1726149840
2024-09-09 16:35:44
簡単な例を挙げてみましょう。iPhone と Windows コンピュータがあります。Windows 上の Chrome はパスキーを Windows Hello に保存します。そのため、Windows でサービスにサインアップし、iPhone でそのサービスにアクセスしようとすると、行き詰まってしまいます (iPhone から Windows コンピュータに 2 つ目のパスキーを追加するような先見の明がない限り)。コンピュータから離れていてログインしたい場合、パスキーは間違ったデバイスに保存されており、ほとんどのユーザーにとって、これを修正する方法はまったく明らかではありません。
これらすべてに対処する方法、そしてサービスから締め出される可能性のある潜在的な落とし穴をすべて教えるつもりなら、1password のようなクロスプラットフォームのパスワード マネージャーの使い方も教えるのがよいでしょう。
はい、パスワードには問題があります。パスワード マネージャーを使用せずにパスワードを使用している場合、複数のサービスでパスワードを再利用する可能性があります。その場合、パスワードの取り扱いがひどいサービス (bcrypt などでハッシュ化せずにプレーン テキストで保存するなど) が 1 つあるだけで、侵害が発生し、ハッカーが他のすべてのサービスにアクセスできるようになる可能性があります。
しかし、実際に問題があるからといって、提案されている解決策がすべて実際に改善されるわけではありません。現時点では、パスキーが実際に改善される方法、さらに悪いことに、改善される方法がわかりません。すべてのパスワードを 1 つのコンピューティング エコシステムに結び付け、別のコンピューターの使用を困難にするという考えを受け入れない限りは。
追加のセキュリティ層が必要な場合、パスキーの適切な代替手段は、新しいデバイスからの最初のログインに電子メールを利用することです。電子メールを第 2 の要素として扱いますが、そのデバイスからの最初のログインにのみ使用します。誰もが電子メールを持っており、誰もが電子メールを理解しています。(ただし、私たち全員にマジック リンクのみを使用するように強制しないでください。実際にパスワード マネージャーを導入している人にとっても面倒です)。
Passkeys は有望に思えましたが、すべての善意が良い解決策につながるわけではありません。
#パスワードには問題があるがパスキーにはもっと問題がある