2024年1月24日
分断された世界において、ほぼ誰もが同意できることが一つある。それは、パスワードは最悪だということだ。パスワードはハッカーや詐欺師から個人データを守るために不可欠ですが、消費者の約7割が、覚えなければならないパスワードの数に圧倒され、自分のパスワードが十分強力かどうか不安を感じていると報告しています。
多要素認証が役立つでしょう。テキストメッセージまたはメールで送られてくるコードを入力することで本人確認を行うことは、鍵を1つではなく2つ必要とするようにすることで、実質的に不正行為を大幅に減らすことができます。しかし、これはセキュリティ上の絶対的な成功とは言えず、ログインや支払いを行う際に、消費者の体験に摩擦を生じさせる。
「確認されたデータ侵害の約80%は、脆弱なパスワードまたは盗まれたパスワードに関連している」と、Mastercardでアイデンティティ製品およびイノベーションを統括するエグゼクティブバイスプレジデントのデニス・ガミエロ氏は述べている。「多要素認証で使用されるワンタイムパスワードを含むパスワードの脆弱性は、デジタル化が進むにつれて増大する一方です。」だからこそ、パスワードを人物名に置き換える必要があるのです。私たちは世界中のパートナーと協力し、生体認証を含む、よりシームレスで安全な認証への移行を加速させることで、パスワードを完全に廃止することを目指しています。
生体認証技術は既にデジタル上のやり取りを変革しつつある。人工知能とスマートデバイスの普及のおかげで、生体認証は強力な認証ツールとなり、固有の指紋、虹彩、顔を使って本人確認を行い、データを保護することができるようになった。Mastercardは、アプリやウェブサイトへのログイン時、オンライン購入時に生体認証を容易に導入できるようにするため、新しいMastercard生体認証サービスを開始しました。これにより、延々と続くパスワードや多要素認証の要求によって生じる煩雑さや脆弱性を解消するのに役立ちます。これは、デジタル体験をより安全にするだけでなく、より簡単で迅速なものにする動きだ。
同社は認証に関する新たな標準規格の必要性を以前から認識しており、2012年の設立直後に、Fast Identity Online (FIDO)アライアンスと呼ばれるテクノロジー業界のイニシアチブに加盟した。FIDO規格では、暗号化された鍵ペア(パスキー)が作成され、それがスマートフォンに保存されます。指紋や顔などの生体認証情報のみがそのパスキーを解除でき、使用しているアプリケーションやウェブサイトへのAccessが可能になります。これにより、利便性とセキュリティが両立されます。パスキーは、スマートフォン、タブレット、ノートパソコンなど、複数のデバイスで使用できるため、場所を選ばずシームレスな認証が可能です。
Mastercardの生体認証サービスは、最新のFIDO規格に基づいており、従来の認証方法に取って代わるように設計されているため、お気に入りのアプリへのログインから新しい冬用ブーツの購入まで、あらゆるデジタルインタラクションをシームレスかつ安全に行うことができます。
このサービスは、スマートフォン、ノートパソコン、タブレットなどの個人用デバイスに既に組み込まれているセキュリティ基準と生体認証技術を活用することで、アカウントへのログインやアカウントの変更から、スムーズな決済フローまで、あらゆる顧客接点を効率化します。認証は、ブラウザまたはモバイルアプリ内で、FaceIDや指紋認証など、ユーザーが好む生体認証手段を用いて行うことができ、複数のアプリやデバイスを切り替える必要なく、スムーズなデジタル体験を実現します。このサービスは、すべてのカードブランドに対応しており、カード以外の決済方法もサポートしています。小売業者や金融機関にとっては、運営コストの削減と消費者にとってより良い体験を意味します。
より多くの人がスムーズなログインとチェックアウトを期待するようになるにつれ、これはますます重要になってきていますが、不正行為やデータ盗難に対抗するため、多要素認証を要求するアプリやウェブサイトが増えています。つまり、本人確認のために少なくとも2つの方法を用いる必要があり、これにはパスワード、知識問題、人間とボットを区別するためのCAPTCHA認証、そしてテキストメッセージやメールで送られてくるワンタイムコード(多くの場合、時間制限があるので急いでください!)などが含まれます。
欧州経済領域や英国など一部の国では、オンライン決済において強力な顧客認証が義務付けられている。しかし、米国のようにそのような規制がない国でも、多要素認証は信頼できるオンライン決済を確立するために利用されている。
例えば、これまでペット関連の買い物をしたことがないのに、新しい子犬を飼ってオンラインのペットショップで300ドル使った場合、その購入は銀行によって不審な取引としてマークされ、カードが盗まれていないことを確認するために多要素認証が必要になる可能性があります。ご利用の銀行がMastercardのサービスを利用している場合、顔認証または指紋認証によって購入を確認するよう求められることがあります。お使いのスマートフォンに既に保存されているデータと一致する場合は、準備完了です。販売者は、このサービスを日常的なオンライン購入にも利用することで、消費者に不必要な負担をかけることなくセキュリティを強化できる。
トークン化とは、決済認証情報を保護し、複製や再利用を防止するプロセスであり、決済におけるもう一つの重要なセキュリティ層です。トークン化は、Mastercardの生体認証サービスと併用することで、オンライン購入のセキュリティを確保するために利用できます。
「マスターカードの生体認証サービスは、すべてのデータがお客様の個人デバイスに保存されるため、非常に安全です」とガミエロ氏は述べています。「パスワードやセキュリティ質問への回答など、秘密情報を共有する必要がないため、ハッキングや個人情報盗難のリスクを大幅に軽減できます。」
FIDOパスキーは、パスワードやコードの共有がないため、フィッシング詐欺に対して非常に高い耐性を持ち、相互運用性も備えているため、世界中のさまざまな地域にあるさまざまなデバイスで使用できます。パスキーはブラウザで検出できる場合もあれば、パスワード不要の認証のためにアプリ内に格納される場合もある。
40億台以上のスマートデバイスがFIDOパスキーに対応していると推定されている。つまり、決済以外の用途、例えば新規口座開設、アプリやウェブサイトへのログイン、さらにはオープンバンキングなどにも、パスキーベースのセキュリティアプリケーションが手軽に利用できるということだ。この場合は、指紋認証で利用できる。