Okta Japan、パスキー導入の最新状況を解説–「パスキーは独自仕様」はよくある誤解

今回は「Okta Japan、パスキー導入の最新状況を解説–「パスキーは独自仕様」はよくある誤解」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Okta Japanは8月6日、パスキー導入の最新状況とよくある誤解に関して記者説明会を開催した。

 パスキーは、パスワードやそれに付随するSMSの利用といった全てを代替するとOktaでアイデンティティスタンダード担当 シニアアーキテクトを務めるTim Cappalli氏は語る。「Discoverable credentials」「Resident credentials」「FIDO2 credentials」「WebAuthn discoverable credentials」など技術的な呼び名もあるが、実際に利用するエンドユーザーにとって分かりやすいようパスキーと呼ばれていると同氏は続ける。

 種類としてはデバイスバウンド(Device-bound)と同期型(Synced)がある。前者は、USBキーのような単一のデバイスにひも付けられ、セキュリティに厳しい環境や企業で使われる。後者は、より簡単に使えるようエンドユーザーが持っているスマートフォンやノートPC、タブレットとでパスキーを同期する。同期型は、単一のデバイスにひも付けられていないので、一つのデバイスを紛失しても、パスキーが同期されている別のデバイスを使えばアカウントにアクセスできる。

 最近では、タッチ決済が可能なことを示すアイコンを店舗でよく見かけるが、それにより、買い物客はタッチ決済が使えることを認識する。同様に、パスキーが利用可能なことを示すアイコンがあることは、利用しようとするサービスでパスキーが使えることを認識できるため重要だとCappalli氏は述べる。

 機能としては、パスキーを自動入力する「オートフィルUI」と、自分のスマートフォンに保存されているパスキーを一時的に使って会社の共用PCなどからサービスのサインインを可能にする「クロスデバイス認証」がある。

 パスキーの利用状況としては、Googleアカウントの場合、2024年4月現在で4億以上がパスキーを使用している。FIDO Allianceによると、ショッピング、ライドシェア、メッセージング、ソーシャルメディア、決済などの大手サービスでパスキーがサポートされているという。Dashlaneの調査では、3カ月単位でのパスキー利用を見た場合、最も大きかったベンダーで88%の伸びを示す。業界別に見た場合、トップ3の電子商取引(EC)、ソフトウェア、金融・決済だけで約75%を占める。

 ブラウザーの視点で見た場合、「Chrome」ブラウザー上でのパスキー生成は、2023年後半から急増しており、この傾向は続きそうだとCappalli氏。採用数で見ても、現在、非常に伸びている。

 このような傾向に対応するため、パスキー側は、サイトやサービスを提供するリライングパーティー(RP)で必要とされる新しい技術や機能を実装する必要がある。このようなニーズに応える進化としては「Feature Detection」「Client UI Optimizations」「Conditional Creation」「Related Origins」などが挙げられる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
データ漏えいのコストは過去最高に、コロナ禍の影響も–IBMレポート
IT関連
2021-08-03 09:02
iPhone XR発火で夫婦が死亡したとして、遺族がアップルジャパンを提訴
IT関連
2021-02-26 00:51
現実世界の物理的なセキュリティを近代化するBase Operationsが2.3億円調達
セキュリティ
2021-02-14 02:06
Foresite Capitalがヘルスケアスタートアップを対象とする約1033億円の投資ファンドを組成
VC / エンジェル
2021-03-01 20:02
Ziddyちゃんの「私を社食に連れてって」:CARTA HOLDINGSの進化したオフィスとAJITOを堪能編
IT関連
2024-03-16 17:52
グーグル、「Chrome」の脆弱性を悪用した北朝鮮の攻撃グループの活動明らかに
IT関連
2022-03-30 22:58
「Opera」ブラウザー、「ChatGPT」による要約機能を搭載へ
IT関連
2023-02-15 03:58
看護部長・師長向けVR研修、NTTコムが提供 上司・部下の面談を疑似体験 接し方を学ぶ
社会とIT
2021-01-22 17:16
「鬼滅」制作会社のufotable、法人税法違反の疑いで在宅起訴 「全額納付した」と報告
くらテク
2021-07-10 21:15
インボイス制度を機に進める経理部門の「攻め」のデジタル化(前編)
IT関連
2023-01-26 23:47
マイクロソフト、Azure OpenAI Serviceを東日本リージョンで提供開始(ほぼ確実に)
Microsoft
2023-07-19 13:57
MetaMoJi、労災対策にAIを活用したソリューション
IT関連
2023-07-06 04:09
マネーフォワードケッサイ、企業間後払い決済・請求代行サービスをインボイス制度に対応
IT関連
2022-12-27 00:35
ラック、福島第一原発の処理水放出に便乗するサイバー攻撃に注意喚起
IT関連
2023-09-02 22:34