並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 446件

新着順 人気順

パスキーの検索結果1 - 40 件 / 446件

  • パスキーが快適すぎる - yigarashiのブログ


    OS使   - Wikipedia WikipediaWikipedia 辿FIDOFIDO2
      パスキーが快適すぎる - yigarashiのブログ
    • パスワードはおしまい! 認証はパスキーでやろう

      はじめに パスワードは古来より認証に良く使われる方法ですが、その運用の難しさからセキュリティの懸念とその対策としての運用の複雑さ(複雑で長い文字列、90日でパスワード変更など)が要求される大きく問題をもった仕組みです。 その根本的な解決策としてFIDO Allianceを中心に推進されている 「パスワードレス」 が注目されています。これはPINや生体認証とデバイス認証を使ったMFAからなっており、フィッシングやパスワード流出に強い上に、ユーザも複雑なパスワードを覚えなくて良い、という大きなメリットがあります。最近はこの流れでPassKeyというものが登場し、Apple/MS/Googleのプラットフォーマが対応したことで、本格運用に乗せれるフェーズになってきました。というわけで以下に解説動画を作ったのですが、動画中で時間の都合で触れきれなかったところや、JavaScriptによる実装のサン

        パスワードはおしまい! 認証はパスキーでやろう
      • 次世代Web認証「パスキー」 / mo-zatsudan-passkey

        モニクル社内3分LTで発表しました。技術職以外の人向けに話したので、抽象度高めにしてあります。

          次世代Web認証「パスキー」 / mo-zatsudan-passkey
        • Google、2年放置のアカウントを削除へ 悪用される危険があるため

          米Googleは5月16日(現地時間)、Googleアカウントが少なくとも2年間使用またはログインされていない場合、そのアカウントとそのコンテンツ(フォト、Gmail、ドキュメント、ドライブ、Meet、カレンダー、YouTube)を削除するようポリシーを改定したと発表した。ポリシーは同日発効だが、実際の削除はこの12月から開始する。まずは、作られたが全く使われたことのないアカウントから開始する計画だ。 9日にはイーロン・マスク氏がTwitterの休眠アカウントをパージ中だとツイートし、その目的はアカウント名の解放だとしていた。一方Googleは、放置アカウント削除の理由を、そうしたアカウントの多くには2要素認証などのセキュリティ対策が設定されておらず、その脆弱性がスパムなどに悪用される危険があるためと説明する。 削除の対象になるのは、個人のGoogleアカウントのみ。教育機関や企業などのア

            Google、2年放置のアカウントを削除へ 悪用される危険があるため
          • パスキーの基本とそれにまつわる誤解を解きほぐす


            2023 2024   2023 : Adobe Amazon Apple eBay GitHub Google KDDI Mercari Mixi MoneyForward Nintendo NTT Docomo PayPal Shopify Toyota Uber Yahoo! JAPAN 
              パスキーの基本とそれにまつわる誤解を解きほぐす
            • ヨドバシの中の人が語る、開発中のヨドバシAPIが目指す機能、仕組み、そしてセキュリティ(前編)

              ヨドバシカメラは現在、お客様との接点をドメインとして設計する新たなAPIを開発中であることを、クリエーションラインが主催し10月27日に開催されたイベント「Actionable Insights Day 2023」で明らかにしました。 REST APIとして実装される予定のこのAPIについて同社は「ヨドバシスタッフの魂を注入する」としており、厳重なセキュリティやユーザーフレンドリーで高い利便性などが追求されています。 ヨドバシAPIがどのように設計され、開発、実装されていくのか。その中味が紹介されたセッションの内容を見ていきましょう。 本記事は前編と後編の2本の記事で構成されています。いまお読みの記事は前編です。 疎結合なのに一体感、ヨドバシAPIがつなぐ社会 株式会社ヨドバシカメラ 代表取締役社長 藤沢和則氏。 ヨドバシカメラの藤沢と申します。本日はまずこの貴重な機会をいただきありがとう

                ヨドバシの中の人が語る、開発中のヨドバシAPIが目指す機能、仕組み、そしてセキュリティ(前編)
              • 唐突に使っているChrome拡張を紹介 - laiso


