banner
ニュース センター
私たちの目標は、優れた製品、短納期、優れた顧客サービスを提供することです。

ハードウェアとソフトウェアのパスワード ストレージ: どちらが安全ですか?

Jun 30, 2023

ログイン資格情報を保存する最善の方法は何ですか? ソフトウェアとハ​​ードウェアのオプションがありますが、どちらがより安全ですか?

私たちの多くは、スペース、時間、手間を節約できるため、パスワードをデジタルで保存することを選択しています。 しかし、デジタルパスワードを保存する方法は 1 つだけではありません。 ハードウェアを使用するもの、ソフトウェアを使用するもの、両方を使用するものなど、無数のオプションから選択できるようになりました。 しかし、ハードウェアとソフトウェアのパスワード保存では、どちらが安全なのでしょうか? セキュリティの点で他のオプションよりも優れているオプションはありますか?

ハードウェア パスワード ストレージでは、パスワードを保存するためにソリッド ステート ドライブ (SSD) やフラッシュ ドライブなどの物理デバイスを使用します。 パスワードを保存するために単純な USB スティックを使用するとします。 これは一種のハードウェア ストレージと言えます。

データの保存には次のデバイスが一般的に使用されます。

上記のデバイスとコンポーネントはすべて、さまざまな方法でデータを保存します。 磁気ディスク メモリ (MDM) を使用する、フロッピー ディスクなどの古いタイプのメモリ ストレージを入手することもできますが、そのような方法は現在ではほとんど使用されていません。

パスワードをポータブル ハードウェア デバイスに保存したい場合は、ポータブル HDD、SDD、または USB フラッシュ ドライブを使用できます。 これらは、多くの実店舗だけでなく、何千ものオンライン ベンダーによって販売されています。 ブランド、メモリ容量、速度に応じて、このようなデバイスの価格は大きく異なる場合があります。

ただし、これら 3 つのストレージ オプションは機密データのストレージ専用に設計されていないため、機会があれば権限のない当事者によって簡単にアクセスされる可能性があります。 たとえば、誰かがポータブル SDD に遭遇した場合、保存されているデータを保護する保護層がない場合、SDD を PC に接続することで簡単にパスワードにアクセスできます。 ポータブルHDDやUSBフラッシュドライブも同様です。

ただし、心配する必要はありません。機密データの保存用に特別に設計されたハードウェア ストレージ オプションが存在します。 Kingston IronKey のような暗号化された USB は、ハードウェアを使用してデータを保存したいが、一般的なストレージ デバイスが被る脆弱性に対処したくない人にとって人気のオプションです。 暗号化された USB には、パスワード保護、データ暗号化、マルチパスワード回復など、さまざまな便利なセキュリティ機能が搭載されています。

ただし、DriveCrypt や Rohos などのフラッシュ ドライブ暗号化ソフトウェアを使用して、通常の USB スティックを暗号化する方法があります。 これを行う場合は、パスワードが実際に暗号化されていることを確認するために、信頼できるソフトウェア プログラムを使用していることを確認してください。

PIN マスターなどの基本的な電子パスワード デバイスを使用して、パスワードを暗号化されたオフライン設定で保存することもできます。 これらはかなりローテクなデバイスですが、インターネット接続が不足するとリモート攻撃が遮断される可能性があるため、少ない方が良い場合もあります。

ソフトウェア パスワード ストレージでは、アプリなどのソフトウェア プログラムを使用してログイン資格情報を保存します。

実際、パスワードを保存するために膨大な数のアプリを使用できます。 デジタル メモ帳など、平文データを保存できるアプリであれば、技術的には十分です。 ただし、これらのアプリはデータを保護するために作られたものではありません。 むしろ、彼らはあなたのためにそれを保管するだけです。

ソフトウェアを使用してパスワードを保存するには、信頼できるパスワード マネージャー アプリを使用するのが最善です。

パスワード マネージャー アプリは過去 10 年間で非常に人気があり、人々はパスワードを保存するための効率的かつ安全な方法を求めています。 e コマース サイト、ソーシャル メディア、銀行プラットフォームなど、すべてのログイン詳細を保存するアプリが携帯電話やコンピューターにあることほど便利なものはありません。 パスワード マネージャーを使用して、パスポートの詳細や社会保障番号など、他の種類の貴重な情報を保存することもできます。

正規のパスワード マネージャーは、簡単にアクセスできるようにパスワードを近くに保管するだけではありません。 これらのアプリは、この機密データにユーザーのみがアクセスできるようにするために、さまざまなセキュリティ対策を採用しています。 これについては後ほど詳しく説明しますが、ソフトウェアのパスワードの保存について懸念がある場合は、覚えておく価値があります。

有料のパスワード マネージャーもあれば、完全に無料のパスワード マネージャーもあります。 通常、特定のマネージャー アプリは特定の機能をペイウォールの内側に保持しているため、アプリ全体にアクセスするにはプレミアム ユーザーになる必要があります。

