ビジネスでは、Twitter、Facebook、およびアカウントへのアクセスを複数のユーザーに許可することができます。

3番目の例は緊急事態です。 アカウントにログインできないままになった場合(com睡、死亡、投獄、隔離-起こりうることを知っています!)、パスワードを他の人に渡すことができますか?

これらの状況やイベントのいずれについても、信頼できる人とパスワードを安全、安全、スマートに共有する方法があります。

パスワードマネージャーを使用したパスワード共有

パスワードを管理する最善の方法は、パスワードの共有の管理も含めて、パスワードマネージャーを使用することです。 それはあなたが今まで聞いた中で最も明白なことではありませんか?

簡単に聞こえるかもしれませんが、多くの人はパスワードマネージャーを使用していません。 私の推測では、パスワードマネージャーを使用しないのは、彼らがどのように機能するのか理解していないためです。

パスワードマネージャーは小さなプログラムで、一部は無料で、コンピューターにインストールします。 このプログラムにログインするために1つのユーザー名とパスワードを設定すると、すぐに覚えておく必要がある唯一のパスワードになります。 1つのパスワードは非常に強力である必要があることに注意してください! パスワードマネージャープログラムには通常、ブラウザーのプラグインが必要です(通常は無料です)。

プラグインが適切に配置されると、パスワードマネージャーはサイトへのログインを監視し、ログイン資格情報を取得します。 そして、ユーザー名とパスワードを取得すると、それらを使用してそれらのサイトに自動的にログインします。 また、多くのパスワードマネージャーは、再利用するパスワードが多すぎる場合や、どのパスワードが弱いかを通知する必要があるすべてのログインを分析します。 また、それらのほとんどは強力なパスワードを生成します。パスワードマネージャーがパスワードを入力してくれるので、パスワードがわずらわしいかどうかは関係ありません。

さて、私が言及したその共有について…

多くのパスワードマネージャーには、ユーザー名とパスワードを他の人と共有できる機能が含まれていますが、その人が情報を見ることができない場合もあります。 言い換えれば、パスワードマネージャーを介してLuluとログインを共有する場合、Luluは同じパスワードマネージャーをインストールする必要がありますが、パスワードを表示または入力せずに、サイトに自動的にログインするためのアクセスを許可します隠したいです。 そして、私も彼女のパスワード権限を取り消すことができます。

共有機能を備えたパスワードマネージャーは次のとおりです。

  • 最終パス
  • ダシュレーン
  • 直感的なパスワード
  • キーパー
  • PasswordBox。

特にビジネスでは、パスワードマネージャーを使用するよりも共有パスワードを管理するより良い方法を想像することはできません。

Dropboxオプション

Dropbox、Google Drive、またはその他のクラウドベースのストレージサービスの共有ファイルにパスワードを保存して、ビジネスチームがパスワードを共有していると聞きました。 パスワードマネージャーを使用するほどシステムは流動的ではありませんが、機能する可能性があります。 それでも、それについての何かが私を不安にさせたので、私は単にそれが良いアイデアであるかどうかDropboxの代表に尋ねました。 返信:

「パスワードなどの機密データを保護する良い方法は、Dropbox APIと統合するパスワードマネージャーを使用することです。たとえば、1PasswordはDropboxと統合するため、1PasswordファイルがDropboxにある場合、パスワードは自動的に同期され、復号化およびインターネットに接続しているどのデバイスからでも使用できます。」

パスワードマネージャーに対する2つの推奨事項としてマークします。 返信は続きます:

「Dropbox for Business(組織内の人々のチーム向け)およびDropbox Pro(個人向けの有料製品)は、共有リンクとフォルダーに対する追加のアクセス許可と制御も提供します。両方の製品のユーザーは、期限切れおよびパスワードで保護された共有リンクを介してコンテンツを送信できますまたは、共有フォルダの表示のみの権限を設定して、共有するコンテンツの制御を強化しますさらに、Dropboxは、送信中および保存中の両方のユーザーデータの暗号化で保護されます。 、およびスケーラブルで安全なインフラストラクチャ全体に分散されたアプリケーションレベルのコントロール。ビジネスでは、追加のセキュリティベストプラクティスとして、ローカルコンピューターでの完全なディスク暗号化をお勧めします。