                 AutoPagerize chromewebstore.google.com  daily.dev chromewebstore.google.com  Hacker News使 perplexity.ai Google Scholar PDF Reader chromewebstore.google.com PDF
                  唐突に使っているChrome拡張を紹介 - laiso
                • 「認証」を整理する | IIJ Engineers Blog


                  Authentication Authentication  SMS
                    「認証」を整理する | IIJ Engineers Blog
                  • なぜソーシャルログインの際にemailをキーにして参照するのか


                    ritou Digital Identity #iddance Advent Calendar 2023         DBUseremail(DM)  "email" 
                      なぜソーシャルログインの際にemailをキーにして参照するのか
                    • パスキーに入門してみた話 - Qiita

                      久しぶりの投稿です。 はじめに 昨今、様々なサイトがどんどんパスキーに対応しはじめてきました。 まだまだパスキーがデフォルトになっていくには時間が掛かりそうですが、どのような仕組みでパスキーを実装するのか、早めにキャッチアップしておくのも悪くないと思い、パスキーについて色々と調べてみました。 パスキーとは? パスワードの代わりに、自分の持つデバイスによる生体認証やパターンを用いて認証を行う方法のことです。 次世代認証技術であるFIDO(Fast IDentity Onlineの略で、「ファイド」と呼びます)を使った認証方式(詳細は後述)で、Apple、Google、MicrosoftがFIDOを普及させるために命名したブランド名になります。 FIDOとは? 脆弱なパスワードは安全ではありません。 2段階・2要素認証を採用してもそれを有効にするユーザーは少なく、昨今では2段階認証を突破する攻

                        パスキーに入門してみた話 - Qiita
                      • ドコモが「パスキー」を導入してフィッシング被害報告が0件に パスワードレス認証の効果

                        パスワードを使わないパスワードレス認証であるパスキーを推進するFIDO Allianceは会見を開き、既に70億を超えるオンラインアカウントがパスキー利用可能な状態になって、利用が拡大していることをアピールした。国内でも利用が拡大しており、新たにメルカリがボードメンバーに加盟し、住信SBIネット銀行がアライアンスに加盟した。 FIDO Allianceの1年の取り組みが紹介された。写真左からメルカリ執行役員CISO市原尚久氏、LINEヤフーLY会員サービス統括本部ID本部本部長伊藤雄哉氏、FIDO Japan WG座長でNTTドコモのチーフ・セキュリティ・アーキテクト森山光一氏、FIDO Allianceエグゼクティブディレクター兼最高マーケティング責任者のアンドリュー・シキア氏、FIDO Alliance FIDO2技術作業部会共同座長でGoogle ID&セキュリティプロダクトマネージ

                          ドコモが「パスキー」を導入してフィッシング被害報告が0件に パスワードレス認証の効果
                        • パスキー|ニンテンドーアカウント サポート|Nintendo

                          「パスキー」とは、パスワードの代わりにアカウントの認証ができる仕組みです。 お手元のスマートフォンなどの機器にあらかじめ保存したお客様の認証情報を生体認証(指紋・顔)などで呼び出して、認証情報を基に生成したデータをニンテンドーアカウント側で照合することで認証します。 ※生体情報は機器上の認証時にのみ使用され、サーバーには送信されません。

                            パスキー|ニンテンドーアカウント サポート|Nintendo
                          • 「使える人にだけ使わせる」 ~ マネーフォワード IDのログインUXから見るパスキー普及のポイント - r-weblife


                            ritou  k-tai.watch.impress.co.jp ID corp.moneyforward.com (4/5)  moneyforward-dev.jp UXIDUX 使UX UX使
                              「使える人にだけ使わせる」 ~ マネーフォワード IDのログインUXから見るパスキー普及のポイント - r-weblife
                            • パスキー時代の"認証要素"の考え方 ~パスキーとパスワードマネージャー~


                              ritou OS   SMS OTP2FA使使SMS OTP  3 SYK: Something You Know. PIN SYH: Something You Have. TOTP SYA: Something You Are.    使
                                パスキー時代の"認証要素"の考え方 ~パスキーとパスワードマネージャー~
                              • 「パスキー」って一体何だ? パスワード不要の世界がやってくる

