ログイン用のランダムなパスワードを生成し、コンピューターが故障した場合に備えてそれらをバックアップ(暗号化)するためにどのMac OSツールを使用していますか?
キーチェーンアクセスにはこの機能が組み込まれており、Mac OSXに付属しています。
通常、覚えやすいパスワードが必要な場合は、コマンドラインから pwgen を使用します。リストから最も魅力的なパスワードを選択し、パスワードの長さの引数を1つ指定してから、好みに合わせて変更します。
覚えておく必要がない場合は、KeePassXパスワードジェネレーターを使用します。
App Storeには無料のユーティリティがいくつかありますが、多くの場合、内部ではpwgenであると思われます。
私は LastPass を使用しています-これはOS X固有ではなく、すべての主要なブラウザーとプラットフォーム用のブラウザープラグインがあります。 Webアプリ、非Webアプリなど、あらゆるシナリオでパスワードを生成できます。
データは暗号化されたblobとしてLastPassサーバーに保存されます。 LastPassは、このデータにアクセスするための並列秘密鍵を維持していません。これが重要です(そしてDropboxのようなサービスとの大きな差別化ポイントです)。したがって、LastPassはパスワードファイルblobにアクセスできません。 LastPassのパスワードを紛失すると、そこに保存されているデータが失われます。それは良いことです。 LastPassのパスワードは、英数字だけでなく、長いもの、できれば文にする必要があります。
概念的には、blobの復号化はブラウザプラグインで行われるため、このサービスはブラウザ側の攻撃に対して脆弱であると私は信じています。しかし、これはKeyChainデータやPGPのようなもので暗号化されたデータの処理方法と何ら変わりはありません。ある時点でデータを使用するために復号化する必要があり、それを行うための最良で最も安全な場所はあなたのマシンのローカルです。データにアクセスするためにちょうど間に合うように取り組んでいます。それは、多かれ少なかれ、LastPassがそれを設計する方法です。
パスワードマトリックスを使用します。基本的に、私は財布に入れておく名刺を持っています。これには、ランダムな文字、大文字小文字、数字、記号の10 x10のマトリックスが含まれています。このコピーを1つはメールに保存し、もう1つはコンピューターに保存します。保護しようとしている情報の機密性のレベルに応じて、異なるアルゴリズムを使用します。したがって、覚えておく必要があるのはアルゴリズムだけです。
気にしないものは、パスワードの最初の行である可能性があります。
少し敏感なものは最初の1,12,2-2,91,10かもしれません
非常に安全なものは、2つの行、最初は偶数列、2番目は奇数列です。
基本的に全体の概念は、パスワードを誇示しているということですが、使用されているアルゴリズムが何であるかを知らない限り、それはまったく役に立ちません。
時間が経つと、すべてが記憶されます。
システム環境設定のアカウントパスワードの変更セクションにある新しいパスワードフィールドの横にある小さなキーをクリックすると表示されるパスワードアシスタントを使用します(比較的スタンドアロンに見えますが、ふりをせずに呼び出すためのより便利な方法は見つかりませんでした。パスワードを変更してからキャンセルします)。 「記憶に残る」設定では、かなり安全で記憶に残るパスワードが生成されます。私の1つの不満は、大文字を使用するともう少し自由になる可能性があるということです。
パスワードを保存するために、iPhoneに 1Password のコピーを持っています。私はそれを特別オファーで無料(または少なくとも非常に安い)で手に入れました。現時点で彼らが望む£6を支払うかどうかはわかりませんし、同期などのためのデスクトップアプリも確かにありません。ただし、iTunesを介して同期すると、電話の他のすべてのものとバックアップされます。
DuckDuckGo の!password機能を使用します。
検索ボックスに!passwordと入力するだけで、ランダムな8桁のパスワードが返されます。別の長さのパスワードが必要な場合は、引数として含めるだけです(例:!password16)。