Slack・メールでパスワードを送るのをやめる方法
送ったパスワードは検索で見つかり、転送や書き出しで広がり、端末と退職者のアカウントに残ります。やめるには、先に別の渡し方を用意し、そのうえで本文に書かないルールを決めます。
新しい担当者に共有アカウントのパスワードを伝えるとき、Slack のダイレクトメッセージ(DM)やメールで送るのは、いちばん手近な方法です。残る場所の記述は、Slack、Microsoft 365、Gmail の公式ヘルプで確認できる範囲です。
送ったパスワードはどこに残るか
チャットやメールの本文に書いたパスワードは、送信した時点で送り手の管理を離れます。残る場所は 4 つです。
検索結果
同じチャンネルや DM の参加者なら、後から「パスワード」で検索して見つけられます。Slack では、保存されたメッセージとファイルを検索できます。有料プランでは、はじめの設定で、ワークスペース(会社ごとの Slack の場所)が続く限りデータを保存します。無料プランでも、直近 90 日のメッセージは閲覧と検索の対象で、1 年を超えたものが削除されます。
有料プランの保存期間の設定には、メッセージの編集と削除を記録する選択肢があり、本人が削除しても削除の記録が残る設定にできます。つまり、送った本人が後から消しても、消えたと確かめられるのは自分の画面だけです。
転送・書き出し
受け取った人の操作や管理者の操作で、送り手の知らない相手に届きます。Gmail は、受信メールを別のアドレスへ自動転送できます。Slack はオーナー・管理者が、パブリックチャンネル(全員が見られるチャンネル)のデータをまとめて書き出せます(エクスポート)。Business+ 以上では、申請して承認されれば、プライベートチャンネルと DM も対象にできます。
端末
受け取った人のパソコンやスマホのアプリに、文面が残ります。端末に何が残るかは公式ヘルプでは明示されていません。ただ、インターネットにつながっていなくても読めるように受信内容を端末に保存するアプリでは、私物のスマホにも文面が残ります。
退職者のアカウント
本人がいなくなってもデータは消えません。Slack はアカウントを解除しても、その人が送ったメッセージとファイルは削除されません。Exchange(Microsoft 365 のメールの仕組み)では、削除したメールも「回復可能なアイテム」に一定期間残ります。保存期間のルール(保持ポリシー)の対象なら、退職者のメールボックスは「非アクティブなメールボックス」として残ります。
代わりの渡し方
代わりの方法は、「後から取り消せるか」「期限や回数を決められるか」「そもそも渡さないか」で 3 段階に分かれます。
| 方法 | できること | 残ること |
|---|---|---|
| パスワードマネージャーの共有 | 保管庫やコレクション(共有の単位になる入れ物)ごとに共有し、外せば以後は開けない | 見た人の記憶と控えは残る |
| 期限・回数つきの共有リンク | 期限と渡す相手を決めて 1 件ずつ渡す | 相手が開いた後の控えは残る |
| 渡さない方式 | 管理者だけがパスワードを持ち、担当者は代理入力(パスワードを代わりに入力する仕組み)でログインする | 方式ごとに、対象の人と端末の条件がある |
共有リンクで決められる条件は、製品で違います。1Password は、登録した 1 件(アイテム)を共有リンクで渡し、期限と相手(リンクを知っている全員か、特定の人か)を決められます。Bitwarden Send は、削除日(最長 31 日)、開ける回数の上限、パスワードによる保護を設定でき、Bitwarden を使っていない相手にも送れます。リンク自体をチャットで送るなら、有効期間は短くします。
パスワードマネージャーの共有で何が残るかは パスワードマネージャーとは、渡さない方式の選択肢は 共有アカウントの管理 にまとめています。共有リンクは「1 回だけ渡す」場面に向きます。繰り返し使う共有アカウントには、パスワードマネージャーの共有か、渡さない方式が向きます。
切り替えの手順
- 渡し方を先に決める — 「送らない」だけを先に決めると、渡し方に困った担当者はチャットに戻ります。上の表から自社の方法を選び、使える状態にしてから周知します。
- 過去に送ったパスワードを洗い出す — Slack とメールを「パスワード」「PW」「ログイン情報」で検索し、見つかったアカウントを台帳に載せます。
- 見つかったアカウントのパスワードを変える — 送った文面を削除しても、受け取った人の端末や、保存期間の設定による記録には残ります。削除ではなく変更で使えなくします。
- ルールを文書にして周知する — 下の文例のように、禁止と代わりの方法を 1 組で書きます。
- 例外の窓口と点検の頻度を決める — 緊急時に誰へ連絡するか、2 の検索による点検を何か月ごとに行うかを決めます。
社内ルールの文例