                                Apple、Google、Microsoftという3大OSベンダーが揃ってサポートを表明している「パスキー(Passkeys)」。パスキーを使うことで、パスワードが不要になり、フィッシングや成りすまし、流出などのセキュリティ問題が一気に解決するほか、パスワードをメモしたり覚えたりする必要がなくなる。果たして、パスキーによってパスワード不要の世界はやってくるのだろうか。 パスキーでログインはこう変わる パスキーとは一体何か? 理屈や背景を説明する前に、デモサイトの「Passkeys.io」にアクセスしてみるのが分かりやすい。パスキーは生体認証とセットの技術なので、指紋認証機能を備えたPCや、指紋/顔認証を備えたiPhone、Androidなどでアクセスしてみよう。

                                  「パスキー」って一体何だ? パスワード不要の世界がやってくる
                                • パスキーは本当に2要素認証なのか問題、またの名を、あまり気にせず使えばいいと思うよ。|kkoiwai

                                  この記事の内容は、個人の意見であり感想です。くれぐれもよろしくおねがいします。 とりあえずドラフトですが公開します。識者のみなさまの暖かく、そして鋭いツッコミを期待します。 パスキーについて、非常にわかりやすいブログをえーじさんが書いてくださいました。コレを読んで頂ければほとんどのことが分かると思います。 先日の次世代Webカンファレンスで、私は、「結局、パスキーは秘密鍵と公開鍵のペア」と申し上げた立場からも、この疑問はごもっともだと思いましたので、すこし、私の思うところを述べたいと思います。 パスキーは2要素認証の場合が多いほとんどのユーザは、OS標準のパスキーを使うのではないかと思います。そして、生体認証、もしくは画面ロック用のパスワードやPIN等が設定されていない限り、OS標準のパスキーを使うことができません。そして、OS標準パスキーの利用時には、生体認証もしくは画面ロック解除のため

                                    パスキーは本当に2要素認証なのか問題、またの名を、あまり気にせず使えばいいと思うよ。|kkoiwai
                                  • デジタル認証アプリとのID連携で使われている標準化仕様と勘所

                                    ritou です。 みんなが待っていたデジタル認証アプリの情報が公開されました。 開発者向けのガイドライン、APIリファレンスなどのドキュメントも公開されています。 今回は開発者視点でどんな作りになっていて、利用するために理解が必要となる標準化仕様はどのあたりなのかを取り上げます。ちょっとOIDCのRPやOAuthのClient実装経験のある開発者向け、ぐらいの内容です。 概要 公開された情報からすると デジタル認証アプリサービス(アプリ+バックエンド)はマイナンバーカードを用いた当人認証を実施 現在は都度マイナンバーカードを利用する必要がありますが、いずれはスマホに保存されたカード情報を使ってもっと楽になりそう ID連携のIdentityプロバイダとして認証イベント情報、基本4情報といった属性情報を民間/行政サービスに提供 民間/行政サービスは認証イベント情報に含まれるユーザー識別子を利

                                      デジタル認証アプリとのID連携で使われている標準化仕様と勘所
                                    • パスワードマネージャ1Passwordがゼロパスワードへ。新規格「パスキー」に今夏対応 | テクノエッジ TechnoEdge

                                      パスワードマネージャー大手の1Passwordが、パスワードなしで利用可能になる方針を発表をしました。今夏には新方式のパスキー(passkey)のみで1Passwordにアクセスできるようになります。 AppleがiOS 16でサポートしたことで知名度が一気に上がったパスキーは、パスワードレス認証の普及を目指すFIDOアライアンスが策定したWebAuth APIを利用する、真にパスワードレスな認証規格。 仕組みとしては、アカウント作成時に公開鍵と秘密鍵のペアを作成し、公開鍵をサーバー側に、秘密鍵をデバイス側に保管します。ログインする場合には、サーバー側から認証要求を行い、ユーザー側はデバイスに保管した秘密鍵を使って署名を送信。 この際、デバイス上ではユーザー認証としてFace IDなどの生体認証を利用します。サーバー側は公開鍵を使って署名を検証することで、正規ユーザーかどうかの確認を行いま

                                        パスワードマネージャ1Passwordがゼロパスワードへ。新規格「パスキー」に今夏対応 | テクノエッジ TechnoEdge
                                      • パスキーとは--パスワードに代わる認証方法の基礎


