当サイトはアフィリエイトプログラムによる収益を得ています。

スマホ パソコン・周辺機器 ライフハック

【Bitwarden導入】「Google突破 = 人生終了」を対策した話

自分で言うのもなんだけど現在の俺にはそれなりの金融資産がある。具体的には1.1億円程。ありがたいことに今は金の悩みはほとんどない。

ただこれくらいの資産額になると、今度はこの資産をどう守るかが新たな課題になってきたりする。そんな中何気なくしたツイートで

全てのパスワードをGoogleアカウントに保管するのは危険という指摘を多方から受けて、確かにそうかもしれないと思ったからパスワード管理アプリ「Bitwarden」を導入した。

ということで導入の背景と効果、使用感について解説する。

トーマスです。TwitterYoutubeTikTokもやってます。【お問い合わせ自己紹介半生振り返りガジェマガの歴史

この記事の目次(クリックでジャンプ)

現代人は常に不正アクセスの危機にある

まず最初にだけど、現代人の生活をウェブから切り離すのはもはや無理な話で、最近だと証券口座から銀行口座に至る重要な金融資産の管理まで全てオンラインで完結するのが一般的。現代人は常に不正アクセスの危機に晒されているといっても過言ではない。

実際俺もオンライン証券の楽天証券とSBI証券とオンライン銀行の楽天銀行とゆうちょ銀行に合計1.1億円を預けてるから、万が一不正アクセスされると引き出されて終わる。だから今の俺にとって不正アクセスが最も怖い。

もちろん全てのログインで2段階認証は設定しているけど警戒するに越したことは無い。というところからビットワーデンの導入は始まる。

「俺すら知らない」が理想のパスワード管理

ところで俺にとって命の次に重要なオンライン証券、オンライン銀行のログインパスワードを俺は実は知らない。なぜなら全てGoogleパスワードマネージャーに預けているから。

Chromeには強力なパスワード作成機能があって、俺はそれでパスワードを生成し、記憶も入力も全てChromeに任せてる。俺はChromeにアクセスするだけで全てのアカウントにログインできてしまうという流れ。

つまり俺すら俺のパスワードを知らない。だから使いまわしは起こらないし、楽天銀行が漏洩してもゆうちょ銀行は守られるという仕組み。これが現代における最強のパスワード管理術であり、だから俺も最強。と思ってた(倒置法)。

【懸念①】Googleに人生預けすぎ問題

ただ、ポスト内で指摘されたのは「Googleにも脆弱性がある」ということだった。

そして俺思った。

「確かにGoogleはサービスを展開し過ぎている。」

と。

というのもChromeに関してはプラグインもあるし、Gmailでは外部とやりとりもしている。要はGoogleアカウントは悪意からの狙い目が多いんだ。

もちろんGoogleアカウントのセキュリティは超強い。スマホと電話番号による2段階認証もある。ログイン中のデバイスだって監視できる。図にすると下記。

現在はGoogleアカウントの各種サービスをグーグル自体のパスワードと2段階認証で守っている状態で、お陰で圧倒的なセキュリティ性を誇るけど、それにしても俺は全てをグーグルに預けすぎ。グーグルに不正ログインされるとパスワードマネージャーに保管してる全てのパスワードまで流出してしまうことになる。非常に危険。

とはいえGoogleアカウントに不正ログインされるなんてことは恐らくない。が、万が一突破されたら俺の人生が終わるのもまた事実。最悪の事態に備えて最高の選択をするのがCIAであり、ここで俺がCIAかは明かせないけど、確かにリスクは分散しておいた方がいい。BitWarden試してみるか。となった。

【懸念②】グーグルは全部知ってる問題

あとグーグルにパスワードを預けているということはグーグルは俺のパスワードを知っているということでもあるんだ。

もちろん俺はグーグルを疑っているわけではない。悪意のある社員が簡単にアクセスできるような環境に俺のパスワードは保管されていないはず。それでもグーグル全体のパスワードが漏洩するとやっぱり俺は死ぬ。