社内ルールの根拠は、IPA の「中小企業の情報セキュリティ対策ガイドライン」第 4.0 版(2026 年 3 月)にあります。同ガイドラインは、保管方法の違いを理解した管理ルールを定め、従業員に周知するよう求めています。次の文例はその要求に対応する条文の一例で、自社の規程の形式に合わせて調整してください。規程としての効力や表現は、社内規程の担当部門や弁護士の確認を受けてください。
(パスワードの受け渡し)
- 従業員は、業務で使用するアカウントのパスワードを、チャット、電子メール、その他の記録に残る通信の本文に記載して送信しない。
- パスワードの受け渡しが必要な場合は、会社が指定したパスワード管理ツールの共有機能、または有効期限を設定した共有リンクを用いる。
- 前項によらずパスワードを受け渡した場合は、速やかに管理者に報告し、管理者は当該パスワードを変更する。
- 管理者は、年 ◯ 回、社内のチャットおよび電子メールを点検し、本条に反する送信がないことを確認する。
第 1 項が禁止、第 2 項が代わりの方法、第 3 項が漏れたときの扱い、第 4 項が点検です。第 2 項の「会社が指定した」道具を先に用意しておくことが、この規程が守られるかどうかを左右します。第 4 項の点検は、管理者が見られる範囲(パブリックチャンネルなど)に限られます。DM やメールを含めるには、各サービスの権限と従業員への周知が要ります。
よくある質問
ダイレクトメッセージなら送っても構いませんか
ダイレクトメッセージも、Slack の Business+ 以上のプランでは、申請して承認されれば書き出し(エクスポート)の対象にできます。相手の端末と退職後のアカウントに残る点は、チャンネルに書いた場合と同じです。
送った後に削除すれば消えますか
受け取った人の端末や転送先には残り、Slack の保存期間の設定によっては削除の記録も残ります。消すのではなく、そのパスワードを変えて使えなくします。
期限つきの共有リンクなら安全ですか
開ける期間と回数を絞れるので、本文に書くより残る範囲は狭くなります。開いた後の控えは残るため、繰り返し使う共有アカウントにはパスワードマネージャーの共有か、渡さない方式が向きます。
社内ルールには何を書きますか
本文に書かないという禁止と、代わりに使う渡し方、送った場合の報告と変更、定期的な点検の 4 点を 1 組で書きます。禁止だけを書くと、渡し方に困った担当者が元に戻ります。
Junify の場合
- 人手で続けると
- 共有アカウントを安全に使い続けるなら、誰がパスワードを知っているかの一覧を保ち、人が入れ替わるたびに変えて配り直し、同じ ID で誰が操作したかを別に記録することになります。
- Junify なら
- Junify では、担当者にパスワードを渡す場面がなくなります。管理者が共有アカウントの ID とパスワードを登録し、担当者は自分のスマホで本人確認をしてクリックするだけでログインするため、チャットやメールでパスワードを送る必要がありません。誰が・いつ使ったかは一人ひとり残ります。
参考資料
- Slack ヘルプセンター「Customize data retention in Slack」
- Slack ヘルプセンター「Usage limits for free workspaces」
- Slack ヘルプセンター「Deactivate your Slack account」
- Slack ヘルプセンター「Export your workspace data」
- Slack ヘルプセンター「Search in Slack」
- Microsoft Learn「Exchange のアイテム保持の詳細」
- Gmail ヘルプ「Gmail のメールを他のアカウントに自動転送する」
- 1Password Support「Securely share 1Password items with anyone」
- Bitwarden Help Center「About Send」
- Bitwarden Help Center「Send Lifespan」
- IPA「中小企業の情報セキュリティ対策ガイドライン」第 4.0 版(2026 年 3 月)
同じテーマの記事
-
ブラウザーのパスワード保存を業務で使ってよいか
個人アカウントのパスワードを、会社が管理するブラウザーの設定で、1 人が使う端末に限って保存するなら選択肢になります。共有アカウント、私物端末、個人アカウントへの同期が絡む場合は避けます。管理者の設定で保存を止められます。
-
共有アカウントを複数人で安全に使う方法の比較
手作業、パスワードマネージャーの共有、ID 管理サービスによる代わりの入力、アクセス管理ツールの 4 つを、パスワードを知るか、記録の単位、退職時、二段階認証、ログイン後の管理、前提、向く規模の 7 つで比べます。
-
退職者が出るたびにパスワードを変える運用の限界
一度知られたパスワードは取り消せないため、退職のたびに変える運用には理由があります。限界は、変更後の配り直しと保存先の更新にかかる手間と、誰が知っているかの一覧がないまま起きる抜け漏れです。