Googleは、パスワードマネージャ間で切り替えるときにAndroid上で深刻なセキュリティギャップを閉鎖しています。 すぐに開始すると、ユーザーは保存された認証情報と最新のパスキーを直接転送し、サポートされているアプリ間で暗号化することができます。
プレーンテキストエクスポートのセキュリティリスク終了
以前は、1つのパスワードマネージャーから相当なセキュリティリスクを伴った製品に移行します。 暗号化されていないCSVファイルにすべての認証情報をエクスポートするために必要な多くのサービス。 このファイルが誤った手元に陥ったり、インポート後のストレージから完全に拭いていない場合は、メールアカウントや決済プロバイダなどの機密サービスのパスワードは完全に保護されていない。 状況は、パスキーでさらに重要でした。これらの暗号鍵は、ユーザーが特定のプロバイダに効果的にロックすることで、この方法でエクスポートすることはできません。
FIDO標準は、直接アプリ対アプリ転送を有効にします
FIDO Allianceのクレデンシャル・エクスチェンジ・プロトコルにより、このセキュア・トランスファーの技術的基盤が提供されます。 この方法では、データ伝送は暗号化され、同じスマートフォン上の各パスワードアプリ間で直接行われます。
プロセスはユーザーにとって簡単です。
- 手順は、資格情報が転送される対象アプリで開始されます。
- そこで、インポート機能を選択し、オペレーティングシステムをプロンプトでスマートフォンにインストールしたVaultアプリをスキャンします。
- システムプロンプトは、見つかったパスワードとパスキーの正確な数を表示します。
- ユーザーの確認後、すべてのエントリは新しい管理者に安全にインポートされます。
Google によると、このプロセスは、ネイティブの Google パスワード マネージャーと 1Password、Bitwarden、Dashlane によって既にサポートされています。 他の開発者がフォローする予定です。
可用性と既存の制限
アップルは、iOS 26で2025の秋に、同等の機能を導入しました。 しかし、新しいFIDOプロトコルを介して、AndroidとiOS間の直接転送はまだ可能ですが、データ交換は非常に同じデバイス上の2つのアプリ間でローカルに行われる必要があります。 AndroidとiPhoneの間でプラットフォームを切り替えるユーザーは、別の移行ツールに依存する必要があります。
Androidデバイスでは、2017年8月にリリースされたAndroid 8から機能を利用できます。 Google Playサービスの一部としてロールアウトを処理し、6月以降に順次進行中です。 Google ピクセル デバイスの所有者は、一般的に更新を迅速に受けますが、Samsung のような他のメーカーのデバイス上の可用性は遅れる可能性があります。 ユーザーは、インポートオプションが既に有効になっているかどうかを確認するために、好みのパスワードマネージャの設定をチェックする必要があります。
ソース: ログイン



















