ほんの数か月前、パスワード マネージャーを使い始めるべき理由についていくつか触れましたが、その記事では、パスワードを 1 つだけ覚えておくだけで済むという、情報のセキュリティに関係するすべての側面を何よりも強調しました。数百の代わりに、そして一般に、このタイプのツールの効率性を備えています。
Facebook パスワードまたは電子メール パスワードを忘れた場合、回復するのは非常に簡単です。ボタンを押すか、いくつかの質問に答えるか、携帯電話で受け取ったコードを入力するだけです。もちろん、パスワード マネージャーに非常に重要な情報が保存されている場合、忘れたパスワードを回復するのは簡単な作業ではありません。したがって、以下では、最も人気のあるパスワード マネージャーのいくつかと、パスワードを忘れた場合にパスワードを復元するために使用される方法を分析します。
ラストパス
**Lastpass** には、この問題に対処するためのセクション全体が用意されています。これは、使用されている暗号化セキュリティ システムのせいで、Lastpass ですらマスター パスワードが分からないためです。このような場合には、ワンタイム パスワード (OTP)と呼ばれる機能、つまり 1 回だけ使用できるアクセス コードを使用できます。必要な手順が記載された電子メールが送信されるように、アカウントを回復したいことを示す必要があります。セキュリティ上の理由から、Lastpass へのログインに以前使用したのと同じコンピュータを使用することをお勧めします。
最近マスター パスワードを変更した場合は、ボールトを以前の状態に復元することができますが、その日以降に行った変更は復元されません。最悪の場合、アカウントを削除し、保管庫を消去して、最初からやり直す必要があります。
ダッシュレーン
**Dashlane には Lastpass よりも若干制限的なセキュリティ対策が施されています**。誰もあなたのアカウントにアクセスしたり、アクセスを許可したりすることはできないため、マスター パスワードを紛失した場合、アカウントがモバイル デバイス間で同期されている場合やクラウドに保存されている場合でも、保管庫は永久にロックされます。そうです、モバイル アプリのマスター パスワードを変更することは不可能です。それ以降は、新しいアカウントを作成するか、既存のアカウントをリセットする(同じメール アドレスを再度使用できるようにする)しか選択肢はありません。
ユーザーレベルではこれは致命的な解決策と考えられますが、パスワードマネージャーの場合はまったく逆で、予期せぬイベントが発生した場合の有効性を考慮することになります。
キーパス
保管庫を保護するために、**KeePass はマスター パスワード、キー ファイル* 、またはその両方を使用します。パスワード保管庫は常にコンピュータに保存されており、Dropbox または Google Drive を使用してデバイス間で同期できますが、開くにはマスター パスワードまたはキー ファイルが必要です。
ただし、KeePass は無料のオープンソース* であり、サポート チームが存在しないため、マスター パスワードを忘れると、データベース内の他のパスワードもすべて失われます。これは、すべてのデータベースを開けるバックドアやキーがないためです。パスワードを回復する方法はありません。
1パスワード
**1Password でも Dashlane と同様のことが起こります。ボールトや暗号化キーにアクセスできないため、パスワードをリセットしたり、データへのアクセスを許可したりする方法はありません**。彼らは、パスワードがまだわかっているバックアップを復元したい場合、当時と現在の間の変更には情報の損失が含まれる可能性があると説明しています。別のデバイスに 1Password がある場合は、パスワードにアクセスしてパスワードを保存することができますが、再入力を求められるとアカウントはロックされます。
これを防ぐにはどうすればよいでしょうか?
パスワード マネージャー キーを紛失すると、非常に頭の痛い問題が発生する可能性があることに気づいたかもしれません。ほとんどのパスワード マネージャーでは、バックアップから復元するか、最初からやり直す必要があります。したがって、パスワードを回復する最善の方法は、手遅れになる前に今すぐ詳細を提供することです。
一部のパスワード マネージャーは、緊急時に使用できるセキュリティ コードやワンタイム パスワードをサポートしています。これらは通常、アカウントの設定時に表示されるため、後でデータを取得できるように書き留めるか、パスワード保管庫以外の場所に安全に保管しておくことをお勧めします。また、通常、書面によるパスワードを保存することはお勧めできませんが、マスター パスワードがすべてのパスワードの鍵である場合はなおさらです。場合によっては、パスワードを紙やファイルに保存することが良い戦略になることがありますが、保存するように努めてください。それほどわかりやすい場所ではありませんが、どこにあるか簡単に思い出せる場所にあります。
パスワード マネージャーがパスワードまたは緊急連絡先の共有をサポートしている場合は、緊急連絡先を使用することもできます。たとえば、Dashlane を使用すると、通常、医療上の緊急事態などのために指定される緊急連絡先が、アクセスできない場合に金庫にアクセスできるようになります。これを利用すると、保存されているすべてのパスワードを書き留めたり、エクスポートしたり、リセットしたりすることができます。
アクセスできる間にデータとパスワードのバックアップを作成することも重要です。ただし、パスワードを更新または変更するたびに、新しいバックアップを作成する必要があることに注意してください。バックアップが暗号化されていない場合は、安全な場所に保存することを検討してください。
参考資料一覧
- https://helpdesk.lastpass.com/es/account-recovery/
- https://www.dashlane.com/es/security
- http://keepass.info/help/base/keys.html
- http://keepass.info/
- https://ダッシュレーン.com/
- https://lastpass.com/es/
- https://agilebits.com/onepassword
- https://guides.agilebits.com/1password-mac-kb/4/en/topic/forgot-master-password
- https://lastpass.com/recover.php