なんてったってグーグルといえば泣く子も黙る大企業だから常にサイバー攻撃に晒されているであろうことは想像に容易い。Googleがパスワードを見れてしまうことそれ自体がリスクになりうるんだ。

【懸念③】デバイスのセキュリティ甘すぎ問題

最後の懸念がデバイスが突破されたら終わりなことだったりする。実はこれが最もシンプルかつ確率の高い脆弱性になる。

というのもグーグルのパスワード管理は強固だし2段階認証も強いんだけど、その前段階に俺のスマホとパソコンがあるんだ。俺のスマホとパソコンのロックを解除できれば2段階認証に関係なく俺は死ぬ。図にすると下記。

で、俺のスマホとパソコンのロックってそんな強い?って聞かれるとそんなでもない。じゃあグーグル突破するよりデバイス突破した方が早くね?そこ狙われたらヤバくね?って気付いた。

つまり今の俺は俺の人生を俺のデバイスの俺が作ったパスワードに全て預けている状態で、

これは非常に不健全。文字通り指を持っていかれたら終わりの状況だった。

それでなくともこっそりデバイスを奪われて専用クラックアプリでも使われたらたちまち俺は死ぬ。これはどげんかせんといかん。

Bitwardenなら全ての懸念を解決できる

ここでようやく今回導入したパスワード管理アプリのBitwardenが出てくる。Bitwardenなら上で紹介した下記3つの脆弱性

  • 【懸念①】Googleに人生預けすぎ問題
  • 【懸念②】グーグルは全部知ってる問題
  • 【懸念③】デバイスのセキュリティ甘すぎ問題

を全て解決できてしまう。

Googleに人生預けすぎ問題を解決

まずBitwardenを導入することでパスワード管理がグーグルから独立するから、グーグルに侵入されても人生が終わらない安心感を得られる。図にすると下記。

Googleアカウント内からパスワードを消し去った。これならChromeに不正アクセスされてもパスワードは自動表示されず、楽天銀行や楽天証券へのアクセスは不可。ただ俺のChromeの履歴が見れたりフォトとドライブにアクセスできたりGmailを見られるだけで終わる。

それもそれで十分痛いけど最悪の事態は免れるから一応セーフとする。

グーグルは全部知ってる問題を解決

そしてBitwardenのパスワードはBitwardenすら知らないからBitwardenが襲撃されても漏れない。らしい。

どういう仕組みか全くわからないけど暗号化とかなんとかでBitwardenが管理してるのにBitwardenでも見れないんだとか。現代の技術すごい。

デバイスのセキュリティ甘すぎ問題を解決

更にBitwardenはデバイスからも独立するからデバイスが割られてもパスワードが割られない安心感もある。ビットワーデンは完全に外側にある。図にすると下記。

俺のパスワードを知りたければ、デバイスのセキュリティを突破して、かつBitwardenのセキュリティ突破も必要。でもBitwardenのパスワードはBitwardenでしか使わないから漏れようがない。俺の完全勝利という構造。

Bitwardenへの乗り換えは一瞬

もちろんBitwardenは全てのスマホとパソコンで使用可能。まずビットワーデンにアクセスしてアカウントを作成してから(⇒ 公式)、スマホ、パソコン、Chrome拡張にビットワーデンをインストールしてログインするだけ。

あとは普段使ってるブラウザからパスワードをエクスポートしてビットワーデンにインポートすればOK。PC版Chromeブラウザの場合は「Googleパスワードマネージャー」の「設定」からパスワードをエクスポートできる。

パスワードをChromeから削除すれば移行完了

ビットワーデンへのインポートが完了したらChromeからパスワードを削除することも忘れないようにしたい。

また、万が一に備えて「Chromeのパスワード一覧.csv」は鍵付きにしてグーグルドライブにでも保管しておくとより安心できる。

Bitwardenの使用感はGoogleとほぼ同じ

もちろんBitwardenの使用感はグーグルパスワードマネージャーとほぼ同じ。

ログイン画面のパスワード入力フォームを選択すればBitwardenに保管されているパスワードの候補が自動で表示される。あとはそれを選択するだけ。流れはグーグルパスワードマネージャーと全く同じ。

