【みんなのポイント資産】43億7168万3406円相当 (本日の増減 -5万5182円) [23:20現在]
■Myポイ探の安全性についてアドバイスをお願いします。:その他
※投稿内容に関して一切保証しません。ブックオフのポイントの追加依頼(12/16 10:47) 一括更新できない(07/17 05:24) PONEYが繋がらない。(09/22 09:20) 一括更新時に・・・(06/11 08:17) 皆さんのポイ探に追加して欲しい...(08/22 16:01) お願い!(02/10 10:08) 相互利用開始日決定!(12/18 15:35) 交通系ICが1枚でよくなるかも...(12/23 09:52) NPポイント?(04/26 11:18) ポイ探のポイント増減は景気のバ...(12/16 04:35) どうでもいい事かもしれないけど(09/06 22:49) ローカルネタです。(09/13 19:36) 最近重いですね(08/28 19:13) ファミマでも5大ブランド使用可...(08/25 19:44) ウェブマネー(08/18 03:46) ポイントインカム(08/15 21:36) 京都市内にいる・行く方に朗報?(08/07 14:26) マーフィーの法則(ポイントサイ...(07/16 17:32) ポイント管理はサービス運営元に...(06/09 10:52) スマートフォンでの利用に際して(05/08 20:27)
3月に三井住友銀行のポイントをSMC-VISA-平経由で(移行手数料のキャッシュバックがあるうちに)マイル移行するのを忘れ、Myポイ探の利用を検討しているのですが、IDとパスワードをすべて入力することに不安を感じて踏み出せません。
ポイ探さんのセキュリティ・ポリシーも読みましたが、PC初心者のためどう判断していいのか迷います。同様のサービスであるMoney LookではIDとパスワードをユーザー側のPCに保存するので、サーバー側に保存する他社の類似サービスより安全だとPRしています。Myポイ探ではサーバー側の保存で少し不安ですが、私のPC(ノートンを使用)とポイ探さんのサーバーでは後者の方が安全と考えるのが普通ですか?
矛盾していますが、以前IDマネージャの導入を検討したとき、自分のPC内にIDとパスワードをすべて登録したファイルをつくることはある意味危険という書込みを読んで導入しませんでした。
そのくせ各サイトにほとんど同じIDとパスワードで登録しているのでかえって危険な状態かもしれません。各サイトにはWindows XPのオート・コンプリートをオンにしてアクセスしていますが、それでも最近かなり面倒に感じます。
続きます。
ポイ探さんのセキュリティ・ポリシーも読みましたが、PC初心者のためどう判断していいのか迷います。同様のサービスであるMoney LookではIDとパスワードをユーザー側のPCに保存するので、サーバー側に保存する他社の類似サービスより安全だとPRしています。Myポイ探ではサーバー側の保存で少し不安ですが、私のPC(ノートンを使用)とポイ探さんのサーバーでは後者の方が安全と考えるのが普通ですか?
矛盾していますが、以前IDマネージャの導入を検討したとき、自分のPC内にIDとパスワードをすべて登録したファイルをつくることはある意味危険という書込みを読んで導入しませんでした。
そのくせ各サイトにほとんど同じIDとパスワードで登録しているのでかえって危険な状態かもしれません。各サイトにはWindows XPのオート・コンプリートをオンにしてアクセスしていますが、それでも最近かなり面倒に感じます。
続きます。
続きです。
メルアドはOSの単語登録機能に登録してそこから入力、クレカの番号はフリーの入力支援ソフト(アクセスするのにパスワード不必要)に登録してそこから入力しています(早くグーグル・ツールバーに移そうと思っているのですがつい面倒で先延ばし)。
こんなPCの使い方をしているならMyポイ探の安全性にだけ異常にこだわるのは無意味ですか? 交通事故で死ぬのがこわいからといって一歩も家から出ないのと同じようなことでしょうか?
皆さんのアドバイスがいただければ幸いです。よろしくお願いします。
メルアドはOSの単語登録機能に登録してそこから入力、クレカの番号はフリーの入力支援ソフト(アクセスするのにパスワード不必要)に登録してそこから入力しています(早くグーグル・ツールバーに移そうと思っているのですがつい面倒で先延ばし)。
こんなPCの使い方をしているならMyポイ探の安全性にだけ異常にこだわるのは無意味ですか? 交通事故で死ぬのがこわいからといって一歩も家から出ないのと同じようなことでしょうか?
皆さんのアドバイスがいただければ幸いです。よろしくお願いします。
> Myポイ探の利用を検討しているのですが、
(中略)
> Myポイ探ではサーバー側の保存で少し不安ですが、私のPC(ノートンを使用)とポイ探さんのサーバーでは
> 後者の方が安全と考えるのが普通ですか?
どちらでも安全性のレベルではほぼ同じでしょう。MoneyLook3もMyポイ探も暗号化キーは都度入力が必要です。
暗号の強度も同じレベルと考えていいと思います。どちらもRijndaelですね。
それより
> 各サイトにはWindows XPのオート・コンプリートをオンにしてアクセスしていますが、
オートコンプリートはxpにあなたのユーザーでログインできれば使えてしまいます。
ですので、この中でもっとも危険なのはオートコンプリートだといえるかもしれません。
> こんなPCの使い方をしているならMyポイ探の安全性にだけ異常にこだわるのは無意味ですか?
端的に言ってしまうとそのとおりです。
ネットにつないでいる限り常に危険性はありますし、つないでいない場合でも
物理的アクセス(盗まれるなど)があると結局のところ意味はありません。
PCのセキュリティについては、本が一冊かけてしまうぐらい問題と対策がありますからとりあえずはこのへんで。
(中略)
> Myポイ探ではサーバー側の保存で少し不安ですが、私のPC(ノートンを使用)とポイ探さんのサーバーでは
> 後者の方が安全と考えるのが普通ですか?
