# パスワードマネージャーとは

パスワードマネージャーは、ID とパスワードを他人が読めない形で保管し、ログイン画面に自動で入力するソフトです。共有機能で配布は整いますが、共有した相手はパスワードを使える状態になります。

更新日: 2026-09-17

パスワードマネージャーとは、ID とパスワードを他人が読めない形で保管し、ログイン画面に自動で入力するソフトです。

## パスワードマネージャーとは何か

ID とパスワードは、保管庫(vault)と呼ばれる、他人が読めない形にした置き場に入れます。利用者は、1 つの合言葉(マスターパスワード)などで保管庫を開きます。すると、ブラウザーの拡張機能(ブラウザーに追加する小さなプログラム)やアプリが、ログイン画面に ID とパスワードを入力します。IPA の「中小企業の情報セキュリティ対策ガイドライン」第 4.0 版は、紙、ファイル、パスワード管理アプリ等の保管方法の違いを理解し、自社に合った管理ルールを定めるよう求めています。パスワードマネージャーは、その保管方法の選択肢の 1 つです。

## 共有機能で何ができるか

業務向けの製品は、保管庫やコレクション(Bitwarden の共有の単位)を複数人で共有できます。1Password の Teams 向け公式ヘルプでは、共有した保管庫の項目をメンバーやグループが見たり編集したりでき、権限は閲覧・編集・管理の 3 段階です。Bitwarden の公式ヘルプでは、コレクションごとに、閲覧、閲覧(パスワードは隠す)、編集、編集(パスワードは隠す)、管理の権限を割り当てられます。共有によって、パスワードをメールやチャットで送る必要はなくなります。

## 共有した相手はパスワードを知るのか

閲覧権限を与えた相手は、パスワードを見られます。1Password の Teams 向けヘルプでは、閲覧権限に、隠されたパスワードの表示とコピーが含まれます。Bitwarden にはパスワードを隠す権限があります。しかし公式ヘルプは、隠したパスワードも自動入力では使えると明記しています。隠すのはアクセスを制限するだけで防ぐものではないため、共有済みのパスワードとして扱うように、という内容です。

## 記録はどの単位で残るのか

サービスへのログインは、共有アカウントの名前で行われます。パスワードマネージャーが受け持つのは保管庫からログイン画面までです。その先のサービス側の記録には、誰が自動入力を使ったかは残りません。保管庫内の操作記録を残せる製品もありますが、その範囲は製品ごとに異なり、公式ヘルプでは確認していません。

## 退職時に何が起きるか

退職者を保管庫やコレクションから外すと、その人は保管庫を開けなくなります。Bitwarden の公式ヘルプは、一時的に使えなくする操作(revoke)と、完全に削除する操作(remove)を分けて用意しています。しかし、外す前にパスワードを見られた人の記憶や控えまでは取り消せません。サービス側のパスワードを変えるまで、その人がログインできる状態は残ります。パスワードマネージャーを使っていても、退職時にサービス側のパスワードを変える運用は残ります(変えた後の配布は保管庫が受け持ちます)。


## よくある質問

**共有した相手にパスワードは見えますか**

見る権限があれば見えます。パスワードを隠す権限を持つ製品もありますが、隠しても自動入力で使えるため、Bitwarden の公式ヘルプは共有済みのパスワードとして扱うよう求めています。

**退職者を保管庫から外せば安全ですか**

外した後は保管庫を開けなくなりますが、見られた人の記憶や控えまでは取り消せません。サービス側のパスワードを変えるまで、ログインできる状態は残ります。

**パスワードマネージャーで誰が使ったか分かりますか**

サービスへのログインは共有アカウントの名前で行われるため、サービス側の記録では区別できません。保管庫内の操作記録の範囲は製品ごとに公式ヘルプで確認が要ります。

## 参考資料

- [1Password Support「Create and share vaults」](https://support.1password.com/create-share-vaults-teams/)
- [Bitwarden Help Center「Collection permissions」](https://bitwarden.com/help/collection-permissions/)
- [Bitwarden Help Center「Managing users」](https://bitwarden.com/help/managing-users/)
- [IPA「中小企業の情報セキュリティ対策ガイドライン」第 4.0 版(2026 年 3 月)](https://www.ipa.go.jp/security/guide/sme/ug65p90000019cbk-att/sme_guideline_v4.0.pdf)

## Junify の場合

**人手で続けると** 共有アカウントを安全に使い続けるなら、誰がパスワードを知っているかの一覧を保ち、人が入れ替わるたびに変えて配り直し、同じ ID で誰が操作したかを別に記録することになります。

**Junify なら** Junify はパスワードを保管して配る道具ではなく、担当者に見せずに代わりに入力する仕組みです。担当者は自分のスマホで本人確認をしてからログインするため、共有アカウントでも誰が・いつ使ったかが一人ひとり残ります。担当を外れたら、管理者が使える人からその人を外すだけで、パスワードを変えて配り直す必要はありません。

Junify は、パスワードを渡さずに社内外の担当者へ仕事を任せるためのアクセス管理サービスです。担当者はスマホで本人認証し、カードをクリックするだけで必要なアカウントにログインできます。パスワードは開示されず、誰がいつどのアカウントを使ったかは個人単位で記録されます。

- [登録不要の体験デモを見る](https://www.junify.jp/bpo/try)
- [30 分デモを予約する](https://www.junify.jp/bpo/demo)

## 同じテーマの記事

- [ブラウザーのパスワード保存を業務で使ってよいか](/guides/shared-accounts/browser-saved-passwords-at-work): 個人アカウントのパスワードを、会社が管理するブラウザーの設定で、1 人が使う端末に限って保存するなら選択肢になります。共有アカウント、私物端末、個人アカウントへの同期が絡む場合は避けます。管理者の設定で保存を止められます。
- [共有アカウントを複数人で安全に使う方法の比較](/guides/shared-accounts/comparison-of-shared-account-methods): 手作業、パスワードマネージャーの共有、ID 管理サービスによる代わりの入力、アクセス管理ツールの 4 つを、パスワードを知るか、記録の単位、退職時、二段階認証、ログイン後の管理、前提、向く規模の 7 つで比べます。
- [退職者が出るたびにパスワードを変える運用の限界](/guides/shared-accounts/password-change-on-every-departure): 一度知られたパスワードは取り消せないため、退職のたびに変える運用には理由があります。限界は、変更後の配り直しと保存先の更新にかかる手間と、誰が知っているかの一覧がないまま起きる抜け漏れです。
