パスキーはフィッシング耐性を高める仕組みですが、すべての認証問題を消す魔法の鍵ではありません。ミハルは対応範囲と回復経路を補います。
先に答え:生体情報ではなく署名をサイトへ返す
パスキーではサービス側に公開鍵、端末側に秘密鍵を置きます。ログイン時は端末が課題に署名し、秘密鍵そのものや顔画像をサービスへ送りません。生体認証やPINは端末内の鍵を解放する操作です。
ハコはログインを二段に分けます。まず端末が「この人に鍵を使わせてよいか」を確認し、次に秘密鍵でサイトの課題に署名します。サイトは登録済みの公開鍵で署名を検証します。
数字や制度の境界
ドメインに結び付いた資格情報を使うため、偽サイトに同じ秘密を入力させるフィッシングに強い設計です。ただし端末の乗っ取りや復旧不備など全リスクを消す言葉ではありません。
パスワードは利用者が共有秘密を入力しますが、パスキーの秘密鍵は端末側から出さずに証明します。公開鍵が漏れても、それだけで署名は作れません。ただし解除済み端末の悪用や、弱い回復経路は別のリスクです。
見出しで起きる取り違え
同期型は複数端末で使えるようにし、端末固定型は特定の機器に結び付けます。サービスやOSにより移行・復旧が異なり、端末紛失時の挙動を一律に語れません。
同期型では資格情報を同じ基盤の端末間で利用できる場合があります。端末固定型やセキュリティキーでは予備の登録が重要です。「パスキー対応」という表示だけで、別OSへの移行や家族との端末共有まで保証されません。
安全性は回復経路まで含めて見る
設定前に対応端末とブラウザ、同期先、予備端末、復旧手段を確認します。パスワード併用中は、弱いパスワード側が攻撃経路として残らないかも見ます。
アカウント回復にメールやSMSを使うなら、その保護も必要です。既知の脆弱性対応とは論点が違うため、「ゼロデイと未更新」のように認証と更新を混ぜません。「オープンソースとオープンウェイト」同様、名称ではなく構成要素を見ます。
次のパスキーニュースで見る五行
- 公開鍵と秘密鍵はどこにあるか
- 生体認証・PINは端末内で何を許可するか
- 資格情報はどのドメインに結び付くか
- 同期型か端末固定型か
- 紛失・機種変更時の回復方法は何か
覚え方: 顔はサイトへ行かない。行くのは署名だけ。