パスワードマネージャ【password manager】

概要

パスワードマネージャとは、様々なサービスやWebサイトで使用するパスワードを安全に保存・管理し、自動入力などを支援するソフトウェア。利用者の認証情報の管理を効率化し、セキュリティ向上に寄与する。
パスワードマネージャのイメージ画像

現代のインターネット利用では、電子メールSNSオンラインバンキングECサイトなど、多数のサービスに対してそれぞれ異なるアカウントを持つことが一般的である。セキュリティの観点からはサービスごとに異なる複雑なパスワードを使い分けることが推奨されているが、人間の記憶力には限界があるため、同じパスワードを使い回したり、単純なパスワードを設定したりする行動につながりやすい。パスワードマネージャは人間に代わってパスワードを管理するシステムで、こうした問題を解決するために活用される。

パスワードマネージャの基本的な仕組みは、すべてのパスワードを一つのデータベース暗号化して保存し、「マスターパスワード」と呼ばれる一つの合言葉だけで呼び出せるようにするというものだ。利用者はマスターパスワードのみを覚えておけばよく、個々のサービスのパスワードはパスワードマネージャが記憶・入力を代行する。多くの製品はブラウザ拡張機能やスマートフォンアプリと連携しており、ログイン画面でIDとパスワードを自動的に入力する「オートフィル」機能を備えている。

パスワードマネージャには大きく二つの種類がある。一つは「KeePass」のように、パスワードローカル端末上のファイルに保存するオフライン型である。もう一つは「1Password」のように、クラウド上にデータを保存するオンライン型でである。オンライン型は複数の端末間でパスワードを同期できる利便性がある一方、クラウドサービスへの依存が生じる。

主要なWebブラウザにもパスワードの保存・自動入力機能が標準搭載されており、手軽に利用できる環境が整っている。多くのパスワードマネージャは、強力なランダムパスワードを自動生成する機能や、流出が疑われるパスワードを検知して警告する機能も備えており、セキュリティ水準の底上げに貢献している。マスターパスワードの管理と二要素認証の併用が、安全な運用のうえで特に重要とされている。

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。