KeePassXC:入門ガイド

メインコンテンツへスキップ
Categories
< Back
You are here:
Print

KeePassXC:入門ガイド

(訳者まえがき)以下はKeepassXCの導入マニュアルの翻訳です。(2026/8/29アクセス) このガイドはバージョン2.7.11のものです。この説明より新しいバージョンの解説が開発者のサイトに掲載されている可能性があります。(としまる)

KeePassXC チーム [email protected] バージョン 2.7.11

ライセンスおよび免責事項

KeePassXC は、GNU General Public License Version 3 に基づいてライセンスされている。すべての著作権および追加のライセンスは、COPYING に記載されている。

保証の免責

適用される法律で認められる範囲において、本プログラムに対するいかなる保証もない。書面による別段の定めがない限り、著作権者および/またはその他の当事者は、本プログラムを「そのままの状態で」提供し、明示的か黙示的かを問わず、販売可能性の暗黙の保証や特定の目的への適合性の暗黙の保証を含むがこれらに限定されない、いかなる種類の保証も行わない。本プログラムの品質および性能に関するすべてのリスクは、利用者が負うものとする。本プログラムに欠陥があることが判明した場合、利用者は必要なすべての保守、修理、または修正にかかる費用を負担する。

責任の限定

適用される法律で要求される場合、または書面による合意がある場合を除き、いかなる著作権者、または上記で許可されたとおりに本プログラムを改変および/または頒布するその他の当事者も、利用者に対して、一般損害、 特別損害、付随的損害、または結果的損害を含むいかなる損害についても、あなたまたは第三者によるデータの損失、データの不正確化、または本プログラムが他のプログラムと連動しないことによる損失を含め、これらに限定されない、本プログラムの使用または使用不能に起因する損害について、当該権利者またはその他の当事者がそのような損害の可能性について通知されていた場合であっても、一切の責任を負わない。


ようこそ

KeePassXCは、最も機密性の高い情報を保存・管理する、最新かつ安全でオープンソースのパスワードマネージャーである。KeePassXCは、Windows、macOS、Linuxシステムで動作する。

KeePassXCは、個人データの安全な管理に極めて高い要求を持つ人々向けだ。ユーザー名、パスワード、URL、添付ファイル、メモなど、さまざまな種類の情報を、オフラインの暗号化されたファイルに保存する。このファイルは、プライベートおよびパブリックのクラウドソリューションを含め、任意の場所に保存できる。識別と管理を容易にするため、エントリごとにユーザー定義のタイトルやアイコンを指定できる。さらに、エントリはカスタマイズ可能なグループに分類される。統合された検索機能により、高度な検索パターンを使用して、データベース内の任意のエントリを簡単に見つけることができる。カスタマイズ可能で高速かつ使いやすいパスワード生成ユーティリティにより、任意の文字の組み合わせや覚えやすいパスフレーズを使ったパスワードを作成できる。

概要

KeePassXCデータベースには、パスワードや情報を無制限に保存できる。データベースに保存されたすべての情報は、kdbxファイル内で常に暗号化されている。KeePassXC内からデータベースにアクセスする際、情報は復号化され、コンピュータのメモリに格納される。KeePassXCはこのデータへのアクセスを制御するため、(管理権限を持たない限り)他のアプリケーションがデータを読み取ることはできない。インターフェースは、パスワードへの迅速なアクセス、適切なエントリの検索、オートタイプやコピー/ペースト操作の実行、変更の加筆・保存を行い、その後すぐに操作を完了できるような設計になっている。

KeePassXCには、アクセシビリティ基準を満たすよう特別に設計されたライトテーマとダークテーマが同梱されている。ほとんどの場合、システムに適したテーマは自動的に決定されるが、アプリケーションの設定で特定のテーマを設定することもいつでも可能だ。

テーマ比較
図1. ライトテーマとダークテーマ


機能

KeePassXCには、初心者から上級者まで利用できる数多くの機能がある。このガイドでは、すぐに使い始められるよう、基本的な機能について解説する。ユーザーガイドには、アプリケーションの主要な機能に関するより詳細な説明が掲載されている。

追加の暗号化オプション:TwofishおよびChaCha20

基本機能

  • KDBX形式(KeePass互換)のデータベースを作成、開く、保存する
  • グループごとに整理されたエントリに機密情報を保存する
  • エントリを検索する
  • パスワード生成機能
  • アプリケーションへのパスワード自動入力
  • Google Chrome、Mozilla Firefox、Microsoft Edge、Chromium、Vivaldi、Brave、Tor-Browser とのブラウザ連携
  • ブラウザ連携を利用したパスキーのサポート
  • エントリアイコンのダウンロード
  • CSV、1Password、Bitwarden、Proton Pass、KeePass1 形式からのデータベースのインポート

