二次元裏@ふたば

画像ファイル名:1778193872747.png-(71126 B)
71126 B26/05/08(金)07:44:32No.1427781866+ 11:21頃消えます
これからはIDもパスワードも無くなって
パスキーだけになるのが主流になるみたいだから準備しとけよ「」
このスレは古いので、もうすぐ消えます。
126/05/08(金)07:46:13No.1427782023そうだねx16
パスワードはともかくなんでIDなくなるんだよ
226/05/08(金)07:46:51No.1427782087そうだねx11
パスキーが固有ならIDもいらねえよなぁ!
326/05/08(金)07:47:48No.1427782196+
そうすると複数のアカウント運用できなくなりますけど
426/05/08(金)07:48:40No.1427782275+
Yahoo! JAPAN ID、パスワードログインを終了へ パスキーへ一本化
526/05/08(金)07:49:47No.1427782390そうだねx10
>そうすると複数のアカウント運用できなくなりますけど
いいことだ!
626/05/08(金)07:49:58No.1427782411+
妹の携帯が増えそう
726/05/08(金)07:50:21No.1427782452+
認証周り何もわからん
826/05/08(金)07:51:18No.1427782543+
スマホを10年ぶりに変えたらパスキーが便利すぎて凄い
926/05/08(金)07:52:24No.1427782656そうだねx8
ハスキーのほうがかわいい
1026/05/08(金)07:52:52No.1427782698そうだねx1
パスキー以前にFIDOが何か分からん…
1126/05/08(金)07:56:19No.1427783030そうだねx2
別端末でログインする時がね…
1226/05/08(金)07:59:16No.1427783338+
>別端末でログインする時がね…
そこはまあ事前準備しといてもらって…
1326/05/08(金)08:06:25No.1427784214+
生体認証に対応出来ない旧型が駆逐されてしまう…
1426/05/08(金)08:07:20No.1427784323+
生体認証以外もあるよ
1526/05/08(金)08:08:20No.1427784452+
ずっと準備してるのに全然流行ってくれない
ついに流行るのか
1626/05/08(金)08:09:13No.1427784575そうだねx11
パスキーだけになると生殺与奪の権を奪われるからやだなあ
1726/05/08(金)08:09:35No.1427784636+
パスキー方式は楽天でログインできなくなったから信用してない
単なる生体認証でいいだろ!
1826/05/08(金)08:10:28No.1427784738+
>パスキー方式は楽天でログインできなくなったから信用してない
>単なる生体認証でいいだろ!
生体認証はパスキーでは?
1926/05/08(金)08:11:00No.1427784805そうだねx6
生体認証とパスキーはイコールではないよ
2026/05/08(金)08:11:16No.1427784855そうだねx3
PCでログインするときにスマホを持ち出すのが結構めんどくさい
いちおうPCでもパスキー登録できるけどいまいち使い勝手が悪い
2126/05/08(金)08:11:28No.1427784886そうだねx1
>生体認証とパスキーはイコールではないよ
パスキーは生体認証だけではないが生体認証はパスキーでは?
2226/05/08(金)08:12:42No.1427785055+
チャレンジ送って署名して認証するあたりまではわかる
なんかパスキーを同期?するあたりからちょっとよくわからない
2326/05/08(金)08:14:27No.1427785324そうだねx1
パスキーがなんなのかもよくわかってない
2426/05/08(金)08:14:35No.1427785338+
>>パスキー方式は楽天でログインできなくなったから信用してない
>>単なる生体認証でいいだろ!
>生体認証はパスキーでは?
パスキーで本人確認する際の手段としてデバイスの生体認証を使っているだけなので他の本人確認手段(物理キーとか)を使ってもいいし逆に生体認証自体がパスキーというわけでもない
2526/05/08(金)08:16:16No.1427785616+
>>>パスキー方式は楽天でログインできなくなったから信用してない
>>>単なる生体認証でいいだろ!
>>生体認証はパスキーでは?
