「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2024-05-24

anond:20240524163849

Okta使えとまでは言わないから、なんらかのパスワード管理ツール使いなさいよ

めんどくせぇならスマホデフォルトパスワード管理ツール(iPhoneならiCloud)もPCでも使えるから

それ使いなさいよ

anond:20240524163849

こういうのあるといつものパスワードが使えずに辛いので生成ルールを決めることにした

 

まずベース文字を決める

これは小文字の英字のみ

ここでは pasuwaado とする

9文字

 

上限であふれる場合は溢れた部分を切り捨てる

8文字までってところでは pasuwaad となる

 

逆に足りない場合は繰り返しで補完する

12 文字以上の場合は pasuwaadopasuwaado

18 文字になる

もし上限が 15 文字だった場合は溢れた部分を切り捨てて

pasuwaadopasuwa となる

 

使える文字種で大文字必須場合最初文字大文字にする

Pasuwaadopasuwa となる

繰り返しには反映しない

 

記号数字要求された場合

1と!を最初に追加する

1!Pasuwaadopasu となる

どちらか片方だけで良い場合数字を優先する

両方が必要場合数字を先に持ってくる

 

使える記号制限がある場合

日本語キーボードで左上から右下に向かって探索し

もっともの最初に見つかったもの使用する

 

真似するなよ

anond:20240524164029

覚えやすさと堅牢さを兼ね備えたパスワードは、

複数英単語意味のつながりなく羅列したものであるという研究結果がでてる

全然当たり前じゃない

パスワードルール

古めのサイトや、Web系とは遠い系統会社アプリウェブサービス始めるとパスワード制限がひどい

8~10文字のみとか使える文字種別も限られてたり

 

中には英単語が含まれてるとダメですとか辞書チェックしてるのもある

英単語あっても英単語のみじゃなくて十分長ければいいだろう

パスフレーズ的なのが使えず辛い

2024-05-20

ログインパスワードの変更要求ログイン直後に出すアホ

アホか!!!

こちとら用事があってログインしてんだよ!!!

100%絶対忙しいタイミングパスワード変更しろとか言い出すんじゃねーよ

もっと暇なタイミングを見計らって言えよ

2024-05-18

anond:20240518063630

【7&Y】 セブンネットショッピング 16

https://web.archive.org/web/20150312005911/http://kanae.2ch.net/test/read.cgi/shop/1400444522/

このスレトラブル歴史が書いてあったけど、これのことであってる?

27 :おかいものさん:2014/06/27(金) 18:54:40.58

去年のクレカ情報漏洩については完全に風化してるな・・・

暇なんで今までのトラブルまとめてみた。

セブンネットショッピング トラブルまとめ

2008年以前★

前身の「セブンアンドワイ」にて、

パスワードを入れなくても注文内容が見られる、という指摘あり

2009年

10/17 前身の「イトーヨーカドーネット通販」で価格が誤表記される。注文祭り

 →商品は誤表記価格のまま発送され、ねらー歓喜

 →サイトは閉鎖

12/8 「セブンネットショッピングオープン

・前述の「セブンアンドワイ」「イトーヨーカドーネット通販」などを統合した。

しかオープンと同時に、再び価格の誤表記発見され、注文祭り

 →注文は取り消され、該当商品購入者補償として2000円が送られる。

12/12 他人の注文履歴が見られることが発覚

12/14 XSS脆弱性が指摘される・google他人の注文情報が見えてた

12/17 ソースコード流出(←後にデモのものと発表される)

28 :おかいものさん:2014/06/27(金) 18:55:31.62

2010年

7/10 またまた価格の誤表記発見され、注文祭り

2013年

10/24 不正アクセスによって、クレジットカード情報を含む15万件以上の個人情報流出した可能性があると発表

 →補償特になし



あとは最近の話だけどこれとか。

2018年

セブンイレブン、「オムニセブン」大コケ成功すると思ってた奴おる?

https://itest.5ch.net/hayabusa9/test/read.cgi/news/1524439864/

2024-05-16

PCが苦手な場合

PCが苦手っぽくてパスワードの扱いに苦労している兄やんが、肌身離さず常にiPhoneを握りしめているのは興味深い。 6sから11スイッチしたようだが、ホームボタンがなくなった操作体系...

https://anond.hatelabo.jp/20200916042648

こいつが犯人

2024-05-15

お前はいったい何を言っているんだ?

