> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/release-notes/jp/desktop/web-vault-+-desktop-app/vault-release-18.6.0.md).

# ボルトリリース 18.6.0

2026年8月24日リリース

## 概要 <a href="#overview" id="overview"></a>

Keeperウェブボルト&デスクトップ18.6.0では、両プラットフォームにわたるセキュリティおよび安定性の向上を実施しています。パスワード強度評価の改善、階層型共有サブフォルダの権限適用に関する不具合修正、PAMおよび検出機能の改善、依存関係の刷新を含みます。

## 新機能 <a href="#new-features" id="new-features"></a>

### **接続期限のカウントダウンタイマー**

アクティブなPAM接続がアクセス期限に近づくと、残り時間をリアルタイムで確認できるカウントダウンタイマーが表示されるようになりました。セッション終了前に作業内容を保存する時間を確保できます。

#### **動作の仕組み**

接続の残り時間が60秒以下になると、以下の2つのバナーが同時に表示されます。

**レコード詳細バナー:** レコード上に警告バナーと進行状況バーが表示され、アクセス期限までの正確な残り時間を確認できます。アクティブな接続ウィンドウに切り替えることなく、ボルト内から接続の残り時間をすぐに確認できます。

<figure><img src="https://2583537500-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FXPuw9TQdctWBBanwVW0R%2Fuploads%2Fgit-blob-34b224d4b47773ea8b7b4624304a9cea0fe6d7c9%2Fvault-release-18.6.01.png?alt=media" alt=""><figcaption></figcaption></figure>

**接続ウィンドウバナー:** アクティブな接続ウィンドウの上部にも、閉じることができるカウントダウンバナーが表示されます。このバナーは最小化できるため、作業領域を妨げることなく、セッションの終了が近づいていることを確認できます。

<figure><img src="https://2583537500-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FXPuw9TQdctWBBanwVW0R%2Fuploads%2Fgit-blob-f5f6f7ede51daa482aa9fc2fc4de39cc72e2da9d%2Fvault-release-18.6.02.png?alt=media" alt=""><figcaption></figcaption></figure>

これらの通知により、予期しないセッション終了にユーザーが不意を突かれることを防ぎ、作業内容が失われるリスクを軽減するとともに、時間制限付きの特権アクセスセッションをよりスムーズに利用できるようになります。

### ハードウェアキーによるパスキー認証

Keeperウェブボルトおよびブラウザ拡張機能の最新版では、パスキーログインにおいて、プラットフォーム認証器に加えて、ハードウェアセキュリティキーなどのFIDO2クロスプラットフォーム (ローミング) 認証器にも対応しました。これにより、パスワード + 第2要素認証を、単一のフィッシング耐性を備えた認証情報に置き換えられます。

<figure><img src="https://2583537500-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FXPuw9TQdctWBBanwVW0R%2Fuploads%2Fgit-blob-bb0e75ae2a12f8ec4130cd81b5c65606b18cd52f%2FScreenshot%202026-08-24%20at%2012.39.02%E2%80%AFPM.png?alt=media" alt=""><figcaption></figcaption></figure>

### 新しいCNAPP是正アクション: 常設特権の削除

クラウドIDから常設特権を削除する、新しいCNAPP / Wiz是正アクションを追加しました。

<figure><img src="https://2583537500-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FXPuw9TQdctWBBanwVW0R%2Fuploads%2Fgit-blob-578c32705dad46f26b278446c3b8f80a719a3a99%2FScreenshot%202026-08-24%20at%2012.52.45%E2%80%AFPM.png?alt=media" alt=""><figcaption></figcaption></figure>

是正プロセス中に、グループやロールの割り当てなどの権限を削除できます。

<figure><img src="https://2583537500-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FXPuw9TQdctWBBanwVW0R%2Fuploads%2Fgit-blob-6954caeec08ada354f363235d96b0d53d4c86eff%2FScreenshot%202026-08-24%20at%203.00.06%E2%80%AFPM.png?alt=media" alt=""><figcaption></figcaption></figure>

