パスワードは伏字にすべき?

皆さんはどうお考えでしょうか?

Webサイトなどでパスワードを入力する際、「****」を使って入力した文字が見えないようにする必要はないのではないか――。そんな提案をめぐり、研究者が賛否両論を展開している。

パスワード入力の「****」は不要? 研究者の間で激しい論議 - ITmedia エンタープライズ

ノートPC+プロジェクターでちょくちょくプレゼンをする立場から言わせて貰えば、パスワードが表示される仕様なんてあり得ないですねぇ。
プレゼンでは認証が必要なサイトやファイルサーバに頻繁にアクセスしてるんですが、その度にプロジェクターへの出力を止めるなんて、面倒で面倒で…うっかりOFFにし忘れたら即アウトですもん。


「パスワードなんて、見られてもすぐに変えればいいじゃん」なんて考えてる人は、ちょっと認識が甘いですよ。 どんなパスワードを使っているかで、変更後のパスワードの類推が容易になってしまいますから。
例えばアイドルの名前をパスワードに使っていることがバレたら、アイドル名辞書とツールを使って総当り攻撃が出来てしまいますされる恐れがあります。 パスワードを破られないまでも「クラッキングできそう」と思われること自体、車内の目立つところに貴重品を置いたまま車を離れるようなもので、とても危ないことなんですよ。


一般的に、セキュリティレベルを上げると使い勝手は低下しますが、どちらを優先するか迷うようなら、安全サイドに倒しておいた方が無難です。