パスキーとは、FIDO2/WebAuthn国際標準規格に準拠したパスワードレス認証技術であり、パスワードの代わりに、生体認証(指紋認証・顔認証など)や画面ロック(PINコード・パスコード・パターンなど)を利用して、安全かつ簡単にログインできる認証方式です。
パスキーの仕組み
パスキーは「公開鍵暗号方式」を利用しています。
パスキー登録時に、お客様の端末内で「公開鍵」と「秘密鍵」のペアが生成されます。
- 秘密鍵:お客様の端末内に安全に保存され、外部へ送信されることはありません。
- 公開鍵:当社サーバーに保存され、ログイン時の認証にのみ使用されます。
ログイン時は、端末内の秘密鍵と当社サーバーの公開鍵を用いて認証を行います。秘密鍵を利用する際は、生体認証または画面ロック認証が必要となるため、パスワードを入力する必要はありません。
パスキーの特徴
- パスワード入力不要で簡単にログインできます。
- 指紋認証・顔認証・PINコードなど、お使いの端末の認証方法をご利用いただけます。
- 秘密鍵は端末外へ送信されないため、高い安全性を実現しています。
- フィッシング攻撃に強い認証方式です。
パスキーの保存先
パスキーは登録時に選択した保存先で管理されます。
- 端末本体
- AppleアカウントやGoogleアカウントなどのクラウドアカウント
- パスワードマネージャーなどのパスキー対応アプリ
保存先の機能によっては、クラウド同期により複数の端末で同じパスキーをご利用いただけます。
※パスキーを安全かつ安定してご利用いただくため、OSおよびブラウザ(Google Chrome、Microsoft Edge、Safari)を常に最新バージョンにアップデートしてご利用ください。
※対応していないOS・ブラウザ・端末では、パスキーはご利用いただけません。
※ブラウザのシークレットモード(プライベートブラウズ)では、パスキーをご利用いただけません、通常モードで操作してください。
コメント
0件のコメント
記事コメントは受け付けていません。