                                        使  p455w0rd123使 1    Apple20226iOSmacOS
                                          パスキーとは--パスワードに代わる認証方法の基礎
                                        • Firebase Authから内製認証基盤に無停止移行して年間1000万円以上削減した


                                            Firebase Auth (GCP Identity Platform) 使OIDC  m_mizutani  nerocrux  toshi0607(退)  1000[1]   ID
                                            Firebase Authから内製認証基盤に無停止移行して年間1000万円以上削減した
                                          • 「パスキー」のユーザー体験を最適化させるデザインガイドライン、FIDOアライアンスが公開


                                            FIDO  FIDO  UXUX princeples Content principles AndroidiOS
                                              「パスキー」のユーザー体験を最適化させるデザインガイドライン、FIDOアライアンスが公開
                                            • パスワード不要の認証技術「パスキー」はパスワードよりもエクスペリエンスが悪いという批判


                                              FIDOFIDO 2.0WebauthnWebauthnFirstyear Firstyear's blog-a-log https://fy.blackhats.net.au/blog/2024-04-26-passkeys-a-shattered-dream/ Webauthn2019WebauthnRustwebauthn-rs
                                                パスワード不要の認証技術「パスキー」はパスワードよりもエクスペリエンスが悪いという批判
                                              • パスワードの代替「パスキー」が続々登場、Microsoft・Apple・Googleが対応

                                                Ars Technicaは10月25日(米国時間)、「Passkeys—Microsoft, Apple, and Google’s password killer—are finally here|Ars Technica」において、安全で使いやすいパスワードの代用品がついに登場したと伝えた。Microsoft、Apple、Googleの「パスキー(Passkeys)」の登場によって、パスワードの代替手段を手に入れることが可能になったという。 パスワードに変わる新たな選択肢として、パスキーが具現化した。もともと認証情報をハードウェアに保存するためのさまざまなスキームのことをパスキーと呼び、コンセプトは10年以上前から存在していた。パスキーは、パスワードよりも使いやすく、クレデンシャルフィッシングやクレデンシャルスタッフィング、アカウント乗っ取り攻撃にも完全な耐性があるといわれている。 F

                                                  パスワードの代替「パスキー」が続々登場、Microsoft・Apple・Googleが対応
                                                • 2024年のWebアクセシビリティ | gihyo.jp


                                                  2023Web2024Web WCAG 2.2WCAG 2.1 WCAG 2.22023105W3CRecommendationWGWCAG 2.1 WCAG 2.14.1.1WCAG 2.24.1.1WCAG 2.1
                                                    2024年のWebアクセシビリティ | gihyo.jp
                                                  • Auth0にPassKeyが搭載されたぞ!!!


                                                      Auth0  Passkey !!!  Auth0  Passkey  Auth0 Auth0   Passkey  3  使  使     使 使 
                                                      Auth0にPassKeyが搭載されたぞ!!!
                                                    • はてなへのログインがパスキーと多要素認証に対応し、よりセキュアになりました - はてなの告知

                                                      2024/3/25 17:37 追記 Firefox と1Password の組み合わせを利用していた場合、パスキーの生成が失敗する不具合が発生しておりました。現在は修正済みです。ご不便おかけし申し訳ございませんでした。 本文 平素よりはてなをご利用いただきありがとうございます。 はてなIDが「パスキー」「多要素認証」を利用した認証に対応しましたことをお知らせいたします。 また、本対応に合わせてアカウント関連の画面デザインをリニューアルいたしました。 パスキーとは パスキーとはお持ちのスマートフォン・PC・タブレット端末等に搭載されているロック機能を使用してウェブサイトやアプリにログインできる仕組みです。パスキーをご利用いただくことにより、パスワード認証時における第三者からの不正ログインやフィッシングなどのリスクの低減が期待できます。 パスキーの設定方法はこちらをご参照ください パスキーの

                                                        はてなへのログインがパスキーと多要素認証に対応し、よりセキュアになりました - はてなの告知
                                                      • パスワードのない世界に向けて ~TechFeed Conference 2022講演より | gihyo.jp


