去る10月12日に、田町のマネーフォーワードでidcon vol.29 が開催されました1。 以下、リアルタイム tweet していたもののまとめです。 Android & Chrome 上での Passkey 実装について by @agektmr プレゼンテーション概要 1) passkey は password を置き換える技術。2段階認証なども置き換える。2) ローカルで認証できる。生体認証はネットワークに送られない。3) 作られたpasskeyはデバイス間で同期されるPasskey は Google, Apple, Microsoft 三社の協調した取り組み。passkey のここがすごい:技術は @FIDOAlliance と W3C の WebAuthn WGで標準化されているそれ自体で2要素認証。所有+Knowledge or Inheritanceフィッシング攻撃耐性がある