>パスキーで本人確認する際の手段としてデバイスの生体認証を使っているだけなので他の本人確認手段(物理キーとか)を使ってもいいし逆に生体認証自体がパスキーというわけでもない
それ生体認証以外もパスキーとして使えるって説明にしかなってなくない?
2626/05/08(金)08:16:18No.1427785625+
>なんかパスキーを同期?するあたりからちょっとよくわからない
結局秘密鍵をクラウドに上げて同期することになるのでのヤバイんじゃねと思ってたけど
人間が管理するよりは超安全ということになった
秘密鍵自体はユーザーですら見えないし
2726/05/08(金)08:17:32No.1427785815そうだねx5
パスワードは自分の脳みそにだけ依存するけど
パスキーはデバイスや企業に縛られるからなあ
安全性は高いのかもしれないけど…
2826/05/08(金)08:18:52No.1427786000そうだねx1
単なるパスワード手入力の自動化として指紋ピッするとログインとか課金できるアプリあるでしょ
アレは別にパスキーではない
2926/05/08(金)08:19:48No.1427786135+
>単なるパスワード手入力の自動化として指紋ピッするとログインとか課金できるアプリあるでしょ
>アレは別にパスキーではない
指紋をパスキーとして使ってるのでは?
3026/05/08(金)08:20:13No.1427786195+
>パスキーがなんなのかもよくわかってない
簡単には本人確認を本人が持ってる何らかのデバイスの本人確認に投げる仕組み
仕組み上パスキーに対応したWebブラウザが入っているデバイスである必要がある
3126/05/08(金)08:22:02No.1427786469そうだねx6
パスキー認証とパスキーという単語の話でわざとごちゃらせてるな
3226/05/08(金)08:23:18No.1427786684そうだねx7
PCでログインするのめんどくさくなるのか嫌だなあ
3326/05/08(金)08:24:29No.1427786856+
passkeyの簡単な説明しようとするとスレ画になる
Bが生体認証だけじゃねえだろ!という気持ちはあるけど
3426/05/08(金)08:24:32No.1427786865+
>結局秘密鍵をクラウドに上げて同期することになるのでのヤバイんじゃねと思ってたけど
>人間が管理するよりは超安全ということになった
確かに…
3526/05/08(金)08:25:30No.1427787015+
パス・ワードとパス・キーって事?
3626/05/08(金)08:25:37No.1427787030+
>>>>パスキー方式は楽天でログインできなくなったから信用してない
>>>>単なる生体認証でいいだろ!
>>>生体認証はパスキーでは?
>>パスキーで本人確認する際の手段としてデバイスの生体認証を使っているだけなので他の本人確認手段(物理キーとか)を使ってもいいし逆に生体認証自体がパスキーというわけでもない
>それ生体認証以外もパスキーとして使えるって説明にしかなってなくない?
生体認証もパスキー以外の認証に使える
というかデバイスでの本人認証自体はパスキーとは独立してないと本人認証として成り立たない
例えばデバイス自体へのログインはパスキーではないけどだからこそパスキーの本人確認として利用できる
3726/05/08(金)08:25:44No.1427787042+
企業にとって都合が良いことが多いんだろうな
3826/05/08(金)08:27:15No.1427787279そうだねx7
スマホがぶっ壊れたら詰むやん
3926/05/08(金)08:27:51No.1427787375+
>スマホがぶっ壊れたら詰むやん
詰まないけど…
4026/05/08(金)08:28:10No.1427787419そうだねx4
>企業にとって都合が良いことが多いんだろうな
なんせ不正ログインが減ってしまうからなぁ…!
4126/05/08(金)08:30:55No.1427787855+
スマホじゃなくても何らかの付加的なデバイスは必要?
4226/05/08(金)08:31:33No.1427787950+
Windowsでパスキー設定したら「エラーが出たのでパスキー設定し直せ」
「メール送るからそこからやれ」って言うのにいつまで経ってもメールが来なくてPCの起動すらできなくなったときがあったら
パスキーはいい印象がない
4326/05/08(金)08:32:14No.1427788067+
>>企業にとって都合が良いことが多いんだろうな
>なんせ不正ログインが減ってしまうからなぁ…!
