パスワードを使わずに、スマホやPCの生体認証・PINでログインする仕組み
特徴
- 端末側に秘密鍵を保持する。
- サービス側には公開鍵を登録する。
- 秘密鍵をサービス側に送らないのでフィッシングなどに強い。
なぜ最近増えたか。
Google、Microsoft、Appleなどが採用し始めたから。
PIN、顔認証、指紋認証
基本はこの三つです。相手サービスに対しての認証ではなく、この三つとも端末に対する認証になります。
ちなみに、PINは端末に対する本人確認なので外部に送るわけじゃないのも安心なポイントです。
なので、SMS認証みたいに相手サービスに認証キーを送る場合は、パスキーに比べてフィッシング耐性が少し弱いです。偽サイトからSMSに届いた認証キーを入力してくださいと言われたら微妙だから。


この記事へのコメントはありません。