どちらでも安全性のレベルではほぼ同じでしょう。MoneyLook3もMyポイ探も暗号化キーは都度入力が必要です。
暗号の強度も同じレベルと考えていいと思います。どちらもRijndaelですね。
それより
> 各サイトにはWindows XPのオート・コンプリートをオンにしてアクセスしていますが、
オートコンプリートはxpにあなたのユーザーでログインできれば使えてしまいます。
ですので、この中でもっとも危険なのはオートコンプリートだといえるかもしれません。
> こんなPCの使い方をしているならMyポイ探の安全性にだけ異常にこだわるのは無意味ですか?
端的に言ってしまうとそのとおりです。
ネットにつないでいる限り常に危険性はありますし、つないでいない場合でも
物理的アクセス(盗まれるなど)があると結局のところ意味はありません。
PCのセキュリティについては、本が一冊かけてしまうぐらい問題と対策がありますからとりあえずはこのへんで。
ポイ探ではユーザーの皆様に安心してご利用いただけるよう、セキュリティについては細心かつ万全の体制で臨んでいます。具体的な取り組みについては、セキュリティポリシーでご覧いただいた通りですが、それ以外の取り組みとして、ポイント自動管理で対応するポイントサービスを SSL で会員サイトに接続できるものだけに限定していることが挙げられます。
ポイントサービスの会員サイトの中にはログイン時に SSL での接続を採用していないものがありますが、安全性への配慮から、こうしたポイントサービスには対応しないようにしているのが特徴です。
オートコンプリート等のツールの安全性については、はっくさんにお書きいただいた通りです。ツールそのものの安全性もさることながら、その使い方も非常に重要ですのでご注意ください。これらのツールを利用する場合は、パソコンから離席する場合は画面ロックをかける等の対策を習慣付けることをお勧めします。そうしないと、悪意を持つ人間にオートコンプリートで勝手にログインされる可能性があります。
ポイントサービスの会員サイトの中にはログイン時に SSL での接続を採用していないものがありますが、安全性への配慮から、こうしたポイントサービスには対応しないようにしているのが特徴です。
オートコンプリート等のツールの安全性については、はっくさんにお書きいただいた通りです。ツールそのものの安全性もさることながら、その使い方も非常に重要ですのでご注意ください。これらのツールを利用する場合は、パソコンから離席する場合は画面ロックをかける等の対策を習慣付けることをお勧めします。そうしないと、悪意を持つ人間にオートコンプリートで勝手にログインされる可能性があります。
また、各サイトのID・パスワードをほとんど同じものにしているとのことですが、こちらについても注意が必要です。各サイトで異なるID・パスワードを設定するのが理想ですし、最低でも、金融機関とそれ以外(ECサイト、ポータルサイト、ポイントサイト等)では異なるID・パスワードを使用することをお勧めいたします。
※ポイ探のセキュリティポリシーは下記ページでご覧いただけます。
http://www.poitan.net/security.php
※ポイ探のセキュリティポリシーは下記ページでご覧いただけます。
http://www.poitan.net/security.php
はっくさん、アドバイスをいただきありがとうございます。
皆さんが問題なく使っているのにわざわざ質問しなくてもと思いましたが、心配性なもので(汗)・・・。 Myポイ探の安全性についてだけ神経質になってもしょうがないとわかりましたので、IDやパスワードにもう少しバリエーションをもたせてから登録しようと思います。
ポイ探事務局さま、アドバイスをいただきありがとうございます。
ポイ探の掲示板でMyポイ探の安全性について質問するのも非常識かと思いましたが、自分としてはMoney LookよりもMyポイ探を使いたいと考えておりましたので、実際に使用中のユーザーの方からアドバイスをいただけたらとうかがいました。他意はございませんので、失礼の段お許しください。
皆さんが問題なく使っているのにわざわざ質問しなくてもと思いましたが、心配性なもので(汗)・・・。 Myポイ探の安全性についてだけ神経質になってもしょうがないとわかりましたので、IDやパスワードにもう少しバリエーションをもたせてから登録しようと思います。
ポイ探事務局さま、アドバイスをいただきありがとうございます。
ポイ探の掲示板でMyポイ探の安全性について質問するのも非常識かと思いましたが、自分としてはMoney LookよりもMyポイ探を使いたいと考えておりましたので、実際に使用中のユーザーの方からアドバイスをいただけたらとうかがいました。他意はございませんので、失礼の段お許しください。
米太郎さん
お気遣いいただき、ありがとうございました。
他のユーザーの方も少なからず同様の疑問をお持ちではないかと考え、差し出がましくも書き込みさせていただきました。
私どもとしてはむしろ、ポイ探の安全性をアピールする良い機会をいただいたと感謝しています。
引き続き、弊サイトをよろしくお願いいたします。
お気遣いいただき、ありがとうございました。
他のユーザーの方も少なからず同様の疑問をお持ちではないかと考え、差し出がましくも書き込みさせていただきました。
私どもとしてはむしろ、ポイ探の安全性をアピールする良い機会をいただいたと感謝しています。
引き続き、弊サイトをよろしくお願いいたします。
関連スレッド
・2008/11/30 02:07 Myポイ探へのJCBカードの登録について
・2007/08/13 22:11 Myポイ探で自動更新の登録ができない?
・2009/01/24 15:23 自動管理登録できません
・2007/08/19 11:19 ビックカメラのIDってどれ?
・2008/07/15 17:38 登録できません…。
・2007/08/13 22:11 Myポイ探で自動更新の登録ができない?
・2009/01/24 15:23 自動管理登録できません
・2007/08/19 11:19 ビックカメラのIDってどれ?
・2008/07/15 17:38 登録できません…。