
IPFSでデータを永続化するには
IPFSにファイルをインポートしてもピンしないと消えてしまう。ジェネレーティブNFTのため10000枚のそれなりの解像度の画像をまとめて10GB近い容量をIPFSにアップした。利用したピニングサービスはPinataが無料だったので使っていたが…Pinata無料枠1GBまでで有料化。 https://www.pinata.cloud/ すでに一部NFTで無料mintで配っており、利益を生み出しておらず、PICNICプランの毎月20ドルの支払いはきつい。けど消したくなかったので延命方法を調べてみた。Infura無料枠5GBまでだったので見送り。 https://www.infura.io/Web3 Storageこれも無料枠5GBまでだったので見送り。 https://web3.storage/Storj問い合わせすればIPFS Pinningさせてもらえるようだったので、申請したがやり取りがうまくいかず諦めた。 https://www.storj.io/ipfsFilebase無料枠5GBまで スタータープランがたしか 5.99ドル/月 だったので一旦こちらに移して様子をみていた。...

ログインはパスワード管理ソフトで自動入力が便利すぎ!パスワード登録も簡単!個人利用は無料
Webサービスやアプリを利用する時、SNS認証ができるものもありますが IDとパスワードが必要なことがほとんどです。パスワードを複数覚えるのは大変同じパスワードの使い回しは危険パスワードはメモしていたが、探して入力が億劫そこでパスワード管理ソフトを利用すると、マスターパスワード1つだけ覚えればOK!自動入力してくれて楽!になります。 パスワード管理ソフトは、これまで有料の「1PassWord」を使ってきましたが、無料で1PassWordと遜色の無いように使える「Bitwarden」を知り、乗り換えました。 最近ではSafariブラウザならiCloudにパスワードを保存や、Chromeブラウザなどもブラウザごとでパスワードの保存機能がありますが、ブラウザにパスワードを保存はパスワード流失が心配です。 また、Apple信者でMacやiPad,iPhoneでSafariしか使わないという人なら共有して一元管理できますが、いろんなデバイス環境でいろんなブラウザを用途によって使っていると共有してログインできない場合があり不便です。 そこでそれらの環境で共有して利用しやすいパスワード管理ソフ...

理想のweb3メタバース
web3・メタバースという言葉がバズワードとなり、やれ新しいWebだの仮想空間なら何でもメタバースと言ってる感じですが、こういう流行り言葉は当初の意味とは間違って一般に広まって定着しちゃうことがあったりします。。なので私が思う理想のWeb3メタバースを書き殴ってみます。 私はWeb屋でIT関係の仕事をしていましたが、新しいモノ好きで、OculusRiftが販売されてすぐ買ってVRを遊び倒したり、MtGoxがGoxする前に仮想通貨を知りGox後から買ってみてCryptoにハマっていった者です。 残念ながら私はゴリゴリのエンジニアでは無いので、至らぬ点があったら教えて頂ければ幸いです。web3・メタバース・XRとはweb3は、新しい社会システムを作り、 メタバースは、新しい世界を作る。 そしてXRで、メタバースを現実のように体験する。web3は、新しい社会システムを作るweb3は、パブリック型ブロックチェーンを基盤としたインターネットの概念です。 分散型Web(dWeb)とも言われ、分権(非中央集権)が肝になります。 これに対応する新しい社会システムを、プロトコルでトラストレスに構築...
<100 subscribers

IPFSでデータを永続化するには
IPFSにファイルをインポートしてもピンしないと消えてしまう。ジェネレーティブNFTのため10000枚のそれなりの解像度の画像をまとめて10GB近い容量をIPFSにアップした。利用したピニングサービスはPinataが無料だったので使っていたが…Pinata無料枠1GBまでで有料化。 https://www.pinata.cloud/ すでに一部NFTで無料mintで配っており、利益を生み出しておらず、PICNICプランの毎月20ドルの支払いはきつい。けど消したくなかったので延命方法を調べてみた。Infura無料枠5GBまでだったので見送り。 https://www.infura.io/Web3 Storageこれも無料枠5GBまでだったので見送り。 https://web3.storage/Storj問い合わせすればIPFS Pinningさせてもらえるようだったので、申請したがやり取りがうまくいかず諦めた。 https://www.storj.io/ipfsFilebase無料枠5GBまで スタータープランがたしか 5.99ドル/月 だったので一旦こちらに移して様子をみていた。...