そういう意味じゃないよ
4426/05/08(金)08:33:43No.1427788291+
>スマホがぶっ壊れたら詰むやん
はい
なのでたいていのパスキー認証はリカバリーキーを発行するんだけどこれをお漏らししてアカウント盗まれる事故とかもある
4526/05/08(金)08:33:46No.1427788301+
パスキーは時間で変わるから認証に時間差あるとめどくなる
4626/05/08(金)08:33:56No.1427788332+
ユーザー側が秘密鍵を削除してしまって再発行まで二度とログインできなくなるのいいよね…
4726/05/08(金)08:34:23No.1427788401+
Googleか何かのときにPCでやろうとしたらおまえのPC対応してないからダメだよって言われた
Bluetoothが無いとダメらしい
4826/05/08(金)08:35:16No.1427788553+
任意にしろよ
4926/05/08(金)08:35:17No.1427788556+
スマホ変えた時に一部の認証アプリの引継ぎが上手いこといかなかったからあまりやりたくない
5026/05/08(金)08:35:23No.1427788568+
静脈認証!
5126/05/08(金)08:36:12No.1427788689+
>企業にとって都合が良いことが多いんだろうな
企業側は公開鍵しか持ててないから流出させても実害がなくなってしまう……!
5226/05/08(金)08:36:47No.1427788768+
>Windowsでパスキー設定したら「エラーが出たのでパスキー設定し直せ」
>「メール送るからそこからやれ」って言うのにいつまで経ってもメールが来なくてPCの起動すらできなくなったときがあったら
>パスキーはいい印象がない
パスキーの機能の主体はWebブラウザでWindowsはWebブラウザとデバイスの認証とのやりとりの部分がいまいちだから避けた方がいい
面倒でも認証はスマホとか経由した方がいいよ
5326/05/08(金)08:37:13No.1427788841そうだねx3
客側のスマホを使う前提のシステムは死ねばいいのにって思う
5426/05/08(金)08:37:54No.1427788930そうだねx5
>>>企業にとって都合が良いことが多いんだろうな
>>なんせ不正ログインが減ってしまうからなぁ…!
>そういう意味じゃないよ
企業にとって都合が良いことではないの…?
5526/05/08(金)08:38:39No.1427789054+
>企業側は公開鍵しか持ててないから流出させても実害がなくなってしまう……!
なんて頭の悪そうなレスなんだ
5626/05/08(金)08:38:48No.1427789073+
>客側のスマホを使う前提のシステムは死ねばいいのにって思う
マジかよ最低だなpaypay
5726/05/08(金)08:38:52No.1427789078そうだねx1
>パスキーの機能の主体はWebブラウザでWindowsはWebブラウザとデバイスの認証とのやりとりの部分がいまいちだから避けた方がいい
>面倒でも認証はスマホとか経由した方がいいよ
PCは他のサービスでパスキーやろうとしてもWindows helloを有効にしないとダメよって言われてなんでそこまで絡んでくるんだってなった
5826/05/08(金)08:39:35No.1427789185そうだねx1
企業叩きに使おうとしてるのも頭悪そうだぞ
5926/05/08(金)08:39:52No.1427789238+
>>客側のスマホを使う前提のシステムは死ねばいいのにって思う
>マジかよ最低だなpaypay
皮肉のつもりで言ってるんだろうけど実際僧の手の決済とかもそうなのよ
6026/05/08(金)08:40:15No.1427789288+
WindowsHelloだとかTPMはPCに紐づきすぎててマルチデバイスだと面倒だなってなってbitwardenに全部入れてる
6126/05/08(金)08:40:26No.1427789303+
>企業叩きに使おうとしてるのも頭悪そうだぞ
鸚鵡返しが一番頭悪いな
6226/05/08(金)08:41:20No.1427789442そうだねx1
>皮肉のつもりで言ってるんだろうけど実際僧の手の決済とかもそうなのよ
モンクがあるのか?
