[iPhone] パスワードが流出した恐れがある?チェック機能

[iPhone] パスワードが流出した恐れがある?チェック機能
  • iPhoneの設定には「パスワード」項目があり、保存済みパスワードを管理できます。
  • パスワードのセキュリティチェック機能があり、漏洩の可能性があるパスワードを検出し、自動生成機能で安全なパスワードを作成できます。
  • iCloudキーチェーン機能を使うと、パスワードをクラウド上で安全に管理し、複数のAppleデバイスで共有できます。
[iPhone] パスワードが流出した恐れがある?チェック機能

YouTube動画でも話しています。

sns_share_buttons
\記事が役に立ったらシェアしてね/
【スポンサーリンク】

1. iPhoneのパスワード管理機能について

iPhoneの「設定」には「パスワード」という項目があり、iPhoneで保存済みのパスワードを管理できます。

1. iPhoneのパスワード管理機能について
1. iPhoneのパスワード管理機能について

これは、iPhone内の「自分のパスワード帳」のようなものです。

1.1. パスワードをインターネット上に預ける(iCloudキーチェーン)

また、iCloudには「iCloudキーチェーン」という機能があります。

これを有効にすると、「保存済みパスワード」を iCloudで管理して、Apple IDと連携した別の iPhoneなどでも使えるようになります1

1.2. エンドツーエンド暗号化

1.2. エンドツーエンド暗号化

クラウド上にパスワードを預けるのはちょっと不安だな。

iCloudキーチェーンでは、パスワードなどをエンドツーエンド暗号化で保護しています。

サーバ上のデータを読み取ることができないように、iPhone内の固有データで暗号化しています2

2. パスワードのセキュリティチェック

このパスワード機能には、保存したパスワードのセキュリティを確認する仕組みがあります。

2. パスワードのセキュリティチェック

例えば、インターネット上で漏洩したパスワードのリストと照合し、問題があれば警告を出します。

2. パスワードのセキュリティチェック

警告が出たら、すぐにパスワードを変更することをおすすめします。

2.1. 危険なパスワードをハッシュ値で照合する

2.1. 危険なパスワードをハッシュ値で照合する

ん?
これって、パスワードを見られていないの?

ちなみに、「データ漏洩チェック」の仕組みでは、パスワードを見ずにそのパスワードが安全かどうかを確認しています。
これには「ハッシュ」の仕組みが使用されています。

データ漏洩チェックの仕組みの概要:
  1. AppleはあなたのiPhoneに「ありふれたパスワードのリスト」を送ります。
  2. あなたのiPhoneは、このリストとあなたのパスワードを比較します。
  3. もしパスワードがこのリストになければ、さらにパスワードから「ハッシュ値(元のパスワードを推測できない)」を計算します。
  4. ハッシュ値は Appleに送られ、「漏洩データベース」と照合されます。

3. パスワードの変更方法

「設定」からスムーズにパスワードを変更できます。

3. パスワードの変更方法

Webサイトのパスワードを変更」はリンクになっていて、そのウェブサイトのパスワード変更ページにアクセスします。

3.1. パスワードの自動生成機能

iPhoneには、パスワードを自動で作る機能もあります。

新しいパスワードの入力欄を押すと、「強力なパスワードを使用」というボタンが表示されます。

3.1. パスワードの自動生成機能

複雑で安全なパスワードを作れるだけでなく、「その他のオプション」からは、手動で入力しやすいパスワードも選べます。

自動生成したパスワードを選ぶと、パスワード帳も自動的に更新されます。

3.1. パスワードの自動生成機能
3.1. パスワードの自動生成機能

このようにiPhoneのパスワード管理機能は、使いやすさとセキュリティの両方に配慮して設計されています。

こちらもどうぞ。
パスワード管理ノートの書き方・作り方 【アカウント管理の基本】
パスワード管理ノートの書き方・作り方 【アカウント管理の基本】
パスワードがいろいろあって、わからなくなってきたよ。どうやって整理したらよいかな?個人でパスワードを管理するときは、まずは「パスワードノート」から始めてみるのもオススメです。印刷用PDFダウンロード(A4横 両面 3x2x2)パスワードノートって何?自分で手帳にパスワードを書いている人も多いですが、後から見直して「なんのパスワードなのか」わからなくなることがよくあります。だんだんとごちゃごちゃになってしまうんですよね。パスワードノートは、自分のアカウント・パスワードを整理する...

iPhoneでもGoogleパスワードマネージャーが使える
iPhoneでもGoogleパスワードマネージャーが使える
iPhoneのChromeでウェブサイトのパスワードを入力していたら、「パスワード自動入力でChromeを選べる」というメッセージが表示されました。設定の「パスワードオプション」で「Chrome」を選択すると、「iCloudパスワードとキーチェーン」だけでなく、「Googleパスワードマネージャー」に保存してあるパスワードも利用できるようになるのです。iPhoneでのパスワード自動入力は、iCloudキーチェーンしか使えないのかと思っていたよ。「ワンタップで、保存したパスワー...

ハッシュ化とは?(かんたんな実装から)
ハッシュ化とは?(かんたんな実装から)
「ハッシュ化」とは、単語や文章などを数値に変換する方法です。ハッシュ値を索引にデータを保存すると、長い情報も短い数字で表せるのでたくさんの情報を小さなスペースで管理できます。また、元の文字列には戻せない一方通行の変換ですが、同じ文字列からは同じハッシュ値になるので「照合」に使えます。ハッシュ関数とハッシュ化、ハッシュ値「ハッシュ化」とは、'apple'や'password123'といった文字列を、「10」や「63」のような数値に変換する方法です。長い文字列を短い数字で表現でき...

[LINE] レターシーリングはどんなセキュリティなの?(共通鍵交換と暗号化)
[LINE] レターシーリングはどんなセキュリティなの?(共通鍵交換と暗号化)
LINEの「レターシーリング」では、送信者・受信者の2人だけが共有する秘密鍵を、Diffie-Hellman方式で生成し、メッセージの暗号化と復号を行います。それ以前のメッセージはLINEサーバでいったん平文にしていた送り直す方式でした……。ちなみに、LINEの「レターシーリング」では、楕円曲線Diffie-Hellman方式。まぁ、従来が怖い話ではあるんだけどね。(参考)メッセージの安全性新時代:Letter Sealingレターシーリングとは?「レターシーリング(Lett...

(補足)

  1. iCloud キーチェーンを使えば、お使いの iPhone、iPad、Mac、Windows パソコンのすべてでパスワード、パスキー、その他の機密情報を最新の状態で同期できます。 – iPhone で保存済みのパスワードやパスキーを調べる – Apple サポート (日本)
  2. お使いのデバイスに固有の情報から生成したキーと (本人しか知り得ない) デバイスパスコードと組み合わせることによってデータが保護されます。 – iCloud キーチェーンを設定する – Apple サポート (日本)
QRコードを読み込むと、関連記事を確認できます。

[iPhone] パスワードが流出した恐れがある?チェック機能
【スポンサーリンク】
タイトルとURLをコピーしました