ログインはパスワード管理ソフトで自動入力が便利すぎ!パスワード登録も簡単!個人利用は無料
Webサービスやアプリを利用する時、SNS認証ができるものもありますが IDとパスワードが必要なことがほとんどです。パスワードを複数覚えるのは大変同じパスワードの使い回しは危険パスワードはメモしていたが、探して入力が億劫そこでパスワード管理ソフトを利用すると、マスターパスワード1つだけ覚えればOK!自動入力してくれて楽!になります。 パスワード管理ソフトは、これまで有料の「1PassWord」を使ってきましたが、無料で1PassWordと遜色の無いように使える「Bitwarden」を知り、乗り換えました。 最近ではSafariブラウザならiCloudにパスワードを保存や、Chromeブラウザなどもブラウザごとでパスワードの保存機能がありますが、ブラウザにパスワードを保存はパスワード流失が心配です。 また、Apple信者でMacやiPad,iPhoneでSafariしか使わないという人なら共有して一元管理できますが、いろんなデバイス環境でいろんなブラウザを用途によって使っていると共有してログインできない場合があり不便です。 そこでそれらの環境で共有して利用しやすいパスワード管理ソフ...

理想のweb3メタバース
web3・メタバースという言葉がバズワードとなり、やれ新しいWebだの仮想空間なら何でもメタバースと言ってる感じですが、こういう流行り言葉は当初の意味とは間違って一般に広まって定着しちゃうことがあったりします。。なので私が思う理想のWeb3メタバースを書き殴ってみます。 私はWeb屋でIT関係の仕事をしていましたが、新しいモノ好きで、OculusRiftが販売されてすぐ買ってVRを遊び倒したり、MtGoxがGoxする前に仮想通貨を知りGox後から買ってみてCryptoにハマっていった者です。 残念ながら私はゴリゴリのエンジニアでは無いので、至らぬ点があったら教えて頂ければ幸いです。web3・メタバース・XRとはweb3は、新しい社会システムを作り、 メタバースは、新しい世界を作る。 そしてXRで、メタバースを現実のように体験する。web3は、新しい社会システムを作るweb3は、パブリック型ブロックチェーンを基盤としたインターネットの概念です。 分散型Web(dWeb)とも言われ、分権(非中央集権)が肝になります。 これに対応する新しい社会システムを、プロトコルでトラストレスに構築...
Share Dialog
Share Dialog


※2024年上半期、国内で報告されたフィッシング被害は前年比20%増加。
参考:フィッシング対策協議会レポート
はじめに
パスワード・認証の基本対策
パスワード管理アプリ比較
二要素認証(2FA)の活用
メールマスキングでプライバシー強化
VPN・プロキシ・dVPNの違いと選び方
よくある質問(FAQ)
まとめ・チェックリスト

フィッシング詐欺や不正アクセスの被害が年々増加しています。特に証券口座やネットバンキング、暗号資産など、金銭に直結するサービスの被害は深刻です。本記事では、被害に遭わないための具体的な対策とおすすめツールを紹介します。
もうメールが怖くてリンクをクリックできません…。
メールにブランドロゴが表示されていると安心なようですが、まだ対応している会社が少ない。
https://blastengine.jp/blog_content/bimi/
用語解説:パスキー
パスワードの代わりに使える新しい認証方式。生体認証や端末認証を利用し、フィッシング詐欺に強い。
パスキーは従来のパスワードに代わる安全な認証方法です。対応サービスでは必ず利用しましょう。
指紋認証や顔認証で簡単にログイン可能
フィッシング攻撃のリスクを大幅に低減
設定も簡単
https://biz-journal.jp/company/post_389017.html
Microsoft Authenticatorを使えば、スマートフォンと生体認証でパスワードなしの安全なログインが可能です。 参考記事
https://news.mynavi.jp/techplus/article/20250502-3272594/
ブラウザ保存は危険(暗号化が不十分、マルウェアリスク)
サービスごとに異なる強力なパスワードを自動生成・保存できる
NodePass
・価格:プレミアムは月額200円〜、30日間無料体験あり
・特徴:シンプル操作、強力なセキュリティ
・オープンソース:×
・生体認証:○
・パスキー対応:○