6326/05/08(金)08:41:51No.1427789523+
お坊さんもpaypay使ってるんだ…
6426/05/08(金)08:41:54No.1427789531+
スマホ変えたらログインできなくなったよ
6526/05/08(金)08:42:57No.1427789685そうだねx3
これが一般的になればクソみたいな企業がやらかした時のユーザーの被害がマシになるから推進頑張れ
6626/05/08(金)08:43:08No.1427789727そうだねx1
この手のスレって大体煽りばかりできちんと説明できてる人がほとんどいないから面白いよね
6726/05/08(金)08:43:12No.1427789739+
変える前のスマホないの?
6826/05/08(金)08:43:15No.1427789742+
移行したら2度とログインできなくなるのがパスキーだ
6926/05/08(金)08:43:42No.1427789819そうだねx2
PCだけでスマホを持ってない人はどうすれば?
7026/05/08(金)08:44:09No.1427789894+
こないだ茄子が解説してるやつで完全に理解した
7126/05/08(金)08:44:11No.1427789903+
>これが一般的になればクソみたいな企業がやらかした時のユーザーの被害がマシになるから
なるわけないじゃんイタチごっこよ
7226/05/08(金)08:44:36No.1427789990+
>>パスキーの機能の主体はWebブラウザでWindowsはWebブラウザとデバイスの認証とのやりとりの部分がいまいちだから避けた方がいい
>>面倒でも認証はスマホとか経由した方がいいよ
>PCは他のサービスでパスキーやろうとしてもWindows helloを有効にしないとダメよって言われてなんでそこまで絡んでくるんだってなった
Windows Helloって要するにデバイス認証の仕組みだからね
11でTPM2.0必須になったのもそこが理由
7326/05/08(金)08:44:44No.1427790014+
>PCだけでスマホを持ってない人はどうすれば?
スマホ買え
7426/05/08(金)08:44:44No.1427790020+
>>企業側は公開鍵しか持ててないから流出させても実害がなくなってしまう……!
>なんて頭の悪そうなレスなんだ
実害あるの?
7526/05/08(金)08:44:47No.1427790026+
車椅子生活のご本人に無理に来店していただくよりは
スマホを病院に持って行って顔認証でよいよというシステムの方が有情なんだな…と思うことが最近あった
7626/05/08(金)08:44:53No.1427790050+
GoogleかAppleにパスキーを登録するんだ
そうすると機種変しても引き継ぐ
7726/05/08(金)08:45:16No.1427790106+
ユーザー側からは実際の仕組み見えないからパスキー?なんか生体認証でログインするやつでしょ?
ってなるけどだいたいその認識でいいと思う
メリットも見えにくくてトラブルは見えやすいからなんで変えなきゃなんねえんだよ!ってなるけど
7826/05/08(金)08:45:20No.1427790114そうだねx3
>PCでログインするのめんどくさくなるのか嫌だなあ
結局これだよね
7926/05/08(金)08:45:32No.1427790155+
>>これが一般的になればクソみたいな企業がやらかした時のユーザーの被害がマシになるから
>なるわけないじゃんイタチごっこよ
パスワード平文保存流出が無くなるんだが?
8026/05/08(金)08:46:08No.1427790254+
>>>企業側は公開鍵しか持ててないから流出させても実害がなくなってしまう……!
>>なんて頭の悪そうなレスなんだ
>実害あるの?
流出とかどうでもいいのよそもそも
8126/05/08(金)08:46:18No.1427790280+
>GoogleかAppleにパスキーを登録するんだ
>そうすると機種変しても引き継ぐ
Googleにログインするためのパスキーは?
8226/05/08(金)08:46:29No.1427790311+
>PCだけでスマホを持ってない人はどうすれば?
