認証情報を一元管理まではいかなくても、ある程度の共通化を図ることは非常に重要な意味があると思っています。確かに password を共通化することによって security risk は高まります。ですが、それで運用できるのでしょうか?
Password をおぼえるのは人間です。例えば、ある人が扱う Web site が 100個あったとします。果たしてその password をすべておぼえられる人はどれだけいますか?
おそらくほとんどの人はそんなに多くの password をおぼえられないでしょう。そのことによる手間の増加が一つの問題です。
それから、もう一つの問題はそれぞれの site で異なる password を管理する場合、password の変更が非常に難しくなる点です。100個の個別の password を変更することは可能でしょうか?めちゃくちゃ手間がかかるのでおそらく絶対にやらなくなるでしょう。
Password ですが、個人的には下記優先順位があると思っています。
- Password の長さ
- 定期的な変更
- 複雑さ
認証情報を共通化しないと上記の 2 の項目が非常に難しくなります。そのためにも認証情報を共通化することは非常に重要だと思っています。