\r\n\r\n
プライバシーやセキュリティに対する懸念は、人々がフリーおよびオープンソースソフトウェアを使用する主な理由の一つです。しかし、今日、コンピュータ上のデータを保護することは、課題の一部に過ぎません。ウェブ上で作成するさまざまなアカウントのパスワードを、どのように管理すればよいのでしょうか。
この問題に対処するために、パスワードマネージャーは非常に有効な手段です。ここでは、パスワードを正しく処理するために信頼できる最高のLinuxパスワードマネージャを紹介します。
KeePassは、あなたのコンピュータ上の単一のファイルに存在する暗号化されたデータベースに、すべてのパスワードを保存します。このデータベースには、パスワード、キーファイル、またはその両方を使用してアクセスすることができます。
このデータベースはポータブルなので、コピーを含むどのデバイス**でもパスワードを要求することができます。このファイルは、頻繁に新しいアカウントを作成しないのであれば、手動でコピーすることができます。また、Linuxに適したファイル同期方法を設定することも可能です。
KeePassは2003年からWindowsのアプリケーションとして提供されており、インターフェースは当時からあまり変わっていません。そのため、機能面は充実しているのですが、デザインは少し長さを感じることがあります。新しいウェブベースのオプションと比べると、直感的に操作できるわけではありません。しかし、アプリケーションの成熟と人気により、KeePassの機能を拡張するためのプラグインが数多く提供されています。
keePassはWindowsアプリケーション用に移植されたもので、keePassXとKeePassXCはQtツールキットを使って作られた、よりLinuxに適した代替品です。
ダウンロード:KeePass(無料)
ダウンロード:KeePass X(無料)
ダウンロード:KeePass XC(無料)
私は、自分が使うアプリケーションが、他のデスクトップ環境とどの程度統合されているかを非常に気にしています。もしあなたが同じことをしていて、GNOMEを使っているのなら、ほとんどのオプションが適していないことをご存じでしょう。その場合は、パスワードの安全性を確認してください。
パスワードのセキュリティは、デスクトップパスワードマネージャーのようにシンプルです。まず、すべてのパスワードが入った金庫を作ります。そして、この金庫をパスワード、キーファイル、またはその両方で保護することを選択します。その後、アカウントとパスワードを入力します。これは、Password SecurityがKeePassと同じ形式を使用しているためです。
パスワードセキュリティは、KeePassや他のほとんどのオプションの複雑さを取り除きます。そのため、このようなソフトを使ったことがない人にとって、最初のパスワードマネージャーとして最適です。逆に、他で使い慣れた機能がこのアプリケーションにはない場合、不満を感じるかもしれません。
さらに、パスワードセーフのインターフェースをモバイル端末に合うように縮小した、すなわちピュアリブレム5を採用しました。
ダウンロード: GNOME Password Security (無料)
また、オープンソースのWindows用アプリケーションとして「Password Safe」があり、Linux用にはベータ版があります。
パスワードのセキュリティは、KeePassと同じようなコンセプトを採用しています。パスワードとユーザー名は、1つまたは複数のデータベースに保存することができます。このアプリケーションは、機密データがディスクに交換されるのを防ぎ、メモリ内の一時的なデータをできるだけ早く消去し、マスターパスワードフレーズを直接保存しないようにします。ここでは、Password Managerがパスワードの安全性を保つための方法をご紹介します。
パスワードのセキュリティは、よりデスクトップに依存しないアプリケーションです。Xfce や MATE のような非 GNOME デスクトップでは、もっとしっくりくるものがあります。
ダウンロード:パスワードセキュリティ(無料)
パスワードセキュリティは好きだけど、ベータ版はちょっと...という方には、昔からある互換アプリがあります。
パスワードゴリラは、暗号化されたパスワードセキュリティデータベースにすべてのアカウントを保存する別のクロスプラットフォームのパスワードマネージャです。パスワードゴリラのバージョンは、WindowsとmacOSで利用可能です。**バージョンは存在しませんが、AndroidとiOSのパスワードセキュリティのために互換性のあるバージョンを見つけることができます。
ダウンロード:Code Gorilla(無料)
