1PasswordのWatchtowerを使って、脆弱なパスワードを管理する

パスワードを設定するときに、パスワードを使い回したり、推測されやすいパスワードを設定していないでしょうか?
下記の画像は、パスワードの「文字数」と「使う文字種」によってどれくらいの時間でパスワードが解析されてしまうかを表にしたものです。
https://www.reddit.com/r/dataisbeautiful/comments/ihpo84/oc_i_hope_you_find_this_one_more_beautiful_than/?ref=share&ref_source=embed
4文字や5文字のパスワードは文字種に関係なく「Instantly(即座)」に解析されてしまいます。8文字だったとしても、最長8時間あればすべてのパスワードを試せてしまいます。
記号は必須ですし、最低でも12文字にはしておきたいところです。
そしてパスワードを使い回していると、1つのサイトで突破されると使い回したサイトすべてが危険になります。
「面倒くさいから」という理由でつい適当になってしまいがちですが、この表を見るとパスワード管理が大切だと改めて感じます。
Watchtowerで確認する
1Passwordでは脆弱なパスワードや流出したサイトの情報があると「Watchtower」にアラートが表示されます。

それぞれ「アイテムを表示」を選択すると、アラートが出ている情報が一覧で表示されます。
特に「流出したサイト」に関しては定期的にチェックしておかないと、登録時に気をつけていたとしてもサイト側で流出してしまうため、アラートが出たタイミングで変更が必要です。
パスワードの変更は手間ですが、定期的に確認しましょう。
Watchtowerにチェックする項目を設定する
1Passwordの環境設定の[プライバシー]タブを開くと「Watchtower」の項目があり、ここでチェックする項目を切り替えられます。
![1Passwordの[プライバシー]タブ](https://webrandum.net/mskz/wp-content/uploads/2022/11/image_1-8.png)
- 侵害されたWebサイトを確認
- 脆弱性されたパスワードをチェック(翻訳がおかしくておそらく「脆弱なパスワードをチェック」)
- 二要素認証をチェック
デフォルトは真ん中にチェックが入っていませんでしたが、基本的に全部チェックを入れておいた方が良いです。
パスワードを使い回している人は一気にアラートが表示されるので、少しずつつ変更して回るようにしましょう。
管理下にない情報は無視しておく
- 自分では情報が変更できない
- 複数人で使っていて、情報の変更ができない
上記のように自分の管理下になくてどうしようもない状態(できれば変更するように依頼した方が良いですが)の場合はアラートが出ている画面で「無視」の設定ができます。
適切に「無視」に振り分けておかないと、新しいアラートまで見落としてしまう可能性があるので振り分けるようにしましょう。


ブック.appのライブラリに表示されている読み終わった書籍を非表示にする方法
Bartender 6で追加されたWidgets機能で自作メニューバーアイテムを簡単に作成する
OnyXでターミナルを使わずにmacOSの詳細設定を行う
Path Finderのサイズブラウザ機能で容量の大きいファイルを探して整理する方法
iStat Menusの「CPU & GPU」アイコン表示と設定
Obsidianを使った「自己流PKM」で行う知識トレーニング
Backlogフリープランでプライベートの課題管理を行う方法
1PasswordのChrome拡張機能 (パソコンのアプリが必要)のインストール場所が分かりにくい
MacでCPUやメモリ・ネットワークなどの状態をメニューバーに表示させる「iStat Menus」
Slackにカスタム絵文字を追加する方法
iTerm2で「Use System Window Restoration Setting」を設定しているとアラートが表示されて機能しない
Google Chromeのサイト内検索(カスタム検索)機能を別のプロファイルに移行する方法
iPadで入力モードを切り替えずに数字や記号をすばやく入力する方法
iPhoneやiPadでYouTubeの再生速度を3倍速や4倍速にする方法
Keynoteで有効にしているはずのフォントが表示されない現象
MacのKeynoteにハイライトされた状態でコードを貼り付ける方法
AirPodsで片耳を外しても再生が止まらないようにする方法
iTerm2でマウスやトラックパッドの操作を設定できる環境設定の「Pointer」タブ
DeepLで「インターネット接続に問題があります」と表示されて翻訳できないときに確認すること
Ulyssesの「第2のエディタ」表示を使って2つのシートを横並びに表示する
GitHubの通知を見逃さない!通知に特化したアプリ「Gitify」
Keyboard Maestroの変数基礎
Neovimを使い始める最初の一歩として便利な「LazyVim」
ウェブサイトをmacOSアプリとしてラッピングする「Unite Pro」
Keyboard Maestroの「Macro Debugger」で複雑なマクロのデバッグを行う方法
無料版でも高機能なランチャーアプリ「Raycast」の基本機能と環境設定
軽量で高速なターミナルエミュレーター「Ghostty」の設定方法
Eagleで実現するクリエイティブ素材の簡単管理
かゆいところに手が届く「Supercharge」でMac環境を便利にカスタマイズする