唯一違うのは、最初に一回だけBitwarden本体のロックを解除しないといけないことで、

Bitwardenのパスワードを入力することで、ビットワーデンのロックが解除され、自動入力が使えるようになるというからくり。

Bitwardenのセキュリティを更に強化する

ところでBitwardenが割られたら終わりじゃね?って気持ちはよくわかる。BitwardenへのログインにはBitwarden限定パスワードの使用が何より重要。

ただ、100万歩譲ってその唯一のパスワードが割られた時のために、Google Authenticatorでビットワーデンを2段階認証登録しておくとより安心できるからおすすめ。図にすると下記。

2段階認証でGoogleアカウントを守り、Googleアカウントでビットワーデンを守り、ビットワーデンでパスワードを守るという流れ。これで更に不正アクセスの可能性を下げられる。

Google Authenticator導入手順

Google Authenticatorの導入はまず「Google Authenticatorアプリ」をスマホでダウンロード、ログインして、ビットワーデン側で「設定」→「セキュリティ」→「2段階認証」→「認証アプリ」と進むと表示されるQRコードをスマホカメラで読み込み、「Google Authenticatorアプリ」を選択すればOK。

【欠点】パスワード入力の手間は増える

もちろんBitwardenの使用には欠点もあって、それが上でも書いた毎日の「Bitwardenパスワード」の入力なんだ。

とはいえセキュリティと手間はトレードオフの関係にある。セキュリティ性を高めたいなら手間は諦めてほしい。

それにBitwardenパスワードの入力はブラウザを起動につき一回だからそれほど大きな手間ではない。

手元の動画を撮影されたら終わり

ただブラウザを起動の都度パスワード手入力は新たな脆弱性にもなるから注意。

具体的にはパスワードの手入力を動画で取られたら終わり。スロー再生されるとパスワードがバレる。本当に警戒するならBitwardenパスワード入力時は周りにカメラが無いかを確認しつつ、手元は隠す癖はつけたい。

【欠点】たまに挙動が不安定になる

あと外部アプリだからある程度仕方ないとは思うけど、Bitwardenの挙動は完全ではない。

俺のGalaxy S25とChromeブラウザ × Bitwardenの組み合わせだと表示されたパスワード候補を選択しているのに入力されない事態がちょこちょこ起こる。

そんな時は一旦ブラウザを終了して再起動すれば直る。繰り返しになるけどセキュリティ性と手間はトレードオフだからある程度の割り切りは必要。

1Passwordと違ってBitwardenは無料

なにより強いのがBitwardenは個人で使う限りは無料アプリだということなんだ。

対抗馬として1Passwordと比較されるんだけどあっちは有料。でもBitwardenは無料。

1Passwordの方が使い勝手が良いという話も聞いたけど、Bitwardenを使う限り特に不満も感じていない。ということでとりあえずBitwardenから始めれば良いと思う。

Bitwardenは100点を120点にする選択肢

正直ここまでセキュリティをがちがちに固めるのはやりすぎな気もする。一般人ならグーグルパスワードマネージャーで一元管理しているだけでも100点で良い。Bitwardenは100点を120点にするtoo muchな選択肢ではある。

とはいえコストも手間も増えず、一度設定すれば無意識的に人生をリードできるという意味でBitwardenはつみたてNISAに近い。やる理由は少ないけど、やらない理由もない。ということでセキュリティ性に拘りたい人は検討してほしい。

これもいっとく?(見てほしいやつ)

黒字化達成
【黒字化達成】楽天モバイル血と涙のばら撒きキャンペーン開始

ここに来て楽天モバイルがまたとち狂った。三木谷社長を介して楽天に乗り換えると14000ポイントも貰えてしまうし、新規でも7000ポイントも貰える。 しかも一人辺り10回線までOK。既に楽天を契約してて ...

続きを見る

2024年下半期に買ってよかったもの買ってよくなかったもの

別に暦で生きてないから年末とかどうでもいいんだけど、とはいえ年末はわかりやすい区切りでもある。なら乗るしかない、このビッグウェーブに(倒置法)。 ということで暦に合わせて書き続けてるシリーズの「買って ...

