code-404.net
ホーム
credentials
セキュリティ – ログインやパスワードなどの緊急アクセスを妻に与えるには?

セキュリティ – ログインやパスワードなどの緊急アクセスを妻に与えるには?

credentials
TwitterFacebookはてブPocketLINEPinterestLinkedInコピー
2020.11.07 2020.10.27
credentials login passwords security user-accounts

私は我が家のデジタルの第一人者です。妻は電子メールやフォーラムのウェブサイトは得意ですが、オンラインバンキングやパスワードを必要とするその他のもの、家族の写真や現代の家庭にあるその他多くのデジタルなものなど、重要なデジタルなものはすべて私に任せています。私たちは関連する行動について話し合っていますが、それを実行するのはいつも私です

もし私が突然機能しなくなったら、妻は完全に足止めを食らうことになるだろう。それはまた、私の多くの公の場(個人のウェブサイト、電子メールアカウント、ソーシャルネットワークなど)を解決できないままにしておくことになるでしょう

物事を複雑にするために、私はどこでも同じパスワードを使わない人の一人で、SuperGenPassとLastPassを組み合わせて使っていますし、可能な限り二要素認証も使っています。ストレスが溜まっている状況で、その全てを書面で説明してくれる彼女にはあまり期待していません

妻には 技術に精通した双子の弟に聞いてラストパスマスターのパスフレーズを彼に託すべきだと言えばいいそれは 成功する可能性が高いと思うが それは 非道徳的だし 妻が情報を管理できないままだ

妻が私のデジタル遺留分にアクセスできるようにするにはどうすればいいですか?

更新:多くの素晴らしい投稿に多大な感謝を。私は多くのことを学びました!今、私は決定する必要があります 🙂

  365  Torben Gundtofte-Bruun  2012-12-04


ベストアンサー

実際にはすでにSecurity SEで詳しく取り上げています

  • 配偶者/最愛の人のためのアカウント認証情報を保存しますか?
  • 死後のアイデンティティを守るための準備は?
  • 人が亡くなった後の身元確保の方法は?
  • デジタルの「貸金庫」に相当するものはありますか?

これらの投稿は、あなたが共有できるものとできないものについて詳しく説明しています – 銀行などのログイン情報を共有する場合、いくつかの法的/契約上の問題があるかもしれません

そのため、簡単な技術的な解決策(Keepass/DropBoxなど)と、手続き的な解決策(マスターパスワードファイルのパスワードを弁護士や公証人と一緒に封筒に入れて保管する)があります

これは厳しいように聞こえるかもしれませんが、あなたの兄弟を信頼することがありますが – それはしばしば彼らが悪意のある何かを行う機会を持っている位置にそれらを配置しないようにすることが最善である、彼の状況は彼を強制するような方法で変更することができます。例として – 組織的な犯罪のリンクを持つ誰かに誤って借金を取得します – 家族への傷害の脅威に支払いに彼を脅迫する) – (うまくいけば)不正行為への追加の障壁として機能します行動の専門的かつ倫理的なコードを持っている弁護士を、信頼することをはるかに良い

63  Rory Alsop  2012-12-09


これに関連して、Jeff Moser氏の投稿で提供されている多くの提案があります

提案された解決策

何かについて事実を正しく把握することが本当に重要な場合は、少なくとも2人か3人の証人を立てるようにしましょう。これは特に生死に関わる問題に当てはまりますが、本当に価値のあるものを守るときにも当てはまります

20世紀になると、この「2人ルール」がハードウェアに実装され、核ミサイルが一人の不正な人間によって適切な権限なく発射されるのを防ぐことができるようになった。フォートノックスのメイン金庫は、一人の人間にすべてを任せることができないように、複数の組み合わせでロックされています。インターネット上では、新しい安全なドメイン名システム(DNSSEC)を保護するためのマスターキーが6カ国の7人の間で分割されているため、インターネットの大惨事が発生した場合には、少なくとも5人の人がそれを再構築する必要があります

このアイデアが核兵器、フォートノックスの金庫、そしてインターネット上の最も重要なセキュリティ面の一つを保護するのに十分なものであるならば、それはおそらくあなたのパスワードリストのために十分なものです。その上、多少気まずいプロセスを少しだけ楽しくすることができます

