アーカイブ

個人情報保護士の​観点から​見た​パスワード管理に​ついて

GitHub Edit Page
この記事は公開から1年以上が経過しています。内容が一部古い箇所があります。

http://jp.wsj.com/articles/SB12199000528276883842504583318883522596550

この記事流し読みした。

NIST、だいぶ前に「パスワードの定期変更やめろ」みたいなこと言ってたと思うんですよね。

http://internet.watch.impress.co.jp/docs/yajiuma/1007177.html

そういや前に個人情報保護士に質問する機会があって、パスワード管理について個人情報保護法としてはどのような見解なのかを聞いてみた。

って感じだったと思う。

ヒューマンによる 1Password もどきもどうなんだとは一瞬思ったけど、管理場所の鍵だけ強固にしといてその人以外は触らないようにして、誰でも取り出し可能にするってんならいいんじゃないのっていう、しっかりしてるのか緩いのかよく分からない見解だった気がする。まぁいいか。(いいのか? )

ただ、そもそものパスワード管理についてを個人情報保護的にもどう扱っていいのか分からんみたいになっているとその時は感じた。

ともかくパスワードという存在自体が人間の努力とかその辺でどうにかしようとしてる時点で設計は破綻しているのだから、生体認証みたいなのが流行って「強盗団により重役の指が切り取られる事件が発生」みたいな社会になってほしいなと切に思います。

アーカイブ記事のため、内容に関する更新依頼は受け付けておりませんが、誤字や脱字などありましたらご連絡ください。

この記事に関する修正依頼
トップへ戻る