最近、Googleから「パスワードではなくパスキー(passkey)を利用してください」というメッセージが届きました。
パスキーは近年注目を集めている認証技術の一つです。そこで今回は、パスキーはパスワードと何が違うのか?
そして、どのような仕組みで安全性を実現しているのか?について、分かりやすく解説します。
■ 概要
パスキー(passkey)は、FIDO2標準に基づいた新しいパスワードレス認証方式です。GoogleやApple、Microsoftなどが推進しており、ユーザーがパスワードを覚えずに安全にログインできる仕組みです。
FIDO2標準について
FIDO2(ファイド・ツー)標準とは、パスワードの代わりに、より安全で簡単なログイン方法を提供するための国際的な標準です。
FIDO2を構成する技術
技術名
内容
WebAuthn
ブラウザやWebサイトがFIDO認証を使うための「仕組み」
CTAP(シータップ)
パソコンやスマホがセキュリティキーなどの「認証デバイス」とやりとりするための規格
FIDO2の利用方法
* F