自由気ままに 思いのままに 風の吹くままに

世界や経済や投資や趣味の雑感Blog

MoneyForward が家計簿管理に便利! 資産管理に使うにはセキュリティが? OAuth 2.0がなんで普及しないの!?

f:id:laSeigo:20180715232943j:plain

 

資産管理はもうずっと前から、投資を始めたころからしていましたが、家計簿管理はしていませんでした。

まあ、大体わかるし、なんとか生活できてるし。。というのが理由でしたが、MoneyForwardが出てきて、使ってみたら便利!

 

moneyforward.com

 

収入は給料が振り込まれる銀行を登録して、支出はクレジットカードを登録。

もう私は、ほぼほぼキャッシュレス生活に移行しているので、クレジットカードを登録すれば支出をほぼ全て把握できるんですよね。

ライフハックじゃないけど、クレジットカード+MoneyForwardでかなり正確&リアルタイムで家計を管理できます。(^^ゞ

 

ただ、やっぱり、セキュリティが不安。

登録したいサービスのID&パスワードをMoneyForwardに登録しないといけないんですよね。これって、MoneyForwardがハッキングされたら登録しているサービス全てのID&パスワードが漏れちゃうわけで。。

これを防ぐIT技術の OAuth 2.0 ってのがあるんですが、あまり導入されていない。

OAuthとは、Webサーバーにあるユーザーのリソースへのアクセス権限を、ユーザーの代理で行うことを許可するための認証用のプロトコルのことである。

OAuthを使用することで、エンドユーザーはクライアントにユーザ名やパスワードを知らせることなく、サーバーリソースへの第三者アクセスを認可することができる。OAuthでは、ログインのために必要なユーザー名とパスワードをユーザー毎に割り当てるトークンと呼ばれる情報に置き換えて使う。このトークンを使うことで外部のサービスにはパスワードを教えることなく、システム間の情報の共有が可能になる。

(Weblio)

これができるとセキュリティの心配がなくなるのですが、逆にこれがないと怖くて登録できないです。

クレジットカードは支払データを参照するだけなのでいいとして、銀行、証券などはとてもとても。。という訳で残念ながら資産管理には使えませんよ。

私のメインバンクの住信SBI銀行はOAuthを採用しているので登録しましたが、三井住友銀行三菱UFJ銀行などのメガバンクも対応してきているみたいです。

クレジットカードはセゾンは対応したみたいですから、少しづつ採用されつつあるようです。

証券会社は採用しているところあるかなー? OAuth 採用一覧とか作って欲しいです。

早く採用して欲しいですね。

 

ちなみに、ログインをFacebook連携とかにするのもお勧めしません!

だって、アカウント乗っ取られたりするとね・・・

お金の管理は当然、お金のセキュリティも気を付けましょう!!