ソフトウェア ストレージもハードウェア ストレージも、パスワードを安全に保つのに悪い選択肢ではありません。 ハードウェアとソフトウェアの両方で確実なパスワード保存方法を提供できますが、それぞれのタイプに長所と短所があります。

ハードウェア ストレージに関して言えば、最大の障害の 1 つは、あまりお金をかけずにパスワードを保護できるデバイスを見つけることです。 もちろん、ハードウェアはソフトウェアよりも高価になる傾向があり、ポータブル HDD や SSD の中には数百ドルかかるものもあり、セキュリティ機能が搭載されていないこともよくあります。 さらに、暗号化されたフラッシュ ドライブは非常に高価になる場合もあります。 ハードウェア ストレージ デバイスに 50 ドル落としても、ソフトウェア パスワード マネージャーを使用するよりもはるかに高価になる可能性があります。

これに加えて、ハードウェアに保存されたデータを別のデバイスにバックアップしないと、さらなるリスクが生じます。 パスワードを保存しているデバイスを紛失し、回復オプションが設定されていない場合、すべてのパスワードを失う可能性があり、これは多くのアカウントにアクセスできなくなることを意味します。 これは、ハードウェア ストレージ デバイスが修復不可能なほど損傷した場合も同様です。

最後に、PC 上のパスワードにアクセスしていて、ハッカーがマシンにリモート アクセスした場合、ハード ドライブとコンピュータ自体の間のこのケーブル接続を通じてパスワードにアクセスされる危険があります。 また、誤ってパスワード ファイルをハードウェア ストレージ デバイスから PC にインポートしてしまい、コンピュータが標的になった場合に悪意のある攻撃者にパスワード ファイルが公開される可能性があります。

ただし、ハードウェアの保管方法には非常に重要な特性があります。それは、オフラインのままにすることができるということです。 一般的な SSD、HDD、または USB フラッシュ ドライブでは、データは有線接続を介して PC からデバイス自体に直接送信されるため、データを保存するためにオンライン接続は必要ありません。 暗号化された USB やその他の電子パスワード デバイスの場合も同様です。 オンライン経路はデータ盗難によく使用されるため、この経路を遮断することで、悪意のある攻撃者がパスワードにアクセスすることが非常に困難になります。

ソフトウェア パスワード ストレージの優れた点は、便利で手頃な価格であることです。 一部のパスワード マネージャーは、最も特別な機能に対して高額のプレミアムを請求しますが、これは全体的に当てはまりません。 評判の良いパスワード マネージャーの多くは、無料で使用できるか、非常に手頃なプレミアム バージョンを提供しています。

さらに、ソフトウェア パスワード ストレージには非常に簡単にアクセスできます。 別のデバイスを入手して PC に接続する必要はありません。 むしろ、スマートフォン、ラップトップ、タブレットなど、使用しているデバイスでアプリを開いてパスワードを表示するだけです。

ただし、ソフトウェア パスワード マネージャーは多くの場合クラウドベースです。 これは、ストレージのパスワードを入力すると、インターネットを使用してデータがクラウドに保存されることを意味します。 ここで問題となるのは、オンライン接続を使用してデータを転送および保存すると、リモート攻撃の扉が開かれてしまうことです。 たとえば、ユーザーとパスワード マネージャー間の接続が安全でない場合、攻撃者が転送中のデータにアクセスするために脆弱性を悪用する可能性があります。

クラウド ストレージ サービスは、多くの場合、クラウド ストレージを安全なオプションにするためにさまざまなセキュリティ対策を採用しています。 しかし、マルウェアやハッキングを 100% 防ぐことができるソフトウェア プログラムは存在しないため、クラウド ストレージ プラットフォームが侵害される可能性は常にわずかにあります。

それはともかく、オフラインで使用できるパスワード マネージャーや、オンラインとオフラインの両方のオプションを提供するパスワード マネージャーが存在します。 ただし、ボールトにパスワードを追加する場合、多くのパスワード マネージャーでは依然としてオンライン接続が必要です。 繰り返しますが、これにより脆弱性が生じます。

オンライン アカウントのパスワードを大量に持っている場合は、安全な保存方法を使用してこの貴重なデータを安全に保つことが重要です。 自分にとって最適な方法を選択するのは難しい場合があるため、上記の長所と短所を考慮して、ハードウェアまたはソフトウェアのどちらのパスワード ストレージが最適であるかを判断してください。

Katie は 2 年間、サイバーセキュリティ、AI、暗号通貨に特に興味を持ち、テクノロジーベースのトピックについて執筆してきました。 Katie は MUO 在籍中に、暗号通貨の説明、サイバーセキュリティ ガイド、VPN レビュー、最近のハッキング、ソフトウェア チュートリアルなど、さまざまなトピックを取り上げてきました。 新しいテクノロジーに情熱を持っている Katie は、今後数年間にどのような新しいデバイスやデジタル プラットフォームがもたらされるのかを楽しみにしています。

その日のメイクアップビデオ スクロールしてコンテンツを続けてください