続きを見る

こっちもおすすめ(おもしろいやつ)

失敗談・コラム 結婚生活

2024/12/1

【婚前契約書】結婚という不平等条約に防衛策を講じた話【泥沼離婚】

月刊ガジェマガでも書いたけど結婚する。予定。 まだしてない。あくまで予定。とはいえ結婚怖い。これは饅頭怖いとはわけが違う。マジで怖い。男の墓場。 なぜなら結婚は男に対する一方的な不平等条約だからなんだ。これが世の男性がなかなか結婚に踏み切れない理由でもある。それを少しでも改善したい。そう思って調べた結果、婚前契約書なる物を発見し締結するに至った。 だから今回は俺がなぜ婚前契約書を締結したのか、どんな内容なのかを世の結婚を迷える子羊に向けて解説する。参考にしてほしい。 結婚は圧倒的な不平等条約 上でも書いた ...

スマホ 感想

2024/12/10

メインスマホをPixel 9 ProからGalaxy S24に戻した理由

スマホゲーを全くしない俺はとにかくカメラに拘ってスマホの最適解を探し続けていて、先月それまで使っていたGalaxy S24からカメラ最強スマホのPixel 9 Proに乗り換えたんだけど、1ヵ月使用して結局またGalaxy S24に戻してしまった。 ということでその理由を解説する。スマホ選びの参考にしてほしい。 Pixel 9 Proはカメラ最強スマホ 繰り返しになるけど俺がPixel 9 Proに乗り換えた理由はカメラの画質が最強だったからなんだ。Galaxy S24と比較しても明確に違うし、特に標準カ ...

メンズ美容・健康 失敗談・コラム

2024/9/2

125万円払ったのに40万円でまた歯列矯正することになった話

俺は34歳で125万円もかけて歯列矯正を完了したことで念願の歯並び良い族の仲間入りを果たし、今現在は各所でマウントを取りまくっているんだけど、そんな俺に不測の事態が訪れた。 125万円も払ったのに歯並びが悪くなった。しかも全て俺が悪い。うんこ。 ということでまた追加で40万円も払って歯列矯正することになったからその失敗談を語る。これからの歯列矯正を検討している人、今歯列矯正してる人は参考にしてほしい。俺の屍を超えて行け。 【結論】固定器失くして歯並びが悪くなった いつも通り最初に結論から書いてしまうと全て ...

お金・投資 失敗談・コラム

2024/11/15

【富裕層】資産1億になって変わったお金の使い方、価値観【FIRE

ガジェマガの開設から8年。ありがたいことにブログとYoutubeが当たって2024年7月に俺の総資産が一億円を突破して富裕層になった。 とはいえ急に何が変わるということでもないんだけど、一億円を突破した記念にそれなりの資産を持って変わったお金の使い方とか価値観の変化をまとめる。 年収2000万になったときの変化をまとめた記事は下記。 基本的に一億貯めるのは無理 まず最初に絶望的な話からになるけど基本的に多くの日本国民が一億を貯めるのは無理。これはマウントを取りたいとかではなく、そもそも個人が一億以上の資産 ...

俺の一軍 腕時計・スマートウォッチ・小物

2025/6/19

【ポケットと鞄の中身】身に着けてる物一覧と選んだ理由、感想【俺の一軍】

ガジェマガでは過去に鞄はいらないとかポケットを活用しろとかスマホはこれ使えとか有線イヤホンは使うなとか色々なことを言いすぎていて、 「で、結局今のお前は何を使ってるの?」 って聞かれることがたまにあるから、ここではポケットと鞄の中身と、ついでに小物類、衣服、靴などなど俺が日常身に着けてメイン利用している物と、それを使っている理由、そしてその感想を一言でまとめていく。ポケットと鞄の中身の参考にしてほしい。 この記事では「俺の一軍シリーズ」として環境が変わるたびに内容を随時更新する続ける予定(最終更新2025 ...

