パスワードマネージャーの検証方法

パスワードマネージャーとは、パスワードを自動保存・自動入力するツールで、ログインするたびにユーザー名とパスワードを入力する手間を省くことができます。当サイトでは、一連の検証を行って、パスワードマネージャーのメリットとデメリットを調べています。

パスワードマネージャーは次のようなカテゴリで評価しています。

カテゴリ概要
  • 5% - 購入・ダウンロード
  • 10% - インストール・設定
  • 20% - セキュリティ・暗号化
  • 20% - 主要機能
  • 15% - 追加特典
  • 10% - マルチユーザープラン・パスワードの共有
  • 10% - 料金
  • 10% - カスタマーサポート・返金
編集者から:Integoおよび当サイトは同じ企業グループに属しています。
1. 購入・ダウンロード

1. 購入・ダウンロード — 5%

パスワードマネージャーの最も多機能なプランに加入し、デバイスにダウンロードします。

支払い方法の数、全体的に支払いやすいか、加入する際に手間がかかるか、悪印象なこと(隠れたコストやアップセルなど)はなかったかを評価します。

次に、パスワードマネージャーのインストールファイルをさまざまなデバイスにダウンロードします。各ファイルの容量に注目し、どれだけのストレージ容量が必要かを確認します。

加入・ダウンロードした体験をもとに10点満点で評価します。このスコアは、最終スコアの5%を占めます。

2. インストール・設定

2. インストール・設定 — 10%

ダウンロード後、Windows、macOS、Android、iOSなど、幅広いシステムにパスワードマネージャーをインストールします。

ほとんどのパスワードマネージャーはブラウザ拡張機能を提供していますから、できるだけ多くのブラウザに拡張機能を追加し、動作を徹底検証します。

パスワードマネージャーのインストールが完了したら、設定に進みます。まず、加入時に作成したログイン情報でパスワードマネージャーのアプリまたはブラウザ拡張機能にログインします。マスターパスワードの作成も評価の対象です。安全なマスターパスワードを設定できる仕組みになっているか調べます。

実際に各製品をインストールし、設定した体験をもとに、10点満点で評価します。このスコアは、最終スコアの10%を占めます。

3. セキュリティ・暗号化

3. セキュリティ・暗号化 — 20%

優れたパスワードマネージャーは、ユーザーのパスワードを安全に保存する高度なセキュリティ機能を提供しています(高度な暗号化など)。

安全性の評価項目の例

  • 暗号化 — パスワードマネージャーがどのような暗号化を採用しているか調べます(256ビットAESが標準です)。
  • ゼロ知識アーキテクチャ — ユーザーが保存したデータにデベロッパーが絶対にアクセスできない設計になっているか確認します。
  • 2段階認証(2FA)、多要素認証(MFA) — 利用可能な2段階認証・多要素認証オプションを実際に試し、評価します。
  • アカウントの復元オプション — マスターパスワードを紛失した場合、どのような方法でアカウントを復元できるか調べます。

高度な暗号化標準を使用していない、ゼロ知識アーキテクチャではない、幅広い2段階認証・多要素認証に対応していない、アカウントを回復できないパスワードマネージャーは低評価になります。

セキュリティ機能・プロトコルの評価をもとに、10点満点で点数化します。このスコアは、最終スコアの20%を占めます。

4. 主要機能

4. 主要機能 — 20%

パスワードマネージャーの主要機能が期待通りに動作するか、詳しく評価します。

検証する主要機能の例

  • パスワードの保存 — パスワードがどのように保存・整理されるか。
  • 自動入力・自動保存 — ログイン画面にどの程度自動入力できるか。新たに入力したログイン情報をどの程度キャプチャできるか。
  • パスワードの生成 — パスワードを簡単に生成できるか。生成されるパスワードはどの程度安全で多目的なのか。
  • パスワードの共有 — パスワードの共有機能の安全性と使いやすさ。共有できるパスワード数は制限されているか。

各製品の主要機能は10点満点で評価されます。このスコアは、最終スコアの20%を占めます。

5. 追加機能

5. 追加機能 — 15%

一流のパスワードマネージャーは、安全を強化し、仕事効率化に役立つ追加機能を提供していることが多いです。

追加機能は製品ごとに異なりますから、追加機能の数を調べてから、各機能が期待通りに動作するか検証します。

検証する追加機能の例

  • ダークウェブの監視 — ダークウェブのデータベースをスキャンし、ユーザーの個人情報がダークウェブ上に漏洩しているか調べる機能です。
  • セキュリティレポート — 利用者のパスワードデータベースの全体的な安全性を審査し、より安全なパスワードに変更すべきものを指摘します。
  • 暗号化されたファイルのストレージ — 事業者が提供する暗号化されたクラウドサーバーに大量のファイルを保存できます。
  • パスワードの自動変更ツール — パスワードマネージャーアプリから、一部のサイトのパスワードをワンクリックで変更できます。
  • 仮想プライベートネットワーク(VPN) — IPアドレスを変更することで、より安全にブラウジングできるようになります。

追加機能が期待通りに動作した場合、同じ機能を提供しているほかのパスワードマネージャーや単体製品と比較します。次に、追加機能は有料なのか、もしそうであれば、その分の価値があるか判断します。

各製品の追加機能を使った体験をもとに、10点満点で評価します。このスコアは、最終スコアの15%を占めます。

6. マルチユーザープラン・パスワードの共有

6. マルチユーザープラン・パスワードの共有 — 10%

各パスワードマネージャーのユーザー数、チームまたは家族でパスワードを共有できるかを調べます。また、ユーザーを追加・削除できるか、パスワードとログイン情報を簡単に共有できるか、管理者またはアカウント所有者がどの程度管理できるかなども評価します。

チームが検証対象のパスワードマネージャーでアカウントを作成し、家族管理ダッシュボードの利用体験を評価するほか、制限や複数ユーザーを追加するのに追加コストはあるかどうかを確認します。また、家族プランに割引が適用されるかチェックします。

最後に審査するのはパスワード共有のセキュリティです。パスワードをどのように暗号化するのか、どのように共有するのか、各ユーザーに付与されるアクセスレベルを選べるかなどを考慮します。マルチユーザーアカウントで利用可能な追加のセキュリティ機能も調べます。

各製品のマルチユーザープランとパスワード共有機能をもとに、10点満点で評価します。このスコアは、パスワードマネージャーの最終スコアの10%を占めます。

7. 料金

7. 料金 — 10%

ここでは、パスワードマネージャーの料金を評価します。

どのようなプランやサブスクリプションがあり、各プランでどのような機能が使えるのか、料金に見合った価値があるのかなどに注目します。

また、他社のプランと比較し、安いパスワードマネージャーなのか、それとも割高なのか判断します。

各パッケージの通常価格だけでなく、各企業が宣伝している有効な割引キャンペーンやクーポンなども調べています。割引価格がある場合、その料金がお得なのかを指摘します。

パスワードマネージャーの料金体系について10点満点で評価します。このスコアは、最終スコアの10%を占めます。

8. カスタマーサポート・返金

8. カスタマーサポート・返金 — 10%

このカテゴリでは、利用可能なカスタマーサポートに注目します。サポートが充実しているほど高評価となります。

メールやライブチャット、電話、掲示板、ソーシャルメディアなど、幅広いサポート窓口がある企業には、高いスコアが与えられます。

パスワードマネージャーのサポートチームにさまざまな質問やトラブルを投げかけ、対応の速さと回答の質を評価します。

最後に、各企業が返金方針または返金保証を提供しているか調べます。返金期間中に払い戻しをリクエストし、手続きをしやすいか、口座に振り込まれるのにどれくらい時間がかかるかなど、手続き全体を評価します。

対応の速さ、回答が問題解決にどの程度役に立ったかをもとに、カスタマーサポートを10点満点で評価します。このスコアは、最終スコアの10%を占めます。

パスワードマネージャーの最終スコア

各カテゴリのスコアからパスワードマネージャーの最終スコアが算出されます。

検証カテゴリごとに最終スコアに対する配分が異なります。当サイトは、次のような配分で最終スコアを計算しています。

購入・ダウンロード: 5%
追加機能: 15%
インストール・設定: 10%
Multi-User Plans & Password Sharing: 10%
セキュリティ・暗号化: 20%
料金: 10%
主要機能: 20%
カスタマーサポート・返金: 10%

各スコアを合計した最終スコアがパスワードマネージャーのレビュー冒頭に表示されます。10点中8点以上の製品は、ほとんどのユーザーにおすすめです。10点中7点前後の製品は「全体的にまあまあ良いが、より優れた他社製品が存在する」ことを意味します。10点中6点以下の場合、「検証中に多くの問題に遭遇し、現段階ではほとんどのユーザーには向かない」という意味です。