共有
  • 記事へのコメント40

    • 注目コメント
    • 新着コメント
    その他
    dot
    dot パスキーがパスワードの代替になるわけでは無いというのは同意するが、殆どのサイトでパスキーは選択肢を増やすために導入されてるし、実際パスキーの方が便性なので個人的にはバンバンパスキーを導入して欲しい。

    2024/12/19 リンク

    その他
    dekaino
    dekaino パスキーは個人所有のデバイス/ストレージを必須とするから利用できる範囲が狭いのよ。ユーザーがみんなスマホ持ってる/使ってると思うなよ。ネカフェとかホテルにある共用PCから認証できなくなると困る人多いだろ?

    2024/12/19 リンク

    その他
    kagerouttepaso
    kagerouttepaso 加えてパスキーのエクスポート/インポートの仕様が確立されておらず、パスワードマネージャーの移行が確立されてない。ユーザーの不利益をユーザーを無知蒙昧と断じて封じている印象がある。

    2024/12/19 リンク

    その他
    sds-page
    sds-page 色んなサービスの復旧コード溜まってきて結局一か所にまとめがちなので「これ狙われたら終わるなー」と思ってる

    2024/12/19 リンク

    その他
    wideangle
    wideangle “このため認証情報の紛失や盗難などによる喪失リスクと復旧の困難性やその他新たに発生する問題については隠蔽または矮小化される。”

    2024/12/19 リンク

    その他
    rzi
    rzi 〜に過ぎない、って論調多いけど極論&穿ち過ぎて逆に説得力ないよ。現実としてユーザー体験向上してるし、企業側もユーザー側もメリットあるならパスキー ガンガン広がってほしい。

    2024/12/19 リンク

    その他
    anonymighty
    anonymighty 少なくとも現実の物理鍵と同じくらいの性能・リスクに近づけることができたので、これで文句いう人は現実の鍵にも文句言いなさいよって話になりませんか。

    2024/12/19 リンク

    その他
    umaemong
    umaemong パスキーに夢を見すぎなんだと思う。啓蒙の仕方にも責任はあるとは思うが。パスキーはPW管理ツールがやるべき生成や保管を標準化してるだけだと考えたほうがいい。紛失やユーザー側からの漏洩のリスクは今まで通り。

    2024/12/19 リンク

    その他
    PrivateIntMain
    PrivateIntMain "パスキーはパスワード入力機会を減らすに過ぎずユーザーが真に求めるのはこのメリットにデメリットが一切ないようこれをパスワード同様端末非依存かつ端末と復旧コードを喪失しても復旧可能にすること" そうね。

    2024/12/19 リンク

    その他
    dgwingtong
    dgwingtong 開発はバカなのか

    2024/12/19 リンク

    その他
    John_Kawanishi
    John_Kawanishi 「企業にとってPassKeyとはPasswordの定期的変更の最新版なのでありUserがPassKeyを強要されるのはPasswordの定期的変更を強要された歴史を繰り返しているに過ぎない」

    2024/12/19 リンク

    その他
    britt
    britt フィッシングも一番弱いところ(パスキー再設定のためのパスワード等の認証等)を攻撃してくるからセキュリティは上がらない。毎回ログインパスワードを求められる金融系サイト等への導入はUXの向上に寄与するでしょ。

    2024/12/19 リンク

    その他
    Rambutan
    Rambutan “あるユーザーが唯一所持する端末A(または物理的セキュリティキー)にだけパスキーを保存しているとすると” その前提になるのはFIDO2の問題でパスキーで解決されるのだと思うけど

    2024/12/19 リンク

    その他
    entok
    entok 自分自身に限ってならパスキーは使わないな。詰む自信がある。

    2024/12/19 リンク

    その他
    Phenomenon
    Phenomenon ただの「パスワード」から「パスワードマネージャーに登録された32byteのパスワード」になるくらいの違いはあるので改善されてますよ。 パスキー喪失はサポートへ。サポート対応できないレベルだと文句は言っていい。

    2024/12/19 リンク

    その他
    auient
    auient 「そもそも一般的なユーザーが多数のサービスの多数の復旧コードを適切に管理できるわけがない」

    2024/12/19 リンク

    その他
    LunarCamel
    LunarCamel “は”

    2024/12/19 リンク

    その他
    SATTON
    SATTON だから推進派は”何をおいても“「サービスがパスキー認証とリカバリーの手段を用意することが重要」という事を啓蒙しなよ。/サービス側だから知らんじゃないです。

    2024/12/19 リンク

    その他
    ot2sy39
    ot2sy39 自分ではまたちゃんと論理を整理できていないが、感覚としてはこの記事に同意する。冬休み中に考えを整理するかな。

    2024/12/19 リンク

    その他
    ata00000
    ata00000 陰謀論的な考え方だなぁとは思うけど、「企業がパスワードを管理する必要がなくなる」という視点はなかった。あと「マジックリンク」って単語も初めて見た。もっと勉強せねば⋯

    2024/12/19 リンク

    その他
    kazuau
    kazuau フィッシングによる漏洩、メモに書いて紛失、脆弱なパスワードの設定、いずれも防止できるから充分改善されると思うけど。パスワードとパスキーどちらもメールで復旧ならメールの信頼性に依存するのはその通りだが。

    2024/12/19 リンク

    その他
    kobito19
    kobito19 確かに。と思うところはある。自分には無かった視点だ

    2024/12/19 リンク

    その他
    sailoroji
    sailoroji 実装次第という点はわかったけど Apple のはよくできてる。端末失くしても詰まない。

    2024/12/19 リンク

    その他
    shibainu46
    shibainu46 ハスキーてかなりdogeだよね!って思って開いたら違った

    2024/12/19 リンク

    その他
    megumin1
    megumin1 記事で引用されている「秋田の猫」の発言が典型的な詭弁ばかりで、こういう記事を思わず書いてしまいたくなるこの筆者の気持ちは痛いほどわかります。相手を煽る発言をチェリーピックしてはいるのでしょうけど。

    2024/12/19 リンク

    その他
    rawwell
    rawwell なるほどパスキーはクソ、と。 "復旧コードを押し付けてパスワードリセットを取り上げる実装はクソだと断言できる"

    2024/12/19 リンク

    その他
    Falky
    Falky 論点を「ユーザーは認証要素を適切に管理できるわけがない」に持っていくなら、まさにパスキーの優位性は「エンドユーザにパスワードマネージャの利用を強制する効果」にこそある、という話になるんじゃないの…?

    2024/12/19 リンク

    その他
    urtz
    urtz メール認証だけでパスワード無しのサイトもあるし、それにパスキーを加えればいい。パスキーの本質はメール認証にある。パスワードも喪失すればメール認証なので、パスキーも同様にすればいい

    2024/12/19 リンク

    その他
    kenken610
    kenken610 この部分を無視して、ユーザーからしたらどうでもいい話ばかりして「ログインできなくなるの、大変っすよね、うん。それじゃ次の話題」くらいのノリで軽くしか触れない記事が今までに多すぎたんだよ

    2024/12/19 リンク

    その他
    byourself
    byourself そもそもパスキーが何か、どんなリスクがあるのかすら全くわかってないユーザが99.9%なのに、パスキー作れ作れ作れ作れ作れってログインするたびに言ってくるのはマジで頭がおかしいとしか思えない。

    2024/12/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    パスキーの本質 - falsandtruのメモ帳

    パスキーの質はユーザー側としてはパスワード入力機会の削減、サービス側としては企業のセキュリティ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事