Google、パスワードレスを実現する「Passkey」の開発者向けサポート開始。Androidデバイス間の同期、Androidを使ってWin/MacでのWebサイトへのログインなど実現

今回は「Google、パスワードレスを実現する「Passkey」の開発者向けサポート開始。Androidデバイス間の同期、Androidを使ってWin/MacでのWebサイトへのログインなど実現」についてご紹介します。

関連ワード (参考、年内、開発者向等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


Googleは、パスワードレスを実現する「Passkey」のAndroidとChromeでの開発者向けのサポートを開始したと発表しました。

Google is bringing passkey support to Android and Chrome! Users can now create and use passkeys on Android devices.

Passkeys are a significantly safer replacement for passwords and other phishable authentication factors

Try passkey support → https://t.co/cGx87bykE0 pic.twitter.com/dVKU2t3gFK

— Android Developers (@AndroidDev) October 12, 2022

Passkey(パスキー)でパスワードレスの仕組みがさらに便利に

Passkey(s)とは、パスワードレス機能の業界標準であるFIDO Alliance(ファイドアライアンス)の策定する仕様「FIDO/WebAuthn」に沿って実装される機能です。

パスワードレスの仕組みは、まずiPhoneやAndroidなどのデバイスで指紋認証や顔認証あるいはPINコードの入力などを行い、デバイス上で本人確認が行われれば、そのデバイスを所持している者が本人であることを認めます。

そしてデバイス内に公開鍵暗号方式の「FIDO認証資格情報(FIDOクレデンシャル)」を生成し、この情報をサーバとやりとりすることで、ユーザーがいちいちパスワードを入力することなく、またサーバにパスワードが送られることなく安全にログインできることになるわけです。

当初、このFIDO/WebAuthnにはFIDOクレデンシャルのバックアップやデバイス間での同期の仕組みなどがなかったため、iPhoneやAndroidのデバイスを紛失して新しくデバイスを入手もしくは機種変更をした場合には、まっさらな状態から改めてFIDOクレデンシャルを取り直す必要があるなど、十分な使い勝手とはいえませんでした。

そこで2022年4月にFIDOアライアンスは、FIDO/WebAuthnをさらに普及させるべく「Leve 3」と呼ぶ追加仕様を提案する文書を公開しました。

参考:参考:パスワードレスを実現するFIDO/WebAuthのさらなる普及へ、新提案を公開。デバイス間でのクレデンシャル同期、Bluetooth経由でのローミング認証器など

この追加仕様には、FIDOクレデンシャルのバックアップやデバイス間での同期を行う機能、そしてAndroidやiPhoneなどのデバイスが手元にあればデスクトップPCやMacからもパスワードレスでログインできるようにするローミング認証器機能などが組み込まれました。

これによりパスワードレス機能がより便利になるわけです。

と同時に、従来のパスワードでのログインに代わる機能として、パスワードレスによるログインの機能や実装をAppleやGoogleやマイクロソフトらが共通して「Passkey」(もしくはPasskeys、パスキー)と呼ぶようになりました(経緯は分からないのですが、FIDOがLevel3を発表する以前の2021年からAppleはPasskeyの名称で同様の機能の開発を始めていたので、もしかしたらPasskeyの名称と技術的な起源はAppleなのかもしれません)。

AppleはiOS 16でPasskeyのサポートを実現しています。

参考:iPhoneのパスワードレス機能はWindowsとも連携するとAppleが発表。Windows上のChromeにiPhoneをかざしてログインも可能に、FIDO標準への対応で

Androidデバイス間での同期、WindowsやMacでの認証機器を実現

Androidは2019年3月にFIDO2認定を取得しており、FIDO/WebAuthnを用いたログイン自体は技術的に可能になっていました。

参考:パスワードを不要にするFIDO2プロトコルに、Android 7以降の全デバイスが適合。FIDOアライアンスが「AndroidがFIDO2認定取得」と発表

今回、Passkeyをサポートすることで、Google Password Managerを用いたGoogleアカウントによるAndroidデバイス間のPasskeyの同期が可能になります。

また、MacのSafariブラウザやWindowsのChromeブラウザでPasskey対応のWebサイトにアクセスする場合、Androidデバイスを認証機器としてWebブラウザに表示されたQRコードを読み取ることでログインできるようになります。

fig

ChromeのPasskey対応は今回APIが提供されたため、開発者はこのAPIを用いてWebサイトをPasskey対応にできるようになりました。

AndroidおよびChromeのいずれもPasskey対応の機能は現時点で開発者向けとなっており、年内にも正式版として一般ユーザーが使えるようになる見通しです。

関連記事

  • パスワードレスを実現するFIDO/WebAuthのさらなる普及へ、新提案を公開。デバイス間でのクレデンシャル同期、Bluetooth経由でのローミング認証器など
  • パスワードを不要にするFIDO2プロトコルに、Android 7以降の全デバイスが適合。FIDOアライアンスが「AndroidがFIDO2認定取得」と発表
  • Safari 16がリリース、パスワードレスを実現する「Passkeys」に対応。Web Push、サブグリッド、AVIF画像形式など新機能

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AI、ソフトウェアエンジニアリング、データサイエンス職を雇用する組織が59%増加–Deel調査
IT関連
2023-12-02 01:29
スマートロックのLatchが不動産企業と組んでSPACによる上場を目指す
ハードウェア
2021-01-27 16:13
グーグル、量子耐性のあるFIDO2セキュリティキーの実装を公開
IT関連
2023-08-19 10:18
ITエンジニアのための新刊案内(2023年6月):改訂新版Webエンジニアの教科書/動かして学ぶ!Flutter開発入門/自作OSで学ぶマイクロカーネルの設計と実装 、ほか
新刊案内
2023-06-02 05:29
Web3が広くもたらす「ネットワーク効果」とは–イーサネット発案者メトカーフ氏が語る
IT関連
2022-05-14 11:29
「厚労省承認済み」のウソ表示も 新型コロナの抗原/抗体検査キット販売業者を消費者庁が指導
くらテク
2021-03-29 15:13
「ファスト映画」投稿者が初の逮捕、著作権法違反の疑いで
企業・業界動向
2021-06-25 18:18
国際金融サービスのAirwallexがシリーズDで約110億円調達、評価額は約2800億円に
フィンテック
2021-03-25 18:49
コンビニ市場で存在感を高めたい食品デリバリー事業の英Zappが約231億円調達
IT関連
2022-01-29 16:13
「ChatGPT」が書いた文章を見分けることは可能か–5つの検出ツールをテスト
IT関連
2023-08-17 02:00
今後のIT運用で不可欠なAI–MLOpsの可能性
IT関連
2022-06-14 20:09
プロセスマイニング市場は2025年度まで年平均49.8%で成長–ITR調査
IT関連
2021-07-27 08:33
ラスクルとダンボールワンがアカウント提携を開始、印刷・集客から梱包材購入までをスムーズに
ネットサービス
2021-05-11 03:50
アバターロボットでカップヌードルミュージアム見学
IT関連
2021-02-16 16:11