パスキーのクレデンシャルがベンダ間で交換可能に、業界標準「Credential Exchange Specifications」ワーキングドラフトをFIDOアライアンスが公開

今回は「パスキーのクレデンシャルがベンダ間で交換可能に、業界標準「Credential Exchange Specifications」ワーキングドラフトをFIDOアライアンスが公開」についてご紹介します。

関連ワード (大変面倒、実現、普及等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


パスワードレスを実現する業界標準「パスキー」(Passkey)の仕様策定や推進を行っているFIDOアライアンス(ファイドアライアンス)は、クレデンシャルを安全に交換するための新仕様「Credential Exchange Specifications」のワーキングドラフトを発表しました。

これによりユーザーはパスキーやその他すべてのクレデンシャルを、異なるベンダ間であっても安全に移動や交換ができるようになります。

例えば、Googleパスワードマネージャに保存されたパスキーのクレデンシャルをAppleアカウントのiCloudキーチェーンへ、あるいは1Passwordなど他のパスワードマネージャへ移動可能になることで、クレデンシャルの管理や利用が特定のツールやベンダにロックインされなくなることが期待されます。

fig

Credential Exchange Specificationsのワーキングドラフトは、クレデンシャルを交換する際のデータ構造と形式を定義する「Credential Exchange Format」と、クレデンシャルを安全に移動するためのプロトコルを定義する「Credential Exchange Protocol」の2つから構成されます。

この2つを組み合わせることで、セキュリティが保証されつつ安全にクレデンシャルが転送されることになります。

ワーキングドラフトの作成にはMicrosoft、Google、Apple、Okta、1Password、Bitwarden、Samsung、SK Telecom、Dashlane、Enpass、NordPassなどの主要なベンダが参加しているため、実際に主要ベンダそれぞれからクレデンシャル交換を可能にする実装が登場してくることでしょう。

少しずつ利便性を高めてきたパスキー

パスキーの登場当初、まだFIDO/WebAuthnと呼ばれていた当時、クレデンシャルは登録したデバイスのみに保存される外部に露出しない存在であり、それが高いセキュリティを実現する要因のひとつでもありました。

しかしそれではデバイスの紛失時や機種変更のときに全てのパスキーの登録をしなおす手間がかかり大変面倒です。

そこで2022年、デバイス間でクレデンシャルの同期などを可能にした仕様が登場し、それに合わせて「パスキー」(Passkey)という名称がベンダから提案されました。

参考:パスワードレスを実現するFIDO/WebAuthのさらなる普及へ、新提案を公開。デバイス間でのクレデンシャル同期、Bluetooth経由でのローミング認証器など

クレデンシャルの同期は各ベンダに実装が任されていたため、GoogleアカウントやAppleアカウント、あるいは1Passwordパスマネージャなど、ベンダごとに閉じたクレデンシャルの同期が実現されるようになります。

そして今回、ベンダを超えて自由にクレデンシャルの交換を実現するための仕様がワーキングドラフトとして公開されたわけです。

エンドユーザーや企業におけるパスキーの普及はまだ道半ばというところですが、パスキーの普及を推進しより安全なインターネットを実現するべく、仕様と実装は着実に前に進んでいるといえるでしょう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google Cloud、Shopifyとの提携拡大–Squareとのパートナーシップも
IT関連
2021-06-02 18:02
自動運転技術のMobileyeが数カ月以内に東京など世界4都市にテスト地域を拡大
モビリティ
2021-01-13 06:30
伊予銀行、AI活用の与信管理サービス採用–情報収集にかかる時間を短縮
IT関連
2022-01-28 12:55
携帯3社、企業向けSMS番号を共通化 個人への案内番号を1本に
企業・業界動向
2021-06-29 00:18
JavaScriptランタイムのBun、PostgreSQL/MySQLのDBクライアント機能を搭載
Bun
2025-01-27 07:36
macOS Sonoma 14.4にアップデートするとJavaがクラッシュするとオラクルが注意喚起。Appleシリコン搭載Macで
Apple
2024-03-19 03:48
「オラクルのクラウド基盤は“コスパ”で勝負」と語る日本オラクル幹部の思いとは
IT関連
2024-11-30 20:06
SQLiteの正式なWebAssembly版「SQLite3 WASM/JS」が登場
RDB
2022-10-31 09:06
Clubhouseに話すのが苦手な人にも参加を促すテキストチャット機能が登場
IT関連
2022-02-26 20:02
アフリカの通信会社Airtel Africaがモバイルマネー事業拡大のためにMastercardから110.6億円調達
フィンテック
2021-04-03 22:38
チヌ→クロダイ、カサゴ→ボッカ──魚の「地方名」と「標準和名」を自動変換 産地と食品スーパーの取引アプリに新機能
企業・業界動向
2021-06-10 05:05
英国のドローンスタートアップsees.aiがBVLOS飛行試験の許可を取得
ドローン
2021-04-22 07:41
再生資源の需給をつなぐプラットフォームを実証–双日らがタッグ
IT関連
2021-04-01 17:23
フリマアプリをボードゲーム化「ウリカイ」登場 「7分で完売」人気作を市販化
くらテク
2021-01-27 09:58