## 改善点 <a href="#improvements" id="improvements"></a>

* **VAUL-8885:** 新しいCNAPP是正アクション「常設特権の削除」を追加。
* **VAUL-9207:** CNAPPの問題のタグフィルターに「すべて一致」オプションを追加。
* **VAUL-8457:** レコードの作成/編集およびパスワード生成ツールのパスワード強度評価を改善。
* **VAUL-6323:** マスターパスワードのパスワード強度評価を改善。
* **VAUL-8925:** パスキーの生体認証ログイン向けに、ハードウェアセキュリティキー (FIDO/YubiKey) のサポートを追加。
* **VAUL-9012:** セッションアクティビティ内のPAMセッション録画へ直接移動できるディープリンクを追加。
* **VAUL-8493:** レコード起動時に接続タイプと認証情報IDを指定できるディープリンクオプションを追加。
* **VAUL-9244:** IDプロバイダ昇格向けJIT設定のUIを一部改善。
* **VAUL-9236:** 「オペレーティングシステム」フィールドをドロップダウン形式に変更し、サービスマシンのWindowsフィルターを削除。
* **VAUL-9238:** PAMクラウドレコード向けにシングルユーザーおよびMFAワークフローオプションを有効化。
* **VAUL-7658:** セキュリティ監査データを消去できる機能を追加。
* **VAUL-7332:** 共有アプリに付与された権限に合わせてKSMのUI表示を統一。
* **VAUL-7610:** 構成レコード更新用の新しいAPIを実装。
* **VAUL-9123:** RBIセッションでのFIDO/YubiKeyパススルーに対応。この機能を有効にする手順については、追ってお客様向けにドキュメントを公開します。
* **VAUL-8800:** アカウント作成のためのリンクを無料トライアルのためのリンクに変更し、URLを更新。
* **VAUL-8823:** 不足していた翻訳キーを追加。
* **VAUL-9320:** dompurify依存関係のNPMの問題を解消。
* **KDE-2160:** インポーターのNPMモジュールを更新。
* **VAUL-8923、KDE-2086:** Reactをv19に更新。
* **VAUL-8881、KDE-2078:** Reduxを更新し、Redux Toolkitを導入。
* **VAUL-8725、KDE-2127:** ESLintの設定を更新。
* **VAUL-8678、KDE-2179:** momentライブラリをdayjsに置き換え。
* **VAUL-8822、KDE-2077:** Bluebird依存関係を削除。
* **VAUL-9126:** コードベース全体で `var` を `let` / `const` に置き換え。
* **VAUL-9178:** PAM構成の表示と編集方法を統一。
* **KDE-2128:** サーバーメッセージの安全でないHTMLレンダリングをサニタイズし、XSSを防止。
* **KDE-2148:** 未使用のcleanup.jsファイルを削除。
* **KDE-2190:** トレイのレコード一覧のスクロールバーのスタイリングを更新。
* **KDE-1511:** macOSにおけるDylibインジェクション (RTQ) のペネトレーションテスト指摘事項を修正。
* **KDE-2196:** 配布用アプリから開発用の依存関係を削除。
* **KDE-2219:** アカウント作成のためのリンクを無料トライアルのためのリンクに変更し、URLを更新。
* **KDE-2112:** Linuxデスクトップアプリ向けSnapのWayland対応を改善し、既知のクラッシュを修正。

