2024 年 8 月 29 日 |マギー・シーガー著
パスワード疲れに悩まされているのは周知の事実だ。私たちが利用するウェブサイトやアプリはどれも、8桁の数字と多数の特殊文字を含むパスワードを要求するようだ。それが、約80%の人が少なくとも一度は同じパスワードを使い回す理由を説明している。
より長く、より複雑なパスワードは、セキュリティを維持するのに役立つとされている。しかし、2023年はデータ侵害に関して過去最悪の年となり、 3億5300万人のアメリカ人が影響を受けた。しかし、ある調査によると、2024年の最初の6ヶ月だけで10億人以上のデータが盗まれたという。
ウェブサイトやアプリにログインするためのデジタル認証情報であるパスキーを入力してください。パスワードとは異なり、パスキーはパスワードやワンタイムパスコードを入力する必要がないため、記憶する必要は一切ありません。認証には、スマートフォンのロック解除に使用している生体認証情報のみが必要です。
パスキーはパスワードよりも安全で安心です。まだパスキーの設定を求められていない場合でも、まもなく求められるでしょう。
パスキーは、パスワードを顔認証や指紋認証などの生体認証、スワイプパターン(3×3のドットのグリッド)、またはPINに置き換える、高速かつ安全な認証方法です。ユーザーのすべてのデバイスで利用でき、パスワード不要のログインを実現します。
マスターカードを含む複数のテクノロジー企業が10年以上前に結集し、従来のパスワードの持つ本質的な弱点を克服し、最終的にはパスキーへの移行を目指して、 FIDO(Fast Identity Online)アライアンスを設立した。これらのパスワード代替手段は、ユーザーにとってより簡単かつ迅速であるだけでなく、データのハッキングやフィッシングをより困難にすることで、不正行為の防止にも役立ちます。
パスキーは、アルゴリズムを用いてデータを暗号化することで、ユーザーが迅速かつ安全に本人確認を行えるようにする仕組みです。ユーザーが初めてアカウントにログインすると、デバイスは一対のキーを作成します。1つは公開キーで、パスキーを検証するためにウェブサイトと共有されます。もう1つはデバイス上にのみ存在するプライベートキーで、パスキーを解除してアカウントにAccessするために使用されます。
また、同じオペレーティングシステムを搭載したデバイス間でも機能します。例えば、スマートフォンでアプリやウェブサイトのパスキーを設定すれば、ノートパソコンやタブレットからログインした場合でも機能します。
2023年10月、Googleはパスキーを全世界の全ユーザーに対するデフォルトのログイン方法にすると発表した。CVS Health、Intuit、任天堂といった他の大手消費財企業も、パスワードの代替手段としてパスキーを導入している。ミシガン州は既にウェブサイトにパスキーを導入しており、その結果、パスワードリセットに関する問い合わせ件数が1か月で1,300件減少した。
パスキーはウェブサイトと特定のアカウントに紐づけられており、正規のユーザーのみがロックを解除できるため、安全です。それらは推測されたり、ハッキングされたり、キーロギングされたりすることはなく、ユーザーが不正なサイトでパスキーを入力するように騙されることもありません。
基本的に、パスキーは、指紋認証や顔認証など、ユーザーが選択した認証方法を使用して、ユーザーがデバイスの所有者であることを確認するものです。
主要なテクノロジー企業はすべてパスキーを使用している。Apple、Amazon、Google、Metaはパスキーを推進している。2024年5月までに、米国と英国で調査対象となった人々の53%が少なくとも1つのアカウントでパスキーを有効にしており、22%は可能な限りすべてのアカウントでパスキーを有効にしていた。
パスキーに対応している企業でパスキーを作成するには、通常、その企業のウェブサイトまたはアプリにログインし、「パスキーを作成」と表示されたボタンを探して、指示に従ってパスワードなしのログインを有効にするだけです。パスキーに対応している企業でパスキーを作成するには、通常、その企業のウェブサイトまたはアプリにログインし、「パスキーを作成」と表示されたボタンを探して、指示に従ってパスワードなしのログインを有効にするだけです。
パスキーを削除するには、通常、ウェブサイトまたはアプリにログインし、ログインセクションまたはセキュリティセクションに移動します。次にパスキーを選択し、削除ボタンを押してから確認ボタンを押します。
パスキーを作成する際、あなたの生体認証情報はあなたのデバイス以外には共有されません。生体認証データは、アクセスしようとしているウェブサイトやアプリではなく、デバイスによって管理されるため、デバイスから外部に送信されることはありません。
パスキーは支払いに使用できます。決済パスキーは、カード所有者がウェブサイトや加盟店アプリでの電子商取引において、より安全かつ簡単に本人認証を行うための手段を提供する。決済用パスキーは、人々が既に自分のデバイスで使用しているのと同じ生体認証メカニズムを利用しています。
Mastercard Payment Passkey Serviceを利用することで、参加加盟店は、オンライン決済サービスやカード登録決済など、あらゆるゲスト決済において、Mastercardパスキーを使用した生体認証によるカード所有者認証をオンライン決済に提供できるようになります。
パスキーとClick to Payをトークン化(カード番号を別の番号に変換し、データが販売業者と共有されないようにする暗号化技術)と組み合わせると、真のワンクリックチェックアウトが実現します。パスワードを忘れたり、面倒なワンタイムパスコードを入力したり、カード番号を入力したりする必要はもうありません。実際、マスターカードは最近、2030年までにヨーロッパにおける電子商取引でのカード情報の手動入力を廃止すると発表し、まずはインドで、国内最大手の決済事業者数社と提携して、マスターカード・ペイメント・パスキー・サービスを展開している。
このサービスは、オンライン決済のあり方を根本から変える画期的なサービスです。買い物客は、ゲストとしてチェックアウトする際に自分のMastercardを選択するか、加盟店に既に登録されているカードを選択するだけで済みます。そこから、買い物客は自分のデバイスに搭載されている生体認証機能(例えば、指紋認証や顔認証)を利用できます。認証が成功すると、支払いは即座に完了します。
マギー・シーガー(寄稿者)