パスワードは全て異なるものにするしかない : akiyan.com(情報元のブックマーク数)

メモ、これですよ、セキュリティな人たちが言ってるのは!

共通パスワードは恐ろしい
1年くらい前から、全てのウェブサービスのパスワードをユニークな(=全て異なる)パスワードにしました。100以上の利用サービスがあるので、達成するまでは手間でしたが、達成後はかなりの安心感を得ることができました。
どうやったのかは後で説明しますが、なぜそうしたかというと、あるとき、同じパスワードを使い回すのが恐ろしくなったんですよね。
どういうことかというと、「サービスA」「サービスB」があるとします。パスワードが同じだと、サービスAのパスワードが流出したときに、サービスBにまで被害が広がる恐れがあります。流出しなくても、サービスAの管理者が悪意を持っていれば、サービスBにアクセスできてしまします。
これを現実世界の鍵に例えると、「家の鍵と、貸しロッカーの鍵が同じ」みたいなものです。こう思うとヤバいでしょ?家の鍵穴は秘密でも、貸しロッカーには管理者が別にいて、信用できるかどうかは謎です。

パスワードは全て異なるものにするしかない : akiyan.com

screenshot