【レビュー】
Webサービスのニューフェース"PassPack" - 複数パスワードの管理ならおまかせを!
1 使いやすくて安全なパスワード管理術なんて実在するの?
2007/01/05
PassPackとは
各種SaaSで使っているサインイン/ログインアカウント、電子メールアカウント、各種IMアカウント、オンラインメールアカウント、フォーラム/チャットアカウント、アプリケーションで使っているアカウント、システムへのログインアカウントなど、サービスのWeb化が進むに従って管理しなければならないパスワードは増える一方だ。会社のPCから、出先のノートPCから、自宅のデスクノートからそれぞれアクセスするとなると、アカウント情報を記載したファイルを共有する必要があるが、どんな方法でコピーするにしてもあまり安全とはいえないし、なにせ面倒くさい。
そこでオンラインで各種パスワード情報を管理しようという発想が出てくるのは当然だが、そこはそれ、安全性と堅固性がもっとも気になるところだ。オンラインパスワード管理サービスを提供しているベンダはいくつもあるが、ここではそうした中から「PassPack」を紹介したい。シンプルで扱いやすい操作性を提供しつつ、その安全対策への取り組みが評価できる。こうしたオンラインサービスで各種アカウント情報を扱うには慎重をきす必要があるが、それほど重要度の高くないアカウント情報についてはこういったオンラインサービスを活用した方が実際問題として高い利便性があるというのは間違いのないところだ。どのサービスが優れているか、信頼がおけるか、調査すべき時期にきているといえる。
アカウントの作成 - 個人情報の入力は不要
まず使用条件がTERMS AND CONDITIONSに記載されているので、使ってみたい場合は先に読んでおく必要がある。各種情報がどのように扱われるかの指針がPRIVACY POLICYにまとまっているので、本格的に使いたいのであればこちらも一読されたい。PassPackのアカウントはユーザIDとパスワードのみで作成できる。電子メールや氏名、住所などの個人情報を入力する必要はない。このあたりは他のSaaSと違っているところだ。
アカウントでサインインを実施すると、次にパッキングキーを設定するように求められる。これはデータの暗号化に使われるキーだ。つまり、アカウントによるログイン、パッキングキーの入力による保存データの復元という2つのフェーズを通して、PassPackが利用できるようになる。
|
|
|
図3 アカウントの作成 - 必要なのはIDとパスワードのみ。電子メールなどの個人情報を入力する必要はない。ボタンを押しても何も起こらないが、アカウントは作成されている |
図4 作成したアカウントでパッキングキーを作成 |
PassPackにおけるアクセスは基本的にHTTPSを使って実施される。さらにPassPackではWebブラウザから送信されるデータはAESを使って暗号化されるようになっている。このとき使われるのがパッキングキーだ。つまり、仮にサーバがクラックされても電子メール情報や住所、氏名などの個人情報が流出することはなく、しかもデータは暗号化されているのでパッキングキーがなければ復元できないという寸法だ。
ヘッドライン
- IPA、OSS情報データベース「OSS iPedia」を刷新[18:55 3/19]プログラミング
- 東北大、鉄系高温超伝導体におけるディラック電子的振る舞いの観測に成功[18:05 3/19]エレクトロニクス
- 東芝、新潟県柏崎市で新型2次電池量産工場の建設を開始[17:58 3/19]エレクトロニクス
- Symbian、GCCでコンパイラ対応プロジェクト「Software Freedom Fighters」[17:49 3/19]プログラミング
- 伊藤忠商事、戸田工業と共同で北米にリチウムイオン電池正極材工場を建設[17:27 3/19]エレクトロニクス
- 昭和電工、樹脂複合材用カーボンナノチューブの量産を開始[17:04 3/19]エレクトロニクス
- 東北大、巨大超弾性歪みを有する高強度な鉄合金を開発[16:18 3/19]サイエンス
- STMicro、CryptoFirewallセキュリティ機能内蔵のSTB用SoCを開発[16:04 3/19]エレクトロニクス
- SEMI、2009年の半導体材料出荷額を発表 - 総額は前年比18.5%減の346億ドル[15:53 3/19]エレクトロニクス
- 住友大阪セメント、リチウムイオン電池向け高エネルギー密度の正極材を開発[15:37 3/19]エレクトロニクス





