【ぱすきー】
パスキー とは?
最終更新:
💡 パスワードを覚えなくていい時代がやってきた
パスワードの代わりに、サービスへ登録した公開鍵と対応する秘密鍵でログインする認証情報。指紋・顔・PINなどで利用を承認し、登録先に結び付いた仕組みによりフィッシングに強い。
📌 このページのポイント
- 公開鍵と秘密鍵の組を使い、ログイン先は公開鍵で署名を検証する
- 指紋・顔だけでなくPINなどでも利用を承認できる
- 登録先のサービスに結び付く仕組みで、偽サイトでの認証を防ぐ
- 端末間で同期する型と、一つの端末やセキュリティキーに固定する型がある
パスキーってパスワードと何が違うの?
フィッシング詐欺に強いってどういうこと?
スマホを無くしたらログインできなくなっちゃう?
全部のサイトがパスキーに対応してるの?
エンジニアとして知っておくべきことは?
まとめ:ざっくりこれだけ覚えればOK!
「パスキー」って出てきたら「指紋やPINなどで承認して使う、パスワードに代わるログインの鍵」と思えばだいたいOK!
📖 おまけ:英語の意味
「Passkey」 = ログインに使う鍵の呼び名
💬 FIDOの認証情報を表す共通の呼び名だよ。特定の会社の機能名や、生体認証そのものの名前ではないんだ