2025-10-27

楽天証券パスキー対応に寄せて

この画像を見てあなたは何が映っていると思うだろうか

https://i.imgur.com/YktwegK.jpeg

私は「王子」と「おじさん」だと思った。

正解は「ヒト」と「カオ」だった。

どっちも人で顔じゃん...??

これは楽天証券絵文字認証画像である選択肢の中からあらかじめ用意された絵を正しい順番で選ぶ仕組みの多要素認証だ。

ヒトとカオの分類って何の意味があるんだろう??

メールクライアント仕様で、埋め込み画像の表示が遅延するのでテキストが先行して表示される。ご丁寧にメールには絵とその絵の名前記載されているが、テキストだけ先に出るせいで画像が読み込まれるまで正解を判断できない。

この絵文字認証はなんでこうなったんだろう

私は金融機関システムの開発はしたことないけれど、多要素認証って普通RFC 6238(TOTP)とか標準的方式にするものじゃないんだろうか

絵合わせ自体が悪いわけじゃないけれど、だったらせめて選択肢の絵の組み合わせが排他的で明確なラインナップにならなかったんだろうか

頻繁にログインするほうでもなかったので目を瞑ってきたけれど、ユーザー利便性セキュリティを軽視した仕組みだなあと思う

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん