1774187806
2026-03-22 13:40:00
「password123!」は誰もが知っているのに!ひどいものですが、依然として「最悪のパスワード」リストの上位にランクされています。それはわかりますが、パスワードを覚えておきたい人はいませんし、パスワード マネージャーを持っている場合でも (そうすべきです)、データ侵害のたびにパスワードを変更するのは面倒です。幸いなことに、パスキーはパスワードをデバイスに関連付けられたより安全なものに完全に置き換えることができます。運が良ければ、従来の電子メール アドレスとパスワードの組み合わせが時代遅れになる可能性があります。
Fast Identity Online (FIDO) Alliance は数年前にパスキーを開発し、多くの企業がすでに導入しています。たとえば、Microsoft は 8 月に認証アプリからパスワードのサポートを削除しましたが、パスキーのサポートはそのまま残しました。Amazon は、ユーザーがまだパスキーを作成していない場合は定期的に作成するよう促しています。
パスキーには多くの利点があります。たとえば、推測したり共有したりすることはできません。また、パスキーは、作成されたサイトに固有のものであるため、一部のフィッシング攻撃に耐えることができ、詐欺的な類似品には機能しません。最も重要なことは、データ侵害がほぼ絶え間なく発生する時代においては、企業のサーバーやデータベースへのハッキングによってパスキーが盗まれることはなく、犯罪者にとって盗まれたデータの価値がはるかに低くなるということです。
さまざまなアプリや Web サイトでパスキーが使用できるようになりましたが、パスキーとは何ですか?それらを使用する必要がありますか?本当に従来のログイン認証情報よりも安全なのでしょうか?それについて話しましょう。
パスキーとは何ですか?
公開キーと秘密キーを組み合わせると、アカウントのロックを解除できるパスキーが作成されます。仕組みは次のとおりです。アプリまたは Web サイトは、一意の公開キーを保存します。秘密キーは、デバイス、パスワード マネージャー、または Apple ユーザーの場合は iCloud キーチェーンに保存されます。デバイス (または iCloud) がユーザーの身元を認証すると、2 つのキーを組み合わせてアカウントへのアクセスが許可されます。
(クレジット: 1Password/PCMag)
オンライン アカウントのパスキーを設定する方法については、パスキーの設定と使用に関するガイドをご覧ください。
パスキーは本当にパスワードより安全ですか?
「パスキーを使用したり、パスワード マネージャーを使用したり、『犬の名前 2023』などを使用したりできます。その Cookie を使用して認証がすでに行われているため、それはあまり重要ではありません」とヒリゴス氏は言います。 「犯罪者は、すでに認証されたセッションをエミュレートしています。したがって、Web サイトの観点からは、それが有効な Cookie であると認識しているだけです。」
最高のストーリーを入手してください!
最新のセキュリティニュースとアップデートで安全を確保

ご登録いただきありがとうございます!
購読が確認されました。受信トレイに注目してください。
ヒリゴス氏は、電子メール サービスなどの Web サイトが Cookie を検証すると、犯罪者は資格情報を使用してログインしたり、身元を認証したりする必要がなくなると述べています。検証済みの Cookie は、有効期限が切れるまで数秒または数年にわたってユーザーのブラウザ上に存続するため、犯罪者が検出されずにアカウントに侵入し、データや金銭を盗むことができます。
Cookie ハイジャックの解決策を見つける責任は Web サイト所有者にあります。ヒリゴス氏は、私たち以外の人は、可能な限りパスキーや強力でユニークなパスワードを使用することで、Cookie ハイジャックの脅威から身を守ることができると語ります。同氏は、一部の Web サイトでは、セッション トークンの有効期限がいつ切れるかをユーザーが選択できるようにしていると付け加えました。
編集者のおすすめ
パスキーに関する一般的な苦情
パスキーはパスワードよりも新しいため、当然のことながら、普及段階ではある程度の苦労が伴いました。以下では、パスキーの使用時に私が経験したいくつかの問題と、Web 上で見かけたパスキーに関する苦情をいくつか取り上げます。
-
パスキーの用語は混乱を招く可能性があります。これらのテクノロジーは同時期に普及したため、多くの人は生体認証、認証アプリ、ハードウェア セキュリティ キーなどの 2FA オプションがパスキーと同じであると信じているようです。
パスキーは多要素認証を実行します。パスキーのみを使用して Web サイトにログインできるはずです。パスワードやユーザー名は必要ありません。プライバシーとセキュリティの設定によっては、パスキーを保存した iCloud アカウント、デバイス、またはパスワード マネージャーで、顔、指紋、またはパスコードを使用してロックを解除することが要求される場合があります。
-
パスキーはすべてのコンピューターまたはデバイスでアクセスできるわけではありません。携帯電話を紛失した場合はどうなりますか?公共のコンピュータのアカウントにログインする必要がある場合はどうすればよいでしょうか?パスキーが紛失したため、1年間TikTokアカウントからロックアウトされました。 iCloud アカウントに接続されているデバイスにアクセスできない場合、またはパスキーの保存に使用するパスワード マネージャーにアクセスできない場合は、かなりの手間をかけずにログインすることはできません。
パスキーを追跡するにはどうすればよいですか?
パスワード マネージャーといえば、Editors’ Choice 賞を受賞した NordPass や Proton Pass など、私が PCMag でレビューしたサービスの多くは、パスキーを保存および生成できます。 Android および iOS ユーザーは、組み込みの Apple パスワード アプリまたは Google パスワード マネージャーを使用してパスキーを保存できます。
パスキーストレージを備えた最高のパスワードマネージャー
Microsoft は、次のようにしてパスワードを排除する役割を果たしています。 顧客にパスキーの使用を奨励する そして、すべての新しいアカウントをデフォルトでパスワードなしにします。同社は Microsoft Authenticator からパスワード管理機能も削除しましたが、パスキーの保存オプションは保持しました。
パスワード マネージャーを使用すると、ログイン時に古い資格情報と新しいパスキーの両方に簡単にアクセスできます。パスワード マネージャーのおすすめのリストをご覧ください。
当社のエキスパートについて

キム・キー
シニアライター、セキュリティ
経験
ハードウェア セキュリティ キー、パスワード マネージャー、プライベート メッセージング アプリ、広告ブロック ソフトウェアなどのプライバシー ツールをレビューします。また、オンライン詐欺についても報告し、家族や個人にインターネット上で安全を保つためのアドバイスを提供しています。 PCMag に入社する前は、>、Fanbyte、-、The New York Times、TechRadar でテクノロジーとビデオ ゲームについて執筆していました。私は > インターナショナルでも働き、世界中の視聴者に人気のあるスポーツのフィールド プロデュースとレポートを担当しました。
以下のカテゴリに加えて、広告ブロッカー、認証アプリ、ハードウェア セキュリティ キー、プライベート メッセージング アプリのみを取り上げます。
略歴を読む
#パスワードの使用をやめてくださいできるだけ早くパスキーに切り替える必要がある理由は次のとおりです