すべてのパスワードマネージャーが同じように作られているわけではありませんが、LastPassは際立った選択肢の一つです。ほぼすべてのOS、ブラウザ、モバイルプラットフォームで利用できるLastPassは、どこにいても安全で暗号化された状態を保つように設計されています。
TechRepublic の LastPass に関するチートシートは、このパスワード管理アプリの簡単な紹介であるとともに、新しいアップデートやバージョンがリリースされるたびに定期的に改訂される「生きた」ガイドでもあります。
参照:LastPass パスワード管理アプリ:チートシート(無料 PDF)(TechRepublic)
エグゼクティブサマリー
- LastPassとは? LastPassは、ほとんどのコンピューティングプラットフォームとブラウザプラグインで利用できる強力なパスワード管理ツールです。複数の場所にインストールすると同期され、安全かつ簡単にパスワードを管理できます。
- LastPassがなぜ重要なのか?他のパスワード管理アプリと同様に、LastPassが重要なのは、一般の人が日常的に扱う膨大なオンラインログイン数に対応するためです。パスワードのハッキングやクラッキングはますます容易になっており、適切なパスワード管理が不可欠です。
- LastPassは誰に影響を与えるのでしょうか?インターネットを利用する人なら誰でもLastPassの影響を受けます。平均的なインターネットユーザーは70~80個のパスワードを持っています。これは覚えておくべき数が多く、多くのパスワードが再利用されていたり、安全でない可能性があります。
- LastPassは無料ですか? LastPassは2008年にシンプルなブラウザプラグインとしてリリースされ、その後、堅牢なアプリケーションスイートへと成長しました。2021年初頭、LastPassは無料ユーザー向けの大きな変更を発表しました。パスワード同期はパソコンとモバイルデバイスのどちらかを選択する必要があり、ユニバーサル同期は有料会員のみに制限されました。
- LastPass の代替手段にはどのようなものがありますか?ユニバーサルデバイス同期に料金を支払いたくない、または単に別のプラットフォームが必要な場合は、サードパーティベンダーや Apple、Google などの企業から、さまざまな代替手段が提供されています。
- LastPass はどうやって入手できますか? LastPass は、LastPass の Web サイトまたは各モバイル アプリ ストアから無料でダウンロードできます。
参照:パスワード管理ポリシー(TechRepublic Premium)
LastPassとは何ですか?
簡単に言えば、LastPassはパスワードを安全に保管できるデジタル金庫です。パスワードが漏れる心配はありません。机の引き出しにノートをしまったり、キーボードの裏側にパスワードを書いた付箋を貼ったりする悪い習慣を持つ人はたくさんいます。LastPassは、この非常に危険な習慣を打破してくれるツールです。
LastPassに保存されるすべてのデータは、AES-256規格で暗号化されます。このレベルの暗号化は、米国政府が極秘情報を保護するために使用されています。2013年の論文では、総当たり攻撃による解読は計算量的に不可能であると述べられており、2021年現在もこの状況は変わっていません。つまり、パスワードは安全です。
パスワード ボールトの AES-256 暗号化に加えて、LastPass は PBKDF2 SHA-256 とソルト ハッシュを使用してサーバーと通信し、携帯電話/コンピューター上のアプリと LastPass サーバー間のセキュリティをさらに強化します。
追加リソース
- プロフェッショナルなら誰もが持つべき5種類のブラウザ拡張機能(TechRepublic)
- セキュリティ強化かリスク増か?パスワードマネージャーのメリットとデメリット(TechRepublic)
- Google: Chromeに新しいパスワード保護機能が登場 (ZDNet)
LastPass が重要な理由は何ですか?
パスワードを登録しているウェブサイトやアプリケーションの数を想像してみてください。平均的なアメリカ人なら70~80個くらいでしょう。覚えておくべき情報量は膨大です。
もちろん、それぞれのアカウントに固有の安全なパスワードを設定していると言えば、それは嘘になります。ほとんどの人は同じパスワード、あるいは少しだけ異なるパスワードを何度も使い回しています。パスワードの繰り返しは深刻なセキュリティリスクをもたらしますが、LastPassのようなアプリを使えばそのリスクを排除できます。
パスワード盗難のもう 1 つの一般的な方法は、キー入力を記録するマルウェアです。ハッカーが即座にアクセスするには、ユーザー名とパスワードとともに入力した Web サイトを読み取るだけで済みます。
参照: TechRepublicの賢い人のためのチートガイドをすべてチェック
LastPassは2つの方法でキーロガーを回避します。ログイン後、パスワードを自動入力する機能と、マウスでクリックできる仮想キーボードを提供します。パスワード入力時やオンスクリーンキーボード使用時のキー入力を回避し、強力な暗号化と組み合わせることで、他の方法では得られない保護を実現します。
LastPass では、デバイス間で同期するように設定しておけば、覚える必要のないランダムで複雑なパスワードを生成することもできます。
追加リソース
- Ubuntu Touchにシンプルなパスワードマネージャーを追加する方法(TechRepublic)
- パスワードはインターネット上の物事において愚かな行為である(ZDNet)
- Dropbox Passwordsをパスワードマネージャーとして使う方法(TechRepublic)
- パスワード マネージャー: ブラウザに組み込まれているパスワード管理ツールを使っても大丈夫ですか? (ZDNet)
LastPass は誰に影響を与えますか?
