和錠 macOS版 取扱説明書
2026年7月25日更新
はじめに
和錠 macOS版は、KeePass互換のKDBXデータベースを扱うパスワード管理アプリです。Apple Silicon搭載Macに対応し、Developer ID署名とAppleの公証(Notarization)を受けたアプリとして配布されます。データが開発者のサーバーへ送信されることはありません。
インストールと起動
- 配布パッケージ(
Wajo-mac-arm64.zip)を展開します。 Wajō.appを「アプリケーション」フォルダへ移動します。- 初回はダブルクリックで起動します(公証済みのため警告なしで開けます)。
ブラウザへのホットキー自動入力(⌃⌥A)を使う場合のみ、システム設定 → プライバシーとセキュリティ → アクセシビリティ で Wajō を許可してください。通常のコピー&ペーストやブラウザ拡張連携には権限は不要です。
データベース
- 開く: ツールバーのフォルダアイコン、または ⌘O でKDBXファイルを選択します。
- 新規作成: 新規アイコンから保存先とマスターパスワードを設定します。キーファイルの併用にも対応します。
- 保存: ⌘S。保存時に自動でバックアップ世代が作られます。
- ロック: ロックアイコン、または ⌘L。未保存の変更がある場合は変更内容の一覧つきで確認します。
重要: マスターパスワードを紛失すると、開発者を含め誰もデータベースを復元できません。
エントリ管理
グループを選択し、新規エントリアイコンからタイトル・ユーザー名・パスワード・URLなどを登録します。ダブルクリックで編集、ドラッグ&ドロップでグループ間の移動ができます。エントリの変更履歴は自動で保存され、過去の状態を確認・復元できます(エントリ編集画面の「History」タブ)。
タグ・有効期限・添付ファイル・カスタムフィールドにも対応しています。URL2 や URL_login のように URL で始まる名前のカスタムフィールドを追加すると、ブラウザ連携の照合対象になります。
検索とスマートフィルタ
右上の検索欄(⌘F)でタイトル・ユーザー名・URLなどを横断検索できます。左のサイドバーには「最近更新」「期限切れ」「弱いパスワード」「OTPあり」などのスマートフィルタがあり、ワンクリックで絞り込めます。削除したエントリはゴミ箱グループへ移動し、復元できます。
Touch ID / PIN クイックアンロック
マスターパスワードを毎回入力する代わりに、Touch ID または6〜8桁のPINでデータベースを開けます。初回はマスターパスワードで開いた直後にセットアップの案内が表示されます。
- 暗号化キーはmacOSのKeychainに保存され、端末外へ送信されません。
- Touch ID設定済みなら、データベースを開く際に自動でプロンプトが表示されます(オプションでオフにできます)。
- PINを5回連続で間違えると自動的に無効化され、マスターパスワードが必要になります。
ブラウザ自動入力(Chrome / Safari 拡張)
ブラウザ拡張「和錠 Auto-Fill」と連携して、Webサイトのログイン欄へユーザー名・パスワード・ワンタイムパスワードを自動入力できます。通信は同じMac上の和錠アプリとの間だけで行われ、公開鍵暗号で暗号化されます。
- 和錠のメニュー「Tools」→「Install Browser Integration」を実行します。
- Chrome拡張(またはSafariの機能拡張で「Wajō Auto-Fill」)を有効にします。
- データベースを解錠した状態で拡張を初めて使うと、和錠側に接続の承認ダイアログが表示されます。
- ログインページの入力欄に表示される鍵アイコンをクリックすると、そのサイトの候補が表示されます。
新しいサイトでログインすると、和錠への保存を提案します。ログイン後のワンタイムパスワード欄への連続入力、任意の自動送信(既定オフ)にも対応しています。
パスキー(Passkeys)
ブラウザ拡張経由で、Webサイトのパスキー登録・パスキーログインを和錠のデータベースで行えます。パスキーはKDBXエントリにKeePassXC互換形式(KPEX_PASSKEY_* フィールド)で保存されるため、KeePassXCやiOS版和錠と同じデータベースで共用できます。
- 登録: サイトの「パスキーを作成」→ 和錠の保存先グループ選択 → エントリが自動作成されます。
- ログイン: サイトの「パスキーでログイン」→ 和錠の確認ダイアログで Sign In を押します。
- 和錠側でキャンセルした場合や候補がない場合は、macOS標準のパスキー(iCloudキーチェーン等)へ自動的に引き継がれます。
パスキーの秘密鍵はエントリの保護フィールドに保存されます。KPEX_PASSKEY_ で始まるフィールドを削除すると、そのパスキーでログインできなくなります。
ワンタイムパスワード(TOTP)
エントリにTOTPシークレット(otpauth形式)を設定すると、一覧やエントリ詳細で現在のコードと残り時間を確認できます。コピーはワンクリック、ブラウザ拡張からの自動入力にも対応します。
パスワードジェネレーター
長さ・文字種・発音しやすさなどを指定して強力なパスワードを生成できます。エントリ編集画面から直接生成して設定でき、生成ルールはプロファイルとして保存できます。
連携ログイン(SSO)の管理
「Googleでログイン」のような連携ログインを使うサイトは、エントリ編集の「Sign in via」でプロバイダ(Google / GitHub / Apple など)を記録できます。一覧のSign-in列とエントリ詳細にバッジが表示され、ブラウザ拡張はログインページで「🔑 Sign in via Google」のような案内を表示します。
テーマ・表示言語・メニューバー
- テーマ: ライト / ダークに対応し、システム設定に自動追従します。
- 表示言語: View → Change Language から日本語・英語などを切り替えられます。
- メニューバー常駐: オプションで有効にすると、メニューバーのアイコンからロック・解錠・検索へ素早くアクセスできます。
セキュリティ
- コピーしたパスワードは、設定した秒数の経過後にクリップボードから自動消去されます。
- 一定時間操作がないと自動でロックされます(時間はオプションで変更できます)。
- データベースの内容・マスターパスワード・パスキーが端末外へ送信されることはありません。
- 共有Macから離れる前は ⌘L でロックしてください。
iOS版とのデータ共用
同じKDBXファイルをiCloud DriveやDropboxに置けば、iOS / iPadOS版と共用できます。パスキーを含むすべてのエントリが両方で利用でき、ファイルは標準のKDBX形式なので他のKeePass系アプリでもそのまま開けます。