F1C2;A0
r/Dashlaneにこんにちは,
今月はサイバーセキュリティ啓発月間です。DashlaneのCISOとして、セキュリティの現状と未来の見通し、最善の実践、パスワード管理、Dashlaneについて、そしてその他何でもここRedditで議論し、質問に答えることに興奮しています。
自己紹介します。
私は20年以上にわたりセキュリティのエキスパート、ハッカー、コンサルタントとして活動しています。Dashlaneのセキュリティポリシーの策定とメンテナンスを行いながら、250以上のセキュリティ監査(技術的、組織的など)、侵入テスト、レッドチームに寄与してきました。組織全体のセキュリティ措置の導入と管理について深い洞察を持っています。
本日よりこのスレッドで質問を受け付けており、AMAセッションは10月11日水曜日の午前11時(ET)に開始します。
Dashlaneの信頼レポートについては、https://trust.dashlane.com/をご覧ください。
素晴らしいコメントと質問を読むのを楽しみにしています。何でも私に聞いてください!
追記
皆さんからの質問に感謝します。楽しかったですし、私の回答が役に立ったことを願っています。
あなたが扱っている製品は私の生活を一変させました。パスワードマネージャーはセキュリティの懸念を軽減する以上に役立ちます。パスコードを頭の中に保持する精神的負荷は莫大で陰湿です。もしDashlaneのドットコムが私の個人金庫に直接つながると知ったら、私はおそらく引き続きdashlaneを使い続けるでしょう。
質問ではありません。あなたの仕事を誇りに思っていることを願います。
最近、Google ChromeのMalwareの拡張機能の一つからLummaC2 Stealerの標的になり、Googleパスワードマネージャーからすべてのパスワードが漏洩しました。そのような攻撃からDashlaneがどのように保護され続けることができるか、いくつかの情報を共有していただけますか?
we_en
4
2023年において、企業がまだ一般的に見落としている点は何ですか?多くのセキュリティ監査を行ってきたあなたに質問しています!私は、CS監査とGRCに焦点を当てるべきかどうかを知りたいです。私はITサポート、管理、運営に10年以上従事しています。
Dashlaneはマスターキー以外にも暗号化手法を採用していますか?例えば、1Passwordはシークレットキーをマスターキーに追加しており、ハッカーがアクセスしづらくなっています。
最大限のセキュリティを確保するために、Wi-Fiネットワーク上にDashlaneのローカルサーバーをホストし、クライアントがそれに接続することは可能ですか?すべてローカルで保つことができますか?
このAMAに感謝の意を表したいです。ニュースレターのリンクをクリックしました。私はコンピュータ嫌いではありませんが、エンジニアではありません。Dashlaneの透明性とプロフェッショナルな回答には非常に感心しています。本当に皆さんに感謝し、また来年もお客様として続けたいと思います。
Vaultの暗号化がマスターパスワードに基づいているため、パスキーレスはパスキーとどのように連携しますか?パスキーもランダムに生成された暗号化キーの暗号化に使われますか?
Yubikeyサポートを過去何度も約束したのに、なぜ復活させないのですか?そこにあなたたちを退出した理由があります。