https://go.nordpass.io/aff_c?offer_id=488&aff_id=126119&url_id=9356
https://note.com/masia02/n/n5eeabd04c7ea
1Password
・価格:年間36米ドル
・特徴:使いやすさ・多機能
・オープンソース:×
・生体認証:○
・パスキー対応:○
Bitwarden
・価格:無料/有料
・特徴:オープンソース・高い透明性
・オープンソース:○
・生体認証:○
・パスキー対応:○
Apple Passwords
・価格:無料
・特徴:Appleデバイス限定・純正
・オープンソース:×
・生体認証:○
・パスキー対応:○
https://apps.apple.com/jp/app/passwords/id6473799789
公式サイトからアプリをダウンロード
アカウントを作成し、マスターパスワードを設定
各サービスのパスワードを登録
必要に応じて二要素認証を有効化
自分で考えない
パスワードマネージャーの生成機能を利用 (長いパスワードを生成)
自分で覚えない
パスワードマネージャーで管理、マスターパスワード相当のものだけ覚える
自分で入力しない
パスワードマネージャーの提案から選択
パスワードの定期変更は逆効果。情報が流出したとか本当に危ない時に変更で良い。
普段から頻繁に変更を促すことは逆効果になる場合もあります。これは、ユーザーが覚えやすい弱いパスワードを使い回す原因となり、かえってセキュリティリスクを高めるためです。
しかし流出情報を隠蔽したり、セキュリティがおざなりな銀行などのように定期変更を促すのはいかがなものか?
https://steamcommunity.com/games/593110/announcements/detail/533224478739530146?l=japanese
二要素認証は、パスワードに加えて追加の認証要素を要求することで、不正アクセスを防ぎます。
Google Authenticator
・オープンソース:×
・バックアップ:×
・特徴:普及率高いがバックアップ不可
2FAS
・オープンソース:○
・バックアップ:○
・特徴:プライバシー重視・匿名性
Bitwarden Authenticator
・オープンソース:○
・バックアップ:○
・特徴:パスワード管理と一元化
https://bitwarden.com/ja-jp/products/authenticator/
アプリをインストール
アカウントを登録
サービスのQRコードをスキャンして登録
Apple iCloud+ の「メールを非公開」機能でランダムなメールアドレスを発行し、本アドレスを隠す
**NodePass**はファイル添付やメールマスキングも可能
SimpleLoginやStartMailでエイリアスメールアドレスを作成
用語解説:エイリアスメール本来のメールアドレスを隠すための使い捨てアドレス。スパムやプライバシー侵害対策に有効。
https://iphone-mania.jp/news-408149/
https://nordpass.com/email-masking/?offer_id=488&aff_id=126119&url_id=9356
VPN: 全通信を暗号化し、IPアドレスを隠す。リモートワークや公共Wi-Fi利用時に有効。
プロキシ: 特定アプリの通信のみ中継。暗号化は基本なし。
iCloudプライベートリレー: Safari専用でIPアドレスを隠す。
dVPN(分散型VPN): オープンソースが多く、中央集権サーバーに依存しない。
有料VPN
暗号化:○/匿名性:○/対象範囲:全通信/オープンソース:△
無料VPN
暗号化:△/匿名性:△/対象範囲:全通信/オープンソース:△
プロキシ
暗号化:×/匿名性:○/対象範囲:アプリ単位/オープンソース:△
iCloudリレー
暗号化:○/匿名性:○/対象範囲:Safariのみ/オープンソース:×
dVPN
暗号化:○/匿名性:◎/対象範囲:全通信/オープンソース:○
無料VPNはデータ売却やセキュリティリスクが高い
dVPNは透明性・分散性が高く、プライバシー重視の方におすすめ
VPN(例)
https://go.nordvpn.net/aff_c?offer_id=15&aff_id=126119&url_id=880
iCloudプライベートリレー
https://qiita.com/pseudonym2/items/1471887273d97f533e39
dVPN(例)
