共有
  • 記事へのコメント55

    • 注目コメント
    • 新着コメント
    その他
    jintrick
    jintrick パスキーにうさん臭さを感じていたのは、これか。エッセンス洗い出しthx

    2024/12/19 リンク

    その他
    potnips
    potnips 「パスキーにするとより簡単にログインできます」って言うが、パスワード管理ツール使ってれば入力補完される。パスキーにするとメールに認証飛んで毎度コード入力の手順が増えるのでかえってめんどくさくて嫌いだ

    2024/12/19 リンク

    その他
    namisk
    namisk 私は1Password使ってるので、全てのサイトでどんどんやってほしいです。

    2024/12/19 リンク

    その他
    Lhankor_Mhy
    Lhankor_Mhy パスキーだけに限定してセキュリティコードの発行もしないようなサービスが実在するのか。それは恐ろしいな。

    2024/12/19 リンク

    その他
    zu2
    zu2 "あるユーザーが唯一所持する端末A(または物理的セキュリティキー)にだけパスキーを保存しているとするとこれを破損や盗難などにより喪失すればユーザーは認証情報を失い永遠にログインできなくなる"

    2024/12/19 リンク

    その他
    strawberryhunter
    strawberryhunter 実はよく知らずPINのことだと思っていたのだが、基本的には公開鍵暗号を使って認証するが、実物のパスキーはそれをPINや指紋認証等で補強している。ユーザーが脆弱な鍵を作らないことが最大のメリットだと理解した。

    2024/12/19 リンク

    その他
    NOV1975
    NOV1975 太字の部分がことごとく身も蓋もねーなみたいな話で面白いんだけど、「に過ぎない」については逆に「については目的を達している」ということになので、成果ゼロよりだいぶマシであることも同時に示唆されてるよね

    2024/12/19 リンク

    その他
    htnmiki
    htnmiki いいぞもっとやれ

    2024/12/19 リンク

    その他
    iww
    iww パスキーは雰囲気

    2024/12/19 リンク

    その他
    temtan
    temtan 結局セキュリティの一番弱い部分は変わらないよねという話。自分もなんか理解しきれてない腑に落ちてないので使おうとはしてないな。

    2024/12/19 リンク

    その他
    k-holy
    k-holy 一般ユーザーには無理だからこそパスワードマネージャを推してるんだろうけど、クラウドアカウント前提の仕組みだとそこの認証は必要って話か。日本のサービスなら、公的個人認証で貫徹できるようにならないかな。

    2024/12/19 リンク

    その他
    soylent_green
    soylent_green 詰んだらどうするのかわからないので結局手をだしていない

    2024/12/19 リンク

    その他
    spark7
    spark7 パスキーはどうも筋悪な技術に思えるのだよな。サービス側に導入してくれとか微塵も思わない。

    2024/12/19 リンク

    その他
    yanqirenshi
    yanqirenshi “このため認証情報の紛失や盗難などによる喪失リスクと復旧の困難性やその他新たに発生する問題については隠蔽または矮小化される。企業にとってパスキーとはパスワードの定期的変更の最新版なのでありユーザーがパ

    2024/12/19 リンク

    その他
    dot
    dot パスキーがパスワードの代替になるわけでは無いというのは同意するが、殆どのサイトでパスキーは選択肢を増やすために導入されてるし、実際パスキーの方が便性なので個人的にはバンバンパスキーを導入して欲しい。

    2024/12/19 リンク

    その他
    dekaino
    dekaino パスキーは個人所有のデバイス/ストレージを必須とするから利用できる範囲が狭いのよ。ユーザーがみんなスマホ持ってる/使ってると思うなよ。ネカフェとかホテルにある共用PCから認証できなくなると困る人多いだろ?

    2024/12/19 リンク

    その他
    kagerouttepaso
    kagerouttepaso 加えてパスキーのエクスポート/インポートの仕様が確立されておらず、パスワードマネージャーの移行が確立されてない。ユーザーの不利益をユーザーを無知蒙昧と断じて封じている印象がある。

    2024/12/19 リンク

    その他
    sds-page
    sds-page 色んなサービスの復旧コード溜まってきて結局一か所にまとめがちなので「これ狙われたら終わるなー」と思ってる

    2024/12/19 リンク

    その他
    wideangle
    wideangle “このため認証情報の紛失や盗難などによる喪失リスクと復旧の困難性やその他新たに発生する問題については隠蔽または矮小化される。”

    2024/12/19 リンク

    その他
    rzi
    rzi 〜に過ぎない、って論調多いけど極論&穿ち過ぎて逆に説得力ないよ。現実としてユーザー体験向上してるし、企業側もユーザー側もメリットあるならパスキー ガンガン広がってほしい。

    2024/12/19 リンク

    その他
    anonymighty
    anonymighty 少なくとも現実の物理鍵と同じくらいの性能・リスクに近づけることができたので、これで文句いう人は現実の鍵にも文句言いなさいよって話になりませんか。

    2024/12/19 リンク

    その他
    umaemong
    umaemong パスキーに夢を見すぎなんだと思う。啓蒙の仕方にも責任はあるとは思うが。パスキーはPW管理ツールがやるべき生成や保管を標準化してるだけだと考えたほうがいい。紛失やユーザー側からの漏洩のリスクは今まで通り。

    2024/12/19 リンク

    その他
    PrivateIntMain
    PrivateIntMain "パスキーはパスワード入力機会を減らすに過ぎずユーザーが真に求めるのはこのメリットにデメリットが一切ないようこれをパスワード同様端末非依存かつ端末と復旧コードを喪失しても復旧可能にすること" そうね。

    2024/12/19 リンク

    その他
    dgwingtong
    dgwingtong 開発はバカなのか

    2024/12/19 リンク

    その他
    John_Kawanishi
    John_Kawanishi 「企業にとってPassKeyとはPasswordの定期的変更の最新版なのでありUserがPassKeyを強要されるのはPasswordの定期的変更を強要された歴史を繰り返しているに過ぎない」

    2024/12/19 リンク

    その他
    britt
    britt フィッシングも一番弱いところ(パスキー再設定のためのパスワード等の認証等)を攻撃してくるからセキュリティは上がらない。毎回ログインパスワードを求められる金融系サイト等への導入はUXの向上に寄与するでしょ。

    2024/12/19 リンク

    その他
    Rambutan
    Rambutan “あるユーザーが唯一所持する端末A(または物理的セキュリティキー)にだけパスキーを保存しているとすると” その前提になるのはFIDO2の問題でパスキーで解決されるのだと思うけど

    2024/12/19 リンク

    その他
    misomico
    misomico パスキーの本質はスマホ生体認証の外への拡張。多くのスマホユーザーが貴重な生体認証器を持つのに、スマホの中でしか使えないのはもったいない。ただ、最悪の場合4桁のパスコードに全てを預けることになる。

    2024/12/19 リンク

    その他
    entok
    entok 自分自身に限ってならパスキーは使わないな。詰む自信がある。

    2024/12/19 リンク

    その他
    Phenomenon
    Phenomenon ただの「パスワード」から「パスワードマネージャーに登録された32byteのパスワード」になるくらいの違いはあるので改善されてますよ。 パスキー喪失はサポートへ。サポート対応できないレベルだと文句は言っていい。

    2024/12/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    パスキーの本質 - falsandtruのメモ帳

    パスキーの質はユーザー側としてはパスワード入力機会の削減、サービス側としては企業のセキュリティ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事