Passkeys -Webおよびアプリケーション認証のパスワードを削除します

著者の写真
stealth

Passkeys は、Webサイト、オンラインストア、およびアプリケーションでパスワードを覚えておく必要があるすべての人にとって歓迎すべきソリューションです。 の新しいセキュリティとプライバシー機能 Apple iPhone、iPad、Mac 用。

新しいオペレーティングシステムの導入に伴い macOS Ventura, iOSの16, iPadOS 16 si watchOS 9, Apple また、新しいものを提示しました セキュリティシステム, パスキーs、 ウェブサイト認証CE、 アプリケーションデバイス安全。

デバイスのセキュリティ Apple – PIN および生体認証データ

未来について話す前に、過去と現在を見て、 Apple セキュリティの分野で。

Touch ID – 指紋リーダー

2013年XNUMX月、 Apple 非常に正確な読み取りが可能な最初の iPhone を発表 生体認証データ ユーザーの。 紹介についてです Touch ID iPhone 5Sの場合。 「」のあのボタンHomeコードの代わりに指紋を使用して iPhone のロックを解除できるようにする iPhone の「」 PIN またはパスワードのロックを解除します。

Touch ID 個人口座へのアクセスを伴う多くのアプリケーションや銀行のアプリケーションに統合されています。 デジタル指紋 アプリケーションでの認証と、他のアカウントへの送金を許可するために必要です。

何年か後 Touch ID MacBook モデルに登場し、Web サイトやアプリケーションでの認証に使用されています。 と密接に関連している Keychain アクセス、資格情報は生体認証後に自動的に入力されます。

Touch ID MacBook Pro
Touch ID MacBook Pro

リリース後 Apple Pay 2014において、 Touch ID 非接触型決済のバリデーターとなりました。 ユーザーがしなければならないことは、電子ウォレット (Wallet)、支払いに使用する銀行カードを選択し、リーダーに指を置きます。 Touch ID.

Face ID – 顔認証

Face ID リリースされました Apple 2017年XNUMX月、 iPhone X. 顔認証技術は、精度の高い生体認証手段です。 Face ID 代用です Touch ID ボタンのないすべての iPhone モデルで」Home"以降 iPad Pro、iPad Air(新世代)。

携帯電話のアプリケーションで認証したいとき、または非接触型決済をしたいとき Apple Pay, Face ID 本人確認のために必要です。 iPhone または iPad のロックを解除したり、パスワードを入力したりする場合も同様です。 Safari. Face ID また、デバイスのロック解除コードも置き換えます。 PIN または、iPhone のロック解除パスワードは、デバイスの電源を入れた後に 1 回だけ要求されます。

Face ID iPhone
Face ID iPhone

両方 Face ID と Touch ID ユーザーが以前に入力した資格情報 (ユーザーとパスワード) を Web サイトまたはアプリケーションにもたらす生体認証方法です。 より正確には、ウェブサイトまたはオンラインストアにログインするとき Safari, ユーザー名とパスワード に保存する必要があります Keychain アクセス、生体認証後にログインフィールドに表示されます。 Keychain アクセス それはあります 資格情報マネージャ al Apple Mac、iPhone、iPad で利用できます (モバイル デバイスに限定)。

生体認証 Apple Pay - Passkeys
生体認証 Apple Pay – Passkeys

Passkeys -パスワードなしのセキュリティと機密性

Apple やろうとしています 大きな一歩 認証システムの観点から。 Passkeys パスワードの削除が含まれます そして、それらをデバイスのロック解除コードと生体認証に置き換えます。

ユーザーにとって、これは大きな安心を意味します。 必要はありません パスワードを覚える アカウントを必要とするサイトまたはアプリケーションで認証する場合。 また、トークン申請(確認コード)は不要です。 因子認証。 GoogleAuthenticatorや2FAAuthenticatorのように。

Passkeys 公開鍵のクレデンシャルを使用します (公開鍵クレデンシャル)から iCloud Keychain、生体認証後 Face ID または Touch ID. 本人確認後、 Passkeys 認証する必要のあるアプリケーションのパスワードを生成します。

現在、iPhone または iPad の Web サイトでの認証は「私たちが知っているもの」によって行われています (ユーザー名とパスワード)、「私たちが知る必要があること」(一意のコード 二要素認証アプリケーションによって生成されます)。
将来的には、 Passkeys, iPhoneが認証デバイスになります 「私たちが知っているもの」(iPhone または iPad のロック解除コード)と「私たちが持っているもの」(それによって読み取られる生体認証データ) Touch ID または Face ID).

サービスで作成されたアカウントごとに、デバイスは一意の公開鍵と秘密鍵を生成します。 サービス(Webサイトまたはアプリケーション)は秘密鍵を保持し、サーバーと公開鍵を共有します。

セキュリティキー(Passkeys)認証されたサービスまたはWebサイトに対するコンピューター攻撃から保護されます。 認証されたWebサーバーまたは使用するアプリケーションには保存されません Passkeys、ただし、サーバー上で暗号化されたままになります Appleで iCloud。 これにより、サイトのユーザー名やパスワードなどの個人データが攻撃者の手に渡るリスクがなくなります。 ウェブサイトのデータベースが壊れていても、彼らはそこで私たちの資格を見つけることができません。

Passkeys のすべてのアクセスキーをエンドツーエンドで暗号化します iCloud Keychain すべてのデバイスで利用できるようにします。

新機能を一度知っておくことが重要です Passkeys が実装され、iPhone が実質的に Web サイトやアプリケーションへのアクセスキーとなるため、デバイスのロックを解除するためのパスワードは強力なものでなければなりません。

コンピューター、携帯電話、オペレーティング システムの分野での私の経験を喜んで共有し、Web プロジェクトを開発し、最も役立つチュートリアルやアドバイスをお届けします。 私はiPhoneで「遊ぶ」のが好きですが、 MacBook Pro、iPad、AirMac Extreme、およびオペレーティング システム上 macOS、iOS、Android、 Windows.

0の「Passkeys - Web およびアプリケーションでの認証用のパスワードを廃止します。

コメント