スキップしてメイン コンテンツに移動

OCN家計簿のアグリゲーションサービスは信頼出来るか?(更新)

(2013/08/15追記)
2013年07月26日に明らかになったOCNのID流出ですぐパスワードは変更したものの、不安は拭えない(NTTはOCN家計簿での流出は無いとしている。)。結局本サービスは使っていないこともあり、完全にサービスを解約した。本件に限らず、ハックされたIDとパスワードのデータベースが闇サイトで取引され金銭の引き落としなど実害が出ているとの新聞報道もある。webでの便利サービスもお金が絡むものは慎重にしたい。

Woodieのブログ中で本ページのアクセスが多いのでご参考まで。

(2012/07/07投稿)
iPadを使って,家計簿というか月次のライフログを付けるため良いアプリがないか探していた.その中でOCN家計簿とZaimの連携を絶賛するblogによく出会った.

OCN家計簿はインターネットを介して口座情報を収集し,Amazonの使用歴などのEコマースの履歴を収集・整理する.アグリゲーションと呼ばれるサービス.それを家計簿として利用者に表示する.しかも無料.

もちろん,情報を集めるために本人しか知らないログイン名とパスワードをOCNに教えておく必要がある.

試しという事でAmazonやVIEWカード,あまり動きの無い銀行口座を登録して,もちろんZaimも登録して使って見た.

なるほど,便利さを実感する.山とある買い物サイトや銀行口座をいちいち自分で認証せずにまとめて代行してくれるからだ.

でも,新生銀行の認証に必要な乱数の登録はさすがにできなかった.

便利だからといってメインの銀行を無料サービスに託していいのか.

もちろん,OCNはセキュリティは強化していると説明がある.

OCN家計簿では、お客さまの大切な情報を守るため、以下のようなセキュリティ対策を行なっております。
  • (1)ご利用者が登録した情報取得先のログインIDおよびパスワード等は、FISC安全対策基準*1に基づいて設計されたサービス運営・管理、情報の暗号化等で保護されておりますので、安心してご利用いただけます。
  • (2)ご利用者が取得する情報は、ご利用者が自らの端末操作によって登録されたものに限ります。また、コンテンツサイトからの情報取得は、ご利用者が自ら端末操作を行った際、及びご利用者の同意に基づきシステムが自動更新処理を行った場合に限ります。

自分でも変だと思うのだが,なぜ銀行のインターネットサービスには抵抗が無くてプロバイダのocnだと不安になるのか.考えると,システム自体の強固性でなくそれを扱う人間に信頼が置けるかだと気がついた.

銀行はその生業を人様のお金に依存しているのでお金に関する社員の教育はその銀行の歴史と相まってしっかりしたものとの安心感が一応ある.銀行の中にも請負も派遣もあるだろうからそれも一応はというレベルだけど.

サービスプロバイダーのOCNはNTTグループであり社員に対して もちろん教育は施しているだろうしそれなりの信頼感はあるが,生業が今後のWEBサービスでどう儲けようかとしているところにあり,他人様のお金を取り扱うという意識は銀行より劣るのは容易に想像出来る.ユーザの表示しかしていないけれど,そのパスワード情報で送金やらできるから人様のお金を扱っているのは間違いがない.

だから,FISC安全対策基準に基づいて設計されたシステムに不安を感じるのではなく,扱う人に脆弱性を見ると気がついた.しかも,OCNもこの家計簿サービスで得た個人情報は他者には使わないが統計情報は使うと宣言している(第25条).


今後,クラウド時代になって更に様々な物を買ってもらおうと個人情報から好みを探り,レコメンド機能を強化したサービスが当然の様に主流になって行くだろうし,個人的にそれを利用するだろうと思っている.

でも,今この段階で金庫の鍵を無料のサービスのプロバイダーに預けるのはまだ様子見だなー.このサイトをクラックしようとする人が絶えない気がする.

結論として,金庫の鍵は,オンライン上でなく,我が身の管理下に置いておくのがずーっと安心だ.だれか作って(教えて)くんないかな〜,そんなアプリ.

コメント

このブログの人気の投稿

瞬間日記のデータをday oneに移動させるのだ

瞬間日記をiPodを購入した2010年から使ってきたが、day oneが人気なので使ってみた。なかなかよかった。コマンドライン(CLI:Command Line Interface)から入力できるし、クラウドで同期できるのもいい。見た目もきれい。安定しているのもいい。 という訳で、瞬間日記からday oneにデータを引っ越しすることにした。 (このページで半角の > と表示されたら半角の”>”記号だと思ってください。HTMLの仕様のインプリバグでしょう。) 特定の日記アプリ間のデータの移動とは人生で一回しかないだろうから汎用性など考えずに間違えないように慎重にすることが大切だ。確かめて確かめて。このページはそんな備忘録である。また、瞬間日記のデータをday oneに移動させたという記事も見つけられなかったので誰かのお役に立てるかもしれない。でも自己責任でね。 瞬間日記は独自フォーマット(.dat3)や標準的な(.sqlite)、(.csv)でもMacにバックアップできる。使い勝手のいいcsvファイルは本文だけで写真情報が欠落している。瞬間日記のデータを引き上げるのは色々試したが、テキストばかりでなく写真も移動させたいの結局メールでバックアップすることにした。瞬間日記側で自分にひと月毎のバックアップをメールする。3年半分。ソチオリンピック開会式を見ながら作業でもれなく終了。 これは瞬間日記が30枚しか1つのメールに写真を貼付できないので、ひと月分だけせっせとメールする。 届いたメールはOSX側のmail.appで開くが、~/Libraryに保存されているelmsでなく、単にテキストファイルでmail.app側の機能を使って出力することにする。 瞬間日記のデータを取り出し、day oneにエントリできるくらいの粒度のファイルにするまでの流れ: iPodの瞬間日記のひと月分に区切ったバックアップデータを自分のメールアドレスに送信する OSXのmail.appで受信したメール全部(件名"MomentDialy"で始まるメールを一つのメールボックスに束ねる。例えばMomentDiaryというメールボックスに全部入れる mail.app上のメールボックスMomentDiary内の全部のメールを選択する。つまり⌘+a。 ...

