1PasswordのWatchtowerを使って、脆弱なパスワードを管理する

パスワードを設定するときに、パスワードを使い回したり、推測されやすいパスワードを設定していないでしょうか?
下記の画像は、パスワードの「文字数」と「使う文字種」によってどれくらいの時間でパスワードが解析されてしまうかを表にしたものです。
https://www.reddit.com/r/dataisbeautiful/comments/ihpo84/oc_i_hope_you_find_this_one_more_beautiful_than/?ref=share&ref_source=embed
4文字や5文字のパスワードは文字種に関係なく「Instantly(即座)」に解析されてしまいます。8文字だったとしても、最長8時間あればすべてのパスワードを試せてしまいます。
記号は必須ですし、最低でも12文字にはしておきたいところです。
そしてパスワードを使い回していると、1つのサイトで突破されると使い回したサイトすべてが危険になります。
「面倒くさいから」という理由でつい適当になってしまいがちですが、この表を見るとパスワード管理が大切だと改めて感じます。
Watchtowerで確認する
1Passwordでは脆弱なパスワードや流出したサイトの情報があると「Watchtower」にアラートが表示されます。

それぞれ「アイテムを表示」を選択すると、アラートが出ている情報が一覧で表示されます。
特に「流出したサイト」に関しては定期的にチェックしておかないと、登録時に気をつけていたとしてもサイト側で流出してしまうため、アラートが出たタイミングで変更が必要です。
パスワードの変更は手間ですが、定期的に確認しましょう。
Watchtowerにチェックする項目を設定する
1Passwordの環境設定の[プライバシー]タブを開くと「Watchtower」の項目があり、ここでチェックする項目を切り替えられます。
![1Passwordの[プライバシー]タブ](https://webrandum.net/mskz/wp-content/uploads/2022/11/image_1-8.png)
- 侵害されたWebサイトを確認
- 脆弱性されたパスワードをチェック(翻訳がおかしくておそらく「脆弱なパスワードをチェック」)
- 二要素認証をチェック
デフォルトは真ん中にチェックが入っていませんでしたが、基本的に全部チェックを入れておいた方が良いです。
パスワードを使い回している人は一気にアラートが表示されるので、少しずつつ変更して回るようにしましょう。
管理下にない情報は無視しておく
- 自分では情報が変更できない
- 複数人で使っていて、情報の変更ができない
上記のように自分の管理下になくてどうしようもない状態(できれば変更するように依頼した方が良いですが)の場合はアラートが出ている画面で「無視」の設定ができます。
適切に「無視」に振り分けておかないと、新しいアラートまで見落としてしまう可能性があるので振り分けるようにしましょう。


機能の差が分かりにくいDropboxの「選択型同期」と「同期の無視」の違い
iStat Menusの「ネットワーク」アイコン表示と設定
新しいMacBook Proを購入して移行するときにやること|M1 Macの基本セットアップとアプリ一括インストール編
Macで英語の発音記号を入力する方法
M1 MacのHomebrewでのインストール時に「Cannot install under Rosetta 2 in ARM default prefix (/opt/homebrew)!」エラーが出る場合の解決法
Zoomで画面共有が始まると自動でフルスクリーンになるのをオフにする方法
Google Chrome単体で「あとで読む」を実現する「リーディングリスト」機能
新しいMacBook Proを購入して移行するときにやること|最低限のアプリ設定編
iStat Menusの「メモリ」アイコン表示と設定
Google Chromeのサイト内検索(カスタム検索)機能を別のプロファイルに移行する方法
iTerm2で「Use System Window Restoration Setting」を設定しているとアラートが表示されて機能しない
iPadで入力モードを切り替えずに数字や記号をすばやく入力する方法
iPhoneやiPadでYouTubeの再生速度を3倍速や4倍速にする方法
Keynoteで有効にしているはずのフォントが表示されない現象
MacのKeynoteにハイライトされた状態でコードを貼り付ける方法
AirPodsで片耳を外しても再生が止まらないようにする方法
iTerm2でマウスやトラックパッドの操作を設定できる環境設定の「Pointer」タブ
DeepLで「インターネット接続に問題があります」と表示されて翻訳できないときに確認すること
Ulyssesの「第2のエディタ」表示を使って2つのシートを横並びに表示する
OnyXでターミナルを使わずにmacOSの詳細設定を行う
軽量で高速なターミナルエミュレーター「Ghostty」の設定方法
Eagleで実現するクリエイティブ素材の簡単管理
かゆいところに手が届く「Supercharge」でMac環境を便利にカスタマイズする
超軽量なコードエディタ 「Zed」をサブエディタとして活用する
Bartender 6で追加されたWidgets機能で自作メニューバーアイテムを簡単に作成する
Googleカレンダーを便利に活用するための小技集(祝日だけを表示・月末の繰り返しイベントを追加)
Obsidianを使った「自己流PKM」で行う知識トレーニング
テキストエディタ・ノートアプリ関連のショートカットキーをKeyboard Maestroで統一する
Path Finderを使ってキーボードだけでファイル操作する方法(応用編)