                                                        20225TechFeed Conference 2022  TechFeed Conference 2022TechFeed   Web使 使 
                                                          パスワードのない世界に向けて ~TechFeed Conference 2022講演より | gihyo.jp
                                                        • iOS・Androidも対応「パスキー」とはなにか? パスワード時代の終焉

                                                            iOS・Androidも対応「パスキー」とはなにか? パスワード時代の終焉
                                                          • いろんなウェブサービスにパスキーでログインしてみる

                                                            2023/12/12 記事公開 2023/12/14 調査サービスの差し替え & コメント返信 はじめまして。kinmemodokiです。 この記事はDigital Identity技術勉強会 #iddance Advent Calendar 2023の12日目の記事です。 2023年では様々なウェブサービスがパスキーに対応し様々なログインUXが生まれました。 本記事はそのさまざまなウェブサービスのパスキーによるログインUXの挙動をまとめ、挙動の考察を行いました。 本記事で扱うのは「ウェブサービスのパスキーでのログインUX」についてであり、「パスキー周りの実装や技術」については基本的に扱いません。 なお、本記事では「WEB+DB PRESS Vol.136「特集2 実戦投入パスキー ─いまこそ実現、パスワードレス認証!」」の「第2章 パスキー時代の認証UX」を参考にしており、最低限の部分は

                                                              いろんなウェブサービスにパスキーでログインしてみる
                                                            • Google、パスワードレスを実現する「Passkey」の開発者向けサポート開始。Androidデバイス間の同期、Androidを使ってWin/MacでのWebサイトへのログインなど実現

                                                              Google、パスワードレスを実現する「Passkey」の開発者向けサポート開始。Androidデバイス間の同期、Androidを使ってWin/MacでのWebサイトへのログインなど実現 Googleは、パスワードレスを実現する「Passkey」のAndroidとChromeでの開発者向けのサポートを開始したと発表しました。 Google is bringing passkey support to Android and Chrome! Users can now create and use passkeys on Android devices. Passkeys are a significantly safer replacement for passwords and other phishable authentication factors Try passkey supp

                                                                Google、パスワードレスを実現する「Passkey」の開発者向けサポート開始。Androidデバイス間の同期、Androidを使ってWin/MacでのWebサイトへのログインなど実現
                                                              • Googleアカウント「パスキー」導入!パスワードの終わりが始まる

                                                                Google、新サインイン方式「パスキー(Passkey)」の Google アカウントサポート開始 「2 段階認証プロセス」に対する別オプションとして「パスキー」を設定可能に パスワードの終わりが始まる Google は 2023 年 5 月 3 日(水)、ちょうど一年前の 2022 年 5 月にオンライン認証技術標準化団体 FIDO Alliance や、Apple、Microsoft と共に発表していた、パスワード不要新規格「FIDO 認証(FIDO2)」を用いた新しいサインイン方式「パスキー(Passkey)」の、Google アカウントにおけるサポート開始を発表しました。 「パスキー」は昨年 2022 年 10 月よりベータ版として、Android と Chrome に提供開始済み。日本国内でも、NTT ドコモの共通 ID サービス「d アカウント」における新しいサインイン認証と

                                                                  Googleアカウント「パスキー」導入!パスワードの終わりが始まる
                                                                • Passkey autofillを利用したパスワードレスログイン導入で得たものと、得られなかったもの - Money Forward Developers Blog


                                                                  English version of this article is available here  CTOIDyamato(@8ma10s) IDIdP ID使 UIPasskey autofillUI 
                                                                    Passkey autofillを利用したパスワードレスログイン導入で得たものと、得られなかったもの - Money Forward Developers Blog
                                                                  • パスキーとは何か、そしてその課題


                                                                    使  # 2022 129 Google  Android  Chrome Apple  macOS VenturaiOS / iPadOS 16  Safari   AppleGoogleMicrosoft 調使 FIDO 
                                                                      パスキーとは何か、そしてその課題
                                                                    • デザイナー/PdMが今知っておきたいパスキーの基礎知識 - #FlattSecurityMagazine


                                                                       Flatt Security @toyojuni WebUIFlatt SecurityDevRel UI/UX (Passkey) FIDOWebAuthn  /    
                                                                        デザイナー/PdMが今知っておきたいパスキーの基礎知識 - #FlattSecurityMagazine
                                                                      • パスキーとID連携の認証フローの共通点から見る認証技術の基本