別にスマホ無いと使えない訳じゃないよこれ
ただスマホ無くしたとかだと面倒な事になるかもしれん
8326/05/08(金)08:46:49No.1427790375+
>>>これが一般的になればクソみたいな企業がやらかした時のユーザーの被害がマシになるから
>>なるわけないじゃんイタチごっこよ
>パスワード平文保存流出が無くなるんだが?
それが企業のやらかしなの?
8426/05/08(金)08:46:51No.1427790386+
>流出とかどうでもいいのよそもそも
どうでもいいの!?
8526/05/08(金)08:47:36No.1427790490+
>>>>これが一般的になればクソみたいな企業がやらかした時のユーザーの被害がマシになるから
>>>なるわけないじゃんイタチごっこよ
>>パスワード平文保存流出が無くなるんだが?
>それが企業のやらかしなの?
githubがさぁ…
8626/05/08(金)08:47:51No.1427790523+
>>PCだけでスマホを持ってない人はどうすれば?
>別にスマホ無いと使えない訳じゃないよこれ
でPCだけの場合はどうするの?外付け機器増やすの?
8726/05/08(金)08:48:13No.1427790568+
>でPCだけの場合はどうするの?外付け機器増やすの?
PINキーのパスキーは数字入力するだけだよ
8826/05/08(金)08:48:36No.1427790623そうだねx1
パスキー自体は生体認証以外でもいけただろ確か
8926/05/08(金)08:48:49No.1427790671+
>>流出とかどうでもいいのよそもそも
>どうでもいいの!?
どうでもいいよ
そもそも金に関わることとか重要な情報をネットで使わないのが一番
9026/05/08(金)08:49:30No.1427790781+
死んだら遺族が大変そう
9126/05/08(金)08:49:59No.1427790872+
>流出とかどうでもいいのよそもそも
不正ログインが減ってしまう→そういうことじゃない
流出に意味がない→どうでもいい
何の話がしてーんだよ…
9226/05/08(金)08:50:29No.1427790938+
結局企業はユーザの金を握りたいわけだからな
セキュリティ強化というのもかなり直接的な営利目的なわけだ
9326/05/08(金)08:50:47No.1427790979+
>死んだら遺族が大変そう
サービスごとにパスワード変えろしてた頃よりは楽
9426/05/08(金)08:50:50No.1427790985+
なんか設計甘くてややこしい事になるサイトあるから注意
9526/05/08(金)08:51:17No.1427791072+
>>流出とかどうでもいいのよそもそも
>不正ログインが減ってしまう→そういうことじゃない
>流出に意味がない→どうでもいい
>何の話がしてーんだよ…
少なくともお前と話をしたいわけじゃないということは伝わった?
9626/05/08(金)08:51:18No.1427791078+
>PCだけでスマホを持ってない人はどうすれば?
上手くいかないことも多いがPCでもいちおう登録できる
物理キーを導入するという手もある
9726/05/08(金)08:51:23No.1427791088+
>>>流出とかどうでもいいのよそもそも
>>どうでもいいの!?
>どうでもいいよ
>そもそも金に関わることとか重要な情報をネットで使わないのが一番
銀行も無理じゃん…
9826/05/08(金)08:51:47No.1427791150+
>サービスごとにパスワード変えろ
実際これやってた奴なんてほぼほぼいないし…
9926/05/08(金)08:52:21No.1427791243+
>>>>流出とかどうでもいいのよそもそも
>>>どうでもいいの!?
>>どうでもいいよ
>>そもそも金に関わることとか重要な情報をネットで使わないのが一番
>銀行も無理じゃん…
何か問題でも?
10026/05/08(金)08:52:34No.1427791272+
ssoやmfaの話やデバイスポスチャの話も最近ようやく勉強始めたのに新しい話やめて欲しい
10126/05/08(金)08:52:34No.1427791273+
タンス預金さんか?
