ブラウザでパスワードを表示する方法――「●●●」を平文で確認する4つのテクニック
ブラウザは、他人にパスワードを覗き見されないよう、入力欄をアスタリスク(*)やドット(●)で隠して表示します。しかし、覚えるべきパスワードが多くなると、この仕様がかえって不便に感じることがあります。特に複雑なパスワードの場合、入力内容を平文でその場で確認できれば便利ですよね。
本記事では、ブラウザに入力したパスワードを「●●●」の代わりに平文で表示させる方法を、4つのアプローチに分けて詳しく解説します。
注意:ここで紹介する方法自体は安全に使えますが、パスワードはできる限り非表示のまま管理することが重要です。取り扱いには十分ご注意ください。
1. ブラウザに保存されたパスワードを表示する
主要なブラウザはいずれも、サイトにログインする際にパスワードを保存する機能を備えています。保存されたパスワードは、多くの場合ブラウザの設定画面から確認できます。これはプライバシー上の懸念になるのでしょうか? 答えはイエスです。パスワードは平文で保持されており、「パスワードを表示」ボタンをクリックするだけで誰でも中身を見られてしまうからです。
パスワードを保存するかどうかは、ログイン時に毎回ワンタイムの通知で選択できます。これにより、特に機密性の高いパスワードだけ保存せずにおく、といった柔軟な運用が可能です。また、定期的に保存済みパスワードを見直し、不要なものを削除することもおすすめします。
以下では、Google Chrome、Microsoft Edge、Mozilla Firefoxそれぞれで、アスタリスクの裏に隠れた保存済みパスワードを表示する手順を紹介します。
Microsoft Edge(Chromium版)
Chromiumベースに生まれ変わった新版Microsoft Edgeは、旧版から大きく進化しました。Chromeと同じエンジンを採用しているため、動作もほぼ同じ(場合によってはわずかに高速)という点が大きな魅力です。
- アドレスバーに
edge://settings/passwordsと入力し、パスワードの保存設定が有効になっていることを確認しましょう(デフォルトで有効になっているはずです)。以降、任意のサイトでログイン情報を入力すると、Edgeが保存を提案してくれます。許可するかどうかは自由に選べます。
- 保存済みパスワードを確認するには、右上の三点メニュー(…)アイコンをクリックし、「設定」→「プロファイル」→「パスワード」と進みます。
- パスワード一覧の中から、確認したいパスワードの横にある目のアイコンをクリックすると、内容が表示されます。
クラウド同期と複数ユーザープロファイル
Edgeをインストールすると既定のプロファイルが作成され、保存したパスワードはこのプロファイルに紐づけられます。ただし、ブラウザのキャッシュを削除するとパスワードも消えてしまい、複数デバイス間での同期もできません。
パスワードをより確実に保管し、複数デバイスで同期したい場合は、Microsoftアカウントへのバックアップがおすすめです。Hotmail以外にも、Gmail、Skype、職場または学校のアカウントなどでもサインインできます。設定は数秒で完了します。ツールバーのプロファイルボタン(ユーザーアイコン)をクリックし、既定のプロファイル下にある「データを同期するためにサインイン」ボタンを押しましょう。
サインインすると、既存のパスワードがアカウントにバックアップされ、以後新しいパスワードを保存するたびに自動的にリストへ追加されていきます。
プロファイルメニューやツールバーボタンから、複数のプロファイルを作成することも可能です。特定のプロファイルにパスワードを保存したり、そのプロファイルのパスワードを閲覧したりする場合は、必ず先に該当プロファイルへ切り替えてください。
Google Chrome
Google Chromeでパスワードを保存・表示する手順は以下の通りです。
- Chromeで「設定」→「自動入力」→「パスワード マネージャー」と進みます。
右上の人型アイコンからも同じ画面にアクセスできます。ポップアップ内に目立つように表示されている鍵アイコンを探してください。
- 「パスワードの保存を提案する」オプションを有効にすると、ログイン時に保存の案内が表示されるようになります。
- サイトで新しいパスワードを入力すると、Chromeが保存を求めてきます。「保存」をクリックすれば完了です。
- 再び「設定」→「自動入力」→「パスワード マネージャー」を開くと、保存済みパスワードの一覧が表示されます。目のアイコン(パスワードを表示ボタン)をクリックすれば内容を確認できます。
- 三点メニューから、パスワードのコピーや削除も行えます。
Edgeと同様に、Chromeでもパスワードは既定のプロファイルに保存されます。Googleアカウントへバックアップしておけば、キャッシュ削除時にもパスワードを失う心配がありません。
Chromeで複数のユーザープロファイルを使っている場合は、パスワードの保存・閲覧ともに、正しいプロファイルへ切り替えてから操作する必要がある点に注意してください。
Chromeのパスワードマネージャーの嬉しい機能として、最近発生したセキュリティ侵害によって自分のパスワードが漏洩していないかを一覧でチェックできる点が挙げられます。問題のあるパスワードを確認したら、該当サイトにアクセスして、より強固なものへ変更しましょう。
Mozilla Firefox
- Firefoxで「設定」→「プライバシーとセキュリティ」→「ログイン情報とパスワード」と進みます。「Webサイトのログイン情報とパスワードの保存について確認する」以下のチェックボックスをすべてオンにしましょう。Chromeと異なり、Firefoxではすべての保存済みパスワードの上にかぶせる形で「マスターパスワード(主パスワード)」を設定できるのが特徴です。これは非常に有用なセキュリティ機能です。
- 以後、Firefoxは入力したすべてのパスワードの保存を提案してきます。「保存」をクリックして進めましょう。
