テクノロジー

はてなへのログインにパスキーへの自動アップグレードを導入しました - はてなの告知

1: umaemong 2025/09/04 20:28

パスキー自動作成の事例だ。試してみた。主にChrome側の話になるけど、もうちょい理解しやすいUIにならんかな。殆どのユーザーには何が起きたかわからないと思う。 https://developer.chrome.com/docs/identity/webauthn-conditional-create

2: wapa 2025/09/04 21:06

“攻撃者が正規サイトに酷似したフィッシングサイトを用意しユーザーを誘導した場合でも、そのサイトのURL(ドメイン)が異なるため、パスキーによる認証は自動的に拒否” この時点でフィッシングを疑う必要ありと

3: tybalt 2025/09/05 01:24

明示的に許可していない認証情報を作成されるのは嫌。「パスキーへの自動アップグレードを無効にするには、Safariの場合は「パスワード」アプリの設定「パスキーの自動アップグレードを許可」を無効化してください。」

4: mugi_sisyou 2025/09/05 03:59

パスワードを無効にしないと意味がない。パスワードを無効化するとSMS認証を有効にしないとログインできなくなる。なにがやりたいのやら。Androidだと"アカウント"に登録されているので、挙動が他と違う。嗚呼面倒

5: ot2sy39 2025/09/05 05:58

はてな側の話より、ChromeやSafariの話の方が驚いたわ。パスキー自動作成なんて設定があるのか。しかもこの記述読むにデフォルト有効? / 追記:スマホ確認したら有効だった。

6: tnvusjgoohdbzj 2025/09/05 06:08

はてな関連のサービスごときでセキュリティを強化するモチベがないんだよな。盗まれたって別にいい。いつもお世話になってます

7: honeybe 2025/09/05 06:25

手動設定できないのか?と思ったが既に実装済だった。あれ?まじか…見落としてた… / ←設定済だったw完璧に忘れてたw

8: gimonfu_usr 2025/09/05 07:22

 ( パスキーって端末に紐づけられたっていうヤツかな。パスワードとPINコードの違いすらわからん〔大情弱無知〕 )

9: onionskin 2025/09/05 08:09

素晴らしい

10: lli 2025/09/05 08:13

パスワード廃止はいつですか?

11: oldriver 2025/09/05 09:41

参考になる!

12: yarumato 2025/09/05 11:30

“パスキーへの自動アップグレードを無効にするには、Google Chromeの場合は「Google パスワード マネージャー」の設定「」を無効化、Safariの場合は「パスワード」アプリの設定「」を無効化”