3連休のお出かけも自粛中、春もまだ先。そこで先延ばしにしていた「データ整理」をひとつ。スマホにあるパスワードの更新とサイト利用頻度の確認。最近ではパスワードの定期的な更新は不要だそう、では何があぶないのか?
iPhoneにパスワードを覚えてもらって、意識することがなくなってきたけれど、
昔は毎年手帳を更新するたびに、びっしりと書き連ねていた「ユーザID」と「パスワード」。今でも大事なモノは私の”解読不能文字(字が汚い)”で手帳に今でも書いていますが、、
そのパスワード、漏洩していたり、使いまわしで危険な状態になってないでしょうか。それを確認する術(すべ)があるのでご紹介です。
そもそも ①定期的なパスワードの定期的な更新は不要
私の在職中はセキュリティガイドラインで30日単位にパスワードを更新するのが推奨、ほぼ義務化されていました。今どきはそうでもないようです。
数年前からこの風潮がでてきていて、総務省からも定期的な更新が却って脆弱なパスワード設定となってしまうことで容易に推測されてしまうリスクが高まる、そうです。
知らない間に時代がかわっていた。。。
そもそも ②パスワード自動表示はどこから
iPhoneユーザーの私は(他でもあったらすいません)、パスワードを気にすることなくサイトにアクセス、Amazonでもブログ村でもすいすいアクセス可能。PCにも記憶させることができるのでもうこのやり方が当たり前・スタンダード。いちいちパスワードを入れるストレスがない世界、そして頻繁に変更しなくてもいい世界なんだな、令和って。
ちなみにパスワード情報は、iPhone(私はXrユーザ)では「設定」→「パスワード」でたどり着くことができます。
パスワードに関する「注意喚起」
とはいえ、注意喚起は定期的に見ておくべきだと思います。
この画面で「パスワードを自動入力」がONになっていると、顔認証または指紋認証の上自動的にパスワードが入り、サイトやアプリにログインできるんですね。
で、大事なのがその下。「セキュリティに関する勧告」なんと29個もあります。お恥ずかしながら開けてみましょう。
ずらりとならぶ、危険なパスワードたち
ここでお見せできるのが「日経」と「年賀状」のものだけですが、ワーニングメッセージが
- 推測が容易で、使いまわしのパスワード:英単語だったり、数字が誕生月・日だったり。また複数サイトで使いまわしているとそのサイト名も教えてくれます。
これ以外にも
- 過去にデータ漏洩で検出されたことがある
というのもありました。こんなのがでて、しかもクレジットカードを登録していたりすると、もう気が気ではないですね。
IOS14で追加されたiCloudキーチェーンのパスワード監視機能というものがこういったチェックをしてくださっているようです。
あわてずさわがず、チェック&更新
いつもと違うデバイス(機器)からサイトにアクセスすると、メールでお知らせがきたりしますよね。すぐに漏洩するということはないだろうし、クレジットカードや口座に動きがあれば、チェックしていればわかるものなのでめちゃくちゃ急いで変更する必要はないですが、定期的に下記作業を(私の自戒もあって)おすすめします。
- パスワードの定期的な更新(一部)
- 使わない、あるいはめったに使わないサイトからの退会とパスワード設定の削除
パスワードの定期的な更新(一部)
全てのサイトのパスワード変更は頻繁にしなくてもいいですが
たまに連絡がくる クレジットカードのサイトや銀行は更新の連絡がきたら、その機会を無視せずに対応しておきたいと思います。今までは面倒だからとずっと無視してましたが。
AmazonとAppleはややこしいパスワードにしているので、まあ更新はそう頻繁でなくても大丈夫かと。
使わないサイトの退会とパスワード設定からの削除
例では、一覧から「日経ID」を選んで、WEBサイトにアクセスし、パスワードを変えて戻ると「更新されました!」といった表示がでます。これで一件落着。
使わないサイトの削除については、先に当該のサイトで「退会」を。
例えば「年賀状作成のサイト」にアクセスして、ログイン→退会
そのうえでこの画面に戻ってきて下の「パスワードの削除」。
くれぐれも先に退会、そしてこの画面で「設定の削除」の順番です。
退会しないと、サイト内に情報は残ってしまうので、漏洩したら自分の情報が流出してしまいます。
おまけ
WEBサイトにアクセスできなかったりして、何かなと思ったら確定拠出年金のサイトだったり(すでにiDeCoに移換済みなので不要)、前職での災害連絡用のアプリのパスワード(アプリは既に削除済)など懐かしいけれど不要なデータ。さくっと削除します。
パスワードの使いまわしもNGということで1つ1つ変えて意味のない文字を並べてみたりと設定に時間がかかりましたが、これでスッキリ、必要最低限の管理でセキュリティも万全ライフ、これから「写真」の整理、不要なモノを削除していきます。
コメント