高度な機能

  • データベースレポート(パスワードの健全性、HIBP、統計)
  • データベースのCSV、XML、HTML形式へのエクスポート
  • TOTPの保存と生成
  • エントリ間のフィールド参照
  • ファイルの添付とカスタム属性
  • エントリの履歴とデータの復元
  • YubiKey/OnlyKeyのチャレンジ・レスポンス対応
  • コマンドラインインターフェース(keepassxc-cli)
  • データベースの自動起動
  • KeeShare共有データベース(インポート、エクスポート、同期)
  • SSHエージェント
  • FreeDesktop.org Secret Service(Gnomeキーリングなどの代替)

連絡先

私たちは、ユーザーの体験を通じてKeePassXCを継続的に改善することに尽力しており、皆様からのフィードバックを大切にしている。不具合を発見した場合は、GitHubのイシュートラッカーまで報告してほしい。

また、リアルタイムのフィードバックや議論のため、Matrixでも対応している。その他の連絡方法については 連絡先ページを参照してほしい。

感謝を込めて、

KeePassXCチーム


KeePassXCのダウンロード

KeePassXCは、以下のオペレーティングシステムおよびプラットフォーム向けにダウンロードできる。

  • Microsoft Windows
    • ポータブル版およびMSIインストーラー(64ビットおよび32ビット)
  • Linux – 公式のクロスディストリビューションパッケージ
    • AppImageおよびSnapパッケージ
  • Linux – ディストリビューション固有のパッケージ
    • Ubuntu、Debian、Arch Linux、Gentoo、Fedora、CentOS、および OpenSUSE
  • macOS
    • DMG インストーラー、Homebrew Cask

希望するプラットフォーム用の KeePassXC インストーラーをダウンロードするには、https://keepassxc.org/download にアクセスするか、当サイトの GitHub Releases から直接ダウンロードしてください。

KeePassXCはオープンソースソフトウェアであり、Team KeePassXCとは無関係の他のウェブサイトでも入手できる可能性がある。サードパーティのウェブサイトからKeePassXCをダウンロードすることについては、私たちとしては断固として推奨しない。

KeePassXC をインストールする前に、ダウンロードしたインストーラーが、リリースパッケージとともに公開されている署名と一致することを確認することを推奨する。KeePassXC リリースの署名を検証することで、ダウンロードしたインストールファイルの真正性と完全性を確認できる。これにより、ダウンロードしたファイルが KeePassXC チームによって作成されたものであり、その内容が改ざんされていないことが保証される。

ダウンロードしたパッケージの真正性と完全性を確認する手順の詳細については、https://keepassxc.org/verifying-signaturesを参照のこと。

Microsoft Windows

Windows用MSIインストーラーは、DroidMonkey Apps, LLCが所有するセキュアな証明書によって署名されている。アプリケーションのインストール時にこのダイアログが表示されない場合は、NOをクリックし、https://keepassxc.orgからインストーラーをダウンロードすること。

図2. Windows UACダイアログ

KeePassXCのインストールは簡単な手順だ。以下の例では、Microsoft WindowsへのKeePassXCのインストール手順を説明する。他のオペレーティングシステムへのKeePassXCのインストールも同様に簡単で、各OS専用のインストーラーを使用すれば完了できる。他のオペレーティングシステムでのインストール手順の詳細については、『KeePassXCユーザーマニュアル』を参照のこと。

Microsoft WindowsにKeePassXCをインストールするには、以下の手順を実行する。

  1. KeePassXC-Y.Y.Y-WinZZ.msiファイルをダブルクリックする。ここで、Y.Y.Yはソフトウェアのバージョンを表し、ZZはMicrosoft Windowsオペレーティングシステムの32ビット版/64ビット版を表す。
図3. インストールウィザード

2. 「次へ」をクリックし、KeepPassXC セットアップウィザードの簡単な指示に従ってインストールを完了する。インストール先の選択、デスクトップへのショートカットの作成、起動時の自動実行の設定などが行える。

図4. インストールウィザード(続き)

MSIを自動インストールで実行する際、以下のオプションを設定できる:

  • LAUNCHAPPONEXIT – インストール後にKeePassXCを起動する(デフォルト:ON)
  • AUTOSTARTPROGRAM – ログイン時にKeePassXCを自動起動する(デフォルト:ON)
  • INSTALLDESKTOPSHORTCUT – デスクトップアイコンをインストールする(デフォルト:OFF)

例:msiexec.exe /q /i KeePassXC-Y.Y.Y-WinZZ.msi AUTOSTARTPROGRAM=0

Linux

Linux用のKeePassXCインストーラは簡単にダウンロードできる。KeePassXCを検索すると、次の画面のように複数の選択肢が表示される:

図 5. Ubuntu ストア

「Snap」および「Flatpak」オプションはサンドボックス化されたアプリケーションである(より安全だ)。「Native」オプションはオペレーティングシステムのファイルと共にインストールされる。これらのオプションの制限事項については、こちらを参照のこと:KeePassXC Snap FAQ

KeePassXCは、ウィンドウの位置、最近使用したファイル、その他のローカル設定を記憶するために、設定ファイルを~/.cacheに保存する。このフォルダをtmpdiskにマウントすると、再起動後に設定が失われる。

macOS

macOSにKeePassXCアプリをインストールするには、ダウンロードしたDMGファイルをダブルクリックし、図のようにクリック&ドラッグオプションを使用する。

図6. macOS DMGのインストール

インターフェース概要

アプリケーションのレイアウト

KeePassXCのインターフェースは、シンプルさを重視し、情報へのアクセスを容易にするよう設計されている。メインのデータベース画面は、以下に詳述する4つの主要な領域に分かれている。複数のデータベースを同時に開くことができ、それらはタブとして表示される。

図7. データベースのメインインターフェイス

(A) グループ – エントリを個別のグループに整理し、すべての機密情報を整然と管理できる。グループは互いに階層化して配置できる。親グループの設定は子グループに適用される。「表示」メニューからこのパネルを非表示にできる。

(B) 検索とタグ – ワンクリックで素早く表示できる動的なエントリのグループだ。エントリの編集時には、任意の数のカスタムタグを追加できる。このパネルには、有効期限が切れたパスワードや脆弱なパスワードの検索など、便利な事前定義済みおよびカスタム登録済み検索も含まれている。

(C) エントリ – エントリには、KeePassXCに保存しているウェブサイトやアプリケーションに関するすべての情報が含まれている。このビューには、選択したグループ内のすべてのエントリが表示される。各列は、好みに応じてサイズ変更、順序変更、表示・非表示を切り替えることができる。ヘッダー行を右クリックすると、利用可能なすべてのオプションが表示される。

(D) プレビュー – 選択したグループまたはエントリのプレビューを表示する。ここから、エントリを開いて編集することなく、エントリに保存されているほとんどの情報とやり取りすることができる。右側にある下向き矢印ボタンを使用してこのプレビューを一時的に非表示にしたり、「表示」メニューから完全に無効にしたりできる。

バージョン2.7.0以降、エントリのユーザー名とパスワードのダブルクリックによるコピーは、デフォルトで無効になっている。

有効にするには:

  1. KeePassXCを開き、ツール設定に移動する。
  2. 左側のサイドバーで、一般を選択する。
  3. エントリ管理の下にある、「エントリビューでフィールドをダブルクリックした際にデータをコピーする」のチェックボックスにチェックを入れる。

ツールバー

ツールバーを使えば、データベースに関する一般的な操作を素早く実行できる。ツールバーの一部の項目は、選択されたエントリに含まれる情報に基づいて動的に無効化される。KeePassXCの一般的な操作はすべて、キーボードショートカットでも操作できる。

図8 ツールバー ツールバーの概要

(A) データベース – データベースを開く、データベースを保存、データベースをロック

(B) エントリ – エントリを作成、エントリを編集、選択したエントリを削除

(C) エントリデータ – ユーザー名をコピー、パスワードをコピー、URLをコピー、自動入力を実行

(D) ツール – データベース設定、レポート、パスワード生成、アプリケーション設定

(E) 検索

スクリーンショットのセキュリティ

デフォルトでは、KeePassXCはWindowsおよびmacOSにおいて、アプリケーションウィンドウの録画やスクリーンショットを禁止している。これにより、会議中の不注意による情報漏洩を防ぎ、他のアプリケーションによるウィンドウ内容のキャプチャを阻止する。一時的にスクリーンキャプチャを有効にしたい場合は、表示メニューからスクリーンキャプチャを許可を選択する。あるいは、--allow-screencaptureというコマンドラインフラグを指定してアプリケーションを起動することもできる。

表示オプション

KeePassXCの外観は好みに合わせてカスタマイズできる。表示メニューでは、以下のオプションが利用可能だ:

テーマ

KeePassXCには、アクセシビリティ基準を満たすように特別に設計されたライトテーマとダークテーマが標準で搭載されている。ほとんどの場合、システムに適したテーマは自動的に決定されるが、表示メニューを使用して特定のテーマを設定することもいつでも可能だ。新しいテーマを選択すると、テーマを直ちに適用するためにKeePassXCを再起動するよう促される。

図9. テーマの設定

コンパクトモード

小さな画面を使用しているユーザーや、一度に多くのエントリを表示したいユーザーのために、KeePassXCにはコンパクト表示モードが用意されている。このモードでは、ツールバー、グループ、エントリのアイコンが小さくなる。コンパクトモード(左側)の効果は、以下で確認できる。