まずは簡単な例から説明しましょう。あなたのマスターパスワードが「1.big.BOOM@thunder.mil」だとしましょう。あなただけの紙にそれを書き出して、それをカットするためにハサミを使用することができます。あなたが2人の間でそれを分割したい場合は、これは動作しますが、それはいくつかの顕著な欠点を持っています

冗長性を求めるのであれば、それは機能しません (つまり、3人のうちの2人がそれを再構築することができます) 各ピースは、パスワードについて何かを教えてくれるでしょうから、それ自体に価値があります。理想的には、人々のしきい値が一緒に来ない限り、ピースは無価値であってほしいと思います。それは本当に7人のうち5人を必要とするようなより複雑なシナリオのために動作しません。幸いなことに、いくつかの巧妙な数学はこれらの問題を修正し、無料でこの能力を与えることができます。私はSecretSplitterと呼ばれるプログラムを作ったのだが、これをすべて自動化して、うまくいけばプロセス全体を痛みのないものにすることができる

彼が作成したSecretSplitterソフトへのリンクです

また、デッドマンズ・スイッチのウェブサイトにも興味があるかもしれません

いつバスに轢かれるかわからない。あなたはそれに備えて準備していますか?重要な情報を伝えたり、オンラインの知人に通知したり、古い友人に謝罪したりしたいと思います。DeadMansSwitch.orgを入力してください

サービスは簡単です。電子メールを入力し、オプションでいくつかのファイルを添付してください。数日ごとに、あなたがまだ生きていることを確認するためのリンクを添付したメールをお送りします。何かが起こった場合は、最後に連絡を受けてから30日後にメールを送信します。30日では長すぎますか?問題ありません。あなたの身近な人が緊急解除コードを使用して、早期にメールを送信することができます

お客様のメールやファイルは、AES-256暗号化を使用してサーバー上で暗号化され、お客様のデータを保護します

70  Isxek  2012-12-04


最も簡単な方法は?すべてのURLと対応するパスワードをエクスポートして、必要に応じて簡単なマニュアルと一緒に、それらを印刷して奥さんに渡すことです。 もし、あなたが言ったこと(デジタルセキュリティのあなたの方法を採用することはオプションではありません)なら、私はそれを渡すための他の、より実用的な方法を見ることができません

プリントアウトしたものを金庫に入れるか、遺言書にまとめるか。明らかに、紙の上にそれらの仮想的なものを置くことは、巨大なセキュリティリスクを提示します

編集: 将来の参照のために私の答えを更新しました。コメントで示唆されているように、LastPassのワンタイムパスワード(OTP)サービスを使用することで、上記のセキュリティリスクを回避できる可能性があります。この方法では、シングルユースのマスターパスワードをファイルに保存しておく必要があります

48  pleinolijf  2012-12-04


KeePass を使用して、すべてのパスワードを KeePass ファイルに保存し、マスターパスワードで暗号化します。KeePass は、使用するマスターパスワードでファイルの内容を暗号化します

ファイルの移動性が必要な場合は、KeePass ファイルを DropBox (または Google ドライブなど) に置くことができますので、お気に入りの「ウェブドライブ」ツールで同期するすべてのマシンにファイルがあるようにします

このパスワードを奥さんに渡して、KeePass ファイルがどこにあるか教えてあげてください。問題は解決しました

KeePass の本当に良いところは、Windows、Mac、Linux、iOS、Android で動作するクロスプラットフォームであることです

UPDATE: LastPass のファイルベースおよび「オフライン」ソリューションであることに加えて、KeePass には セキュリティおよびその他の機能の豊富なセットがあります ここにリストアップされています。ここでは、この特定の質問に関連して、私にとって目立ったものをいくつか紹介します

  • Strong Security
  • 複数のユーザーキー
  • ポータブルで設置不要、アクセシビリティに優れています
  • TXT、HTML、XML、CSVファイルへのエクスポート
  • 多くのファイル形式からのインポート
  • パスワードグループに対応しています
  • 自動タイプ、グローバル自動タイプホットキーとドラッグ&ドロップ
  • 直感的で安全なクリップボードの取り扱い
  • 検索と並べ替え
  • Open Source!

