■Myポイ探の安全性についてアドバイスをお願いします。:その他

    ※投稿内容に関して一切保証しません。


新規書き込み

Myポイ探の安全性についてアドバイスをお願いします。
2009/06/10 02:16:29
米太郎さん pU4ZpAykFsk
 
  • このエントリーをはてなブックマークに追加
3月に三井住友銀行のポイントをSMC-VISA-平経由で(移行手数料のキャッシュバックがあるうちに)マイル移行するのを忘れ、Myポイ探の利用を検討しているのですが、IDとパスワードをすべて入力することに不安を感じて踏み出せません。

ポイ探さんのセキュリティ・ポリシーも読みましたが、PC初心者のためどう判断していいのか迷います。同様のサービスであるMoney LookではIDとパスワードをユーザー側のPCに保存するので、サーバー側に保存する他社の類似サービスより安全だとPRしています。Myポイ探ではサーバー側の保存で少し不安ですが、私のPC(ノートンを使用)とポイ探さんのサーバーでは後者の方が安全と考えるのが普通ですか?

矛盾していますが、以前IDマネージャの導入を検討したとき、自分のPC内にIDとパスワードをすべて登録したファイルをつくることはある意味危険という書込みを読んで導入しませんでした。

そのくせ各サイトにほとんど同じIDとパスワードで登録しているのでかえって危険な状態かもしれません。各サイトにはWindows XPのオート・コンプリートをオンにしてアクセスしていますが、それでも最近かなり面倒に感じます。

続きます。
この書き込みは参考になりましたか? ( はい / いいえ )
1人中、1人の方が「参考になった」と投票しています。

Re: Myポイ探の安全性についてアドバイスをお願いします。
2009/06/10 02:17:52
米太郎さん pU4ZpAykFsk
続きです。

メルアドはOSの単語登録機能に登録してそこから入力、クレカの番号はフリーの入力支援ソフト(アクセスするのにパスワード不必要)に登録してそこから入力しています(早くグーグル・ツールバーに移そうと思っているのですがつい面倒で先延ばし)。

こんなPCの使い方をしているならMyポイ探の安全性にだけ異常にこだわるのは無意味ですか? 交通事故で死ぬのがこわいからといって一歩も家から出ないのと同じようなことでしょうか?

皆さんのアドバイスがいただければ幸いです。よろしくお願いします。
この書き込みは参考になりましたか? ( はい / いいえ )

Re: Myポイ探の安全性についてアドバイスをお願いします。
2009/06/10 10:35:02
はっくさん xog26ge66Lc
> Myポイ探の利用を検討しているのですが、
(中略)
> Myポイ探ではサーバー側の保存で少し不安ですが、私のPC(ノートンを使用)とポイ探さんのサーバーでは
> 後者の方が安全と考えるのが普通ですか?

どちらでも安全性のレベルではほぼ同じでしょう。MoneyLook3もMyポイ探も暗号化キーは都度入力が必要です。
暗号の強度も同じレベルと考えていいと思います。どちらもRijndaelですね。

それより
> 各サイトにはWindows XPのオート・コンプリートをオンにしてアクセスしていますが、

オートコンプリートはxpにあなたのユーザーでログインできれば使えてしまいます。
ですので、この中でもっとも危険なのはオートコンプリートだといえるかもしれません。

> こんなPCの使い方をしているならMyポイ探の安全性にだけ異常にこだわるのは無意味ですか?

端的に言ってしまうとそのとおりです。
ネットにつないでいる限り常に危険性はありますし、つないでいない場合でも
物理的アクセス(盗まれるなど)があると結局のところ意味はありません。

PCのセキュリティについては、本が一冊かけてしまうぐらい問題と対策がありますからとりあえずはこのへんで。
この書き込みは参考になりましたか? ( はい / いいえ )
1人中、1人の方が「参考になった」と投票しています。

Re: Myポイ探の安全性についてアドバイスをお願いします。
2009/06/10 16:08:56
ポイ探さん 3m4nGKPvYpU
ポイ探ではユーザーの皆様に安心してご利用いただけるよう、セキュリティについては細心かつ万全の体制で臨んでいます。具体的な取り組みについては、セキュリティポリシーでご覧いただいた通りですが、それ以外の取り組みとして、ポイント自動管理で対応するポイントサービスを SSL で会員サイトに接続できるものだけに限定していることが挙げられます。
ポイントサービスの会員サイトの中にはログイン時に SSL での接続を採用していないものがありますが、安全性への配慮から、こうしたポイントサービスには対応しないようにしているのが特徴です。

オートコンプリート等のツールの安全性については、はっくさんにお書きいただいた通りです。ツールそのものの安全性もさることながら、その使い方も非常に重要ですのでご注意ください。これらのツールを利用する場合は、パソコンから離席する場合は画面ロックをかける等の対策を習慣付けることをお勧めします。そうしないと、悪意を持つ人間にオートコンプリートで勝手にログインされる可能性があります。
この書き込みは参考になりましたか? ( はい / いいえ )
1人中、1人の方が「参考になった」と投票しています。

Re: Myポイ探の安全性についてアドバイスをお願いします。
2009/06/10 16:09:38
ポイ探さん 3m4nGKPvYpU
また、各サイトのID・パスワードをほとんど同じものにしているとのことですが、こちらについても注意が必要です。各サイトで異なるID・パスワードを設定するのが理想ですし、最低でも、金融機関とそれ以外(ECサイト、ポータルサイト、ポイントサイト等)では異なるID・パスワードを使用することをお勧めいたします。

※ポイ探のセキュリティポリシーは下記ページでご覧いただけます。
http://www.poitan.net/security.php
この書き込みは参考になりましたか? ( はい / いいえ )
1人中、1人の方が「参考になった」と投票しています。

Re: Myポイ探の安全性についてアドバイスをお願いします。
2009/06/11 00:18:36
米太郎さん J7kDNr624D6
はっくさん、アドバイスをいただきありがとうございます。

皆さんが問題なく使っているのにわざわざ質問しなくてもと思いましたが、心配性なもので(汗)・・・。 Myポイ探の安全性についてだけ神経質になってもしょうがないとわかりましたので、IDやパスワードにもう少しバリエーションをもたせてから登録しようと思います。

ポイ探事務局さま、アドバイスをいただきありがとうございます。

ポイ探の掲示板でMyポイ探の安全性について質問するのも非常識かと思いましたが、自分としてはMoney LookよりもMyポイ探を使いたいと考えておりましたので、実際に使用中のユーザーの方からアドバイスをいただけたらとうかがいました。他意はございませんので、失礼の段お許しください。
この書き込みは参考になりましたか? ( はい / いいえ )

Re: Myポイ探の安全性についてアドバイスをお願いします。
2009/06/13 17:41:12
ポイ探さん 3m4nGKPvYpU
米太郎さん
お気遣いいただき、ありがとうございました。
他のユーザーの方も少なからず同様の疑問をお持ちではないかと考え、差し出がましくも書き込みさせていただきました。
私どもとしてはむしろ、ポイ探の安全性をアピールする良い機会をいただいたと感謝しています。
引き続き、弊サイトをよろしくお願いいたします。
この書き込みは参考になりましたか? ( はい / いいえ )
1人中、1人の方が「参考になった」と投票しています。
返信する

関連スレッド