パスワード疲れ

From Wikipedia, the free encyclopedia

パスワード疲れ (パスワードづかれ、: password fatigue) とは、日常生活の一部として過剰な数のパスワードを覚えておかなければならない多くの人々が経験する疲労ストレスといった感覚[1][2][3]。例として、職場のコンピュータへのログインや、自転車のロック解除、現金自動預け払い機 (ATM) における銀行取引の際にパスワードといった情報を求められる場面が多くなっているだけでなく、アカウントセキュリティ強化の観点からもそれらを慎重に管理する必要があるなど、管理が複雑化している背景がある。パスワード疲れは、いわゆる現代病の一種とも言うことができ、パスワード・カオス (: password chaos) やアイデンティティ・カオス (: identity chaos) とも呼ばれる[4]

雇用や金融、交流など、人々の生活においてインターネット情報技術の重要性が高まっており、それに伴って安全なトランザクション技術の導入により、人々は、アカウントやパスワードの蓄積量が急増している[5][6]イギリスのオンラインセキュリティコンサルタントサービスであるNTA Monitorの2002年の調査によると、典型的なコンピュータの高度利用者は、パスワードを必要とするアカウントを21つ所持している[7]

パスワード疲れを引き起こすいくつかの要因は下記が挙げられる[8]

  • ユーザーが新しいパスワードを作成する必要がある
  • ユーザーが新しいパスワードを作成する際に、特定の文字や数字、特殊文字を使用する必要がある
  • ユーザーに新しいパスワードを2回入力させる
  • 同じウェブサイトイントラネットにアクセスする際に、1日を通してパスワードの再入力が頻発する
  • タイピングがあまり得意でないユーザーが、入力中も隠されているパスワードを複数回入力する

関連する問題

パスワード疲れはストレスの一因となるだけでなく、保護された情報のセキュリティを低下させるような習慣を人々が取り入れてしまうことに拍車をかける可能性がある。例えば、多くのウェブサイトでは、ユーザーが推測しやすいパスワードを使用できないようにするために、パスワードの長さや構成に制約を加えている。しかし、この制約がパスワード疲れをより助長しており、アカウントの所有者は複数の異なるアカウントに同じパスワードを使用したり、クラッキングに対して脆弱な覚えやすいパスワードを意図的に設定したり、そのようなパスワードをテキストファイル平文での保存や付箋のような安全ではない記録に依存したりしてしまうことがある[5][6]

また、通常であればパスワード疲れは、ユーザーに影響を与えるが、アカウントを管理する技術部門にも影響を与える可能性がある。パスワードの制約や定期的に変更するように要求した結果、ユーザーが常にパスワードを再初期化しているため、両者のセキュリティ意識の低下につながっている[6]

解決方法

脚注

関連項目

Related Articles

Wikiwand AI