図 10. コンパクトモード比較

アプリケーションの設定

ユーザーは、アプリケーション全体に適用されるさまざまな一般設定やセキュリティ設定を利用して、KeePassXCを自分の好みに合わせて設定できる。これらの設定には、ツール設定 またはツールバーの歯車アイコンからアクセスできる。設定項目には、起動オプション、ファイル管理、エントリ管理、ユーザーインターフェース、言語、セキュリティ制御、および統合設定(オートタイプ、ブラウザなど)が含まれる。

キーボードショートカット

macOSでは、CtrlをCmd(別名⌘)に置き換えてください。

操作 キーボードショートカット

設定 Ctrl+,

データベースを開く Ctrl+O

データベースを保存 Ctrl+S

データベースを別名で保存 Ctrl+Shift+S

新しいデータベース Ctrl+Shift+N

データベースを閉じる Ctrl+W

または

Ctrl+F4

現在のデータベースをロック Ctrl+L

すべてのデータベースをロック Ctrl+Shift+L

データベース設定 Ctrl+Shift+,

データベースレポート Ctrl+Shift+R

終了 Ctrl+Q

新規エントリ Ctrl+N

エントリの編集 Enter

または

Ctrl+E

エントリの削除 Del

エントリの複製 Ctrl+D

ユーザー名のコピー Ctrl+B

パスワードのコピー Ctrl+C

URLのコピー Ctrl+U

URLを開く Ctrl+Shift+U

TOTPをコピー Ctrl+T

パスワードとTOTPをコピー Ctrl+Y

TOTPを表示 Ctrl+Shift+T

オートタイプを起動 Ctrl+Shift+V

SSHエージェントに鍵を追加 Ctrl+H

SSHエージェントから鍵を削除 Ctrl+Shift+H

グループへジャンプ(検索から) Ctrl+Shift+J

エントリを上に移動(ソートされていない場合) Alt+上矢印

エントリを下に移動(ソートされていない場合) Alt+下矢印

グループを A-Z でソート Ctrl+下矢印

グループを Z-A でソート Ctrl+上矢印

ウィンドウを最小化 Ctrl+M

ウィンドウを非表示 Ctrl+Shift+M

次のデータベースタブを選択 Ctrl+Tab

または

Ctrl+PgDn

前のデータベースタブを選択 Ctrl+Shift+Tab

または

Ctrl+PgUp

n番目のデータベースを選択する Ctrl+<n>(ここで、<n>はデータベースタブの番号である)

パスワードの表示/非表示を切り替える Ctrl+Shift+C

ユーザー名の表示/非表示を切り替える Ctrl+Shift+B

グループにフォーカスを当てる(フォーカスが当たっている場合は編集) F1

エントリにフォーカスを当てる(フォーカスが当たっている場合は編集) F2

検索にフォーカスを当てる F3

または

Ctrl+F

検索をクリアする Esc

キーボードショートカットを表示する Ctrl+/


データベースの操作

最初のデータベースの作成

KeePassXCを使い始めるには、まずパスワードやその他の詳細情報を保存するデータベースを作成する必要がある。

データベースを作成するには、以下の手順を実行する。

  1. KeePassXCアプリケーションを開く。「新しいデータベースを作成」ボタン(A)をクリックする:
図11. データベースの作成 – ウェルカム画面

2. データベース作成ウィザードが表示される。希望するデータベース名と簡単な説明(任意)を入力する。

図12. データベースの作成 – 基本情報

3. 「続行」をクリックする。「暗号化設定」画面が表示される。スライダーを使って復号時間を増減させる以外、設定を変更することは推奨しない。復号時間のスライダーの値を大きく設定すると、データベースの保護レベルは高くなるが、データベースを開くのにかかる時間は長くなる。

図13. データベースの作成 – 暗号化設定

4. 「続行」ボタンをクリックする。「データベースの認証情報」画面が表示されるので、希望するデータベースのパスワードを入力する。長くてランダムなパスワードを使用することを強く推奨する。

図14. データベースの作成 – データベース認証情報

(A) パスワード生成ツールを開く

(B) パスワードの表示/非表示を切り替える

このデータベースのパスワードは安全に保管すること。暗記するか、どこかに書き留めておくこと。データベースのパスワードを紛失すると、データベースが永久にロックされ、データベースに保存された情報を復元できなくなる可能性がある。

5. 「完了」をクリックする。データベースファイルを保存する場所を選択するよう求められる。データベースファイルは、デフォルトの.kdbx拡張子でコンピュータに保存される。データベースは任意の場所に保存できる。常に完全に暗号化されており、不正アクセスを防ぐ。

