GitHub、パスキーを一般提供–GitHub.comの全ユーザーで利用可能に

今回は「GitHub、パスキーを一般提供–GitHub.comの全ユーザーで利用可能に」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitHubは米国時間9月21日、GitHub.comの全ユーザーがパスキーを利用できるよう一般提供を開始した。

 パスキーは、パブリックベータ版が7月に提供されており、多くの開発者が導入したと同社は述べる。今回の一般提供は、2023年末までに全てのコントリビューターを2要素認証(2FA)で保護し、ユーザー体験を損なうことなくプラットフォーム全体でセキュリティを強化するという同社のコミットメントを継続するものだという。

 アカウントにパスキーを登録するには、アカウントのセキュリティ設定で「Add a passkey」をクリックする。セキュリティキーを設定済みの場合、「Upgrade」オプションが表示される。

 パスキーは比較的新しい認証タイプなため、より大きなコミュニティーでの利用をより簡単にするにはどうすればよいかをGitHubは学んだという。

 「Linux」と「Firefox」では、パスキーが強力にサポートされていないため、ユーザーが利用に苦労することがあったという。そのため、パスキーのクロスデバイス登録を可能にし、デスクトップを使いながらもパスキーをスマートフォンで登録できるようにした。パスキーはスマートフォンにあるが、デスクトップに接続し、デスクトップのブラウザー経由で設定・認証する。これにより、LinuxやFirefoxのユーザーもパスキーを設定できるようになったという。

 GitHub.comに登録されているセキュリティキーの大半はハードウェアキーだという。ハードキーオーナーは、脅威モデルと同期サポートの欠如により、パスキーにアップグレードすることを望まないだろうと同社は予想していた。しかし、多くのユーザーは、互換性のあるセキュリティキーをパスキーにアップグレードしたという。そのため、アカウントのセキュリティ設定で上向矢印アイコンを互換性のあるセキュリティキーの横に表示し、すぐにアップグレードできるようにした。ただし、互換性の確認を2月に開始したため、互換性がある全てのセキュリティキーに同アイコンが表示されるということではないという。

 また、一部のブラウザー、OS、セキュリティキーの組み合わせは、アップグレードに使われる再登録フローをサポートしておらず、GitHubが新しいパスキーをセキュリティキーに対して登録しようとするとエラーになるという。GitHubでは、デバッグ用のヒントを追加し、アカウントに登録されているセキュリティキーを削除してから新しいパスキーを登録するようにした。

 同社の目標は全アカウントが複数の2FA認証情報を持ち、一つが紛失したり、利用不可になったりしても、ユーザーがサインできるようにすることだという。そのため、パスキーが利用されていない互換デバイスを使っている場合、パスキーの登録を促すプロンプトが表示される。パスキーを生成した後、登録を後回しにすることも、そのデバイスについては確認を再度表示しないようにもできる。

 パスキーを登録していてもサインインでの利用が定期的でないユーザーは、このプロンプトに戸惑うことが実験を通じて分かったと同社。多くの場合、ユーザーは別のパスキーを登録しようとするが、その登録が失敗すると混乱するという。そのため、このプロンプトは時間をかけて順次導入することにしたという。パスキーの使用が増えるにつれ、より定期的にプロンプトを表示する予定だとGitHubは述べる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
契約マネジメント「クラウドサイン」、「マイナンバーカード署名」機能を提供
IT関連
2023-07-28 18:16
PublickeyのIT業界予想2025。AIはプロンプトからエージェントへ、ソブリンクラウドに注目、RDBはスケーラブルが基本になるなど
NoSQL
2025-01-06 04:21
不条理でホラー感あるファンタジースポーツ「Blaseball」、モバイル化に向けて3.3億円のシード資金調達
ゲーム / eSports
2021-07-20 10:12
任天堂が「任天堂資料館」を2024年オープン予定、京都府宇治市の工場をリノベーションし観光施設として集客目指す
ゲーム / eSports
2021-06-03 11:59
中小企業経営者に必要な「サイバーレジリエンス」–ウェブルートが訴求
IT関連
2022-03-02 20:04
Metaが発表した新型VRヘッドセット「Quest 3S」–今分かっているすべてのこと
IT関連
2024-09-29 14:57
QuantumScapeが株式を売却し全固体電池の生産資金調達、市場価値を高める
モビリティ
2021-03-25 16:52
アマゾンの元セキュリティ担当幹部による中国企業がサイバー脅威に対抗するためのツール「ThreatBook」
セキュリティ
2021-04-09 06:32
過去最高に使いやすくなった軽量Linuxデスクトップ「Bodhi Linux 7.0」
IT関連
2023-09-14 09:44
はんこ産地、山梨県も電子申請を推進 「押印の省略はオンライン化と無関係」
IT関連
2021-03-16 05:49
日本の公共機関のSSD廃棄費用は年間約5億3000万円–Blancco調査
IT関連
2022-04-03 22:39
Tableau、強化アナリティクス機能を拡充–AI活用を拡大
IT関連
2021-07-01 18:10
トンネル工事で5Gとバーチャル空間を活用–遠隔地からリアルタイムに施工確認
IT関連
2023-03-30 15:22
宅配物受取サービス「ecbo pickup」がクリーニング「ルビー」と業務提携、15店舗で導入開始
シェアリングエコノミー
2021-04-10 11:25