だからあなたはそれを持っています。 それは間違いなく可能かつ非常に安全ですが、パスワードマネージャーを使用するほどスムーズで優れた方法ではありません。

迅速で汚いパスワード共有

今、あなたが本当にバインドされていて、 今すぐ 誰かにあなたのユーザー名とパスワードを与えなければならないとしましょう。 適切なパスワード共有を設定したことがなく、パニックに陥りました。 少しの間頭をねじ込んで、パスワードBeanをこぼす前に常識を身に付けてください。

説明しようとしている方法は理想的なケースではありませんが、本当に時間が短く、パスワードを共有する必要がある場合にできることです。

そのユーザー名とパスワードを、ハッカー(または脅威を与える可能性のある他の人)が共有している情報を使って何かをするのを困難にする方法で提供します。 つまり、アカウント名、ユーザー名、およびパスワードをすべて含む電子メールメッセージを送信しないでください。 それを解散します。 ユーザー名を電子メールで送信し、パスワードをテキストメッセージまたはIMとして送信します。 またはさらに良い:異なる通信チャネルによって配信される2つのメッセージにパスワードを分割します。 そうすると、コンテキストが削除され、情報の一部を傍受した人がそれを使って何かをするのが難しくなります。

繰り返しますが、これは理想的ではありませんが、最後の手段です。

「死があなたの一部になるまで

パスワードを共有する最後の方法は、あなたが死んだり無能力になった場合にのみ、他の人にパスワードを与えることです。 確かに管理するのは難しい「if-then」プロトコルですが、実行することはできます。

Googleには、Inactive Account Managerという機能があります。 有効にすると、Googleアカウントを継承する専任の担当者を設定し(選択した数のアプリとその一部)、委任が発生するまでアカウントが非アクティブでなければならない期間を選択します。 たとえば、Googleアカウントで3か月間アクティビティがない場合、重要な相手に通知し、Gmailにログイン情報を許可します。

アカウントの管理方法に応じて、指定者は理論的には、Gmailアドレスを使用してログインするアカウントでパスワード取得を実行できます。

Googleのアカウント設定にあるGoogle Inactive Account Managerには、いくつかのより深い設定と選択がありますので、それらを調べることをお勧めします。

知っておきたいこと:Googleは、非アクティブアカウントマネージャーサービスにオプトインしたことを通知する自動メッセージを数か月ごとに送信します。したがって、新しい重要な他のサービスを取得した後、それを有効にして完全に忘れてしまう心配はありません。 Googleから通知されます。

PasswordBoxとDashlaneには、緊急連絡先を設定するオプション、またはアカウントが非アクティブになった場合にパスワードのすべてまたは一部を継承する人を設定するオプションもあります。 PasswordBoxを使用すると、アカウントを継承する人は、「デジタルレガシー」を有効にするには、文字通り死亡証明書を提供する必要があります。 一方、Dashlaneでは、待機期間(24時間から60日間)を定義できます。また、死亡後にすべてを共有したくない場合に渡すパスワードのサブセットをオプションで選択できます。 「緊急連絡先」がダッシュレーンのデータをリクエストすると、通知が届きます。 待機期間がタイムアウトする前にリクエストを拒否すると、継承者はzilchを取得します。 また、複数の緊急連絡先(Google Inactive Account Managerの場合も同様)を、異なる待機期間とサブセットで設定できることも気に入っています。たとえば、「2週間後に仕事用のメールをBillに渡すが、一週間後の妻。」

以前に、あなたの終deまたは能力不足の場合にあなたのパスワードを渡すいくつかの他の方法について書きました。 そして私の本(下記参照)で、それは最終章の主題であり、正確にハッピーエンドではなく、閉じる適切な方法です。

パスワードを共有するためのヒント