qMasterPasswordは、1つのファイルにすべてのパスワードを保存するという考え方が好きではないのですか?このパスワードマネージャーでは、マスターパスワードの作成を求められます。そして、マスターパスワードと関連するウェブサイトを使用して、お客様のアカウントのパスワードを生成します。qMasterPassword を使用していることを誰かが知っていたとしても、ログイン情報を生成するために使用しているマスターパスワードを知らなければ、ログイン情報を簡単に推測することはできません。
qMasterPasswordは、Linux版のマスターパスワードアルゴリズムです。他の実装製品との互換性もあり、Android や iOS 用のものもあります。 Qt ベースのソフトウェアとして、qMasterPassword は KDE Pla**a で使用するのに最適のアプリケーションです。
ダウンロード:qMasterPassword(無料)
KeePassはこのリストの中で最も洗練されたオプションかもしれないが、それはそれが私たちの間でより技術的傾斜に応える唯一のツールであるという意味ではありません。 Passは、各パスワードを別のGPG暗号化ファイルに格納するコマンドラインツールである。
QtPassのおかげで、ターミナルを使わなくてもパス方式でセキュリティを確保できます。 QtPassは、コマンドを一つも覚えることなくパスワードを管理できるデスクトップツールです。コマンドライン版とほぼ同じ機能を実行することができます。
ダウンロード:QtPass(無料)
ビットワーデンは、PCとモバイルデバイスのパスワードを同期するオープンソースのウェブサービスです。また、利用可能なウェブブラウザの拡張機能は、ウェブサイトを訪問した際に、保存されているパスワードを自動的に入力することができます。
Bitwardenは、パスワードをオンラインで管理しているため、デバイスから簡単にアクセスすることができます。一方、パスワードのコピーはオンライン上に存在し、誰かがそれを盗む可能性があります。ポジティブな面は、Bitwardenがデバイスから離れる前にすべてのデータを暗号化し、ハッシュ化することです。
技術的には、誰かがBitwardenのセキュリティを回避することも、マスターパスワードを入手することも可能です。KeePassのようなオフラインオプションを使用するには、パスワードを取得するために誰かがあなたのコンピュータにアクセスする必要があります。
プロプライエタリな代替品とは異なり、Bitwardenのコードは一般に公開されており、他の人が閲覧したり監査したりすることが可能です。これによって、その会社が約束した範囲内でデータを保護し、提供された情報に不審な点がないことを、さらに安心して確認することができるのです。
アカウントを作成し、すべてのパスワードを無料で同期することができます。有料オプションでは、1GBのファイルストレージが追加され、YubiKeyやFIDO U2Fなどの認証方式も追加でサポートされます。
ダウンロード:ビットワルド(無料)
Mozilla Firefoxは、Linuxの最も一般的なバージョンにプリインストールされています。Google ChromeやVivaldiなどの代替ソフトは、ダウンロードすればすぐに利用できます。3つとも、パスワードを保存しておいて、Webサイトにアクセスしたときに自動的に入力することができます。また、複数のパソコン間でパスワードを同期させることも可能です。
これらの機能を楽しむために、主要なクロスプラットフォームブラウザは必要ありません。また、gnomewebやFalkonなどのLinuxブラウザのみ、パスワードの保存が可能です。基本的にLinuxのウェブブラウザであれば、どれでも構いません。
どのウェブブラウザのパスワードマネージャーを使うにせよ、これが最も安全なオプションではないことを理解しておくことが重要です。コンピュータを誰かと共有している場合、自動入力では、他のユーザーアカウントにログインしていない限り、あなたのウェブアカウントに簡単にアクセスできてしまう可能性があります。ブラウザによっては、パスワードを暗号化してマスターパスワードを要求するものや、プレーンテキストを提供するものがあります。パスワードの同期を選択した場合、パスワードのコピーがオンライン上に存在する可能性があります。
LastPassはLinuxをサポートしています。Dashlaneや1Passwordなどの商用ウェブベースのサービスも同様です。ChromeやFirefoxでパスワードマネージャーが動作する場合、ほとんどの場合、Linuxで動作させることができます。
また、Linuxアプリケーション・ショップにはまだ存在するが、何年も更新されていない古いプロジェクトもある。そのようなアプリケーションには、RevelationやUniversal Password Managerがあります。もし、あなたが気に入ったものがあれば、新しい生命を吹き込むことができるかもしれません。
まだ、パスワードマネージャーが必要かどうかわからない? ここでは、疑似的に利用できる超強力なパスワードマネージャーをいくつか紹介します。