Firefox でパスワードを安全に保管する

Firefox, Mozilla Account Firefox, Mozilla Account 最終更新日時: 3週間, 3日 ago
This is a machine-generated translation of the English content. It has not been reviewed by a human, and may contain errors. If you would like to revise this content, you can start here.

Mozilla アカウントFirefox Sync を使うと、ログイン情報を保存したり同期したりできるほか、パスワードがぜい弱な場合、知らせることもできます。暗号化 によってパスワードは守られており、Mozilla でさえあなたのパスワードを見ることはできません。それだけでなく、あなたが利用しているウェブサイトが、攻撃者によって侵害されたウェブサイトでないかを、データベースと照らし合わせて、もしパスワードが安全でない場合は、あなたに知らせます。詳しい情報は、Firefox パスワードマネージャー - 侵害されたウェブサイトのアラート をご覧ください。

Firefox は、保存されたログイン情報にローカル暗号化方式を使用しています。

パスワードの暗号化
変更点
暗号化アルゴリズム3DES-CBCAES-256-CBC
鍵長112 ビット256 ビット
目的ディスクに保存されたパスワードのローカル保護より強力で現代的な暗号化標準
  • AES (Advanced Encryption Standard) は 3DES よりも高速で、はるかに安全です。
  • この変更により、ディスク上のパスワードのローカルでの保護が向上します。
  • Firefox Sync は AES-256-GCM によるエンドツーエンド暗号化を使用しており、影響はありません。

このアップグレードは自動的に行われました。Firefox を更新した際に、保存されたログイン情報はバックグラウンドで再暗号化されました。

Firefox Sync

Mozilla アカウントを持っていて Sync 機能を有効にしている場合、ログインデータ (ユーザー名、パスワード、ホスト名) は暗号化された状態で Mozilla の Sync サーバーへアップロードされます。この暗号化によって、データは Mozilla にも復号できない形で保管されます。

Mozilla アカウントのメールアドレスとパスワードを忘れてしまうと、同期データを復元することはできません。上の理由のように、Mozilla にはデータへのアクセス権がないためです。

デスクトップ版 Firefox

デスクトップ版 Firefox は、login.json を使って、パスワードをローカルの ユーザープロファイルディレクトリー に保存しています。デスクトップ版 Firefox は、単純な暗号化手法を用いてパスワードを見えないようにしています。Mozilla がパスワードを見ることはできませんが、デスクトップ版 Firefox はパスワードをローカルで復号化することで、ウェブサイトのフォームへのパスワード自動入力を実現しています。

セキュリティーをより高めるためには、マスターパスワード を使用してください。Firefox がどのようにログイン情報やパスワードを保管しているかもっと詳しく知りたい方は、以下の記事をご覧ください:

以下の人々がこの記事の執筆を手伝ってくれました:

Illustration of hands

ボランティア

あなたの専門知識を成長させ、他の人と共有してください。質問に答えたり、ナレッジベースを改善したりしてください。

詳しく学ぶ