キンコミ kintone user community

みんなの投稿

2020/07/10 17:39

パスワードの変更は皆さんどうしてますか。

私の会社ではデフォルト設定のままにしていたのですが
昨今、パスワードを定期的に変更するのは、あまり意味がないという
風潮もでており、私の会社も定期的に変更する必要はないという
ルールに変わりました。
kintoneのパスワードも変更不要にしようと思ってますが
皆さんはどうしてますか。参考に教えて下さい。

3件のコメント (新着順)
安藤 光昭
2020/07/15 06:51

社内では15文字以上の文字数+記号強制の設定、定期的な変更不要にしてます。お客さんにも推奨してますが、大事な会社のデータが入ってるものなので最初は不評ですが理解はしていただきやすいと感じてます。

パスワード増えすぎ問題に対しては弊社では1Passwordを全社利用してます。


Takeshi
2020/07/17 12:20

安藤様

ご回答ありがとうございます。
15文字以上だと、定期的な変更は不要でも問題なさそうですね。
あと、1パスワードを入れてらっしゃるのですね。
そういうツールを使うほうが、一番安心かもしれないです。
大変参考になりました。

Takeshiさん
 
パスワードを定期的に変更するのは時代遅れなんですね。たしかに頻繁に変更すると覚えやすい(脆弱な)パスワードにしてしまいがち。私自身も「パスワードが漏れると大変な事になるから~」と複雑なパスワードにして、パスワードを忘れて大変な事になった事がたくさんあります。^^;
 
kintoneに限らず、いろんなサービスがパスワードだらけで大変になってきています。「セキュリティと利便性はトレードオフの関係」ですが、ひとつの解決策としては、連携ソリューションを用いたシングルサインオンを考えるという方法もありかもしれません。
 
https://www.cybozu.com/jp/service/solution/


Takeshi
2020/07/13 09:46

アメリカの研究機関でパスワードの定期的な変更は、不正ログインにほとんど効果がない。という研究結果が出たそうで、アメリカでは非推奨になり、日本もそれにならって、総務省等が非推奨としたそうです。

定期的に変更するよりも複雑なパスワードを使うほうが効果があるということですね。

tarimo
2020/07/11 11:07

こんにちは。パスワード変更のポリシーも各社様々で興味深いですね!

私の場合
社内だと、デフォルト設定+変更タイミングは個々のユーザーにおまかせ
社外(お客様からの依頼)だと、お客様内の情報セキュリティポリシーなど鑑みて都度ルール策定な感じです。

○ヶ月に1回変更してね、の会社さんから、デフォルトでよろしいの所まで様々でした。

ただ、パスワードは全アカウント共通で「1234」みたいな運用はこちらから「それはちょっと・・・」とお声がけさせていただいた記憶があります^^;








tarimoさん
 
>ただ、パスワードは全アカウント共通で「1234」みたいな運用はこちらから「それはちょっと・・・」
 
ありますね~。現場ではそんなもんです。以前製造現場にいったら、PCのログインパスワードがバーコード化されて貼ってありました。

”ピッ♪”
 
「・・・便利・・ですね・・。」

^^;

tarimo
2020/07/13 09:17

西村さん

>パスワードのバーコード化
PCディスプレイに付箋はよく見ますが、バーコードとは流石・・・!^^;笑

Takeshi
2020/07/13 09:49

tarimoさん 返信ありがとうございます。

やはり、各社さまざまなんですね。
各自に任せるのは確かにありですね。参考になりました。