37  Suman  2012-12-04


お互いのメールアカウントにログインできる場合は、ほとんどのオンラインサービスでパスワードを変更できるようにする方法なので、問題のほとんどを解決できます

あなたがもう少し派手にしたい場合と、あなたがgmailを使用している場合は、”ワンタイムパスワード“のリストを生成する方法があります。これらのワンタイムパスワードのリストをプリントアウトして、あなたの配偶者に渡すだけです

本当に、本当に、銀行口座のような本当に重要なもののために、配偶者がこれらの事の制御を取得するための方法があります。はい、それは電話や訪問を伴うかもしれませんし、いくつかのフォームに記入する必要があるかもしれませんが、その配偶者は、アカウントからロックアウトされるようなものではありません

一般的に言えば、パスワードベースの認証は混乱しており、しばらくの間はそのような状態が続くでしょう。これに対する最終的な答えは、非常に堅牢なサードパーティ認証(Facebookではありません!)であり、あらゆる目的のために身元や関係性を確認するために使用することができます。残念ながら、私たちはおそらく10年以上先のことになるでしょう

しかし、今のところ、この問題を解決するためには、精巧なソフトウェアベースの解決策が必要だとは考えていません。あなたができる最善の方法は、物事をシンプルに保ち、それぞれが自分の所有する資産が何であるかを知っていることを確認することです。配偶者が彼らが何であるかを知っている場合は、それらを制御することはそれほど難しくありません

23  Angelo  2012-12-04


これは私がやったことです: LastPass のマスターパスワードを紙に書いて、それを金庫か銀行の貸金庫に入れます

または、奥様にLastPassアカウントを作成してもらい、大切なアイテムを奥様と安全に共有することもできます

もちろん両方の方法があります(私はそうしました)。いずれにしても、(遺言書や金庫の中などに)パスワードの見つけ方や、パスワードをどうするかなどの説明/注意喚起のメモを残しておくようにしましょう

15  BlueRaja – Danny Pflughoeft  2012-12-04


彼女に渡す情報が多いな特にパスワードだけじゃなくてファイルの場所もねいくつかはオンラインで、いくつかはローカルで

しかし、いくら簡単に作ろうとしても、彼女にとっては大変なことになってしまいます

だから私は3つに分ける

  1. 彼女が自分で簡単に取り戻せるもの
  2. 大事なものや彼女がすぐに必要とするものを
  3. 彼女が必要とするような重要なものではありません

彼女が簡単に取り出せるもの

どこにいるかにもよるが、彼女が自分で簡単に取り出せるものがあるだろう。ネットバンキングもその一つでしょうね。あなたが亡くなったら何があっても銀行に行く必要があるんでしょうね

Important stuff

いくつかの重要なアカウントがあるのは間違いない。私はそれらに集中するだろう

  • ヘッダーに「IMPORTANT STUFF」と書かれたページを印刷します
  • ここにキーアカウントのユーザー/パスワードを入れます
  • また、パソコン上の主なファイルの場所を印刷します

これらは少ないはずなので、変更するたびに更新してください。同じページに、メインファイルの場所も書いておきます

それほど重要なことではありません

パスワードはパスワード管理者に任せましょう

  • OTHER STUFF」でページを印刷する
  • このページでは、パスワードマネージャのマスターパスワードを入力します
  • 他のファイルの場所もここに入れます

進め方

まとめて印刷して、二人だけが見つけられる場所に置いておきましょう。最初のページは “IMPORTANT STUFF “にしてください

他のもの」については、彼女自身の時間に来させてあげてください。それは重要なことではないので、その方が長くなるかもしれませんし、マスターパスワードを扱うのも簡単になるでしょう。必要ならば、お兄さんに助けを求めるように言ってあげてください

彼女が何を重要だと思っているかも考慮する必要があります。彼女はあなたの個人サイトをそんなに重要だとは思っていないかもしれません。なので、サイトの更新など、お兄さんにしかできないことを第3ページにしてもいいかもしれません

