「パスキー」とは何か?–パスワード不要でセキュリティにも優れた認証技術

今回は「「パスキー」とは何か?–パスワード不要でセキュリティにも優れた認証技術」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 おそらく、読者の皆さんも日常生活で多くのパスワードを使用しているはずだ。

 たとえパスワードマネージャーの助けを借りたとしても、パスワードはほとんどの人にとって、ますます大きな負担になっている。

 「p455w0rd123」のようなばかげたパスワードを使用したり、使い回したりできる時代は、とうの昔に終わっている。今では、すべてのオンラインアカウントを、複雑で一意のパスワードで保護する必要がある。

 さらに、多数のパスワードの1つが侵害された場合に備えて、常に警戒しておかなければならない。

 パスワードよりも優れた解決策が存在する。「パスキー」だ。

 パスキーは、ウェブサイトとアプリの認証手段である。Appleが2022年6月に「iOS」と「macOS」でパスキーのサポートを追加したことで、広く知られるようになった。ただし、これはAppleのテクノロジーではなく、GoogleやApple、Microsoft、World Wide Web Consortium(W3C)、FIDO Allianceが推進している規格だ。

 パスキーは、2つの暗号鍵で構成される。オンラインサービスやアプリに登録される公開鍵と、スマートフォンやコンピューターなどのデバイスに保存される秘密鍵だ。

 複雑に聞こえるが、パスキーは使いやすいように設計されている。実際に、パスキーを使用してログインするときは、顔や指紋、PINを使用する。スマートフォンのロックを解除する方法とよく似ている。

 ハッカーがウェブサイトの公開鍵を入手したとしても、あなたのデバイス上の秘密鍵にはアクセスできないため、あなたのアカウントに侵入することはできない。これがパスキーの優れた点だ。

 上の画像は、パスキーのさまざまな利点を証明している。パスワードは使われておらず、ユーザーが覚えなければならないものや、誤ってハッカーに渡してしまうおそれのあるものは何もない。

 パスキーを使用すると、デバイス間でパスワードを同期しなければならないという問題も回避できる。

 例えば、いつもはスマートフォンを使用してGoogleアカウントにログインしているが、ノートPCを使用してログインする必要が生じたとしよう。この場合、パスキーがノートPCと同期していなくても、スマートフォンがノートPCのBluetooth範囲内にあり、ユーザーがログインを承認すれば、大丈夫だ。

 さらに素晴らしいのは、パスキーがスマートフォンとノートPCの間で転送されるのではなく、ログインの確認後、ノートPC上でパスキーを作成する機会がユーザーに与えられることだ。

 危険ではない。アクセスしようとしているウェブサイトやアプリに生体認証情報が送信されることはないからだ。この生体認証情報はデバイス上でパスキーのロックを解除するためにのみ使用される。

 ユーザーの顔や指紋の情報がデバイスの外部に送信されることは決してない。

 パスキーのシステム要件は以下の通りだ。

 さらに、使用するコンピューターまたはモバイルデバイスに、以下のものを含む、サポート対象のブラウザーがインストールされている必要がある。

 AppleやGoogle、Microsoftなど、主要なテクノロジー企業各社は、自社のプラットフォームでパスキーを使用する方法について、詳細な情報を公開している。

 パスキーの全体的なサポートについては、State of Passkeysが収集したデータを見るとよく分かる。それによると、デスクトップコンピューターのブラウザーでのパスキーのサポートはほぼ100%であるのに対し、モバイルでは平均で約85%だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「ぐるなび」アプリに脆弱性、フィッシング詐欺被害の恐れ 「最新版へ更新を」IPAが呼び掛け
セキュリティ
2021-04-16 01:04
従業員の4人に1人が職場でのAI利用に罪悪感
IT関連
2023-09-02 02:17
IBM、4000量子ビット超のシステムを2025年に–量子コンピューティングのロードマップ
IT関連
2022-05-13 16:45
Webアプリケーションフレームワーク「SvelteKit 1.0」正式リリース。SSR/SSG/SPAなど対応
HTML/CSS
2022-12-20 17:52
三井住友銀行、日本IBMらと温室効果ガス排出量の可視化サービスを提供
IT関連
2022-08-12 18:12
AWSにサーバ停止されたSNS「Parler」、AWSを提訴「政治的敵意によるもので、独禁法違反だ」
クラウドユーザー
2021-01-13 04:42
輪島市、「A10 Thunder CFW」を採用–LGWAN環境で「Microsoft 365」など利用
IT関連
2023-10-11 19:17
第3回:企業は持続的な健康経営の取り組みとして何をすればいいのか
IT関連
2024-04-18 05:15
札幌市、リモート会議システム「Neat Frame」導入–音声品質の向上実感
IT関連
2022-06-23 04:32
日本IBM、医薬品の流通経路や在庫状況を可視化–ブロックチェーン活用したプラットフォームを検証開始
IT関連
2023-03-30 05:10
ランサムウェア対策の「No More Ransom」が6周年–150万人以上の身代金支払いを阻止
IT関連
2022-07-30 19:50
AIの評価と人の価値観は?–三菱電機がAIの倫理と社会について考えるイベント
IT関連
2023-12-08 05:29
フィッシングのなりすましブランド–トップはマイクロソフト、日本は「au」
IT関連
2022-08-07 01:22
「水路を民主化」したいNavierの水中翼レジャーボートは約3480万円
IT関連
2022-02-22 01:59