パスワード管理アプリを削除するとパスワードはどうなるのか

概要

  • パスワードマネージャーは暗号化を使用してログイン資格情報と機密情報を安全に保存しますが、使用される暗号化の種類は異なる場合があります。データを保存する前に、パスワードマネージャーが使用する暗号化を確認してください。
  • パスワードマネージャーによっては、パスワードがオフラインで保存される場合があります。これはコールドストレージとも呼ばれ、インターネット接続に依存するサイバー攻撃を防ぎ、デバイス上の暗号化を使用してパスワードをローカルに保存します。
  • パスワードマネージャーのアプリを削除しても、必ずしもアカウントが削除されるわけではありません。一部のパスワードマネージャーはリモートサーバーにパスワードを保存するため、デバイスからアプリを削除してもパスワードが保存されている場合があります。データを確実に削除するには、アンインストールする前にアプリの設定でアカウント削除オプションを探してください。

パスワードマネージャーはパスワードを安全に保存するのに欠かせませんが、アプリやアカウントを削除するとどうなるのでしょうか?パスワードはサイバー空間に残ったままになりますか、それとも完全に削除されますか?

パスワードマネージャーはデータをどこに保存しますか?

ログイン資格情報、支払い情報、その他の機密情報をパスワードマネージャーに預ける場合は、このデータがどのように保存されるかを知っておく価値があります。

信頼できるパスワードマネージャーは、保存中にパスワードを暗号化するため、悪意を持ってアクセスされたとしても、復号化キーがなければ使用できません。多くのパスワードマネージャーは、これまで破られたことがない非常に安全なAES-256暗号化規格を使用しています。しかし、これはルールではないため、機密情報を保存する前に、パスワードマネージャーがどのような暗号化を使用しているかを確認する必要があります。

パスワードマネージャーによっては、パスワードがオフラインで保存される場合があります。これはコールドストレージとも呼ばれ、インターネット接続に依存するサイバー攻撃を防ぎます。コールドストレージでは、多くの場合、パスワードをローカル(つまりデバイス上)に保存し、デバイス上の暗号化を使用します。

評判の良いパスワードマネージャーは、あなた以外の人が保存されたパスワードを見ることができないようにするプロトコルを持っています。この方法により、従業員でさえユーザーに代わって保存された機密データを見ることができません。ただし、サイバー攻撃の場合、ローカルに保存されていないパスワードと復号化キーにアクセスされる可能性があります。

パスワードマネージャーを削除すると、データはどうなりますか?

パスワードマネージャーの使用を中止したい場合は、アプリを削除するかアカウントを削除するだけで済みます。しかし、これらは必ずしも同じではないことに注意することが重要です。

パスワードをローカル(つまりスマートフォン上のみ)に保存するパスワードマネージャーを使用している場合、アプリを削除すると保存されているデータがすべて削除されます。しかし、選択したパスワードマネージャーが機密情報をリモートサーバーに保存している場合、アプリを削除してもパスワードマネージャーのアカウントではなく、デバイスからソフトウェアが削除されるだけです。

FacebookやInstagramなどのソーシャルメディアアプリを考えてみましょう。これらのアプリのいずれかを削除しても、再インストール時にログインし直すことができるため、アカウントは削除されません。特定のパスワードマネージャーでも同様のシナリオが発生する可能性があります。アプリを削除しても、オンラインアカウントは引き続き存在します。

この場合、アプリが携帯電話にあるかどうかに関係なく、パスワードマネージャーによってパスワードが引き続き保存される可能性があります。そのため、ソフトウェアをアンインストールする前に、アプリのアカウント設定でアカウント削除オプションを探すのが最善です。

あるいは、ブロックチェーンベースのパスワードマネージャーに出会うこともあります。これは、パスワードをトークン化された形式でブロックチェーンに保存します。つまり、パスワードはローカルに保存されませんが、暗号化と分散化を使用する安全な環境に保存されます。

パスワードマネージャーを削除する前に考慮すべきこと

別のパスワード保存方法を使用したい場合や、別のアプリの見た目が気に入った場合は、パスワードマネージャーを削除することが理にかなっています。しかし、これを行う前に考慮すべきことがいくつかあります。

  1. パスワードマネージャーを完全に切り替える場合は、アプリだけでなくパスワードマネージャーのアカウントを削除していることを確認してください。
  2. 新しいパスワード保存方法は安全であることを確認してください。たとえば、無料のアプリに惹かれるかもしれませんが、このアプリは有料オプションと同じレベルのセキュリティを提供していない可能性があります。すべてのパスワードマネージャーが同じではなく、パスワードマネージャーのハッキングは決して珍しいことではありません。そのため、現在評判の良いアプリを使用している場合は、切り替えるアプリが信頼できることを確認してください。
  3. メモアプリや下書きメールなど、非常に脆弱な保存オプションは避けてください。これらの方法は安全な保存用に設計されていないため、技術的なエラーやサイバー攻撃によってパスワードが失われる可能性が高くなります。

LastPassアカウントを持っていて、より脆弱性の低い代替手段に切り替えたい場合は、LastPassアカウントを削除する方法に関するガイドをご覧ください。

パスワードマネージャーを削除することは、必ずしもソーシャルメディアやショッピングアプリを削除することと同じではありません。この種のソフトウェアは非常に機密性の高い情報を保存するように設計されているため、アカウントをアンインストールしたり削除したりする前に、よく考えることが重要です。