電解コンデンサの容量抜けを測ってみた

中古オーディオ屋でスーパーウーハーを買ってから7〜8年経つだろうか。 1989年に発売されたONKYOの SL-10 という機種で、現役で商品が店頭に並んでいた時にピアノ曲に深みが増すことにちょっとした感動を覚えて中古屋で見つけた時2万円で即購入したのだ。 スピーカのエッジのクズがエンクロージャのダクトから出てきて開けてみたら見事エッジ全体が下手っていた。これを奇麗にして、ウレタンエッジに交換することにした。写真1、と写真2がそのBefore/Afterだ。 写真1 SL-10のスピーカのエッジを交換してみた (エッジを取り除いた状態) 写真2 SL-10のエッジを交換したスピーカ また、SL-10が勝手に自己発振する様になっていたのでコンデンサの容量が抜けたと想像してこれらを交換することにした。これは電解コンデンサの容量が抜ける事でフィードバック回路の時定数が変わってしまいネガティブフィードバックがポジティブフィードバックに位相が回って知ったのでは予想した。 電解コンデンサを交換したSL-10のコンデンサ 交換した電解コンデンサ達(容量は抜けていなかった)  マルツ電波で発注しておいたオーディオ用のコンデンサを付け替えた。ただ、それだけでは詰まらないので交換したコンデンサを測ってみた。使った測定器は卓上テスタ(GBW 9000A)の付属機能。最大20μFまでしか測れなかったが、結論からすると交換した電解コンデンサの容量抜けは無かった。 測定例 定格(μF)   実測(μF) 10       10.19 10       10.00 4.7       4.78 3.3       3.27 1.0       1.01 0.47       0.46 というわけで直しても自己発振は直らないかも。明日組立ててみよう。

環境音があってこその野鳥の声、Woodieの野鳥録音の仕方

春雨にぬれそぼるの紅葉(越前市花筐公園にて) 街から自動車のエンジン音がなくなる日が来ることを考えていた。 野鳥の録音を趣味にしている人が増えてきているようだ。PCMレコーダが安価になり、また蒲谷鶴彦さんを初め松田道夫さん、上田秀雄さんなど先人の努力の賜物だと思っている。 私も1970年代の中学生時代のラジカセで生録(蝉時雨、虫の音とか)を初体験し、80年代後半に始めたバードウオッチングで、鳥の声から鳥を識別できたらどんなに素敵だろうと識別勉強の目的で1990年代入ってMDにガンマイクを接続し録音を開始した。これは光ディスクに書き込む時のメカ音がかなり大きくてそれが録音されてしまい、それを避けるのに難儀した記憶がある。2000年入ってsony初代のPCMソリッドレコーダPCM-D1を購入したりした。 鳥の声も野鳥の写真と同じで色々な楽しみ方があっていいと思う。まだ私の考えはまとまっていないが、好き嫌いの傾向はわかってきたので備忘録的に書き留めておく。 図鑑型:写真を多用したる野鳥図鑑では一種毎にその主を代表する個体の写真であって、識別ポイントがしっかり写っていることが重要であろう。そのためどのような環境下で撮影されたのかは二の次であり、複数の種が同じ写真に納まっていることはまずない。野鳥大鑑(蒲谷鶴雄)、野鳥の声(上田秀雄)は図鑑そのものだ。鳥の種類毎にその鳥の声しか入っていないようにしてある。川のせせらぎ、他の種の鳥の声など極力排除しようとしているし、そう音声の編集をしていると思う。つまり加工臭がかなりする。 ネイチャーフォト型:図鑑型に対して自然そのものの美と捉えたネイチャーフォトは鳥の生きている環境を重視しているようだ。写真から物語を紡ぎだせそうな秀作も多い。鳥の録音では日本野鳥紀行(蒲谷鶴彦)がそれだろうか。 最初は図鑑型の録り方を手本として、どうすれば一種類だけの鳥の声を録音できるだろうと試行錯誤してきた。その答えがパラボラ集音器やガンマイクだった。それでも、声ならばその狙った種以外にもどうしても他の種の声や、町の音、飛行機の音が入ってしまう。プロはすごいものだ。狙った鳥だけ浮かび上がらせる録音の技術も加工・編集の技術もさすがだと思う。 しかし今は、環境音がしっかり入っていてもそれはそれでいいと思える。電車や自動車の音が近...