Okta Japan、パスキー導入の最新状況を解説–「パスキーは独自仕様」はよくある誤解

今回は「Okta Japan、パスキー導入の最新状況を解説–「パスキーは独自仕様」はよくある誤解」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Okta Japanは8月6日、パスキー導入の最新状況とよくある誤解に関して記者説明会を開催した。

 パスキーは、パスワードやそれに付随するSMSの利用といった全てを代替するとOktaでアイデンティティスタンダード担当 シニアアーキテクトを務めるTim Cappalli氏は語る。「Discoverable credentials」「Resident credentials」「FIDO2 credentials」「WebAuthn discoverable credentials」など技術的な呼び名もあるが、実際に利用するエンドユーザーにとって分かりやすいようパスキーと呼ばれていると同氏は続ける。

 種類としてはデバイスバウンド(Device-bound)と同期型(Synced)がある。前者は、USBキーのような単一のデバイスにひも付けられ、セキュリティに厳しい環境や企業で使われる。後者は、より簡単に使えるようエンドユーザーが持っているスマートフォンやノートPC、タブレットとでパスキーを同期する。同期型は、単一のデバイスにひも付けられていないので、一つのデバイスを紛失しても、パスキーが同期されている別のデバイスを使えばアカウントにアクセスできる。

 最近では、タッチ決済が可能なことを示すアイコンを店舗でよく見かけるが、それにより、買い物客はタッチ決済が使えることを認識する。同様に、パスキーが利用可能なことを示すアイコンがあることは、利用しようとするサービスでパスキーが使えることを認識できるため重要だとCappalli氏は述べる。

 機能としては、パスキーを自動入力する「オートフィルUI」と、自分のスマートフォンに保存されているパスキーを一時的に使って会社の共用PCなどからサービスのサインインを可能にする「クロスデバイス認証」がある。

 パスキーの利用状況としては、Googleアカウントの場合、2024年4月現在で4億以上がパスキーを使用している。FIDO Allianceによると、ショッピング、ライドシェア、メッセージング、ソーシャルメディア、決済などの大手サービスでパスキーがサポートされているという。Dashlaneの調査では、3カ月単位でのパスキー利用を見た場合、最も大きかったベンダーで88%の伸びを示す。業界別に見た場合、トップ3の電子商取引(EC)、ソフトウェア、金融・決済だけで約75%を占める。

 ブラウザーの視点で見た場合、「Chrome」ブラウザー上でのパスキー生成は、2023年後半から急増しており、この傾向は続きそうだとCappalli氏。採用数で見ても、現在、非常に伸びている。

 このような傾向に対応するため、パスキー側は、サイトやサービスを提供するリライングパーティー(RP)で必要とされる新しい技術や機能を実装する必要がある。このようなニーズに応える進化としては「Feature Detection」「Client UI Optimizations」「Conditional Creation」「Related Origins」などが挙げられる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
JR貨物、Microsoft 365連携AIチャットボットで業務工数を3割削減
IT関連
2022-10-20 22:50
Meta、「このズボンに合う服は?」に答えられるAIを目指すプロジェクトを発表
IT関連
2022-02-26 23:23
パイプドビッツ、ローコード開発プラットフォームの新バージョンをリリース
IT関連
2022-05-27 01:38
カリフォルニア州車両管理局がデータ流出を警告、請負業者がランサムウェアに襲われる
その他
2021-02-21 16:17
NTTデータG、2024年度第1四半期は増収減益–新経営体制で最初の決算を読み解く
IT関連
2024-08-08 09:59
次世代の月面探査車をGMとロッキード・マーティンが共同で開発中
宇宙
2021-05-28 04:27
GitHub、組織向けサービス「GitHub Copilot Enterprise」を一般提供
IT関連
2024-02-29 09:07
グーグル、医療支援アルゴリズムを開発へ–米大手病院チェーンと提携
IT関連
2021-05-27 06:47
アライドテレシスとNTT Com、産業分野のセキュリティビジネスで協業
IT関連
2024-10-09 10:20
「Bing」のAIチャット、デスクトップ版「Chrome」に正式対応
IT関連
2023-08-31 05:06
「Android」デバイスを狙う「SpyNote」マルウェアの亜種、銀行口座情報を標的に
IT関連
2023-01-07 00:45
相続による不動産の名義変更手続きをネット完結させる「そうぞくドットコム不動産」のAGE technologiesが2億円調達
フィンテック
2021-06-17 16:51
iPhone 12に新色「パープル」 4月30日発売
製品動向
2021-04-22 05:23
「Amazon Aurora Serverless V2」正式版に。瞬時にスケールして数十万トランザクションに対応、データベース容量も自動管理
AWS
2022-04-25 02:00