1PasswordのWatchtowerを使って、脆弱なパスワードを管理する

パスワードを設定するときに、パスワードを使い回したり、推測されやすいパスワードを設定していないでしょうか?
下記の画像は、パスワードの「文字数」と「使う文字種」によってどれくらいの時間でパスワードが解析されてしまうかを表にしたものです。
https://www.reddit.com/r/dataisbeautiful/comments/ihpo84/oc_i_hope_you_find_this_one_more_beautiful_than/?ref=share&ref_source=embed
4文字や5文字のパスワードは文字種に関係なく「Instantly(即座)」に解析されてしまいます。8文字だったとしても、最長8時間あればすべてのパスワードを試せてしまいます。
記号は必須ですし、最低でも12文字にはしておきたいところです。
そしてパスワードを使い回していると、1つのサイトで突破されると使い回したサイトすべてが危険になります。
「面倒くさいから」という理由でつい適当になってしまいがちですが、この表を見るとパスワード管理が大切だと改めて感じます。
Watchtowerで確認する
1Passwordでは脆弱なパスワードや流出したサイトの情報があると「Watchtower」にアラートが表示されます。

それぞれ「アイテムを表示」を選択すると、アラートが出ている情報が一覧で表示されます。
特に「流出したサイト」に関しては定期的にチェックしておかないと、登録時に気をつけていたとしてもサイト側で流出してしまうため、アラートが出たタイミングで変更が必要です。
パスワードの変更は手間ですが、定期的に確認しましょう。
Watchtowerにチェックする項目を設定する
1Passwordの環境設定の[プライバシー]タブを開くと「Watchtower」の項目があり、ここでチェックする項目を切り替えられます。
![1Passwordの[プライバシー]タブ](https://webrandum.net/mskz/wp-content/uploads/2022/11/image_1-8.png)
- 侵害されたWebサイトを確認
- 脆弱性されたパスワードをチェック(翻訳がおかしくておそらく「脆弱なパスワードをチェック」)
- 二要素認証をチェック
デフォルトは真ん中にチェックが入っていませんでしたが、基本的に全部チェックを入れておいた方が良いです。
パスワードを使い回している人は一気にアラートが表示されるので、少しずつつ変更して回るようにしましょう。
管理下にない情報は無視しておく
- 自分では情報が変更できない
- 複数人で使っていて、情報の変更ができない
上記のように自分の管理下になくてどうしようもない状態(できれば変更するように依頼した方が良いですが)の場合はアラートが出ている画面で「無視」の設定ができます。
適切に「無視」に振り分けておかないと、新しいアラートまで見落としてしまう可能性があるので振り分けるようにしましょう。


iStat Menusの「メモリ」アイコン表示と設定
画面共有しながら説明するときに画面上に図形が描ける「Presentify」
MacでOutlookの「.msg」拡張子のファイルを開く方法
ATOKで特定辞書の単語登録画面を表示するKeyboard Maestroマクロ
新しいMacBook Proを購入して移行するときにやること|コーディングに必要な開発環境を整える
iTerm2でマウスやトラックパッドの操作を設定できる環境設定の「Pointer」タブ
無料のSVGビューワーの「Gapplin」でSVG画像を確認する
iTerm2でよく使うアクションやスニペットの設定ができる環境設定の「Shortcuts」タブ
Notionログイン時の「マジックリンク」「ログインコード」をやめて普通のパスワードを使う
新しいMacBook Proを購入して移行するときにやること|最低限のアプリ設定編
iTerm2で「Use System Window Restoration Setting」を設定しているとアラートが表示されて機能しない
Google Chromeのサイト内検索(カスタム検索)機能を別のプロファイルに移行する方法
iPadで入力モードを切り替えずに数字や記号をすばやく入力する方法
iPhoneやiPadでYouTubeの再生速度を3倍速や4倍速にする方法
Keynoteで有効にしているはずのフォントが表示されない現象
MacのKeynoteにハイライトされた状態でコードを貼り付ける方法
AirPodsで片耳を外しても再生が止まらないようにする方法
DeepLで「インターネット接続に問題があります」と表示されて翻訳できないときに確認すること
Ulyssesの「第2のエディタ」表示を使って2つのシートを横並びに表示する
Neovimを使い始める最初の一歩として便利な「LazyVim」
ウェブサイトをmacOSアプリとしてラッピングする「Unite Pro」
Keyboard Maestroの「Macro Debugger」で複雑なマクロのデバッグを行う方法
無料版でも高機能なランチャーアプリ「Raycast」の基本機能と環境設定
OnyXでターミナルを使わずにmacOSの詳細設定を行う
軽量で高速なターミナルエミュレーター「Ghostty」の設定方法
Eagleで実現するクリエイティブ素材の簡単管理
かゆいところに手が届く「Supercharge」でMac環境を便利にカスタマイズする
超軽量なコードエディタ 「Zed」をサブエディタとして活用する
Bartender 6で追加されたWidgets機能で自作メニューバーアイテムを簡単に作成する