これ→ anond:20240515112127 anond:20240515110320 どういう生活してたり、テンションだと書けるのかわからない

例えばメルアドとかって、漏れてもスパムメールが来るようになるとか、そんなもんよ。別に漏れなくても来る。

メールアドレスの話をしていましたか

あと、メールアドレス一般的単語でない機械的文字列で作ると、スパムこなくなるのでお試しください

また、登録するアプリサイトごとに作るとどこから流出たか分かりやすくなります

 

電話番号も大したことない。

どうぞどうぞ増田に書いてもいいぞ

不動産屋やその他の営業電話クッソ怠いけどなぁ

世の中の人は、最低限仕事用とプライベート用を分けており、

神経質な人だと、プライベートでも更に登録用の電話と分けている認識があると良いかもしれません

 

住所も大抵はダイレクトメールだけかな? 自由に閲覧できたら流石にストーカーバレとか怖いから、フルオープンは嫌だけど。

どうぞどうぞ増田に書いてもいいぞ

それからニュースって見たことあるかな?まぁ見たことないから書けるのだろうから意味のない問いだけど、

『現状どう考えても個人情報漏れ運用』の意味について考えてみてね

 

自分顔写真とかは、もう道歩いてるだけでオープンだ。

どうぞどうぞ増田画像共有サイトURLアップロードしてもいいぞ

 

 

ほんまにヤバイのは、例えばクレカ番号、電子マネー情報とかよ。

やばいサイト登録しないか、プリペカードデビットカードを利用することを検討ください

 

それとパスワードが全サイトで同一とかね。

ネットバンキング使ったことある?以前にFIDO認証って概念ある?

anond:20240515111419

個人情報」って個人に紐づく情報全部だから範囲広くて

それには洩れたらやべーやつとそうじゃねーやつがあるじゃん

 

例えばメルアドとかって、漏れてもスパムメールが来るようになるとか、そんなもんよ。別に漏れなくても来る。

電話番号も大したことない。

住所も大抵はダイレクトメールだけかな? 自由に閲覧できたら流石にストーカーバレとか怖いから、フルオープンは嫌だけど。

自分顔写真とかは、もう道歩いてるだけでオープンだ。

 

ほんまにヤバイのは、例えばクレカ番号、電子マネー情報とかよ。

あと印鑑証明に繋がりかねない、銀行口座とか?

それとパスワードが全サイトで同一とかね。

そういうアナルインターネット越しでばんばん民間サイト登録しといて、尻の肉部分しか繋がらないマイナンバー無駄に怖がるからね。

「撲殺ピンク」という漫画を読んだ

司法で裁けない性犯罪者私刑するグループ主人公サイドでヒロインが高IQギャルって設定なんだけど、高IQの要素が「性犯罪者性的嗜好の指摘」か「ノーパソカチャカチャしてパスワード突破」ぐらいで、一周して好きになってきた

変態に詳しいパソコン先生とか親近感しかない

2024-05-13

anond:20240513165149

下4桁がパスワード的に使われることも多いけど

あれに前科納税履歴クレジット情報も紐づくからあのナンバー自体社会での人格くらいのもんやで

乗っ取られたら破産履歴のある前科持ちとして少なくとも数年は生きていく羽目になったりとか普通にある

アメリカ人としての人格なんかどうなっても日本人日本に帰れば困らないけど

マイナ日本のそれになろうとしてるわけだからマイナ乗っ取られたらそういうことになる

anond:20240513164934

お!そうそ

そんな大事なのにこんなペラペラなんやと思ったわ

パスワード的なもんよね

楽天モバイルiフィルターつけた場合の開通作業おかし

iフィルターありで申し込むと開通作業で詰む。

まあ、手元に届いた段階で、iフィルターを含むもろもろのアプリプレインストールされているので添付のマニュアルと開通作業実態が違ってるんで、

そこからもうおかしいんだが。

これなあ、、、iフィルタープレインストールしちゃったらダメだわ。

こいつのおかげでwifiがつながらない。ネットに繋がらないと、開通するためのプロファイルダウンロードできない。

ヘルプを見ると、iフィルターの初期パスワード親権者に通知される、なんてもっともらしいことを書いているが、実はこれ開通しないと届かないんだよ。

iフィルターの初期パスワードがわからないと開通できないだろ、、、開通しないと通知されない、、、禅問答か?

