タグ

パスワードに関するjiwer5959のブックマーク (7)

  • デザイナー向けに作られた長文パスワードジェネレーター・「Design Password」

    Design Passwordはデザイナー向けに開発された長い文字でパスワードを作ってくれるジェネレーターです どこがデザイナー向けなのか、ですが、こちらで生成されるパスワードはある程度意味が通るようになっています という訳で実際に使ってみました Example 生成されたパスワードです。パスワードは以下となっています LightCyanRaleway37TraditionalLightCyan(ライトシアン)でRalewayのフォント、サイズが37でキーワードはTraditional、というように色の名、フォントの名、フォントサイズと任意のキーワードを組み合わせたパスワードが生成されると同時に、実際にこれらを組み合わせたテキストを表示させる事で視覚的に覚えやすくする、というものになります こちらはデザイナー向けとして実験的に作られたパスワードジェネレーターですが、同じように自分に合った、

    デザイナー向けに作られた長文パスワードジェネレーター・「Design Password」
    jiwer5959
    jiwer5959 2020/01/10
    “色の名、フォントの名、フォントサイズと任意のキーワードを組み合わせたパスワードが生成されると同時に、実際にこれらを組み合わせたテキストを表示させる事で視覚的に覚えやすくする”
  • 世の中に満ち溢れる「パスワードの定期的変更」についてまとめてみた。 - piyolog

    いつも盛り上がる「パスワードの定期的な変更」ネタですが、多くの組織でこの対策が推奨されているということをTwitterで知りました。ここではパスワードの定期的変更についてまとめます。 パスワードの定期的変更の考察・関連記事 まずはここを読みましょう。 Bruce Schneier Schneier on Security: Changing Passwords 徳丸さんの記事 パスワードの定期変更は「神話」なのか? - ockeghem(徳丸浩)の日記 続パスワードの定期変更は神話なのか - ockeghem(徳丸浩)の日記 「管理者パスワードは何日ごとに変更すればよいか」に関する質疑応答 - ockeghem(徳丸浩)の日記 パスワードを定期的に変更する理由は何ですか? - QA@IT パスワードの定期的変更に関する徳丸の意見まとめ パスワードの定期的変更について徳丸さんに聞いてみた(1

    世の中に満ち溢れる「パスワードの定期的変更」についてまとめてみた。 - piyolog
  • 「わたしのパスワードも流出している!」をクリック1回で確かめる方法 | 文春オンライン

    インターネットでは、過去に幾度となく大規模なパスワードの漏えい事故が発生しています。たとえこうしたセキュリティ関連のニュースをこまめに追っていたとしても、その全貌を把握するのは容易ではありません。大丈夫だと思っていた自分のパスワードがとっくの昔に漏えいしており、単にその事実を知らないだけ、というケースは少なくありません。 漏えいした5億件のパスワードを保管 こうした場合に試してみたいのが「Have I Been Pwned」(https://haveibeenpwned.com/)というサイトです。このサイトは、過去にインターネット上で漏えいした約5億件のパスワードデータを保管しており、メールアドレスを入力して検索するだけで、パスワード漏えいの有無、および漏えいしたデータの種類を手軽にチェックできます。 今年に入ってからはメールアドレス以外にパスワードそのものでの検索も可能になるなど、使い

    「わたしのパスワードも流出している!」をクリック1回で確かめる方法 | 文春オンライン
  • パスワードの定期変更、強制はダメ? その理由と1つの例外

    アメリカの科学研究機関NIST(米国国立標準技術研究所)が発行する「デジタル認証のガイドライン」(DRAFT NIST Special Publication 800-63B Digital Identity Guidelines)が、間もなくドラフトから正式版になる予定です。 実は、ここには「利用者に対し、パスワードの定期変更を促すべきではない」という一文があり、大きな注目を集めていました。 Verifiers SHOULD NOT require memorized secrets to be changed arbitrarily (e.g., periodically) and SHOULD only require a change if the subscriber requests a change or there is evidence of compromise of

    パスワードの定期変更、強制はダメ? その理由と1つの例外
    jiwer5959
    jiwer5959 2018/03/07
    “正確には“パスワードを定期変更してはいけない”というよりも、「運用者側が利用者に対し、定期変更を強いてはいけない」というニュアンス”
  • Free Open Source Password Manager | bitwarden

    Password ManagerSecure your digital life with the password manager trusted by millions. For personal useMillions of users choose Bitwarden to protect themselves and their families Security for you and your family For business useCountless businesses and enterprises choose Bitwarden to secure their interests Protection for teams and enterprises

    Free Open Source Password Manager | bitwarden
  • 「誕生日公開」でアカウントを乗っ取られる10代たち

    SNSのアカウント乗っ取りがなくならない。「アカウント 乗っ取り」でリアルタイム検索をすると、SNSアカウントを乗っ取られた10代の子たちのTwitterへの投稿が多数見られる。 「アカウントが乗っ取られたのでこちらが新垢です。フォローよろしく」 「最近周りでアカウント乗っ取りが多くてなりすましからメッセージきた」 「アカウントが乗っ取られたので、私からおかしなツイきてもRTやクリックしないでくださいね」 などなど、子どもたちは実にあっさりと乗っ取られているようだ。それはデータにもはっきりと表れている。 シマンテックの「ノートン オンラインセキュリティ消費者意識調査」(2016年9月15日)によると、公開されている情報で最も多いのはLINEとFacebookで「名」(LINE:36.3%、Facebook:70.4%)、「性別」(26.3%、61.6%)だった。Facebookで誕生日を

    「誕生日公開」でアカウントを乗っ取られる10代たち
  • パスワードの定期的変更は時間の浪費? | ライフハッカー・ジャパン

    企業などでは、社員に定期的にアクセスパスワードの変更を要求することがあります。恐らく、複雑な規則に従って行っていることなのですが、これが裏目に出てしまう可能性も...。少なくともBoston Globeの編集者、Mark Pothier氏はそのように感じているそうです。 彼はMicrosoftのリサーチを引用し、パスワードの定期的変更などのITルールに対して、異論を述べています。以下に一部を抜粋、引用します。 ほとんどのユーザーは、理由を知らされることなく、インターネットセキュリティを厳重にするよう説明されます。そもそも、次から次へと更新されていくサイバー犯罪と戦う術を、詳細に学べない、その時間もないユーザーには、対処方法というものが限られています。 セキュリティのプロフェッショナルによると、ネット上に存在する脅威の詳細なデータは、ほとんどないとのこと。そのため、ユーザーに対して「リスクを

    パスワードの定期的変更は時間の浪費? | ライフハッカー・ジャパン
  • 1