パスワードにさよなら:より安全で簡単な代替手段を発見

ここ数ヶ月、GoogleアカウントとMicrosoftアカウントへのサインインにパスワードを使うのをやめました。代わりに、サインインが必要な時はメールアドレスを入力し、プロンプトが表示されたらWindows PCのPINを入力します。正しいPINを入力すれば、長いパスワードを入力することなくサインインできます。

パスワードとはお別れです。より安全で簡単な代替手段を見つけました。

パスキーは、パスワード不要の登録を実現しますが、従来のパスワードは盗難やフィッシングの恐れがあり、覚えたり使用したりするのが困難なため、従来のパスワードよりもセキュリティが強化されています。 パスワードをパスキーに置き換えました。 この変更を行ってよかったです。

パスキーとは何ですか? パスキーはパスワードよりもどう優れているのですか?

暗号化ハンドシェイクの理解

Googleのサインイン画面でパスキーの入力が求められる

パスキーとは、記憶された文字列ではなく公開鍵暗号を用いたデジタルパスワードです。ウェブサイトのパスキーを作成すると、デバイスは数学的に関連する2つの鍵を生成します。公開鍵は登録しているサービスに送信され、秘密鍵はデバイスのセキュアハードウェア(Windows HelloのTPMチップやスマートフォンのセキュアケースなど)に保存されます。

パスキーの魔法は、リンクされているサイトでのみ機能するため、偽装できないことです。たとえGmailそっくりのフィッシングサイトに誤ってアクセスしてしまったとしても、デバイスはそれが本物のaccounts.google.comではないことを認識しているため、秘密鍵を公開しません。パスワードやフィッシング認証情報がなければ、ログインは失敗します。

パスキーは、手動認証の2つの問題点を解決します。まず、キーを発行する前にドメインを検証することで、ユーザーが元のサイトにいることを確認するため、フィッシング攻撃を防止できます。次に、再利用可能なパスワードではなく、ユーザーが本人であることを証明するための、一度限りの暗号化された署名が表示されます。

デバイスを紛失した場合でも、パスキーは安全です。

同じアカウントに複数のキー

OnePlus 13の超音波指紋センサーアイコン

パスキーについて多くの人が混乱するのは、デバイスを紛失した場合の対応です。重要なのは、スマートフォンやノートパソコンを紛失してもロックアウトされないということです。各デバイスにはアカウント固有のパスキーが保存されているからです。スマートフォンを紛失した場合でも、別のデバイスからそのパスキーを使ってログインしたり、必要に応じてアカウントのパスワードを参照したりすることができます。

ノートパソコンやスマートフォンを盗まれた場合、生体認証またはPINを使ってデバイスのロックを解除しない限り、パスキーは使用できません。また、アカウント設定で保存したすべてのパスキーを確認し、紛失または盗難にあったデバイスのパスキーを無効にすることもできます。

新しいデバイスを入手したら、デバイス上のアカウントに新しいパスキーを作成します。信頼できる別のデバイス、またはパスワードなどのバックアップ手段を使用してサインインし、新しいデバイスのパスキーを追加してください。

パスワードの作成と保存方法

異なるプラットフォームでの設定

パスキーを Windows コンピューターで機能させるには、次の操作を行う必要があります。 Windows Hello を有効にする. PINまたは指紋スキャナを使用してデバイスのロックを解除している場合は、すでに有効になっている可能性があります。有効になっていない場合は、 設定 > アカウント > サインインオプション 顔認証または指紋認証を設定する PIN。Web サイトでパスキーの作成が求められる場合、Windows Hello が自動的に保存を処理します。

Android 9以降を搭載するデバイスでは、パスキーはデフォルトでGoogle パスワード マネージャーに保存されます。パスキーは、同じGoogleアカウントにログインしているすべてのAndroidデバイス間で同期されます。Android 14では、サードパーティ製のパスワード マネージャーでパスキーを保存できるようになっているため、専用のセキュリティツールをご希望の場合は、こちらも選択肢の一つとなります。

Appleはさらに明確にしています。iOSとmacOSデバイスでは、パスキーはiCloudキーチェーンに保存され、すべてのAppleデバイス間で同期されます。 Apple IDアカウントの2要素認証を有効にするすると、パスキーは iPhone から Mac までシームレスに機能するようになります。

iCloudキーチェーンのパスワードバーにパスワード入力プロンプトが表示される

クロスプラットフォーム対応をお求めなら、1Password、Bitwarden、Dashlaneなどのパスワードマネージャーがパスキーに対応しています。これは、どのデバイスを使用していてもすべてのパスキーを管理できる優れた方法です。

個人的には、主にWindowsとAndroidを使用しているため、ネイティブソリューションを好みます。ただし、Windows、Mac、iPhone、Android間でデバイスを頻繁に切り替える場合は、パスワードマネージャーが便利です。

パスキーを作成する

パスキーをサポートしている多くの Web サイトでは、パスワードでログインするとすぐにパスキーの作成が自動的に求められます。

自動プロンプトが表示されない場合は、対応しているウェブサイトで手動で作成できます。ウェブサイトのアカウント設定を開き、「セキュリティ」セクションでパスキーのオプションを見つけてください。例えば、 Googleアカウントのパスキーを設定する、に移動 g.co/パスキー
、次にタップします パスキーを作成する 必要な手順を完了します。

パスキーはどこで使えるのでしょうか?

Google、Microsoft、Apple アカウントはすでにパスキーをサポートしています。

Googleパスキーでサインインします。Windows Helloダイアログボックスが表示されます。

Google、Microsoft、Apple、Amazon、Adobe、Meta(FacebookとInstagram)など、ほとんどの主要サイトはパスキーをサポートしています。私はGoogle Workspaceアカウント、Microsoftアカウント、そしてPayPalにもパスキーを設定しました。ログインするたびに、パスキーを選択し、PINで認証しています。

サービスによって操作方法は若干異なります。Googleのように、毎日のログインをパスキーに切り替えたり、必要に応じてパスワードを削除したりできるサービスもあります。一方、バックアップとしてパスワードを保管する必要があるサービスもあります。現在、主要プラットフォームはすべて、新規アカウント作成時にパスワードを設定できますが、パスキーを有効にすると、パスワードを入力する必要はほとんどありません。

パスワードは残ります

パスワードレスログインが未来です。

パスキーを導入するサイトは増えていますが、そのペースは比較的緩やかです。しかし、パスキーが利用可能なサイトでは、ログインは簡単です。もちろん、新しいアカウントを作成するにはパスワードが必要ですし、サポートされていないデバイスからログインする場合や、パスキーに問題が発生した場合には、パスワードがバックアップ手段として有効です。

これは、パスワードがすぐになくなるわけではないことを意味します。互換性、復旧、そしてまだ対応していないサービスのために、パスワードは今後も残ります。しかし、日常的なログインにおいては、パスワードを入力する必要がない利便性とフィッシング攻撃からの保護を考えると、切り替える価値は十分にあります。

トップボタンに移動