10226/05/08(金)08:52:53No.1427791325+
うちはパスキー一本で行くよってなったら流石に素直に従うわ
10326/05/08(金)08:53:09No.1427791367+
PINコードは端末にヒモ付けられていると言うがPCぶっ壊れたらダメじゃん
10426/05/08(金)08:53:46No.1427791453+
パスキー設定したうえでパスワードとか消さずに残してる人とかはこれってもしかして意味ないのでは?って思ったりする
10526/05/08(金)08:54:27No.1427791545+
>パスワードは自分の脳みそにだけ依存するけど
管理ソフト使ってるからパスワードも脳みその中にないぜ
10626/05/08(金)08:54:55No.1427791610そうだねx1
二段階認証はお役御免なんだよねこれ
10726/05/08(金)08:55:10No.1427791654+
>指紋をパスキーとして使ってるのでは?
パスキーとIDパスワードの入力簡便化は違う
10826/05/08(金)08:55:13No.1427791659そうだねx2
パスワードは手書きのメモに書いて自分の部屋に置くのが一番いいよ
10926/05/08(金)08:55:33No.1427791714そうだねx1
>実際これやってた奴なんてほぼほぼいないし…
パスワード作って貰ってソフトに覚えて貰ってたやつはまあまあいるだろ多分…
11026/05/08(金)08:57:47No.1427792058+
>>実際これやってた奴なんてほぼほぼいないし…
>パスワード作って貰ってソフトに覚えて貰ってたやつはまあまあいるだろ多分…
お前らのセキュリティ意識ガバガバだな
11126/05/08(金)08:58:03No.1427792097+
まだ各種サービスで安定して運用できる状態にはなってない
ぼちぼち一部実装し始めたな…バグ多いな…くらいだから
あわてる時間じゃない
11226/05/08(金)08:58:20No.1427792126+
PINだと覚えてないといけないので忘れないやつにする
11326/05/08(金)08:58:30No.1427792158そうだねx1
仕事でもたくさん使うしもうパスワード100超えとかソフトないと管理できんのよ
11426/05/08(金)08:58:45No.1427792191+
>まだ各種サービスで安定して運用できる状態にはなってない
>ぼちぼち一部実装し始めたな…バグ多いな…くらいだから
>あわてる時間じゃない
二段階認証も始まったばかりの頃はコード届かないんですけど!とかよくあったからな
11526/05/08(金)08:59:59No.1427792368+
winのパスキー挙動が意味わからんとこある
11626/05/08(金)09:01:07No.1427792548+
>二段階認証も始まったばかりの頃はコード届かないんですけど!とかよくあったからな
いや…未だにあるな…
11726/05/08(金)09:03:10No.1427792817+
パスはデジタルで管理はよくない
11826/05/08(金)09:04:01No.1427792944+
デバイス情報から指紋データまで丸パクリできるスーパーハカーだったらパスキーも突破できちゃうのかな?
11926/05/08(金)09:04:11No.1427792970+
>パスはデジタルで管理はよくない
なぜそう思うのか理由を聞きたい
12026/05/08(金)09:04:12No.1427792974+
もう静脈とか網膜とかで認証してくれよ
12126/05/08(金)09:04:57No.1427793078+
>もう静脈とか網膜とかで認証してくれよ
顔認証って自己で顔なくなったらどうしちゃうんだろう
12226/05/08(金)09:05:42No.1427793194+
>そうすると複数のアカウント運用できなくなりますけど
パスキーがなんなのかわかってなさそう
12326/05/08(金)09:06:32No.1427793322+
>デバイス情報から指紋データまで丸パクリできるスーパーハカーだったらパスキーも突破できちゃうのかな?
指紋ってセキュリティあんまり強くないんだよね
12426/05/08(金)09:06:36No.1427793332+
>もう静脈とか網膜とかで認証してくれよ
それはパスキーではなく生体認証を用意してる方にいいなよ
12526/05/08(金)09:07:35No.1427793444+
id/passを付箋やホワイトボードに書くバカはいないしBeRealとかで映しちゃうような間抜けもいるわけないよな
12626/05/08(金)09:08:04No.1427793506+
指紋が一致したらOKじゃなくて指紋をパスキーの鍵にしますってのは二度手間じゃない?