メンズ美容・健康 俺の一軍

2024/11/7

【美容・健康環境】継続してる自己投資一覧とその感想【俺の一軍】

38歳は俺が10年前に考えていた以上に深刻。全身は痛いし顔もたるむ。肌質もよくないしハゲまで進行している。なにもしないと途端におじさん化する。だからやらざるを得ない。 そんな俺も最近は抗うために全力で、毎月の出費も増え続けてるのが現状。とはいえ38にもなると美容以外に金の使い道も無いからまぁ良いかとも思ってる。 ということで今回は今現在の俺が実践してる、俺なりに色々試した中でも効果を感じた美容健康法をまとめる。 この記事では「俺の一軍シリーズ」として環境が変わるたびに内容を随時更新する続ける予定(最終更新 ...

メンズ美容・健康 失敗談・コラム

2024/2/16

【口コミ】ゴリラクリニックヒゲ脱毛で30万円提示された話【高すぎ

髭いらねーって思って髭の永久脱毛に手を出そうとしたんだけど、ゴリラ脱毛のカウンセリング価格が想像以上に高くて、ネットでの値段の記載方法が悪質だと感じたので今日はその件を書きたい。 毎日髭剃るのめんどくさい みんなもそうだと思うけど、朝起きて仕事行くまでの時間は戦争だ。なぜなら俺はなるべく寝ていたい!むしろ起きたくない!でも社会人なので流石に会社に遅刻するわけにもいかず、毎日生きるためにゾンビ顔負けの死んだ表情で通勤しているのが実情だ。 そんな社会人にとって朝の時間は貴重だ。歯を磨いて顔を洗って髭そって朝ご ...

DIY ライフハック

2024/10/29

【ベッド拡張DIY】シングルベッドをセミダブルにした話【ニトリ】

一人暮らしだからと言ってシングルベッドに拘る必要があるだろうか、いやない(反語)。ということに一人暮らし10年目にして気づいたからベッドを拡張することにした。 いつの間にか6畳1Kの限界に挑むのが俺の生きがいになりつつあるんだけど今回は多分その集大成にして頂点。色々取り組んできた部屋改善は多分これで終わりになる。 ということで実際にベッドをどう拡張したのか、6畳でベッドを大きくして快適になったのか、生活に支障は出ないのかを解説したい。 6畳1Kの限界に挑む 繰り返しになるけど俺は10年間6畳1Kの激狭物件 ...

メンズ美容・健康 ライフハック 感想

2023/8/15

6か月かけて湯シャンに完全移行した過程、苦労と感想【脱シャンプー

思い返せば湯シャンについての記事を書いたのが2022年の8月。気づけば既に10ヵ月が経過しているんだけど この間には本当に紆余曲折があった。 洗いすぎは体に良くない。理論的に湯シャンは正しいはず。と思いながらも耐えられずにシャンプーに戻したり頻度を減らしたり試行錯誤をした結果、2023年3月頃からはようやく湯シャンに完全移行できた。 ということでその過程及び苦労、湯シャンの感想をまとめたい。 湯シャンのきっかけは荷物の削減 そもそも俺が湯シャンを始めた理由は荷物を削減するためなんだ。俺は地方とかバンコクと ...

ライフハック 俺の一軍

2024/11/7

【ルームツアー】家で使ってる物一覧と選んだ理由、感想【俺の一軍】

ガジェマガでは過去に色々な商品をレビューしすぎていて、 「で、結局今のお前は何を使ってるの?」 って聞かれることが多いから、ここでは俺の家で今現在使っている物と、それを使っている理由、感想を一言でまとめる。住環境構築の参考にしてほしい。 この記事では何か環境が変わるたびに内容を随時更新して俺の1軍をまとめる続ける予定(最終更新2022年11月10日) 家で使っている物一覧 まず俺が家の中で使っている物を一覧にすると下記。 クリックで感想にジャンプ リビング環境 壁美人 テレビ ChromeCast Fir ...

-スマホ, パソコン・周辺機器, ライフハック

Index

Copyright© ガジェマガ , 2025 All Rights Reserved Powered by AFFINGER5.