Q. 無料VPNは本当に危険ですか?
A. 無料VPNはデータの売却やセキュリティの脆弱性が指摘されています。信頼できる有料VPNやdVPNの利用を推奨します。
Q. パスキーとパスワードの違いは?
A. パスキーは生体認証や端末認証を使い、フィッシング耐性が高い新しい認証方式です。パスワードより安全です。
Q. パスワード管理アプリは本当に安全?
A. オープンソースや信頼できるサービスを選び、マスターパスワードや2FAを有効化すれば高い安全性が確保できます。
Q. メールエイリアスはどこで使える?
A. ほとんどのオンラインサービスで利用可能。登録時に本アドレスの代わりに使うことでスパムや漏洩リスクを減らせます。
[ ] サービスごとに異なる長いパスワードを設定した
[ ] パスワード管理アプリを導入した
[ ] 可能なサービスでパスキーを利用した
[ ] 二要素認証(2FA)を有効化した
[ ] OSやアプリ、ブラウザや拡張機能などを常に最新に更新した
[ ] メールエイリアスや非公開メールを活用した
[ ] 信頼できるVPNまたはdVPNを利用した
各技術にはそれぞれの利点と欠点があります。
自分の利用目的やリスク許容度に応じて、最適な対策を選択しましょう。
サービス運営側はこれができるようにしましょう。
暗号資産の守り方はこちら: Web3ウォレットに入れた大切なお金やNFTを守るため、入れておきたい無料で使えるセキュリティツール
https://mirror.xyz/masia02.eth/mpt_-khTs3Vhk-VkOJQBbv74NICZtvyWQ5xBIpNO-a0
※2024年上半期、国内で報告されたフィッシング被害は前年比20%増加。
参考:フィッシング対策協議会レポート
はじめに
パスワード・認証の基本対策
パスワード管理アプリ比較
二要素認証(2FA)の活用
メールマスキングでプライバシー強化
VPN・プロキシ・dVPNの違いと選び方
よくある質問(FAQ)
まとめ・チェックリスト

フィッシング詐欺や不正アクセスの被害が年々増加しています。特に証券口座やネットバンキング、暗号資産など、金銭に直結するサービスの被害は深刻です。本記事では、被害に遭わないための具体的な対策とおすすめツールを紹介します。
もうメールが怖くてリンクをクリックできません…。
メールにブランドロゴが表示されていると安心なようですが、まだ対応している会社が少ない。
https://blastengine.jp/blog_content/bimi/
用語解説:パスキー
パスワードの代わりに使える新しい認証方式。生体認証や端末認証を利用し、フィッシング詐欺に強い。
パスキーは従来のパスワードに代わる安全な認証方法です。対応サービスでは必ず利用しましょう。
指紋認証や顔認証で簡単にログイン可能
フィッシング攻撃のリスクを大幅に低減
設定も簡単
https://biz-journal.jp/company/post_389017.html
Microsoft Authenticatorを使えば、スマートフォンと生体認証でパスワードなしの安全なログインが可能です。 参考記事
https://news.mynavi.jp/techplus/article/20250502-3272594/
ブラウザ保存は危険(暗号化が不十分、マルウェアリスク)
サービスごとに異なる強力なパスワードを自動生成・保存できる
NodePass
・価格:プレミアムは月額200円〜、30日間無料体験あり
・特徴:シンプル操作、強力なセキュリティ
・オープンソース:×
・生体認証:○
・パスキー対応:○
https://go.nordpass.io/aff_c?offer_id=488&aff_id=126119&url_id=9356
https://note.com/masia02/n/n5eeabd04c7ea
1Password
・価格:年間36米ドル
・特徴:使いやすさ・多機能
・オープンソース:×
・生体認証:○
・パスキー対応:○
Bitwarden
・価格:無料/有料
・特徴:オープンソース・高い透明性
・オープンソース:○
・生体認証:○
・パスキー対応:○
Apple Passwords
・価格:無料
・特徴:Appleデバイス限定・純正
・オープンソース:×
・生体認証:○
・パスキー対応:○
https://apps.apple.com/jp/app/passwords/id6473799789
公式サイトからアプリをダウンロード
アカウントを作成し、マスターパスワードを設定
各サービスのパスワードを登録
必要に応じて二要素認証を有効化
自分で考えない
パスワードマネージャーの生成機能を利用 (長いパスワードを生成)
自分で覚えない
パスワードマネージャーで管理、マスターパスワード相当のものだけ覚える
自分で入力しない
パスワードマネージャーの提案から選択
パスワードの定期変更は逆効果。情報が流出したとか本当に危ない時に変更で良い。
普段から頻繁に変更を促すことは逆効果になる場合もあります。これは、ユーザーが覚えやすい弱いパスワードを使い回す原因となり、かえってセキュリティリスクを高めるためです。
しかし流出情報を隠蔽したり、セキュリティがおざなりな銀行などのように定期変更を促すのはいかがなものか?
