JIJICO

目代 純平さん

ITコンサルティング、ITコンシェルジュ

最新セキュリティ対策!パスワード設定、安全かつ忘れにくい方法は?

2017年9月4日

解決!アスクミー JIJICO

ログイン情報のセキュリティ対策はパスワードで行うしかない

現在では様々なネットサービスが誕生し、それらを使うには本人認証(ログイン)が必要です。単に情報を閲覧するだけなら認証をせずに使うことができるサイトもありますが、ネットショッピングや旅行の手配、その他の会員サービスを使うときには必ずログインが求められます。その際に使うのがIDとパスワードの組み合わせですが、これらがあまりにも多くて、管理が億劫になっているという方は多いと思います。また、IDは忘れてしまいがちなため、最近ではほとんどがメールアドレスを使うようになっています。

メールアドレスは既に公開されている情報なので、それがIDとなると本人のログインを証明する手段はパスワードしかありません。ですが、設定が面倒であったり、忘れてしまうのを防ぐために、誕生日の4桁の数字や「1234」、「abcd」などの単純なものを使っている方も多いと聞きます。そして、もう少し複雑なパスワードを使っていても、複数のサイトで同じものを使い回している方がほとんどだと思います。

前述の誕生日の数字やアルファベット4桁などのパスワードだと、プロフィールなどから推測され、簡単に破られてしまうだけでなく、総当たり方式(可能な文字の組み合わせを全て試す方法)でもすぐに解読されてしまいます。そして、同じ組み合わせを使い回している場合は、どれか一つのサイトでパスワードが漏れれば、悪意を持った人によってそれを別サイトにも入力され、簡単に乗っ取られてしまうのです。昨今急増しているFacebookやLINE、その他ショッピングサイトなどの乗っ取り、なりすまし行為はほとんどがこの方法で行われていると言えます。

安全にサイトを使うためのパスワード設定のコツ

では、これらの乗っ取りやなりすましを防いで、安全にサイトを使うためにはどのようなパスワードを設定すればいいのでしょうか?教科書的には「全てのサイトに大文字・小文字・数字・記号を1つ以上含めた8文字以上の異なるパスワードを設定し、数か月ごとに変更することが望ましい。」などと言われていますが、そんなことを守っている人はプロでもほとんどいないはず。どんなパスワードを設定したか忘れてしまい、間違ったパスワードで数回ログインを試みた結果、アカウントがロックされて余計面倒なことになるのが関の山です。

このような複雑な、それも意味をなさない記号の羅列をパスワードに設定してもほとんどの場合は覚えられないので、いくら推奨されていると言っても、事実上運用するのは不可能と言ってもいいでしょう。ましてやスマートフォンの小さい画面でそれを入力するのは至難の業ですし、忘れてしまうからと言ってそのパスワードを記載したものをPCの画面横に付箋紙で貼ったりすれば全く意味がなくなります。(玄関に鍵をかけて、その鍵をドアの横にセロハンテープで貼っておくようなものですね。)

このようなパスワードの作り方や運用について、以前にセキュリティのガイドラインを作った専門家が、「長期間の運用の結果、上記の方法はあまりよくなかった。」と認めたという記事が最近話題になりました。その結果、どのような方法が推奨されたかというと、「文字種が混在した覚えづらく打ち難いパスワードよりも、覚えやすい複数の単語を組み合わせた長いパスフレーズの方が安全でかつ忘れにくい」ということでした。つまり、「Sk42^$J5」などという意味のない複雑なものより、「kyowatasiwagenkidesu(今日私は元気です)」といった長いフレーズ(文章)の方がよいと言っているのです。さらに、「小文字だけで十分長い方が短時間で入力できる上、大文字小文字数字記号混在の8桁より小文字のみ12桁の方が強度が強い」ということも分かったようです。

確かにこの方法なら忘れにくく安全なパスワードが作れるかもしれませんが、油断は禁物です。ネットでパスワードを盗もうとしている犯人は常に流失したパスワードの情報を狙っています。これだけたくさんのネットサービスがあれば、どこかしらのサイトから漏洩する可能性は常にあります。そのため、「サイトごとに微妙にパスワードのフレーズを変え(例えばFacebookなら、文字の頭や末尾に「F」を入れるなど、そのサービスの頭文字を入れるのもいいでしょう)、数か月毎に新しいものに変更する」という鉄則は守った方が無難です。

そして、忘れないためには極めてアナログ的ですが、その変更したパスワードはネットと関係のない、人目につかない場所(手帳など)に書き留めておくことをお勧めします。また、セキュリティ上あまり使うべきでないと一般的に言われている、ブラウザの「パスワード保存」機能を使うのも個人的にはやむを得ないと思っています。忘れてしまったら元も子もないですからね。

これだけいろいろなサービスやサイトでログインを求められると、パスワード管理だけで一苦労な時代です。さまざまなサービスがこのパスワードだけでログインでき、買い物を含めた決済もできてしまう昨今、その取り扱いには充分に気をつける必要がありますが、現時点では今回紹介した方法を使うのが一番理にかなっているのではと思います。

\ この記事をシェアしよう! /

専門家に相談してみよう!

目代 純平さん
ITコンサルティング、ITコンシェルジュ

この専門家について

執筆記事一覧

関連記事&スポンサーリンク

最新記事や今おすすめ記事をお届けします。
解決!アスクミー JIJICOメルマガ

>今すぐ登録する!

「くらし」のその他の記事

2019年5月1日 半田 望さん
弁護士
「働き方改革」で病気の治療と仕事の両立は実現できるか?
労働者人口の減少や労働構造の変化により、将来的な労働力の不足が懸念される中、政府は「働き方改革」の実現に向けて各種の施策を打ち出しています。その中には、病気の治療でフルタイムの勤務は困難だが、時間短縮や在宅勤務などのフレキシブルな働き方のニーズを実現することも含まれていますが、まだまだ課題は残されています。今回は政府の「働き方改革」における仕事と病気の治療との両立が実現できるのか、について考えます。
2019年4月30日 青柳 雅也さん
心理カウンセラー
五月病にならないために気を付けるべきこととは?
今年のゴールデンウイークは10連休というかつてないほどの長い休みになります。ゴールデンウイーク明けに起こりやすい五月病ですが、例年より長い分、その発生を危惧する声も上がっています。五月病というのはどういう状態で起こるのでしょうか。また五月病にならないために気を付けるべきことはどんなことなのでしょうか。
2019年4月29日 髙木理恵さん
介護施設コンサルティング
高齢者の車の運転事故と免許返納を家族全員で考える
高齢者が運転する車によって引き起こされる事故が後を絶ちません。高齢者の免許返納については身内である家族全員で考えることが重要です。
2019年3月29日 池内宏征さん
司法書士
認知症対策であり遺言機能もある家族信託は遺言とどう違うのか?
自身の財産に関して生前に何も対策をしていない場合、相続人は法定相続分という法律で決まっている割合で遺産分けをすることになります。これに対して、法定相続分と異なる配分で遺産分けをしたい場合、遺言書の作成もしくは認知症対策にもなる家族信託契約をする必要があります。家族信託と遺言はどこが違うのでしょうか?

テーマ