ブックマーク / jiyuukaitakusha.com (1)

  • 2要素認証と認証アプリの選択について

    PR 最新情報 2023/10/11追記 2023/10/10からGoogleのデフォルトの認証方法はパスキーになりました。 2023/07/09追記 安全性、使用時の手間等を考えると、現時点で有望な認証方法の総合的な順位(筆者所感)は、以下のようになると思われます。現時点で最も良さ気なのは「パスキー」です。 順位認証方法弱点1パスキー(FIDO2)・故障・紛失対策にパスキーだけなら複数機設定必要 ・故障・紛失対策にパスキー以外の認証方法も追加すると 追加する認証方法の弱点が加わる2認証アプリ・アプリで数値を見て入力するのが面倒3SMS認証・SIMスワップに脆弱 ・届いた数値を見て入力するのが面倒現時点の認証方法の総合的な順位(筆者所感) パスキーで使用される指紋や網膜は、フェイクのもので読取システムに適用可能なようにコピーされたときに、人には変えられない所が弱いですが、そこは、生体の指

    2要素認証と認証アプリの選択について
    yarumato
    yarumato 2024/04/19
    “認証アプリは30秒で値が変わるワンタイム パスワード(OTP)を生成し表示する。通信遅延等も考慮して、数値が切り替わって57秒遅れでログインできるが59秒遅れではログイン不可。30秒刻みで2つ前のOTPまで許容している”
  • 1