https://steamcommunity.com/games/593110/announcements/detail/533224478739530146?l=japanese
二要素認証は、パスワードに加えて追加の認証要素を要求することで、不正アクセスを防ぎます。
Google Authenticator
・オープンソース:×
・バックアップ:×
・特徴:普及率高いがバックアップ不可
2FAS
・オープンソース:○
・バックアップ:○
・特徴:プライバシー重視・匿名性
Bitwarden Authenticator
・オープンソース:○
・バックアップ:○
・特徴:パスワード管理と一元化
https://bitwarden.com/ja-jp/products/authenticator/
アプリをインストール
アカウントを登録
サービスのQRコードをスキャンして登録
Apple iCloud+ の「メールを非公開」機能でランダムなメールアドレスを発行し、本アドレスを隠す
**NodePass**はファイル添付やメールマスキングも可能
SimpleLoginやStartMailでエイリアスメールアドレスを作成
用語解説:エイリアスメール本来のメールアドレスを隠すための使い捨てアドレス。スパムやプライバシー侵害対策に有効。
https://iphone-mania.jp/news-408149/
https://nordpass.com/email-masking/?offer_id=488&aff_id=126119&url_id=9356
VPN: 全通信を暗号化し、IPアドレスを隠す。リモートワークや公共Wi-Fi利用時に有効。
プロキシ: 特定アプリの通信のみ中継。暗号化は基本なし。
iCloudプライベートリレー: Safari専用でIPアドレスを隠す。
dVPN(分散型VPN): オープンソースが多く、中央集権サーバーに依存しない。
有料VPN
暗号化:○/匿名性:○/対象範囲:全通信/オープンソース:△
無料VPN
暗号化:△/匿名性:△/対象範囲:全通信/オープンソース:△
プロキシ
暗号化:×/匿名性:○/対象範囲:アプリ単位/オープンソース:△
iCloudリレー
暗号化:○/匿名性:○/対象範囲:Safariのみ/オープンソース:×
dVPN
暗号化:○/匿名性:◎/対象範囲:全通信/オープンソース:○
無料VPNはデータ売却やセキュリティリスクが高い
dVPNは透明性・分散性が高く、プライバシー重視の方におすすめ
VPN(例)
https://go.nordvpn.net/aff_c?offer_id=15&aff_id=126119&url_id=880
iCloudプライベートリレー
https://qiita.com/pseudonym2/items/1471887273d97f533e39
dVPN(例)
Q. 無料VPNは本当に危険ですか?
A. 無料VPNはデータの売却やセキュリティの脆弱性が指摘されています。信頼できる有料VPNやdVPNの利用を推奨します。
Q. パスキーとパスワードの違いは?
A. パスキーは生体認証や端末認証を使い、フィッシング耐性が高い新しい認証方式です。パスワードより安全です。
Q. パスワード管理アプリは本当に安全?
A. オープンソースや信頼できるサービスを選び、マスターパスワードや2FAを有効化すれば高い安全性が確保できます。
Q. メールエイリアスはどこで使える?
A. ほとんどのオンラインサービスで利用可能。登録時に本アドレスの代わりに使うことでスパムや漏洩リスクを減らせます。
[ ] サービスごとに異なる長いパスワードを設定した
[ ] パスワード管理アプリを導入した
[ ] 可能なサービスでパスキーを利用した
[ ] 二要素認証(2FA)を有効化した
[ ] OSやアプリ、ブラウザや拡張機能などを常に最新に更新した
[ ] メールエイリアスや非公開メールを活用した
[ ] 信頼できるVPNまたはdVPNを利用した
各技術にはそれぞれの利点と欠点があります。
自分の利用目的やリスク許容度に応じて、最適な対策を選択しましょう。
サービス運営側はこれができるようにしましょう。
暗号資産の守り方はこちら: Web3ウォレットに入れた大切なお金やNFTを守るため、入れておきたい無料で使えるセキュリティツール
https://mirror.xyz/masia02.eth/mpt_-khTs3Vhk-VkOJQBbv74NICZtvyWQ5xBIpNO-a0
No comments yet