二次元裏@ふたば

画像ファイル名:1761349446542.png-(199479 B)
199479 B25/10/25(土)08:44:06No.1366058537+ 11:12頃消えます
パスキーなんか凄いらしいけどする事が簡単すぎで逆に不安になる
このスレは古いので、もうすぐ消えます。
125/10/25(土)08:50:56No.1366059567+
MFAとしては一番楽でスマートよね
225/10/25(土)08:51:20No.1366059658+
不便はない
325/10/25(土)09:15:49No.1366063859+
サーバ側とやりとりする長い鍵がパスキーで
その長い鍵を使うための短い鍵が生体認証だったり普通のパスワードだったりになってると雑な認識をしている
俺はよくわからん
425/10/25(土)09:23:34No.1366065514+
旧くからずっと「複雑にしろ、大文字小文字記号数字混ぜろ」で管理してたモノが「指紋でいいよー」は面食らう
今でも
525/10/25(土)10:08:17No.1366074979そうだねx2
ちょうど先日調べたんだけどこれ公開鍵暗号なんだってようはssh
手元のデバイスの秘密鍵にアクセスするためのものが生体認証だったりPINだったりするわけらしい
秘密鍵を盗むのはめんどくさいからデバイスごと盗む必要があるかつ生体認証かPINも突破する必要がある
625/10/25(土)10:21:12No.1366077749+
フィッシングサイトでパスワード入れさせるみたいな手法が無理なのが強い
725/10/25(土)10:32:55No.1366080154+
デバイスの数だけ鍵作って登録しろは無理があると思うが
appleとgoogleの鍵をクラウドに置く方式も本末転倒感があって信用ならない
825/10/25(土)10:34:18No.1366080506そうだねx1
スマホ無くしたらどうなるのって不安はある
925/10/25(土)10:37:54No.1366081379+
>デバイスの数だけ鍵作って登録しろは無理があると思うが
>appleとgoogleの鍵をクラウドに置く方式も本末転倒感があって信用ならない
その鍵を使うのに生体認証が要るんだから問題なくない?
1025/10/25(土)10:38:25No.1366081503+
>スマホ無くしたらどうなるのって不安はある
だから通常のパスワードも絶対要るじゃん
Passkeyオンリー認証は見たことないよ
1125/10/25(土)10:40:12No.1366081913+
>秘密鍵を盗むのはめんどくさいからデバイスごと盗む必要があるかつ生体認証かPINも突破する必要がある
なるほど二要素認証になってんのか
1225/10/25(土)10:47:32No.1366083604+
>だから通常のパスワードも絶対要るじゃん
>Passkeyオンリー認証は見たことないよ
MSとかYahooとか最近はパスワードレスアカウント作れるところも出てきてはいる
ただ必須ではないね
1325/10/25(土)10:52:13No.1366084640+
Microsoftの場合、リモートデスクトップ使うためにはパスワードが捨てられないというのがあって困る
Windowsのセットアップ自体はパスワード無しでも別の認証アプリ使って最期まで行けるんだけど、そのマシンにはリモートで入れなくなっちゃう 一度はパスワードでログオンしておかないとダメ
1425/10/25(土)10:52:17No.1366084658+
>MSとかYahooとか最近はパスワードレスアカウント作れるところも出てきてはいる
>ただ必須ではないね
それって復旧にSMSだとかメールアドレスが必須で
復旧の際にはパスワード発行するでしょ
PasskeyはあくまでMFAであってそれ自体で解決する認証じゃないよ
1525/10/25(土)10:53:13No.1366084858+
あ、そういう人か
1625/10/25(土)10:55:20No.1366085307+
>Passkeyオンリー認証は見たことないよ
オプションだけどpixivはパスキー登録した後パスワードを消せる
1725/10/25(土)10:57:46No.1366085860+
PSNはパスキー設定したら問答無用で2FAとパスワードも削除されてちょっとびっくりしたけど
このくらい強権的に切り替えないとユーザーはパスワード捨てなさそうかも
1825/10/25(土)11:01:28No.1366086716+
>オプションだけどpixivはパスキー登録した後パスワードを消せる
パスキーが端末紛失だとかで使用不能になったらどうやって復旧するのか?
っていう話ね
1925/10/25(土)11:01:51No.1366086805そうだねx1
フィッシングリスクがほぼ無くて
漏洩リスクも極めて低くて
使い回しの問題もなくて
プルートフォースに強くて
使いやすい
そりゃこぞって変えろって言うよな
2025/10/25(土)11:05:04No.1366087559+
パスキー紛失の場合は回復コードを使う
パスワードは使わないよ


1761349446542.png