みなさんパスワード管理ってどうやっておられますかね。
いわく、
パスワードは使いまわさない
単純な単語やKBの列をパスワードにしない
定期的に変える
などなど。
でもほんとにすべてのIDのパスワードをユニークにしている人っているのかな。
逆に言うと一体いくつくらいのIDを持ってますかってことですが。
例えば、メールアドレスはいくつ持ってますか。
ショッピングサイトはいくつ登録してますか。
趣味のサイト、アンケートサイト、などは?。
このほかにリアルショップのオンラインサービスを利用するためのIDは?
その時々にいろいろ考えて重複しないようにあるいはロジカルに、
IDやパスワードを決めて、あるいはサイト側から指定されています。
ただ、頻繁に使うものもあれば、中には年に1回も利用しないものもある。
今日、実は久しぶりにATMで現金を下ろしたのですが、
残金が思ったより少ない。
たまたま支払い(引き落とし)がかさんだだけとは思うが、
このところ、記帳していないので気になって、調べようとした。
銀行なのでお客様番号(口座番号ではなく)が指定されているが、
オンラインサービス利用のパスワードを忘れた。
多分この銀行のオンラインサービスは使ったことがなく、
使っていたとしても何年も前だし、登録は10年も前だ。
そのころ設定していたはずのパスワードを試すもヒットせず。
パスワードを忘れると大抵のサイトでは「パスワードリマインダー」の
設定がされていて、特別の質問、例えば「母の旧姓は何」とか
「飼い犬の名前は何」とか「好きな歌手は」とかに答えると先に進める。
勿論でたらめを登録しておいてもいいのだが、忘れたらおしまい。
当然ながら10年も前に設定したでたらめを覚えているはずがなく失敗。
そうなると、パスワードの再設定、リマインダーの再設定と言う手があるが、
これには電話番号、生年月日などで、個人を特定しておいて、
登録したメールアドレスに再設定URLと再設定用パスワードなどを送る、
あるいはリセットして割り振った初期パスワード(時間期限付き)を送り、
パスワード変更を促す、という仕組みの所が多い。
この程度の手続きは当然で、むしろまだ甘いかもしれないと思うくらいだが、
自分自身に降りかかった場合、登録したメールアドレスが合致しない。
普段からいくつかのメールアドレスを使い分けており、中には死んだアドレスもある。
今生きているメールアドレスを試すもNG。
死んだアドレスで仮にヒットしても無意味なので、結局できずじまい。
まあ、紙の通帳を「あり」にしているのでまだ何とかなるが、
これがネット通帳のみにしていたらどうしようもない。
平日昼間に口座のある銀行に本人が行かないとなかなか手続きが進まないのよね。
この本人がまた厳しくて「代理人一切受け付けず」ですからね。
まあ、きちんとやってくれるのは良いことで銀行に文句はないんだけど、
こちらの負担=パスワード管理は大変です。
ついでに言うといろんなパスワード管理ソフトがあるようで、
ID、パスワードを管理してくれるようだけど、昔々の物で
本人も忘れているようなものはどうしようもないでしょうね。
いわく、
パスワードは使いまわさない
単純な単語やKBの列をパスワードにしない
定期的に変える
などなど。
でもほんとにすべてのIDのパスワードをユニークにしている人っているのかな。
逆に言うと一体いくつくらいのIDを持ってますかってことですが。
例えば、メールアドレスはいくつ持ってますか。
ショッピングサイトはいくつ登録してますか。
趣味のサイト、アンケートサイト、などは?。
このほかにリアルショップのオンラインサービスを利用するためのIDは?
その時々にいろいろ考えて重複しないようにあるいはロジカルに、
IDやパスワードを決めて、あるいはサイト側から指定されています。
ただ、頻繁に使うものもあれば、中には年に1回も利用しないものもある。
今日、実は久しぶりにATMで現金を下ろしたのですが、
残金が思ったより少ない。
たまたま支払い(引き落とし)がかさんだだけとは思うが、
このところ、記帳していないので気になって、調べようとした。
銀行なのでお客様番号(口座番号ではなく)が指定されているが、
オンラインサービス利用のパスワードを忘れた。
多分この銀行のオンラインサービスは使ったことがなく、
使っていたとしても何年も前だし、登録は10年も前だ。
そのころ設定していたはずのパスワードを試すもヒットせず。
パスワードを忘れると大抵のサイトでは「パスワードリマインダー」の
設定がされていて、特別の質問、例えば「母の旧姓は何」とか
「飼い犬の名前は何」とか「好きな歌手は」とかに答えると先に進める。
勿論でたらめを登録しておいてもいいのだが、忘れたらおしまい。
当然ながら10年も前に設定したでたらめを覚えているはずがなく失敗。
そうなると、パスワードの再設定、リマインダーの再設定と言う手があるが、
これには電話番号、生年月日などで、個人を特定しておいて、
登録したメールアドレスに再設定URLと再設定用パスワードなどを送る、
あるいはリセットして割り振った初期パスワード(時間期限付き)を送り、
パスワード変更を促す、という仕組みの所が多い。
この程度の手続きは当然で、むしろまだ甘いかもしれないと思うくらいだが、
自分自身に降りかかった場合、登録したメールアドレスが合致しない。
普段からいくつかのメールアドレスを使い分けており、中には死んだアドレスもある。
今生きているメールアドレスを試すもNG。
死んだアドレスで仮にヒットしても無意味なので、結局できずじまい。
まあ、紙の通帳を「あり」にしているのでまだ何とかなるが、
これがネット通帳のみにしていたらどうしようもない。
平日昼間に口座のある銀行に本人が行かないとなかなか手続きが進まないのよね。
この本人がまた厳しくて「代理人一切受け付けず」ですからね。
まあ、きちんとやってくれるのは良いことで銀行に文句はないんだけど、
こちらの負担=パスワード管理は大変です。
ついでに言うといろんなパスワード管理ソフトがあるようで、
ID、パスワードを管理してくれるようだけど、昔々の物で
本人も忘れているようなものはどうしようもないでしょうね。
※コメント投稿者のブログIDはブログ作成者のみに通知されます