インターネットの始まり以来、パスワードはオンラインセキュリティの代名詞でした。そのため、パスワードなしでオンラインアカウントにアクセスすることを想像するのは奇妙に思えるかもしれません。しかし、インターネット全体でより簡単かつ安全にサインインできるようにする技術革新の進展により、それは変わろうとしています — passkeysです。
このパスワード不要の認証方法なら、パスワードを忘れる心配はもうありません。デバイスを連携し、指紋、顔認証、またはその他の画面ロック認証方法を使うだけで、オンラインセキュリティを強化できます。
passkeysやその使い方についてまだよくわかりませんか? この技術革新がどのように機能するのか、なぜパスワードの優れた代替手段なのか、そして設定方法について詳しく学びましょう。
Passkeysの説明
Passkeysは、デバイスに保存される暗号化されたデジタルキーで、オンラインアカウントへの簡単かつ安全なアクセスを可能にします。passkeysを理解するうえで中心となるのは公開鍵暗号方式で、これはSSL証明書を支えるのと同じ技術です。Passkeysも同じように機能します。passkeysは鍵のペアで構成されており、秘密鍵はデバイスに保存され、対応する公開鍵はWebサイトまたはオンラインサービスに保存されます。正しい鍵のペアがなければ、アカウントへのログインは不可能です。
ログイン時にpasskeysを使用することを選択した場合、オンラインアカウントにアクセスする際にユーザー名やパスワードを入力する必要はありません。passkeyでサインインするオプションを選択するだけで、オンラインサービスがデバイスに保存されたpasskeyを確認し、生体認証やPINなど、そのpasskeyに関連付けられた認証方法を完了するよう求めます。passkeysと生体認証について懸念がある場合でも、心配はいりません — この生体情報は、passkeyに関連付けられたサービスやサイトによって保存されることはありません。デバイスの外に出ることもありません。
passkeyは信頼できるデバイスに関連付けられているため、1つのアカウントに対して複数のpasskeysを持つ場合があります。たとえば、ノートPC用に1つ、モバイル用に1つです。重要なのは、同じものが複数のサイトで使われることは決してないという点で、これがpasskeysを安全にしている理由です。
なぜpasskeyなのか?
passkeysを使用する2つの主な利点は、安全性とシンプルさです。それがどれほどハッカーに強いかは、いくら強調してもしすぎることはありません。passkeysとパスワードを比べると、passkeysが明らかな勝者です。
現在、パスワードはオンラインアカウントにアクセスするための標準的な手段かもしれませんが、非常に脆弱である可能性があります。各アカウントに対して固有で長く複雑なパスワードを使用するなど、適切なパスワード管理を実践していない場合、総当たり攻撃のリスクがあります。たとえ実践していたとしても、ソーシャルエンジニアリングのような別の巧妙な方法でパスワードが盗まれることがあります。フィッシングが中小企業に対する最大級のセキュリティ脅威の1つであるのには理由があります。
passkeysとセキュリティに関しては、心配する必要はありません。passkeysは、フィッシングやその他のアカウント乗っ取り手法の脅威を事実上排除します。これには複数の理由があります。
暗号化により、passkeysはハッキング不可能になります
Passkeysは盗まれたりコピーされたりしません
たとえデバイスが盗まれても、正しい画面ロック認証がなければ、盗難者はサービスにアクセスできません
強力なパスワードを覚えたり、リセットしたり、考え出したりする必要がなくなるため、人的ミスの余地がありません
要するに、passkeysはアカウントへのアクセスをこれまで以上に簡単で安全なものにします。これを気に入らない理由があるでしょうか?
passkeyの設定と使い方
passkeysの設定方法は、Webサイトやサービス間でほぼ同じですが、ブラウザーやオペレーティングシステムによって多少の違いがある場合があります。また、passkeyを作成するには、特定のハードウェアおよびソフトウェア要件を満たす必要があります。
デバイス –Windows 10、macOS Ventura、またはChromeOS 109以降に対応したデスクトップまたはノートPCでのみpasskeysを追加できます。
ブラウザー –Chrome 109、Safari 16、またはEdge 109以降を使用する必要があります。
その他の要件 – Bluetoothの有効化、画面ロック、iOSおよびmacOSでのiCloud Keychainの有効化。
これらの要件を満たしていれば、passkeyの作成を開始できます。プロセスは迅速で、数分もかかりません。passkeyを作成したいサービスまたはサイトにアクセスしてください(Spaceshipでは、ログイン後のLaunchpadにあるSecurity Centerアプリです)。その後、passkey作成プロセスを開始します。
認証手段を選択するよう求められます。
画面ロック – PINコード、Face ID、Touch ID、またはその他の生体認証の種類。
ハードウェアキー –デバイスに接続し、PINでロック解除する物理的なセキュリティキーです。
passkeyはデバイスではなくパスワードマネージャーに保存することもできます。こうすることで、そのパスワードマネージャーがインストールされている複数のデバイスでpasskeyを利用できます。まだすべてのパスワードマネージャーがpasskeysに対応しているわけではないため、サービスを利用する前に対応しているか必ず確認してください。
すでにモバイルデバイスにpasskeyがある場合の別の方法として、QRコードをスキャンして別のデバイス上のアカウントにログインすることもできます。
よりシンプルで安全なサインイン方法を選びましょう
すでにSpaceshipアカウントをお持ちの場合は、LaunchpadのSecurity Centreアプリでpasskeysに切り替えることができます。まだSpaceshipをご利用でない場合は、サインアップ時にpasskeysを選択できます。まだ変更する準備ができていなくても心配はいりません。引き続き、ユーザー名、パスワード、二要素認証(2FA)でログインできます。
Spaceshipがそのプラットフォームを可能な限り安全にするために他に何をしているのかを知るには、セキュリティページをご覧ください。


あなたの考えを共有してください