                                                                        ritou  ID   UserAgentRPAuthenticatorID UserAgentRPIdP  WebAuthnchallenge, OIDCnonce, state  ID
                                                                          パスキーとID連携の認証フローの共通点から見る認証技術の基本
                                                                        • dアカウントの認証、かんたんログインやスマホ認証を廃止し「パスキー」に統一

                                                                            dアカウントの認証、かんたんログインやスマホ認証を廃止し「パスキー」に統一
                                                                          • IT人材向け謎解きゲーム、paizaが無料公開 「縺薙s縺ォ縺。縺ッ」が意味するものは?

                                                                            同社は「IT業界で活躍するために必要な発想力・推理力・分析力に加えて、プログラミングに必要な頭の使い方を駆使する必要がある」と説明。「ITエンジニアやプログラミング学習者、Webデザイナー、Webディレクターなど幅広いIT人材に楽しんでほしい」としている。 今回のIT謎解きは第2弾。1作目を2022年夏に公開し、約19万ページビューを集めたことなどから、新作の公開に至ったという。 関連記事 2022年、平均年収が高かったプログラミング言語 2位「TypeScript」を上回ったのは? 「paiza」調べ 2022年、求人票上で平均年収が高かったプログラミング言語は何か。ITエンジニア向け転職プラットフォーム「paiza」を提供するpaiza(東京都港区)は12月20日、そんなランキングを発表した。 ITエンジニア「35歳定年説」に変化 転職市場で40歳以上の需要が上昇したワケ 少し前まで、

                                                                              IT人材向け謎解きゲーム、paizaが無料公開 「縺薙s縺ォ縺。縺ッ」が意味するものは?
                                                                            • FIDO認証&パスキー総復習(認証の仕組みやパスキー登場までの経緯)


                                                                              2023101LINELINELINE Tech Blog ID Fast IDentity OnlineFIDOFIDO2018FIDO2023 FIDO
                                                                                FIDO認証&パスキー総復習(認証の仕組みやパスキー登場までの経緯)
                                                                              • Mac向けOSの次期メジャー版「macOS Ventura」が発表、iPhoneをMacBookのウェブカメラにすることが可能に

                                                                                Appleの年次開発者向けイベントWWDC22の中で、Mac向けOSの次期メジャーバージョンとなる「macOS Ventura」が発表されました。 macOS Venturaプレビュー - Apple(日本) https://www.apple.com/jp/macos/macos-ventura-preview/ WWDC 2022 - June 6 | Apple - YouTube macOS Montereyの次となるバージョンは…… 「macOS Ventura」です。 macOS Venturaに追加される新機能が「ステージマネージャ」です。 コントロールセンターからステージマネージャを起動します。 すると、たくさん開かれていたウィンドウが左端に配置されました。 そして、作業中のアプリケーションが中央に配置されます。 Dockにあるメールをクリックすると、メール画面が中央に呼び

                                                                                  Mac向けOSの次期メジャー版「macOS Ventura」が発表、iPhoneをMacBookのウェブカメラにすることが可能に
                                                                                • [速報] IAMのMFA(多要素認証)でPasskeyが利用できるようになりました #AWSreInforce | DevelopersIO

                                                                                  あしざわです。 現在開催されているAWS re:Inforce 2024 のKeynote にて、AWS IAMのrootユーザーおよびIAMユーザーのMFA(多要素認証)としてPasskeyのサポートが発表されました。 AWS What's newブログ、AWS Blogの両方で発表されています。 概要 本アップデートによって、AWSのrootユーザー、IAMユーザーのMFAデバイスとしてPasskeyが利用できるようになります! AWS側で発行したPasskeyをGoogleアカウントや1passwordなどのクラウドサービスに登録することで、MFA認証としてPasskeyを利用してAWSアカウントにログインできるようになります。 AWS Blogに以下のように記載があるため、初回のリリース時はPasskey+パスワード認証のみでパスワードの利用は必須であるようです。今後のリリースでP

                                                                                    [速報] IAMのMFA(多要素認証)でPasskeyが利用できるようになりました #AWSreInforce | DevelopersIO