中級プログラマの自宅でPHP ブログ

自宅用ポータルシステム「MyHome Portal」をオープンソースで公開。MyHome Portalの説明とエンハンス情報。

パスワードなどのID管理、どうしてますか?

みなさん、インターネット上の各サイトのIDやパスワードの管理、どうしてますか?

インターネット上でID管理するサービスなどもあるようですが、信頼できるんでしょうか?重要な個人情報をネット上に置くのは、不安を感じます。

MyHome Portal には、ID管理の機能もあります。自宅PCのMySQLデータベースにID情報を保管します。

ID管理画面を開くには、MyHome Portal のパスワードと別のID管理専用のパスワードも必要なようにしています。Cookie保存時間も5時間と短めにしています。もちろん、定義ファイルで保存時間の変更ができます。

MyHome Portal では、ID情報を独自のアルゴリズム(?)で暗号化しています。素人の私が、試行錯誤で考えたものなので、方式は幼稚だと思いますが、独自の方式だからこそ、解読されにくいのではと思っています。暗号解読用のキーデータは、定義ファイルで自分で設定できます。また、ID情報を2つのデータベースに分割して保存しています。キーデータ定義ファイル、2つのデータベースの3つを、別々の媒体にバックアップしておけば、バックアップデータ一式を盗られない限り、実被害は受けにくいと思っています。