タグ

passkeyに関するteppeisのブックマーク (49)

  • Chrome Tech Talk Night #16 〜 パスキー 講演資料

    Chrome Tech Talk Night #16 パスキー NRIセキュアテクノロジーズ 古川英明 メルカリkokukuma, koi © Microsoft Corporation. All rights reserved. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION. 1 1/29/24 9:13 AM

    Chrome Tech Talk Night #16 〜 パスキー 講演資料
  • Passkeys Phishing: Why Passkeys Are Phishing-Resistant

  • NIST SP 800-63Bへの補遺が出ました〜パスキーの追加です


    (MFA)便MFAMFASyncable Authenticator()Passkey() 使便(NI
    NIST SP 800-63Bへの補遺が出ました〜パスキーの追加です
  • Giving NIST Digital Identity Guidelines a Boost: Supplement for Incorporating Syncable Authenticators

    teppeis
    teppeis 2024/04/23
    NIST SP 800-63Bsup1 Incorporating Syncable Authenticators Into NIST SP 800-63B
  • GitHub - passkeydeveloper/passkey-authenticator-aaguids: This repo contains a community sourced list of AAGUIDs for passkey authenticators to help with naming in end user management UIs

  • まだはやい 効率的なパスキー管理 - 2023年12月版 - r-weblife


    ritou Digital Identity #iddance Advent Calendar 2023 2qiita.com   OS使 便  Apple, Google, MS ()使 
    まだはやい 効率的なパスキー管理 - 2023年12月版 - r-weblife
  • パスワードから「パスキー」へ、その実際の使い勝手とユーザー認証の未来

  • How Hype Will Turn Your Security Key Into Junk

    How Hype Will Turn Your Security Key Into Junk In the last few months there has been a lot of hype about "passkeys" and how they are going to change authentication forever. But that hype will come at a cost. Obsession with passkeys are about to turn your security keys (yubikeys, feitian, nitrokeys, ...) into obsolete and useless junk. It all comes down to one thing - resident keys. What is a Resid

  • Device Support

    Loading search index… No recent searches No results for "Query here" This page, along with the rest of passkeys.dev, is targeted at relying party developers and is not intended to be an end user facing resource. Said differently, please don’t link to this page from end user focused resources 😉 OverviewSupport for passkeys is currently rolling out across major operating systems and browsers. This

    Device Support
    teppeis
    teppeis 2024/01/31
    各種OS/ブラウザでのPasskeysサポート状況
  • Passkey の動向 2023年ふりかえり - Money Forward Developers Blog


     ID @nov  2023ID 20234ID2023ID7%Google Sign-in  Sign in withApple  Money Forward Developers Blog Passkey Autofill  Passkey autofill
    Passkey の動向 2023年ふりかえり - Money Forward Developers Blog
  • パスキー対応における2つの段階と必要な機能


         ritou   2  :   :      
    パスキー対応における2つの段階と必要な機能
  • パスキーは本当に2要素認証なのか問題、またの名を、あまり気にせず使えばいいと思うよ。|kkoiwai

    この記事の内容は、個人の意見であり感想です。くれぐれもよろしくおねがいします。 とりあえずドラフトですが公開します。識者のみなさまの暖かく、そして鋭いツッコミを期待します。 パスキーについて、非常にわかりやすいブログをえーじさんが書いてくださいました。コレを読んで頂ければほとんどのことが分かると思います。 先日の次世代Webカンファレンスで、私は、「結局、パスキーは秘密鍵と公開鍵のペア」と申し上げた立場からも、この疑問はごもっともだと思いましたので、すこし、私の思うところを述べたいと思います。 パスキーは2要素認証の場合が多いほとんどのユーザは、OS標準のパスキーを使うのではないかと思います。そして、生体認証、もしくは画面ロック用のパスワードやPIN等が設定されていない限り、OS標準のパスキーを使うことができません。そして、OS標準パスキーの利用時には、生体認証もしくは画面ロック解除のため

