質問

2017年09月11日 11時25分
  • パスワード管理ツール/運用のオススメは?

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

自分のパスワードは何で管理していますか?
パスワード管理ツール?メモ帳?
私はKeepass無料を使っているのですがPCがおしゃかになった時はどうするんだろうとふと思いました。
データファイルを定期的にGoogle Driveにあげる?

オススメのツールと運用を教えてください!

また、社員のパスワード管理は個々人に任せていますか?
それとも推奨しているツール等ございますか?
ちなみに弊社は社員それぞれに任せています。

9件の回答があります

回答

社員それぞれに任せています。

私自身はExcelに一覧を作って3重のパスワードをつけて保管しています

 OneDriveにいれてあるので会社のPCでも自宅のPCからでも見れます

2017年09月12日 05時50分

回答

desatoさん>
そうですよね、社員それぞれですよね。
なるほど、G suiteの弊社だとスプレッドシートに管理して置くようなイメージですね。
参考になります、ありがとうございます。

回答

社員のパスワードはシステム管理部で管理しています。半年ごとに変える規程がある一方で、ActiveDirectoryがなく、ユーザーがパスワードを変えられないシステムも多くて、システム管理部がパスワードの発行とシステムごとの更新をして、社員に紙で配っています。社員のPCのディスプレーにはパスワードが書かれた付箋紙が...。

プライベートのパスワード管理は私もKeepassを使っています。BOXを介してPCでもモバイルでも見られるようにして、便利に使っています。
PCではWEBアカウントの管理にRoboFormも使っています。有償ですがとても便利です。

2017年09月13日 19時32分

回答

G suiteの弊社だとスプレッドシートに管理して置くようなイメージ

ウチもG_suiteなのですが社外からの使用が認められないのでOneDriveを使っています

このユビキタスの時代に社外で使えないシステムなんて価値が半減だと思うのですが

システムの事をわかっていない連中が今のシステムを取り仕切っているので仕方ありません

↑↑↑↑↑↑↑

訂正します ”システムの事をわかっていない”のではなくて”どうやったら働きやすい環境になるかがわかってない”です。

2017年09月13日 23時18分

回答

>ahnasonさん
コメントありがとうございます。
なるほど、結構アナログな感じなんですかね?
会社規模によってはアナログの方がよかったりはしますしね。
うちはADのPWを90日で変更しなければならないのですがこれを廃止したいです。
最近記事にもなっていますが90日でのPW変更にセキュリティの観点から大きなメリットが見出せないです。
ちなみに半年に1回というのは何か理由があってですか?

回答

ちなみに ウチでは「一年に一回はパスワードを変更せよ」となっていて 律儀な人は数か月に一回変えていますが、放置している人は一年たつとシステムから警告が出るのでその時に変えています

昔は一時期「3か月ごとに変えろ」と規程を作った奴がいて、私なんか(当時は情シスが手作業でセットすることになっていたので)「そんなに手間が掛けれるものならやってみろ」といったら、そいつはやったのですが一回で懲りたようで「一年に一回はパスワードを変更せよ」に規程を変更しました。

2017年09月14日 10時14分

回答

>ichan2さん
コメントありがとうございます。
年1回ならそれほど負担ではないですね。
情シスって年次の作業結構多いですもんね、棚卸も含めて。
90日の縛りはぜひ撤廃したいですね~

回答

一元管理しているパスワード(VPN接続PASSや個々の共有サーバーへのパスワードなど)はメモ帳に書いて共有ファイルサーバー(WindowsServer)のアドミニストレータのデスクトップにおいてあります。
個々人が使うパスワードについては社員それぞれに任せています。

個人ではすべて自分で記憶しています。
いつもパスワード生成ツールで適当に生成したやつを使うので割りと複雑にですが、不思議と覚えられるものですね。
自分が死んだ時用にそのうち遺書にでも書いておこうかと思ってます。

2017年09月14日 16時36分

回答

>自分が死んだ時用にそのうち遺書にでも書いておこうかと思ってます。

これからは「デジタル終活」が大切だそうです。

遺言書に パスワードを書いておくことは必須なんだと。

2017年09月14日 16時40分

あなたもコメントしましょう!