どうも、解決策は

・何らかの方法で無理矢理削除してから作業

ヘルプ電話して教えてもらう

共通なのでネット検索して初期パスワード入力

というところで、この「初期パスワードの通知」まわりの設計は、ちょっとおかしいんでないかな?

せめて、マニュアル通りにiフィルターだけでも後から自分ダウンロードするようにできないのかねえ。

2024-05-01

[] It doesn't work...why?

ソースコードに間違いが見つからないのに想定される出力をしない。あるいはソースコード修正を加えていないのにいきなり想定出力を返すようになった。」

こういう経験がある人はいるはずだ。なぜこれが起こるのか。一つの原因を見つけた。

それは環境変数設定ファイル存在する。デプロイ時には設定ファイル特定の値に修正してから、ということがあるだろう。

開発環境コーディングする人が、デプロイ時の設定ファイルには関与せず、デプロイ担当者がそれを把握している。

開発者セキュリティ上の理由デプロイ時の設定ファイルの内容を見ることができない。

この場合設定ファイルの内容が間違っていても、開発者が原因が正しく特定できないケースがあるのである

対処方法は以下である。まず事前にやっているであろう対処は以下である

事前にやっていない可能性がある対処は以下である

 

追記:

他に遭遇したケースは、環境アップグレードによってphp特定関数廃止したというケースだ。

インフラ要員がアップグレードを行うので開発者は原因がわからなくなる。

2024-04-30

自分で覚えるパスワードでいいんだよ

最近パスワードマネージャーだかパスキーだとか言ってるけどそんなのはいらない

自分で覚えるパスワードでいいんだよ

 

これらは結局端末依存になる

パスワードマネージャーが入ってない端末だとログインできないし、キーだって同じ

 

どの端末でもどこからでもパスワードさえ覚えていたらログインができるのが利点なのに

 

あとパスワードマネージャーは、そこにさえログインできたら全サービスログインできてしまうわけで

そんなものを外部サービスに頼るのは危険

信用できる企業でも将来にわたって健全保証なんてないし

ブラウザ拡張とかでよく見る、悪い会社に売られて・・・とかがないとは思えない

 

それを提供するのがGoogleで、ログインはもとから全部GoogleIDログインを使ってるとかなら

最初からGoogleのみだからあいいと思うけど、自分はそういうのですらあまりしたくなくて

◯◯でログインログイン元すら適度に分けたいと思うタイプ

 

パスキーなり新しいのが追加で使える分にはどっちでもいいけど、これまでのパスワード廃止だけはしないでほしい

2024-04-24

パスワードレスSSH

ssh-agentを起動させっぱなしにするのとどんな差があるのか考えてみれば一目瞭然なのよね

根本的な仕組みを理解してないからググっても正解にたどり着けて無いんだろうな

さっきSBI証券からログインパスワード変更しろ」的なメールが来たんだけど、クソみたいなパスワードポリシーうんざりしたんで乗り換えたいんです。

当社WEBサイトログインパスワード取引パスワードをそれぞれSBI証券ルールを満たしたパスワード(半角英字1文字以上、半角数字1文字以上、記号2種類以上をすべて含め、かつ10文字以上20文字以下で設定)にご変更くださいますよう、お願い申し上げます

つの時代ポリシーだよ、どこかおすすめネット証券会社ある?

できれば、

文字指定はそれほどなくて、長めのパスワードならOK

・もしくは、セキュリティキー or SSO対応している

といいんだけど

2024-04-18

仕事の出来ないアラサー

ヤバい部下が下についた

何がヤバいかって

3年間も同じ部署仕事して一番経験があるのに言われことしかやらない指示待ちで異動して1週間の上司に指示して下さい、上司なんだからきちんと指示して下さいという。分担を具体的に振らないと、それ私の分担ではありません。と口答えする。バカなのか?人数ぶんあ資料を持って来るように言っても、データで持って来るのですか?プリントアウトするのですか?と聞き「紙で」と言うと「両面ですか?片面ですかカラーですか?白黒ですか?」「ホチキスで止めますか?止めなくていいですか?」「何部必要ですか?」この前と同じだよ。人数分だから5部だよ。グラフカラーからカラーでといちいち答えないと動かない。自分でやった方が早い。呆れていると「きちんと指示しないとわかりません」と口答えする。アラサーの作った資料があまりにもひどく、画像を貼り付ける個所が空欄だったので、まだ他の部署の提出が遅れてるのかと思ったら、そのフォルダパスワード保護されていて開けられなかったのでつけていません。だと。聞けや!パスワードのことは聞いてません。だと。聞け!そう指示受けてません。だと。そもそも資料作成上司が依頼されたものですよね。わたしは依頼されてませんのて。だと。もう消えてくれ