    パスキーは本当に2要素認証なのか問題、またの名を、あまり気にせず使えばいいと思うよ。|kkoiwai
  • パスキーの基本とそれにまつわる誤解を解きほぐす


    2023 2024   2023 : Adobe Amazon Apple eBay GitHub Google KDDI Mercari Mixi MoneyForward Nintendo NTT Docomo PayPal Shopify Toyota Uber Yahoo! JAPAN 
    パスキーの基本とそれにまつわる誤解を解きほぐす
  • PWA Night vol.57 ~認証・認可〜 にてパスキーの話をしました - r-weblife


    ritou  pwanight.connpass.com   speakerdeck.com       WebUI/UX   FIDOW3C
    PWA Night vol.57 ~認証・認可〜 にてパスキーの話をしました - r-weblife
  • 書籍『パスキーのすすめ』でパスワードレスな認証の世界に飛び込んでみよう #技術書典 | DevelopersIO


    使  Google FIDOWebAuthn??UX?20231115 OAuthOpenIDAuthIDrito
    書籍『パスキーのすすめ』でパスワードレスな認証の世界に飛び込んでみよう #技術書典 | DevelopersIO
  • パスキー時代の"認証要素"の考え方 ~単一要素の組み合わせ、おまとめMFAと同期~

    ritouです。 前回は、パスキーやパスワードマネージャーを使う時の認証要素について触れました。 今回は、 同じ要素の認証を重ねる意味 同一端末やパスワードマネージャーだけで完結するMFA あるアカウントに紐づけられて同期されるクレデンシャル管理 についての 基的な整理 をします。 前回に続き、書いていることは無難な内容だと思います。 (長いので先に)まとめ 単一要素を重ねる意味について、要素の種類によっては有効な場合もある SYK を重ねるケースは決済などでまだ見られるが今後は淘汰されていくのでは? SYH の場合、管理デバイスを分離することで安全性を上げられる。ただし手間は増えるしフィッシング耐性は別途考慮する必要あり。 SYA を重ねる=単一SYAの精度を上げるのと同じ扱いになりそう(顔だけ、指紋だけ -> 顔 + 指紋など) 同一端末やパスワードマネージャー内で完結するMFAやプ

    パスキー時代の"認証要素"の考え方 ~単一要素の組み合わせ、おまとめMFAと同期~
    teppeis
    teppeis 2023/10/05
    SYHを重ねると、紛失リスク上昇とそのリカバリ対応も面倒そう
  • パスキー時代の"認証要素"の考え方 ~パスキーとパスワードマネージャー~


    ritou OS   SMS OTP2FA使使SMS OTP  3 SYK: Something You Know. PIN SYH: Something You Have. TOTP SYA: Something You Are.    使
    パスキー時代の"認証要素"の考え方 ~パスキーとパスワードマネージャー~
    teppeis
    teppeis 2023/10/03
    1PasswordのパスキーはSYHのみなのか?パスワードマネージャーにより十分安全なパスワードであると保証できる場合、果たしてSYK以外の要素が必要か?みたいな話
  • DroidKaigi 2023にてパスキーについて話しました


    MIXI  MIXI Mritou DroidKaigi2023      MIXI MIXI MID8  OpenID ID 
    DroidKaigi 2023にてパスキーについて話しました
  • フィッシング耐性の高いMFA実装の解説 | ドクセル

    CISAによるMFAのガイダンス CISAが多要素認証(MFA)に関する報告書2種類を公開  フィッシング耐性の高いMFA実装 IT管理者、ネットワーク管理者向けに多要素認証を使う上での脅威 を理解してもらうためのガイダンス。それぞれの実装方式にどのよ うな脅威があるかを解説  MFAアプリケーションでの番号照合の実装 フィッシング耐性の高いMFA実装を導入できない場合の次善策と なる番号照合型MFAの導入を促すためのガイダンス CISA Releases Guidance on Phishing-Resistant and Numbers Matching Multifactor Authentication | CISA https://www.cisa.gov/uscert/ncas/current-activity/2022/10/31/cisa-releases-guida

    フィッシング耐性の高いMFA実装の解説 | ドクセル
  • パスキー利用状況レポート @ マネーフォワード ID (vol.2, Aug 2023) - Money Forward Developers Blog


    English version of this article is available here.  ID @nov   vol.13調  20236ME簿 使ME 1%7ME
    パスキー利用状況レポート @ マネーフォワード ID (vol.2, Aug 2023) - Money Forward Developers Blog