Skip to main content
認証

パスキー

FIDO2 に基づき端末に保存されるパスワードレスの認証情報です。従来のパスワードの代わりに、生体認証や PIN で認証します。

パスキーは、FIDO2/WebAuthn 標準に基づくパスワードレス認証の次の段階です。パスワードの代わりに公開鍵と秘密鍵の対が生成され、秘密鍵は利用者の端末に留まり (生体認証か PIN で保護されます)、公開鍵がサービスに登録されます。

ログイン時には、サービスが送るチャレンジを端末が秘密鍵で署名します。秘密鍵が端末を離れることはなく、フィッシングも成立しません。ログインページを完璧に模した偽サイトでもパスキーは奪えません。暗号的なチャレンジがドメインに結びついているからです。

パスキーは、クラウド基盤 (iCloud キーチェーン、Google パスワードマネージャー) を通じて端末間で同期できます。パスキーが認証の将来像であるとしても、移行には年月がかかります。チームは、まだパスキーに対応していないサービスのために、引き続きパスワードマネージャーを必要とします。

用語集に戻る

パスワードの表管理を、そろそろやめませんか

TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。

世界900以上の代理店と少人数チームに選ばれています