Zoho Vaultの「ワンクリックログインのみ」権限はどのようにセキュリティを強化し、制限はありますか?

Zoho Vaultの「ワンクリックログインのみ」権限はどのようにセキュリティを強化し、制限はありますか?

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

  1. One-クリック ログインのみの許可により、ユーザーは彼らのパスワードを開示することなくウェブサイトにアクセスできます。
  2. 大半のウェブサイトで、デスクトップブラウザのZoho Vault拡張機能は、「パスワードを表示」オプションを通じてユーザーがパスワードを見ることを防ぎ、また、開発者コンソールが開かれていたり、前にアクセスされていた場合にはオートフィルもブロックします。
  3. この機能は、すべてのメジャーアップデートされたデスクトップブラウザと完全に互換性があります。ただし、Safariは除きます。なぜなら、Appleはサードパーティのパスワードマネージャーに必要なコントロールを提供していないからです。
  4. Zoho Vaultは界面内でパスワードを表示しませんが、テクノロジーに精通したユーザーは、ログイン中に詳細なブラウザテクニックを使用してそれを回収することが可能です。
  5. モバイルデバイス(AndroidおよびiOS)では、オートフィルがオペレーティングシステムによって管理されており(ネイティブな資格情報オートフィルサービスを使用)、Zoho Vaultでは、モバイルブラウザーおよびアプリケーションの'パスワードを表示'オプションを通じてユーザーがパスワードを表示することを防ぐことはできません。

実装できる追加のセキュリティ対策:

  1. ブラウザでの開発者コンソールへのアクセスを無効にして、グループポリシーを通じて制御します。
  2. ブラウザの拡張機能を制限し、規制執行を通じてホワイトリストにのみ登録された拡張機能を許可します。