イオンカードID登録が難しすぎて泣きそうになった

近所にウェルシアとかイオンスーパーがどんどん開店するから観念してイオンカードを作って届いたんだが、封書にあるようにスマホ登録しようにもイオン系支払いアプリ複数あって戸惑って、とりあえずめぼしいのダウンロードして、ウォレットアプリを開いたらスクエアIDログインしろって出てきて、こんなんカード作る時に登録たかな?って小一時間メールチェックで探して、新規ID作らなあかんの?って気付いて新規スクエアID作ってログインして入会ポイントもらったまではいいんだけど、次に先に登録していたウェルシアアプリWAONポイントポイント合算できるようにしたくて、アプリ経由でWAON POINTサイトに行ったんだけど、スクエアIDログインしようとすると「スクエアIDはもうすぐ終了するのでiAEONのIDログインしろ」ってページ遷移させられて、iAEONのIDなんて作った覚えがないか新規で作ろうとしたら「この電話番号登録済みだ」と断られて、登録した覚えないのにって不審に思いながらパスワード再発行手続きして、iAEONのIDをゲットしてWAONサイトログインするとiAEONの個人情報登録がされてないか登録してから出直してこいって門前払いされて、iAEONまで戻って個人情報登録して、WAONにやっとログインできると思ってログインしたら、ここでも再び個人情報登録させられることから始まって、それを入力してやっとWAONポイント統合手続きに進むことができて、めんどくさい手続きを終えられた。

2024-04-15

三菱UFJ銀行ログインできなくなった

って人けっこういるだろこれ

Chromeのオートフィルきかなくなってるぞ

いままで契約番号とパスワード自動入力されてたのに

なぜか契約番号が口座番号欄に自動入力されて契約番号欄はdisabledになってる

そして口座番号欄に自動入力された番号は桁数が足りてないから、それを契約番号欄にコピペしてもダメ

なんでこんな改修したんや

誰かChromeで試さんかったんか

2024-04-13

KFCアプリやばすぎて笑う

KFCアプリ最近リニューアルされたんだけど、稀に見るやばい出来になってて笑える。

これまでのアプリは特段大きな不満もなく使えるものだったのに、何故かいきなりアプリ刷新された。


【新アプリ惨状

・これまでのアプリでは会員未登録でもマイルが貯まる仕様だったが、新アプリ移行後は会員登録しないとマイルが貯まらない仕様に。

で、会員未登録のままアプリアップデートしたユーザーマイルはすべて消滅

アップデートで未登録会員のマイル消滅する旨について碌な告知もなかった。

アプリに合わせて(?)リニューアルした公式サイトが内容すっからかんやばい

https://www.kfc.co.jp/

・会員登録しようとすると入力画面の携帯電話番号と郵便番号入力出来る桁数が足りず詰む。

ログインの為にワンタイムパスワード必要だが、送られてくるSMSパスワードが空欄で詰む。

そもそもたか飲食店アプリなのに電話番号登録必須でうざい。

文字が途中で見切れている箇所が多数ありなんて書いてあるのかわからない。

アプリ内の画像解像度が低くガビっている。

メニューを見たいだけなのに、最寄り店舗を選んで注文画面まで進まないとメニューが一切見られない。

クーポンを見るのにもログイン必要ログインしてないと一切のクーポンが見られない。

クーポンジャンル分け表示がなくなり、検索性が劣悪に。

マイル連携からマイル表示を出しているせいで「あとNaNマイルでundefined会員」と表示されている。

・退会後の「ホームに戻る」ボタンが「私を家に連れて行って」と表示されている


総じて専門学校生課題で作ったようなアプリになっている。

とてもじゃないけど売上が1,000億近いメジャー飲食チェーンのアプリとは思えない衝撃の出来なので、ぜひチェックしてみてほしい。

ログイン ユーザー登録
ようこそ ゲスト さん