9  Luiz Angelo  2012-12-04


同様の問題は、Contextの中でCory Doctorowによって扱われています

俺ならパスフレーズを2つに分けて、半分は妻に、残りの半分はトロントの実家の弁護士に渡す。弁護士は、英国の裁判所の命令の手の届かないところにあり、パスフレーズの私の妻の半分は、弁護士の半分(と彼女はカナダの裁判所の命令の手の届かないところにある)なしでは役に立たない。もし弁護士が妻に半分を渡さなければならない状況になったら、電話で口述するか、妻の公開鍵で暗号化してメールで送るか、ロンドンに飛んできて妻に渡すだけでいいのです

この解決策は単純であるが、いくつかの未解決の問題を残している:第一に、妻が私と一緒に死んでしまった場合、妻は鍵の半分を守るためにどうすればよいのか?答えは、英国の第二の弁護士にそれを委託することです(私はトロントの私の弁護士に彼女の鍵を送信することによって好意を返すことができます)。次に、どのように私は弁護士に鍵を送信するのですか?私は、私はカナダへの私の次の訪問時に印刷し、物理的に弁護士に配信することを、キーを含む指示の書かれたシートを選択しました

When I’m Dead, How Will My Loved Ones Break My Passwords

もちろん、この手のファイル(またはパーティション)にパスワードを書くと、最新の状態にしておかないといけませんが、暗号化キーは固定されていてもデータは固定されていないので問題ありません

7  Clement J.  2012-12-11


必要に応じて暗号化されたファイルをシステム上に置き、すべてのユーザーIDとパスワードを保存します。このファイルにアクセスできる別のアカウントを作成します。(あなたの妻の標準アカウントを介してファイルにアクセスする “掃除の女性 “について心配する必要がないように、別のアカウントを使用してください)。アカウント名とパスワードを書き留めておく (と暗号化キー, 1つがある場合) 他のアクセス情報と一緒に、封筒に封をする, と彼女はどこか安全な場所にそれを置く必要があります

3  Daniel R Hicks  2012-12-04


ラストパスが好きで、仕事ではkeepassを使っていますが、これはIronKeyにぴったりのアプリケーションだと思います

  1. アイアンキーを購入
  2. あなたと奥さんの両方が知っているパスワードを割り当ててください
  3. アイアンキー上のWebサイトへのリンクとパスワードをテキストファイルに入れます
  4. 防火金庫に鍵をかけて

これでは2ファクタフォブを使用した場合の問題は解決しませんが、テキストファイルにリカバリーの指示を含めることができます

物理的なデバイスを持つことで、次の2つのメリットを得ることができます

  1. 奥様は何が必要か、どこにあるかを正確に把握しているはずです
  2. それはそれが “オフライン “であるため、わずかにより安全になります。(鍵をかけておけば、持ち歩くノートパソコンよりも安全です)

しかし、これは本当に主観的なものであり、あなたと奥様にとって最適なプロセスに依存しています。私は、事故や悪意のある開示のリスクを絶対的に最小限に抑えながら、できるだけ奥様が楽になるようにすることをお勧めします

3  Joseph Kern  2012-12-05


Cirrus Legacyによると、United Kingdon(彼らはまた、米国&欧州連合のためのサイトを持っています)の観点から

英国の遺言書にはデジタル資産は含まれていません。だから、あなたがこれらすべてのもののログイン、パスワード、会員番号をリストアップしていない限り、あなたのデジタル遺産 – あなたの死後、あなたの親族はそれをキャンセルしたり、変更したり、転送することはできません。あなたのTwitterのプロフィールは永遠に誰もが悩まされたい場合を除き, それは今すぐ物事を整理することをお勧めします!

あなたのデジタルレガシーを効果的に&ampを確保する;手間のあなたの妻のロットを保存します

301 Moved Permanently
www.cirruslegacy.com

(亡くなった時だけでなく、緊急時にも使えるのではないかと思います。死亡診断書の提示でしか情報を伝えられないという特約がない限り)

無料のアカウントが利用可能なだけでなく、有料会員のさまざまな層が利用可能です

1  Simon  2012-12-08


KeePass は当然の解決策ですが、古典的なペンと紙も仕事をしてくれると思いますし、技術に詳しくないユーザーにも使いやすいです

0  Peter  2015-12-19


スポンサーリンク
シェアする
TwitterFacebookはてブPocketLINEPinterestLinkedInコピー
adminをフォローする
code-404.net
code-404.net

関連記事

router

ワイヤレスネットワーク – 人々のWi-Fiネットワークをクラックすることは、ほとんどの愛好家にとって本当に可能なのでしょうか?