12726/05/08(金)09:08:56No.1427793633+
>指紋が一致したらOKじゃなくて指紋をパスキーの鍵にしますってのは二度手間じゃない?
指紋をどうやって送るのかという話になる
画像データ平文で送るわけにはいかんだろう
12826/05/08(金)09:09:09No.1427793671+
>指紋が一致したらOKじゃなくて指紋をパスキーの鍵にしますってのは二度手間じゃない?
ユーザーにとってはワンタッチだからOK
12926/05/08(金)09:09:28No.1427793717+
>指紋が一致したらOKじゃなくて指紋をパスキーの鍵にしますってのは二度手間じゃない?
パスキーの利点として機密情報をネットワークに流さなくて良くなるというのもあるので仮に全部指紋でやるとなるとパスワード認証と変わらなくねって話にもなる
13026/05/08(金)09:11:45No.1427793995そうだねx2
パスワードマネージャーに大抵パスキー管理もついてるからそっちにすればパスワードだけでいいし…
企業が嫌ならKeepassとかあるし…
13126/05/08(金)09:12:44No.1427794124+
パスキーは作ってるがパスワード消すふんぎりがつかない
マネージャー管理だから長いやつだが
13226/05/08(金)09:13:51No.1427794256+
bitwarden使ってるけどパスキー使ってないな
対応してないところ多いし
13326/05/08(金)09:15:16No.1427794430+
passkey導入するぐらい意識高い企業なら認証リセットの仕組みもしっかりしてるだろうし
念のためリセット方法確認して気安くパスワードを手放そう
13426/05/08(金)09:16:58No.1427794611+
>bitwarden使ってるけどパスキー使ってないな
>対応してないところ多いし
今後は増える
13526/05/08(金)09:17:14No.1427794655+
スマホ落としたり壊れたりするの現代社会だとすげえ致命的だな…
13626/05/08(金)09:18:19No.1427794800+
基本oauthでGoogleアカウントとかで認証してたけどパスキーできるサイトはパスキーを使ってる
いまだにid/pass+mfaしかないとこは死んで…Amazonとか
13726/05/08(金)09:19:22No.1427794958+
>passkey導入するぐらい意識高い企業なら認証リセットの仕組みもしっかりしてるだろうし
>念のためリセット方法確認して気安くパスワードを手放そう
意識高いというかセキュリティリスク排除のために金融系とかは金融庁から絶対やれと言われてる
13826/05/08(金)09:22:04No.1427795287+
認証方式変えろって言ってくるサービスどんどん増えたし
13926/05/08(金)09:22:45No.1427795385+
>スマホ落としたり壊れたりするの現代社会だとすげえ致命的だな…
基本的にパスキーはGoogleアカウントやAppleアカウト内で管理されてるからスマホ無くしても致命的まではいかない被害はでかい
14026/05/08(金)09:23:53No.1427795538+
しばらくすれば1アカウントにPCとスマホ両法紐付け出来るようになるのも広まるんじゃないか
14126/05/08(金)09:24:38No.1427795633+
秘密鍵消し飛んだ時の最終的な命綱は電話番号のSMS認証が多いから
ちゃんと電話番号を入れとけよ!
気をつけなくても絶対聞かれるだろうけど
14226/05/08(金)09:25:30No.1427795755+
少なくともスマホに関しては同期パスキーしかないからスマホを無くしてもなんも問題ないよな
強いていうならWindowsだとHelloで管理されるパスキーが端末固有になってこれは端末失ったらパスキー作り直しだろうけど
14326/05/08(金)09:28:09No.1427796124+
>秘密鍵消し飛んだ時の最終的な命綱は電話番号のSMS認証が多いから
>ちゃんと電話番号を入れとけよ!
