投稿数 - 437, コメント - 59542, トラックバック - 156

パスワードの「****」いらないんじゃね?って議論

http://www.itmedia.co.jp/enterprise/articles/0907/01/news033.html

確かに、パスワードを「入力している最中」は、マスクする必要はないと思うけど、ブラウザやアプリケーションにパスワードを覚えさせて、再表示するときにパスワードが丸出しだったら、「****」いらねぇって言ってる人も、目が飛び出るだろうな。

システム的には「入力中」と「入力中でない」を区別するのはメンドクサイし、なんか危険じゃない?

投稿日時 : 2009年7月1日 16:46

フィードバック

# re: パスワードの「****」いらないんじゃね?って議論

携帯でパスワードを入力するときって(パスワードがfooの場合)

f

*o

**o

てな具合に、入力中のものだけマスクされないんだけど、こういうのならいいのかなあ。
2009/07/01 16:51 | みきぬ

# re: パスワードの「****」いらないんじゃね?って議論

ありえない議論ですね。件の記事中の
> 「ショルダーサーフィンはそれほど頻繁にあることではない」と述べている。

を読んで、「んなあほなー。ありまくりやんけー」と突っ込んでしまいました。
2009/07/01 17:25 | よねけん

# re: パスワードの「****」いらないんじゃね?って議論

*** が要らないとは言えないけど…

覚えやすく推測されにくいパスワードを作る上で、もしパスワードに日本語(2バイト文字)が使えたら、ぐっと楽になると思うのですよ。
でも、それが可能になると、*** を使っていても、IME での変換が必要なら、変換中は見えてしまうわけで…

「見えない」「間違わない」「日本語パスワード」が実現出来たら素晴らしいんだけどなぁ…
2009/07/01 17:27 | aetos

# re: パスワードの「****」いらないんじゃね?って議論

> 「見えない」「間違わない」「日本語パスワード」が実現出来たら素晴らしいんだけどなぁ…

ひらがなとか、1タイプで入力出来るキーならできますね。
かな入力限定ですが。

見えない以上、変換ができないわけで。
変換しないで打てる文字でないとだめ…

ああなんだ。簡単でした。

キーの数を増やせばいいんですよ!
65535個くらい。
2009/07/01 20:26 | れい

# re: パスワードの「****」いらないんじゃね?って議論

> キーの数を増やせばいいんですよ!
> 65535個くらい。

和文タイプライターですね。わかります。
http://www.geocities.jp/kyo_oomiya/jpntype.html


ちなみに、ドラムみたいなやつは実家にあった。
(^・^)
2009/07/01 20:51 | 刈歩 菜良 CTP

# re: パスワードの「****」いらないんじゃね?って議論

>みきぬさん

携帯はそれがないと非常に入力しくいですもんね。
携帯ってパスワード覚えさせられるのかな。パスワード見えるようにしたら、携帯落としたとき死ぬなー。


>よこけんさん

職場とかは特に、ですね。


>aetosさん、れいさん、かるぼさん

今思いついたんですけど、コピペしたら日本語OKだったりして。
パスワード打ちにくいけど。
でも、日本語OKにしたらランダムにならなさそう。めっちゃ覚えにくそうだし…。
2009/07/01 21:32 | 囚人

# re: パスワードの「****」いらないんじゃね?って議論

> 日本語OKにしたらランダムにならなさそう。めっちゃ覚えにくそうだし…。

本当に何の意味もないランダムな文字列なら、日本語でも英語でも同じですね。
意味を持たせた方が覚えやすいわけですが、もし日本語OKなら、意味を持たせても辞書攻撃にだいぶ強くなるだろうと思うわけですよ。
もちろん、日本語に限定する必要はないわけで、入力さえできれば任意の Unicode 文字を使えていいでしょう。
2009/07/01 23:08 | aetos

# re: パスワードの「****」いらないんじゃね?って議論

個室で働ける人たちと大部屋な日本人の感覚の違いなのかも。
2009/07/02 12:28 | torys

# re: パスワードの「****」いらないんじゃね?って議論

個室で働ける人たちと大部屋な日本人の感覚の違いなのかも。
2009/07/02 12:29 | torys

# re: パスワードの「****」いらないんじゃね?って議論

> >よこけんさん
僕はまだコメントしてないですよwww

本題の方ですが、マスクする・しないをワンクリックで切り替えできればいいんじゃないかなーと思います。
デフォルトはマスクするがいいかなぁ。
2009/07/02 12:53 | よこけん

# re: パスワードの「****」いらないんじゃね?って議論

自分の部屋とかならいらないけど、会社とかだったらあった方が安心。
現実問題として入力中のパスワードを見えるようにしているサイトやアプリって思いつかないんです。見えなくて困った記憶もないなー。ということで私に限って言えば見えないで全然OKです。
仮に見えないと困ることがあるとすれば、長くて複雑なパスワードの時かな? 
2009/07/02 13:49 | trapemiya

# re: パスワードの「****」いらないんじゃね?って議論

>僕はまだコメントしてないですよwww

あーTT。
普通に間違えたー。すみません、よねけんさん、よこけんさん
2009/07/02 23:28 | 囚人

# re: パスワードの「****」いらないんじゃね?って議論

みなさん、コメントありがとうございます。
会社だったり大勢がいるところでは隠してほしいですよねぇ。
やっぱり、マスクされて困るのは、携帯みたいなキー入力が簡単でないデバイスぐらいかな。
2009/07/02 23:31 | 囚人

コメントの投稿

タイトル
名前
URL
コメント