データベースの保存

作成するデータベースファイルには、極めて機密性の高いデータが含まれている可能性があるため、非常に安全な方法で保存しなければならない。データベースは常に、強固で長いパスワードで保護されていることを確認しなければならない。強固で長いパスワードで保護されたデータベースファイルは、コンピュータやクラウドストレージサービス上に保存されている間、安全かつ暗号化された状態となる。

自分や他の誰かが誤ってデータベースファイルを削除しないように注意すること。データベースファイルを削除すると、すべての情報(すべてのパスワードを含む!)が完全に失われ、さまざまなWebアプリケーションのログイン情報を手作業で復元する多大な手間がかかることになる。絶対に信頼できる相手(配偶者、子どもなど)でない限り、データベースファイルにアクセスするための認証情報を誰とも共有してはならない。

データベースファイルはクラウド(OneDrive、Dropbox、Google Drive、Nextcloud、Syncthingなど)に安全に保存できる。データベースファイルは常に完全に暗号化されており、暗号化されていないデータがディスクに書き込まれることはなく、クラウドストレージプロバイダーがアクセスすることも決してない。ファイルの破損や誤削除に備え、データベースファイルの自動バックアップ(バージョン履歴)機能を備えたストレージサービスの利用を推奨する。

既存のデータベースを開く

既存のデータベースを開くには、以下の手順を実行する。

1.KeePassXC アプリケーションを開く。「既存のデータベースを開く」ボタン (A) をクリックするか、「最近使用したデータベース」リスト (B) から最近のデータベースを選択する。

図 15. 既存のデータベースを開く

2.コンピュータ上のデータベースの保存場所へ移動し、データベースファイルを開く。データベースのロック解除画面が表示される:

図16. データベースのロック解除画面

3.データベースのパスワードを入力する。

4.(オプション) データベースの追加認証要素としてキーファイルを持っている場合は、「キーファイルがある(A)」をクリックする。

5.(オプション) 設定済みのYubiKeyまたはOnlyKeyを差し込み、追加認証要素として使用する。一覧に表示されない場合は、更新ボタン(B)を押す。

6.「OK」をクリックする。データベースが開き、次の画面が表示される:

図17. ロック解除されたデータベース

クイックアンロック

Windows および macOS では、ハードウェアの対応状況に応じて、認証情報を安全に保存し、生体認証によるデータベースのロック解除を可能にすることができる。この機能は、Windows では Windows Hello、macOS では Touch ID または Apple Watch サービスを使用して、デフォルトで有効になっている。この機能は、アプリケーション設定の「セキュリティ」セクションで無効にすることができる。

Windowsでは、完全な認証情報でデータベースのロックを解除した後、Windows Helloによる認証を求めるプロンプトが表示される。これはクイックアンロックの設定時に必要となる。このプロンプトをキャンセルした場合、クイックアンロックは有効化されず、データベースのロック解除は従来通り行われる。

図18. Windows Helloの例

データベースがロックされている場合、次のロック解除ダイアログが表示される。Enterキーを押すか、「データベースのロック解除」をクリックするだけで、生体認証プロセスが開始される。ハードウェアキー(Yubikeyなど)を使用している場合は、ロック解除を完了するために、そのキーをコンピュータに接続しておく必要がある。

図19. クイックアンロック

エントリの管理

KeePassXCのエントリは、すべての機密情報が保存される基本単位だ。各エントリには、ユーザー名、パスワード、URL、添付ファイル、メモなど、さまざまなフィールドを含めることができる。必要に応じて、エントリの作成、編集、複製、削除が可能だ。さらに、KeePassXCは、二要素認証のためのTOTP、カスタム属性、変更履歴を追跡するためのエントリ履歴といった高度な機能もサポートしている。エントリを適切に管理することで、データは整理され、安全に保たれ、必要な時に簡単にアクセスできるようになる。

エントリの追加

ユーザー名、パスワード、URL、添付ファイル、メモなどのすべての詳細は、データベースのエントリに保存される。データベースには、必要なだけエントリを作成できる。

エントリを追加するには、次の手順を実行する:

1.[エントリ] > [新しいエントリ] を選択する(または Ctrl+N を押す)。次の画面が表示される:

図20. 新しいエントリの追加
  1. この画面で、エントリのタイトル、ユーザー名、パスワード、URL、およびメモを入力する。
    1. よく使うユーザー名は、ユーザー名のドロップダウンメニューに自動的に表示される。また、入力中に自動補完される。
    2. パスワード欄のサイコロアイコンをクリックしてパスワード生成ツールを起動すると、安全なランダムパスワードを生成できる。目のアイコンをクリックするとパスワードが表示される。
    3. エントリにURLを追加した後、ダウンロードボタンを押すと、そのエントリのウェブサイトアイコンが自動的にダウンロードされる。
  2. (任意) エントリにタグを追加すると、メインのデータベース画面にあるタグパネルを使って素早く検索できる。新しいタグを簡単に追加したり、ドロップダウンリストから既存のタグを選択したりできる。
  3. (オプション) 有効期限 チェックボックスを選択すると、パスワードの有効期限を設定できる。日付と時刻を手動で入力するか、プリセット ボタンをクリックしてパスワードの有効期限を選択できる。
  4. OK をクリックして、エントリをデータベースに追加する。