>気をつけなくても絶対聞かれるだろうけど
リカバリー手段なのはわかるけど金融とかならともかく大したことないサービスまで電話番号聞いてくるの嫌い
14426/05/08(金)09:31:07No.1427796509+
>しばらくすれば1アカウントにPCとスマホ両法紐付け出来るようになるのも広まるんじゃないか
もうそうなってるけど
AndroidでGoogleパスワード使ってればChromeでパスキーログインできるんじゃない?
MacとiPhoneは意識せずに統合されてるけど
14526/05/08(金)09:31:57No.1427796612+
生年月日とか秘密の質問とかも面倒くさがらずに設定しとけよ
14626/05/08(金)09:39:43No.1427797677+
デバイス無くしたらオワ?
14726/05/08(金)09:42:23No.1427798039+
>少なくともスマホに関しては同期パスキーしかないからスマホを無くしてもなんも問題ないよな
>強いていうならWindowsだとHelloで管理されるパスキーが端末固有になってこれは端末失ったらパスキー作り直しだろうけど
Windowsもパスキーの主体はWebブラウザだよ
WindowsHelloは端末認証の部分だけ
14826/05/08(金)09:45:40No.1427798473+
>デバイス無くしたらオワ?
デバイスにしか保存しない設定にしてるなら
14926/05/08(金)09:54:06No.1427799676+
Windows+iPhoneとかWindows+androidで何も考えずに作ると同期が面倒になことになるので
keypassなり1passwordなり使った方がマシだな!!って気持ちになってくる
15026/05/08(金)09:57:06No.1427800113+
>Windows+iPhoneとかWindows+androidで何も考えずに作ると同期が面倒になことになるので
>keypassなり1passwordなり使った方がマシだな!!って気持ちになってくる
便利だけどその場合はマスターパスワードが知られたら終わるという諸刃の剣なんだよね
15126/05/08(金)09:57:13No.1427800127+
パスキー専用デバイスとかあるのかな
15226/05/08(金)09:59:29No.1427800445+
こういうのそれはそれですげえ怖いんだけど…
15326/05/08(金)10:01:00No.1427800635+
IDパスワードをGoogleのクラウドに委ね始めた時が一番ヤバかったと思ってる
いや便利だし使ってるんだけど
15426/05/08(金)10:05:33No.1427801327+
>IDパスワードをGoogleのクラウドに委ね始めた時が一番ヤバかったと思ってる
>いや便利だし使ってるんだけど
ノートに書いて金庫入れとくより安全だよ
15526/05/08(金)10:09:11No.1427801943そうだねx1
>パスキー専用デバイスとかあるのかな
トークンみたいなやつ?
15626/05/08(金)10:18:26No.1427803397+
セキュリティキーなら商品として昔からあるよ
15726/05/08(金)10:24:16No.1427804268+
調べるとスマホだけやパソコンだけで全てやってるのが一番やばいみたいだな
単一端末だと詰みやすい
15826/05/08(金)10:31:46No.1427805532+
スマホの画面割れた時あれこれどうしようも無いな?ってなりそう
15926/05/08(金)10:46:51No.1427808339+
>調べるとスマホだけやパソコンだけで全てやってるのが一番やばいみたいだな
>単一端末だと詰みやすい
故障して起動できなくなったらおしまいだからな…
16026/05/08(金)10:49:49No.1427808892+
見せてやるぜ人間の力を……
16126/05/08(金)10:51:49No.1427809241+
パスワードもパスキーもソフトのライセンスキーも復元コードも全て1passwordにぶち込んだ
サブスクだけどだいぶ快適になった
16226/05/08(金)10:55:07No.1427809790+
まさかパスワード使い回ししてる「」は居ないよな?
16326/05/08(金)10:55:56No.1427809931+
>調べるとスマホだけやパソコンだけで全てやってるのが一番やばいみたいだな
>単一端末だと詰みやすい
だからスマホが普及してない時代だと発想はあってもパスキー採用しないところが多かった


1778193872747.png