先日、フィッシングメールについて調べていた流れで、パスワード管理についても勉強してみました。
実は私は最近まで、
「パスワードは毎月変えた方が安全」
だと思っていました。
なんとなく、長く同じものを使うのは危険な気がしていたからです。
ところが、勉強していると少し意外な話を見つけました。
もちろん情報漏えいが疑われる場合などは変更が必要ですが、定期的な変更だけを目的にすると、逆に覚えやすいパスワードにしてしまったり、少しだけ文字を変えて使い回したりすることがあるそうです。
言われてみれば、私ももし毎月変更しなければならないと言われたら、
「Password2025」
↓
「Password2026」
みたいな変更をしてしまいそうです。
そこで最近は、複雑で長いパスワードを設定し、多要素認証を利用する方が重要だと考えられているそうです。
また、パスワード管理アプリを利用している人も増えているとのこと。
正直なところ、私はまだ紙のメモや頭の中で管理しているものもあります。
これを書いていて少し不安になってきました。
ITパスポートの勉強を始める前は、パスワードなんてログインするためのものくらいにしか考えていませんでした。
でも最近は、セキュリティの基本は意外と身近なところにあるのだと感じています。

コメント