複数で使い回ししてる場合(それ自体がよくないけど)は困りそう
「既存の認証方式で採用しているリカバリー方法をそのまま踏襲する形」できてへんがな。どこか一つでもできていないサービスがあると”パスキー”自体が棄損される。
文中でも触れられてるけど、ユーザからすると一番のメリットはパスワードを考えなくていいことで、それが故にパスワードの使い回しが起きる心配が無いことだと思う。
iPhone16よりiPhone17のほうが性能良くって、それよりiPhone20が、iPhone25がーとか言ってたらいつまで経ってもiPhone買えないのと同じで。ややこいこと言わんと現時点で1番有効な方法使って、新規格出たら乗り換えるでエエやん。
パスキーの新規制をフィッシング耐性と断言しているのが良い
指落とされたら詰む
『FIDO認証をユーザーフレンドリーにする形でパスキー認証が誕生した』FIDOのハードウェアキーなら持ってるが、そういうものなのか。
「パスワードマネージャでも効果あるから、まずはそれでも」というのは確かに。
パスキーは漠然とした期待を背負わされすぎているようにも感じています。どんな認証方式にもメリットとデメリット、リスクはあり、認証方式をパスキーのみにしても完璧なセキュリティが実現するわけではありません。
※3に書いてある通りFIDO2の課題であった認証器に秘密鍵が保存されるためマルチデバイス対応や紛失に課題あることから秘密鍵をクラウドで共有できるパスキーが生まれたわけでそれ以上でもそれ以下でもない
“ログインしようとする環境において、利用可能なパスキーを提案する機能「Passkey Autofill」が様々なブラウザでサポートされたことです。実装に踏み切るタイミングとしてはiOSとAndroidへの対応に注目していました。”
“ユーザーからすればパスワードとパスキーには大きな隔たりがある。段階的に移行する必要がある。具体的な手段として、パスワードマネージャーの普及を推奨。”
パスキー管理がユーザーに理解しづらいってのが1番ハードル高いよなぁ。
au IDのパスキー認証が遅すぎでいつもイライラする
この記事をおすすめしました
よいまとめ。
理由はユーザーがついてこないからってことらしいです。それ言い出すと新しいことはなにもできなくなるので、いいからやればいいと思います
先行実装者から得られた教訓、サービスの提供環境、導入の目的などを考慮しながら導入方法を検討する必要があるでしょう。たくさん話した中で、だいぶ拾ってもらえたと思います。ありがとうございました。
みんなパスキーに期待しすぎている。MIXI伊東氏に聞く「認証のゴール地点」の考え方 | レバテックラボ(レバテックLAB)
複数で使い回ししてる場合(それ自体がよくないけど)は困りそう
「既存の認証方式で採用しているリカバリー方法をそのまま踏襲する形」できてへんがな。どこか一つでもできていないサービスがあると”パスキー”自体が棄損される。
文中でも触れられてるけど、ユーザからすると一番のメリットはパスワードを考えなくていいことで、それが故にパスワードの使い回しが起きる心配が無いことだと思う。
iPhone16よりiPhone17のほうが性能良くって、それよりiPhone20が、iPhone25がーとか言ってたらいつまで経ってもiPhone買えないのと同じで。ややこいこと言わんと現時点で1番有効な方法使って、新規格出たら乗り換えるでエエやん。
パスキーの新規制をフィッシング耐性と断言しているのが良い
指落とされたら詰む
『FIDO認証をユーザーフレンドリーにする形でパスキー認証が誕生した』FIDOのハードウェアキーなら持ってるが、そういうものなのか。
「パスワードマネージャでも効果あるから、まずはそれでも」というのは確かに。
パスキーは漠然とした期待を背負わされすぎているようにも感じています。どんな認証方式にもメリットとデメリット、リスクはあり、認証方式をパスキーのみにしても完璧なセキュリティが実現するわけではありません。
※3に書いてある通りFIDO2の課題であった認証器に秘密鍵が保存されるためマルチデバイス対応や紛失に課題あることから秘密鍵をクラウドで共有できるパスキーが生まれたわけでそれ以上でもそれ以下でもない
“ログインしようとする環境において、利用可能なパスキーを提案する機能「Passkey Autofill」が様々なブラウザでサポートされたことです。実装に踏み切るタイミングとしてはiOSとAndroidへの対応に注目していました。”
“ユーザーからすればパスワードとパスキーには大きな隔たりがある。段階的に移行する必要がある。具体的な手段として、パスワードマネージャーの普及を推奨。”
パスキー管理がユーザーに理解しづらいってのが1番ハードル高いよなぁ。
au IDのパスキー認証が遅すぎでいつもイライラする
この記事をおすすめしました
よいまとめ。
理由はユーザーがついてこないからってことらしいです。それ言い出すと新しいことはなにもできなくなるので、いいからやればいいと思います
先行実装者から得られた教訓、サービスの提供環境、導入の目的などを考慮しながら導入方法を検討する必要があるでしょう。たくさん話した中で、だいぶ拾ってもらえたと思います。ありがとうございました。