- 保存済みパスワードは「設定」→「プライバシーとセキュリティ」→「ログイン情報とパスワード」からいつでも取り出せます。「パスワードを表示」アイコンをクリックすれば内容を確認でき、目立つ場所にあるアイコンからユーザー名やパスワードのコピー、パスワードの簡単な削除も行えます。
2. サイト側の「パスワードを表示」オプションを使う
ログイン時、多くのWebサイトではパスワード入力欄に「表示/非表示」のチェックボックスが用意されており、これを利用するとドットやアスタリスクを解除できます。機密性の高いパスワードをブラウザに記憶させたくない場合に最適な方法で、すべてのブラウザでシームレスに動作する最も手軽な手段でもあります。
ひと目確認したら、もう一度クリックするだけで簡単に再び隠せます。
この表示/非表示機能は、Google、Amazon、Microsoft、Facebook、Netflix、Yahoo!、Dropbox、Instagram、Reddit、Quoraなど、主要なWebサイトのほとんどで利用可能です。
また、チェックボックスではなく、パスワード入力欄内に目のアイコンが配置されているサイトも数多くあります。銀行やクレジットカードのサイトにも、誤入力による無効なパスワード試行を防ぐ目的でこの機能が搭載されています。
3. デベロッパーツールからパスワードを確認する
ブラウザの開発者ツール(デベロッパーツール)を使えば、アスタリスクの代わりに実際のパスワードを直接確認できます。
- 前述のいずれかのブラウザで、パスワード入力欄を右クリックして「検証」(要素の検証)を選択します。F12キーをショートカットとして開発者ツールを開くこともできます。
- マウスカーソルをパスワード入力欄付近に合わせると、値が「password」になっているtypeフィールドが見つかるはずです。
- この「password」という文字列を「text」に書き換えるだけで、入力済みのパスワードが自動的に平文で表示されます。
- Chromeでも同じホバー操作が使えます。「Password」を「text」に置き換えれば、平文のパスワードが得られます。
4. サードパーティ製拡張機能を使う
入力欄にパスワードを打ち込む際に自動的に表示してくれる、サードパーティ製の拡張機能を利用する方法もあります。Chrome、Edge、そしてChrome拡張機能に対応するあらゆるブラウザでは、「ShowPassword」が有力な選択肢です。
- ShowPasswordでは、パスワードを表示するタイミングとエフェクトを細かく制御できます。マウスオーバー、ダブルクリック、フォーカス時、Ctrlキー押下などから選択可能です(拡張機能のオプションで切り替えられます)。
- ShowPasswordがサイトへのアクセス権を取得したら、設定したエフェクト(例:マウスオーバー)を使ってパスワードを表示できます。
- マウスカーソルをパスワード欄付近に重ねた瞬間、パスワードが表示されます。
類似のツールとしては「Unmask Password」があります。こちらはChrome/Edgeでパスワード欄内をクリックした瞬間にパスワードを表示してくれるアプリです。Firefox向けには「Show/hide passwords」という同種の拡張機能があり、Opera用にも全パスワード欄を展開できる類似の拡張機能が存在します。
よくある質問
Q1. ブラウザでパスワードが自動入力されないのはなぜ?
ブラウザはパスワードなどの追加情報をキャッシュメモリに保存しています。キャッシュやCookieに情報が大量に蓄積されると、ブラウザのメモリ領域が圧迫され、パスワードを含むデータの保存が妨げられることがあります。自動入力機能を快適に使うためには、キャッシュを定期的にクリアすることをおすすめします。
Q2. パスワードをブラウザに保存するのは安全?
プライバシーを重視する人にとって大きな関心事でしょう。パスワードは平文形式で保存されているため、ハッカーにPCへアクセスされると安全性が脅かされ、しかもパスワードを暴く手法は非常に簡単です。
とはいえ、ブラウザによってセキュリティ水準には差があります。たとえばFirefoxには、「プライバシーとセキュリティ」設定内に便利な「主パスワード(Primary Password)」機能が用意されています。
マスターパスワード自体をブラウザに保存することはできませんが、残りのすべてのパスワードを保護する鍵として活用できます。
総合的に判断すると、平文で保存するブラウザの拡張機能よりも、暗号化されたパスワード管理ツールを使う方がはるかに安全です。
-
Google Chromeで保存したパスワードをCSVファイルにエクスポート(ダウンロード)する方法
より長く安全なパスワードを設定しようとしても、覚えきれずに困っていませんか?そこで、Chromeなどのブラウザにパスワードを保存させて自動入力させている方も多いのではないでしょうか。自動入力機能はサイトへのアクセスを便利にする一方で、第三者にもアカウントへアクセスされやすくなるというリスクを伴います。パスワード管理ツールの導入を検討しても、「移行作業が面倒そう」と感じて二の足を踏む人も少なくありません。そんな悩みを解決するため、GoogleはChromeに保存されたパスワードを.csvファイルとしてダウンロードできる機能を追加しました。これまで、パスワード管理ツールへの移行は非常に手間のかかる
-
ブラウザの標準パスワードマネージャーを無効化する方法【Chrome・Firefox・Edge対応】
メールアドレスを初めて取得した頃は、ユーザー名とパスワードがわずか1組でした。しかし10年経った今では、メール、アプリ、銀行取引、クラウドサービス、Netflixなど、100以上のオンラインアカウントを持つことになり、それに伴い100以上のユーザー名とパスワードを管理しなければなりません。普通の人間がこれらすべてを記憶するのは不可能ですが、ブラウザの標準パスワードマネージャーが保存してくれるおかげで、覚える必要すらありませんでした。 しかしながら、最近ネットサーフィン中にこんな見出しを目にしました。 ブラウザのCookieを盗み、ハッカーが遠隔でWeb操作を掌握できる新種のマルウェアに注意