これを読んでいるなら、おそらくLastPassの影響を受けているでしょう。コンピューターやスマートフォンを使ってアカウントにログインする人なら誰でも、LastPassの恩恵を受けることができます。LastPassは、パスワードや重要な個人データの盗難を防ぐために、複数のセキュリティレイヤーを追加しています。
2019年には、1,440万人のアメリカ人(約6.67%)が個人情報盗難の被害に遭いました。この数字はここ数年ほぼ横ばいです。インターネット時代においては、徹底的な個人情報保護が不可欠であり、LastPassはそうした手間を大幅に省いてくれます。
追加リソース
- Android向けベストパスワードマネージャー5選(TechRepublic)
- Chromeにパスワードを保存していますか? 再考した方が良いかもしれません(ZDNet)
- パスワードの変更を強制する企業は無知だとサイバーセキュリティ責任者が語る(TechRepublic)
- 公共Wi-Fiへの欲求がセキュリティ上の懸念を上回る(ZDNet)
- パスワード マネージャーまたはセキュリティ キーを使用して個人のセキュリティを強化する (TechRepublic)
LastPassは無料ですか?
LastPassは2008年にブラウザプラグインとしてリリースされました。その後、ブラウザベースのオリジナル版に加え、デスクトップアプリケーションやモバイルアプリへと成長を遂げました。
LastPassは無料ですが、個人ユーザーと企業向けのプレミアムオプションもあります。どちらも、家族で利用できる共有アカウントやビジネスユーザー向けの管理コンソールなど、より多くの機能を提供しています。
2016年11月2日以前、LastPassの無料版には重大な制限がありました。あるデバイスに保存されたパスワードは別のデバイスに転送できないという制限です。例えば、銀行の認証情報をデスクトップに保存した場合、スマートフォンではそれを取得できませんでした。幸いなことに、この機能は現在無料ですが、2021年2月に大きな制限が設けられました。無料ユーザーはパソコンまたはモバイルデバイス間でのみパスワードを同期でき、これら2つのプラットフォーム間では同期できないという制限です。
参照:パスワードの管理方法: ベストプラクティスとセキュリティのヒント (無料 PDF) (TechRepublic)
サブスクリプション料金(年間36米ドルから)を支払わずにLastPassをご利用の方は、2021年3月16日以降、パスワードの同期先としてモバイルまたはパソコンの2つのプラットフォームのいずれかを選択する必要があります。もう一方のプラットフォームは、年間料金を支払わない限り利用できなくなります。LastPassは、新規のPremiumまたはFamilyプランのお客様で初年度の料金を27米ドルに割引しています。その後は、料金は年間36米ドルに戻ります。
追加リソース
- LastPassをやめる? おすすめの代替案をいくつかご紹介します(ZDNet)
- LastPass はすべてのデバイスに無料のパスワード管理を提供します (ZDNet)
- 2020年に最もよく使われたパスワードは「123456」がトップ(TechRepublic)
- フィッシングはパスワードマネージャーによって解決されるもう一つの問題です(ZDNet)
LastPass の代替手段は何ですか?
無料ユーザーが利用できる同期機能の欠如が、別のパスワード マネージャーに切り替えたいと思う理由である場合、TechRepublic の姉妹サイト ZDNet が指摘しているように、選択肢は多数あります。
ご利用のプラットフォームに応じて、MacやiOSデバイスに統合されているAppleのiCloudキーチェーンのような、ファーストパーティのパスワードマネージャーを選択することもできます。同様に、GoogleのChromeパスワードマネージャーは、同じアカウントでログインすれば、Androidデバイス間やWindows、macOSなどのシステムのChromeブラウザ間でパスワードを同期できます。
サードパーティのパスワード マネージャーに関しては、いくつかのオプションがあります。
- Zoho Vaultは無料で、ユーザーが望む数のデバイス間で同期できます。プレミアム機能には、自動生成パスワードと2要素認証が含まれます。
- NordVPNの開発元が提供するNordPassも無料で、無制限のデバイス間で同期できます。このアプリの制限は、一度に1つのデバイスにしかログインできないことです。
- LogMeOnceには無料プランがあり、他のサービスの有料会員向けに予約されている機能の多くが利用可能です。ただし、無料プランは広告が表示されるというデメリットがあります。
他にも無料のパスワードマネージャーはありますが、複数デバイス間の同期やその他の機能に制限があるものもあります。上記の製品のいずれかがパスワード管理のニーズを満たさない場合は、製品の説明をよく読んでから、思ったほど役に立たない製品に時間を費やすようにしてください。
追加リソース:
- パスワードマネージャー:プロのためのチートシート(TechRepublic)
- 2021年のベストパスワードマネージャー(ZDNet)
- Dropbox がパスワード マネージャー、保管庫、その他のセキュリティ機能を追加 (TechRepublic)
- 1Password: 私のお気に入りのパスワードマネージャーは必須のセキュリティツールです (ZDNet)
LastPass を入手するにはどうすればいいですか?
LastPassは様々なプラットフォームで利用可能で、ほぼすべてのデバイスでインストールできます。LastPassのウェブサイトにアクセスし、「LastPassを無料で入手」をクリックするだけで、お使いのデバイスに対応したモバイルアプリストアまたはブラウザプラグインのインストール画面にすぐに移動できます。
「ダウンロード」をクリックすると、Windows、macOS、Linux で利用可能なデスクトップ アプリなど、他のインストール オプションを確認することもできます。
追加リソース
- オンラインプライバシーを保護するのに役立つ5つのユーティリティ(TechRepublic)
- パスワードをなくすには?それは不可能だ(ZDNet)
- AppleのChrome拡張機能により、Windows 10ユーザーはパスワードをiCloudキーチェーンに保存できるようになる(ZDNet)
- 安全を保つために使用すべき 14 のプライバシー ツール (ZDNet)
- Microsoft は、パスワード モニター、タブ同期、タブのスリープなどの新しい Edge 機能を展開しています (ZDNet)

画像: Lastpass.com