エントリの編集

エントリの詳細を編集するには、以下の手順を実行する:

  1. 編集したいエントリを選択する。

Enter キーを押すか、編集ツールバーのアイコンをクリックするか、右クリックしてメニューから [エントリの編集] を選択する。

必要な変更を行う。

OKをクリックする。

エントリへの TOTP の追加

タイムド・ワンタイム・パスワード(TOTP)は、二要素認証手法として広く利用されている。これらのコードは通常 6 桁で、30 秒ごとに更新される。これらは共有秘密鍵と現在の時刻から生成される。設定が完了すると、KeePassXCはGoogle Authenticatorなどの認証アプリと同様にTOTPコードを計算できる。コードは、コピー&ペースト、ブラウザ拡張機能、およびオートタイプで使用できる。

有効なTOTPコードを生成するには、コンピュータの時刻をインターネットの時刻ソースと同期させる必要がある。詳細はこちら

データベースのエントリにTOTPを追加するには、まず認証対象のウェブサイトまたはアプリケーションから秘密の文字列を取得する必要がある。多くの場合、この秘密の文字列にはQRコードが付属しており、以下にコピー&ペーストすることができる。例:

図21. TOTPシークレットの例

表示されたら、目的のエントリ (1) を右クリックし、TOTPTOTPの設定…​ (2) を選択すると、設定ダイアログが表示される。そのダイアログで、ウェブサイトから取得した秘密コードを貼り付け (3)、必要に応じてカスタム設定を行う(めったにない) (4)、そして「OK」を押して設定を保存する。

図22. TOTPの設定手順

エントリでTOTPの設定を行うと、そのエントリの行に時計アイコンが表示され、プレビューペインで現在のコードを確認できるようになる。さらに、エントリのTOTPメニューを開くと、別のウィンドウでコードを表示することもできる。また、シークレットや設定をQRコードとして表示し、モバイル端末にエクスポートすることもできる。TOTPコードは、ブラウザ拡張機能、{TOTP}プレースホルダーを使用したAuto-Type、またはAuto-Typeの選択ダイアログにあるメニューオプションを通じて、フォームに入力できる。

図23. TOTPの利用状況

エントリのアイコン

各エントリに表示するアイコンを選択することで、識別しやすくなる。KeePassXCにはデフォルトのアイコンセットが付属しており、これを使用することも、独自のカスタムアイコンを使用することもできる。エントリにURLを定義している場合は、その特定のウェブサイトのお気に入りアイコンをダウンロードすることもできる。

カスタムアイコンを削除するには、[データベースのメンテナンス]に移動し、そこで未使用のアイコンを削除したり、一度に1つ以上のアイコンを削除したりできる。

図24. エントリアイコンの選択

KeePassの各アプリケーションでは、デフォルトのアイコンが異なる。モバイルアプリやKeePass2を使用する場合、デフォルトのアイコンがKeePassXCのアイコンと完全に一致しないことがある点に注意が必要だ。

エントリの削除

エントリを削除するには、以下の手順を実行する:

  1. 削除したいエントリを選択し、キーボードのDelキーを押す。
  2. エントリを「ごみ箱」に移動するかどうかを確認するメッセージが表示される(有効になっている場合)。「ごみ箱」はデータベース設定で無効にできる。ごみ箱が無効になっている場合、削除されたエントリはデータベースから完全に削除される。
  3. エントリを完全に削除するには、「ごみ箱」に移動し、削除したいエントリを選択して、キーボードのDelキーを押す。

検索

KeePassXCは、さまざまな修飾子、ワイルドカード文字、論理演算子を使用してデータベース内の特定のエントリを検索できる強力な検索機能を提供している。デフォルトでは、検索はクエリとの一致を確認する際、以下のフィールドを対象とする:タイトル、ユーザー名、URL、タグ、メモ。他のフィールドを含めたり、特定のフィールドに検索を絞り込んだりするには、以下で説明する検索構文を使用できる。

修飾子とフィールド

修飾子の説明

– この用語を検索結果から除外する

! この用語を検索結果から除外する

+ この用語と完全に一致させる

* 用語は正規表現として扱われる

以下のフィールドを検索できる。括弧内に略称も記載されている:

  • タイトル (t)
  • ユーザー名 (u)
  • パスワード (p, pw)
  • URL (url)
  • メモ (n)
  • 属性名と値 (attr)
  • 添付ファイル (attach)
  • グループ (g)
  • タグ (tag)
  • エントリの状態 (is:expired, is:weak)