ほとんどの熱狂的なユーザーは(プロでなくても)、一般的なホームルーターのセキュリティを突破するためによく知られたテクニックを使うことができるのでしょうか? いくつかの基本的なセキュリティオプションがあります 様々な暗号化方式を用いた強力な...
ntfs

windows – “このファイルは別のコンピュータから来ました…”- フォルダ内のすべてのファイルを個別にブロック解除することなく、ブロックを解除するにはどうすればいいですか?

Windows XP SP2 と Windows Vista には、NTFS パーティションにダウンロードしたファイルにゾーン情報が保存されており、ファイルの「ブロックを解除」するまで、特定のアプリケーションの特定のファイルがブロックされま...
events

google chrome – ウェブサイトから迷惑なクリック処理ロジックを削除する

右クリックやテキストの選択をブロックしているウェブサイトはたくさんあります。これは、テキストや画像のコピーを防ぐための中途半端なセキュリティ対策として行われていると思います。もちろん、DevToolsを使用して回避することはいつでも可能です...
malware

セキュリティ – 家庭用のWindowsパソコンを防弾仕様にするには?

私は、Windows PC上でウイルス対策をすることは空想であることを認識していますが、「家族の技術サポート」として費やす時間を最小限に抑えるために、アドウェア/スパイウェア、マルウェア、ウイルスを収集することが非常に困難なポイントにコンピ...
default-settings

security – SonarQube のデフォルトのユーザ名とパスワードは何ですか?

SonarQubeを新規インストールする際のデフォルトのユーザー名とパスワードは何ですか?また、ユーザーの作成方法を教えてください   68  MikeFHay  2013-08-27 ベストアンサー username: admin pa...
bzip2

ubuntuの – どのようにコマンドラインでgzipファイルをパスワードで保護するには?

Ubuntu 10.04でtarコマンドを使って、いくつかのtar.gz(もしかしたらtar.bz2)ファイルを作成したいと思っています ファイルをパスワードで保護したい これを行うためのコマンドは何でしょうか(ググってみましたが、パスワー...
スポンサーリンク
メンテナンス – イーサネットケーブルのプラグを抜くのを物理的に防ぐにはどうすればいいですか?
linux – コマンドラインからFTPで1つのファイルをアップロードする方法は?
スポンサーリンク

関連記事

セキュリティ – 安全でないデバイスをホームネットワークに追加する
2020.10.282020.11.07
security – なぜブラウザは https://1.1.1.1 が安全だと思うのでしょうか?
2020.10.292020.11.08
security – Windows で PFX ファイルの内容を表示するには?
2020.10.282020.11.07
複数のログインセッションで同じ `ssh-agent` を共有する
2020.10.282020.11.07
セキュリティ – 適切な機器を使用せずにハードドライブを破壊する
2020.10.292020.11.08
Windowsで特定のローカルアカウントにグループポリシー設定を適用する方法
2020.10.292020.11.07
Windowsのパスワードを忘れてしまった場合はどうすればいいですか?
2020.10.272020.11.07
セキュリティ – ポートが開いているのはなぜ悪いことなのですか?
2020.10.292020.11.08
セキュリティ – 疑似乱数と真の乱数はどう違うのか?
2020.10.172020.11.07
セキュリティ – NFS 共有をパスワードで保護できますか?
2020.10.292020.11.08
スポンサーリンク

便利情報ピックアップ

  • お問い合わせ
  • サイトマップ
  • プライバシーポリシー
  • 運営者情報
code-404.net
Content dated before 2011-04-08 (UTC) is licensed under CC BY-SA 2.5. Content dated from 2011-04-08 up to but not including 2018-05-02 (UTC) is licensed under CC BY-SA 3.0. Content dated on or after 2018-05-02 (UTC) is licensed under CC BY-SA 4.0.