## バグ修正 <a href="#bugs" id="bugs"></a>

* **VAUL-9093:** 「起動方法」でRBI自動入力がMFAコードを渡さない不具合を修正。
* **VAUL-9014:** 2箇所で発生していた保存型HTMLインジェクションのセキュリティ問題を修正。
* **VAUL-8924:** 1つの画面で発生していた保存型XSSの脆弱性を修正。
* **VAUL-8238:** PAM接続でVNCパラメータ (圧縮レベル、表示品質、表示エンコーディング) が欠落する不具合を修正。
* **VAUL-8846:** NSFのチーム制限が適用されない不具合を修正。
* **VAUL-9264:** BreachWatchが強固なパスワードを誤って「高リスク」と判定する不具合を修正。
* **VAUL-9314:** コンソールがインポートされたレコードから漏えいしたパスワードを表示しない不具合を修正。
* **VAUL-9121:** 無料トライアルアカウントの管理者ユーザーで、セキュリティ監査に誤ったパスワード件数が表示される不具合を修正。
* **VAUL-8702:** NSFのGRE共有適用に関する問題を修正。
* **VAUL-9073:** 閲覧のみの権限を持つ共有相手が、階層型共有サブフォルダを自分のボルトへ移動できてしまう不具合を修正。
* **VAUL-9280:** NSFレコードの最初の共有招待を送信できない不具合を修正。
* **VAUL-8872:** 複数のNSFユーザーに対してアクセス期限を設定しようとした際にオフラインアラートが表示される不具合を修正。
* **VAUL-7470:** オフライン中の編集で再認証がトリガーされない不具合を修正。
* **VAUL-8514:** KDBXエクスポートでXMLとして無効な制御文字が書き込まれ、エクスポートファイルが読み取れなくなる不具合を修正。
* **VAUL-8286:** 共有フォルダを多数インポートするとスロットリングエラーが発生する不具合を修正。
* **VAUL-5203:** 共有フォルダを2万件含むJSONファイルをインポートするとスロットリングエラーが発生する不具合を修正。
* **VAUL-8229:** カスタムレコードタイプ (JSON) のボルトインポート/エクスポートが、コマンダーとの間で不整合を起こす不具合を修正。
* **VAUL-9083:** 「共有フォルダの作成」の権限制限が、フォルダ共有の回避策をブロックしない不具合を修正。
* **VAUL-9085:** 親フォルダへのアクセス権を持つグループとNSFフォルダを共有すると、フォルダがルートに誤って移動してしまう不具合を修正。
* **VAUL-9079:** フォルダ共有の制限ダイアログに誤ったメッセージが表示される不具合を修正。
* **VAUL-8989:** レコードをNSFフォルダに移動できない不具合を修正。
* **VAUL-9193:** NSFフォルダからレコードを削除する際に予期しないエラーが発生する不具合を修正。
* **VAUL-8871:** NSFの削除済みフォルダが他のユーザーに自動的に同期されない不具合を修正。
* **VAUL-9142:** ボルトルート内のNSFレコードで、添付ファイルがリスト表示で別レコードとして表示される不具合を修正。
* **VAUL-9199:** ビューポート幅320pxでボルトのレイアウトが再フローし、横スクロールが発生する不具合を修正。
* **VAUL-7852:** セキュリティ監査スコアのテキストがエンタープライズのデータと一致しない不具合を修正。
* **VAUL-7330:** セキュリティ監査の翻訳が、ユーザーを別のページへ誘導してしまう不具合を修正。
* **VAUL-9157:** KSMドキュメントへのリンクが誤ったページを指している不具合を修正。
* **VAUL-9116:** KeeperDB起動時の配色が誤っている不具合を修正。
* **VAUL-9144:** 画像以外の添付ファイルを含むレコードを選択するとコンソールエラーが発生する不具合 (サムネイルのダウンロード失敗) を修正。
* **VAUL-8379:** 複数の翻訳言語でSticky Passwordのドロップゾーンの余白がずれる不具合を修正。
* **VAUL-9191:** CNAPPの「External Exposure」リスクタイプの翻訳が欠落している不具合を修正。
* **VAUL-9087:** クラウドセキュリティのゼロステート画面で、CNAPPの「view documentation」の翻訳が欠落している不具合を修正。
* **VAUL-9088:** クラウドセキュリティのゼロステート画面で、CNAPPの「None Selected」の翻訳が欠落している不具合を修正。
* **VAUL-7885:** 検出結果からPAMユーザーを公開する際にエラーが発生する不具合を修正。
* **VAUL-8968:** 検出結果の公開時に誤ったデータが公開される不具合を修正。
* **VAUL-9271:** アプリケーションを開いた後にレコードを開けなくなる不具合を修正。
* **VAUL-9288:** 高度な検索でPAM構成のピルが表示されない不具合を修正。
* **VAUL-9324:** NSFレコードのローテーションを編集するとエラーが発生する不具合を修正。
* **VAUL-8379:** 複数の翻訳言語でSticky Passwordのドロップゾーンの余白がずれる不具合を修正。
* **KDE-2150:** 「共有フォルダから削除」ダイアログの保存型XSSを介したKeeperデスクトップのRCEを修正。
* **KDE-2139:** SSO関連のブラウザ操作で32ビット版MSIがクラッシュする不具合を修正。
* **KDE-2027:** `--ignore-certificate-errors` フラグを削除し、範囲を限定した証明書検証を実装。
* **KDE-1845:** SSOユーザーにWindows Helloの「セキュリティキー」オプションが表示されない不具合を修正。
* **KDE-2116:** アプリを一定時間開いたままにしていると、KeeperFillのグローバルホットキーが動作しなくなる不具合を修正。
* **KDE-2138:** オフライン中の編集で再認証がトリガーされない不具合を修正。
* **KDE-2162:** あまり使用されないログインフロー (basic-authorization、sso-basic-authorization、select-client-certificates) を修正・更新。
* **KDE-2192:** CSVからのインポート時にウェイクロックを取得できない不具合を修正。
* **KDE-2061:** 詳細レコード (KFFA) でサイドバーがホットキーと重なる不具合を修正。
* **KDE-2201:** 本番ビルドからデバッグ用の起動ログオプションを削除し、ログ出力を削減。

## ウェブボルトのアップデート手順 <a href="#web-vault-update-instructions" id="web-vault-update-instructions"></a>

* 最新のウェブボルトを利用するには、ボルトのログインページを再読み込みしてください。Shift+Ctrl/Cmd+Rで強制的に再読み込みすることも可能です。

## デスクトップアプリのアップデート手順 <a href="#desktop-update-instructions" id="desktop-update-instructions"></a>

* Keeperの公式サイトから直接Keeperデスクトップをインストールした場合は、以下から最新版をダウンロードしてください。\
  <https://www.keepersecurity.com/download.html?t=d>
* Mac App StoreまたはMicrosoft Storeからインストールした場合は、各ストアでアップデートしてください。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/release-notes/jp/desktop/web-vault-+-desktop-app/vault-release-18.6.0.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