ワイルドカード文字と論理演算子

ワイルドカード文字 説明

* 任意の文字列に一致

? 1文字に一致

| 論理OR

検索クエリの例

以下の表に、参考となる検索クエリの例をいくつか挙げる:

クエリ説明
user:johnsmith url:www.google.com「ユーザー名」フィールドで「johnsmith」を、「URL」フィールドで「www.google.com」を検索する。
user:john|smithユーザー名フィールドで「john」または「smith」を検索する。
+user:johnsmith -url:www.google.com *notes:"secret note \dユーザー名フィールドで「johnsmith」と完全に一致するものを検索し、URLには「www.google.com」が含まれていてはならず、notesには「secret note [数字]」が含まれているもの。
+attr:mystring123すべての追加属性について、「mystring123」に等しい名前または値を検索する。
+tag:personal「personal」というタグを正確に検索し、「my personal」などのタグは含めない。
is:expired is:weak有効期限が切れており、かつ脆弱なパスワードを持つすべてのエントリを検索する。

パスワード生成ツール

このパスワード生成ツールを使えば、利用しているアプリケーションやアクセスするウェブサイトで使える、ランダムで強固なパスワードやパスフレーズを生成できる。

パスワードの生成

ランダムなパスワードを生成するには、パスワードに使用する文字(大文字、数字、特殊文字など)を指定すると、KeePassXCがそのセットからランダムに文字を選択する。

パスワードジェネレータを使用してランダムなパスワードを生成するには、以下の手順を実行する。

  1. KeePassXCを開く。
  2. 「ツール」>「パスワードジェネレータ」を選択する。次の画面が表示される:
図25. パスワード生成ツール

3.「長さ」スライダーをドラッグして、希望するパスワードの長さを選択する。
4.パスワードに含めたい文字セットを選択する。
5.「再生成」ボタン(Ctrl+R)を使用して、選択したオプションに基づいて新しいパスワードを生成する。
6.「クリップボード」ボタン(Ctrl+C)を使用して、生成されたパスワードをクリップボードにコピーする。
7.「詳細」ボタンをクリックして、希望するパスワードの追加条件を指定する。

図26. 高度なパスワード生成オプション

パスフレーズの生成

パスフレーズとは、アプリケーションやデータへのアクセスを制御するために使用される単語やその他のテキストの組み合わせだ。パスフレーズは、覚えやすい一方で推測されにくいように特別に設計されている。このため、パスフレーズを過度に複雑にすることは推奨しない。簡単に覚えられないほど複雑なものが必要な場合は、代わりにランダムに生成されたパスワードを使用するほうがよい。

1.パスワード生成ツールで、「パスフレーズ」タブをクリックする。次の画面が表示される:

図27. パスフレーズ生成ツール

2.「単語数」スライダーをドラッグして、パスフレーズに含めたい単語数を選択する。

3.「単語区切り」フィールドには、パスフレーズ内の単語と単語の間に区切りとして使用したい文字、単語、数字、またはスペースを入力する。

4.(任意) 単語の大文字・小文字の区別について、「小文字」、「大文字」、「タイトルケース」のオプションから選択できる。

5.(任意) 独自の単語リストを読み込むこともできる。単語リスト選択ダイアログの右側にあるプラス記号ボタンをクリックして、カスタム単語リストを選択する。代替リストは、EFFのウェブサイトまたはGitHubからダウンロードできる。

6.「再生成」ボタン(Ctrl+R)をクリックすると、新しいランダムなパスフレーズが生成される。

7.「クリップボード」ボタン(Ctrl+C)をクリックすると、パスフレーズがクリップボードにコピーされる。


ブラウザ連携

KeePassXC-Browser拡張機能はウェブブラウザ内にインストールされ、KeePassXCからユーザー名やパスワードを自動的に取得し、ウェブサイトの入力欄に直接入力できるようにするものだ。これは、KeePassXCの使用時の生産性を高める、非常に便利で安全な拡張機能である。この拡張機能を使えば、KeePassXCデータベースからデータを手動でコピーして、ウェブサイトの入力欄に貼り付ける必要がなくなる。

KeePassXC-Browser拡張機能は、以下のウェブブラウザで利用可能だ:

  • Google Chrome、Vivaldi、Brave
  • Mozilla FirefoxおよびTor-Browser
  • Microsoft Edge
  • Chromium

Linuxでは、FlatpakおよびSnapベースのブラウザは一般的にサポートされていない。現在、UbuntuのFirefox Snapのみが例外として確認されている。

ブラウザ拡張機能のインストール

KeePassXC-Browser拡張機能は、お使いのウェブブラウザからダウンロードできる。KeePassXC-Browser拡張機能をダウンロードするには、以下の手順を実行する:

  1. 自分のブラウザに対応するリンクをクリックする:
  2. ボタンをクリックして、拡張機能をブラウザにインストール/追加する。確認ダイアログが表示されたら、すべて承諾する。

すべてのプラットフォームにおける最新のトラブルシューティングに関するアドバイスは、トラブルシューティングガイドを参照のこと。

KeePassXC-Browserの設定

KeePassXC-Browserの使用を開始するには、デスクトップ上のKeePassXCアプリケーションと通信できるように設定する必要がある。

KeePassXC-Browserを設定するには、次の手順を実行する。

  1. デスクトップ上のKeePassXCアプリケーションを開き、「ツール」>「設定」に移動する。
  2. 左側の「ブラウザ統合」オプション(1)をクリックする。次の画面が表示される:
図28. ブラウザの設定

3.ブラウザ連携を有効にするチェックボックス (2) をクリックする。次に、KeePassXC-Browser 拡張機能をダウンロードしたブラウザを選択し (3)OK をクリックする。

4.データベースのロックが解除されていることを確認してから、ブラウザを開く(または再起動する)。

5.ブラウザ上の KeePassXC-Browser 拡張機能のアイコン (A) をクリックする(下の図を参照)。ポップアップウィンドウが表示される。

図29. 拡張機能をKeePassXCに接続する

6.ポップアップウィンドウ内の接続ボタン(B)をクリックし、KeePassXC-Browser拡張機能とKeePassXCデスクトップアプリケーションとの統合を完了する。

7.次に、このブラウザとデータベース間の接続を識別するための一意の名前を入力するよう求められる。フィールドに一意の名前(例:firefox-laptop)を入力し、保存してアクセスを許可ボタンをクリックする。

図30. 拡張機能の関連付けダイアログ

ブラウザ拡張機能の使用

KeePassXC-Browser拡張機能を使えば、KeePassXCデータベースのエントリを、アクセスしたウェブサイトのフィールドに自動的に入力できる。これを行うには、以下の手順を実行する:

  1. KeePassXCデスクトップアプリケーションを開き、データベースのロックを解除する。
  2. Webブラウザを開く。ブラウザウィンドウ内のKeePassXC-Browser拡張機能のアイコンは、接続状態に応じて変化する。下の図は、さまざまな状態を示している。

(A) KeePassXCが実行されていないか、接続が切断されている。

(B) KeePassXCは実行されているが、KeePassXC-Browser拡張機能が現在のデータベースに接続されていない。

(C) KeePassXC には接続されているが、データベースがロックされている。

(D) KeePassXC に接続されており、使用可能な状態である。アイコンに数字が表示されている場合は、現在のサイトに対して見つかった認証情報の数を示している。

図31. 拡張機能のアイコンの状態

3.KeePassXCデスクトップアプリケーションがKeePassXC-Browser拡張機能と接続されていない場合は、ウェブブラウザ上の拡張機能アイコンをクリックし、次の画面に示すようにポップアップウィンドウから再読み込みをクリックする。

図32. リロードエクステンションの接続

4.データベースと連携させたいURLを開く。以前にデータベースにエントリを作成している場合、KeePassXC-Browserの「アクセスを確認」ダイアログが表示されることがある:

図33. アクセス確認ダイアログ

5.使用したい認証情報がチェックされていることを確認し、(A)「記憶する」(オプション)をクリックしてから、「選択したものを許可」(B)をクリックする。

6.ウェブサイトでは、ログインフォームのユーザー名欄にKeePassXCのアイコンが表示される(A)。このアイコンをクリックすると、保存済みの認証情報がその欄に入力される。このウェブサイトに対して複数の認証情報がある場合は、使用するものを選択するためのドロップダウンが表示される。

図34. 認証情報を入力する

パスワードの生成

KeePassXCブラウザ拡張機能を使えば、ブラウザ上で直接パスワードを生成することもできる。この機能は、既存の認証情報があるウェブサイトだけでなく、新しいウェブサイトでも利用できる。その後、ブラウザから直接KeePassXCデータベースに認証情報を更新・追加することができる。

  1. データベースのロックが解除されており、上記のようにブラウザ拡張機能を使用するように設定されていることを確認する。
  2. パスワード入力欄を右クリックし、KeePassXCのサブメニューからパスワード生成ツールを表示を選択する。標準のKeePassXCパスワード生成ツールが表示される。
  3. パスワード生成オプションを設定し、完了したらパスワードを適用をクリックする。生成されたパスワードが、先ほど選択した入力欄に入力される。
  4. ウェブサイト上でパスワードの入力が正常に完了すると、既存のエントリを更新するか、新しいエントリを追加するかを尋ねるポップアップが表示される。

https://keepassxc.org/docs/KeePassXC_GettingStarted

Table of Contents