エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント3件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
パスキーはなぜ「盗まれても意味がない」と言えるのか - 真価を発揮する使い方 - Qiita
パスワードを入力せず、顔・指紋・端末のPINなどでログインできる「パスキー」。 便利なのは分かります... パスワードを入力せず、顔・指紋・端末のPINなどでログインできる「パスキー」。 便利なのは分かりますが、仕組みを調べるともっと気になる特徴があります。 サービス側の認証情報が盗まれても、それだけではログインに使えない。 パスワードなら、漏洩した文字列がそのまま不正ログインに使われることがあります。 では、なぜパスキーでは同じことが起きないのでしょうか。 そしてもう一つ。 パスキーを設定すれば、アカウント乗っ取りはもう防げるのか? 結論から言えば、そこまで単純ではありません。 この記事では、パスキーの仕組みを公開鍵暗号から追いながら、FIDO2、物理セキュリティキー、GoogleのTitan Security Keyまで整理し、パスキーの強さを本当に生かす使い方を考えます。





2026/08/21 リンク