このページは自動翻訳されています。英語の原文は こちら.
パスキーは、Windowsデバイスにネイティブな顔認識、指紋、またはPINなどの生体認証を使用して、従来のパスワードなしで安全かつ便利にログインする方法を提供します。これらは、アカウントを安全に保つための最新のフィッシング耐性のあるソリューションを提供します。このガイドでは、Windowsのパスキーを有効にして管理する方法、要件、およびデバイス間での使用方法について説明します。
Windowsデバイスでパスキーを設定する前に、以下の要件を満たしていることを確認する必要があります。
ライブデモでパスキーを試せます。
私のWindowsデバイスはパスキーに対応していますか?
| 機能 | Windows 7 | Windows 10 1903 | Windows 11 22H2 | Windows 11 23H2 | Windows 11 24H2 |
|---|---|---|---|---|---|
| 最後の機能リリース | 2020年1月 | 2022年10月 (22H2) | - | - | - |
| サポート終了 | 2020年1月 | 2025年10月 | - | - | - |
| Windows Hello | いいえ | はい | はい | はい | はい |
| WebAuthn API | いいえ | 3 | 3 | 4 | はい |
| 単一デバイスパスキー | いいえ | はい | はい | はい | いいえ |
| ハイブリッド認証 (Bluetoothが必要) - iOS / Androidパスキーの使用経由: | Chrome / Edge | Chrome / Edge | Chrome / Edge | Windows Hello | Windows Hello |
| WebAuthn ECCアルゴリズム | いいえ | いいえ | いいえ | はい | はい |
| Conditional UI (現在Chrome & Edgeのみ) | いいえ | いいえ | いいえ | はい | はい |
| Windows設定でのパスキー管理UI | いいえ | いいえ | いいえ | はい | はい |
| Windows Hello Sync | いいえ | いいえ | いいえ | いいえ | はい |
Windowsデバイスにパスキーを保存するには、Windows Helloを有効にする必要があります。Windowsデバイスでまだ有効になっていない場合は、**「設定」 > 「アカウント」 > 「サインイン オプション」**に移動してWindows Helloを有効にし、希望のサインイン方法を追加できます。
エンタープライズPasskeyホワイトペーパー. パスキープログラム向けの実践ガイド、展開パターン、KPI。
機能が同等であっても、実際のパスキー登録はWindowsでは他のプラットフォームに遅れをとっています。大規模なB2C展開において、Corbado Passkey Benchmark 2026のパスキー登録率の分析では、2026年第1四半期の初回ウェブ登録率は、iOSの49〜83%、macOSの41〜65%、Androidの41〜67%に対し、Windowsでは25〜39%と報告されています。Windows HelloにConditional Createのパスがないことが主な構造的理由です。同期されたクロスデバイスのフローは、完了する前にスマートフォンを経由しなければならないことがよくあります。
実際にどれだけの人がパスキーを使っているか確認できます。
希望するサインイン方法で**「追加」**をクリックします。(この場合はWindows Hello 暗証番号 (PIN))
**「次へ」**をクリックします。
セットアッププロセスは、Windowsのバージョンによって若干異なる場合があります。現在のアカウントのパスワードを入力した後、PINを追加できます。また、「Windows Hello 顔認証」や「Windows Hello 指紋認証」などの追加の生体認証ログイン方法を追加することもできますが、これらはオプションであり、単にPINのショートカットとして機能します。コンピューターでMicrosoftアカウントを使用している場合、他の形式の検証が求められることがあります。
Windows Hello 指紋認証を設定するには、**「セットアップ」**をクリックします。
指示に従って、指を指紋センサーに置きます。このプロセスは、Windowsのバージョンによって異なる場合があります。
これで準備完了です!
Windowsでパスキーを使用すると、従来のパスワードベースの認証に比べていくつかの利点があります:
強化されたセキュリティ: パスキーは公開鍵暗号を活用し、秘密鍵がTPM (Trusted Platform Module)内のWindowsデバイスに安全に保存されたままになることを保証します。このアプローチにより、フィッシング攻撃や認証情報の盗難のリスクを最小限に抑えます。盗まれたり漏洩したりしやすい従来のパスワードとは異なり、この暗号化手法ははるかに高いレベルのセキュリティを提供します。
ユーザーエクスペリエンスの向上: パスキーを使用すると、ユーザーは多数のパスワードを覚えて管理する必要がなくなります。Windowsデバイスでは、パスキーでの認証は、Windows Hello (指紋や顔認識など)を使用した簡単な生体認証チェック、またはデバイスのPINを入力するだけで済みます。これにより、パスワードを使用する場合に比べて、認証プロセスが大幅に高速かつ直感的になります。
パスキーをサポートしているアプリやウェブサイトに対して、パスキーを作成して保存できます。Windowsパスキーを作成して保存する正確な手順は、特定のアプリ、ウェブサイト、またはブラウザによって異なる場合がありますが、一般的には以下の手順に従います:
パスキーをサポートしているウェブサイトまたはアプリを開きます(例:このパスキーデモ)。
サインアップまたはログインプロセス中、またはアカウント設定からパスキーを作成します。
Windows Helloの検証方法を選択し、検証を進めて、「OK」を選択します。
「OK」をクリックして確認します。Windowsでパスキーを管理するには、単に**「設定」 > 「アカウント」 > 「パスキーの設定」**に移動します。そこには保存されたすべてのパスキーがリストされており、削除することができます。
最新ニュースを受け取るためにPasskeys Substackを購読しましょう。
パスキーを使用してログインする手順は、アプリ、ウェブサイト、またはブラウザによって異なる場合がありますが、一般的には同様のプロセスに従います:
Windowsデバイスで、パスキーをサポートしているウェブサイトを開き、ログイン画面のユーザー名フィールド(一意の識別子、メールアドレス、電話番号など)をタップします。
ログイン:
Conditional UIログイン: 画面の下部またはキーボードの上に表示される、提案されたユーザー名をタップします。
通常のログイン: 自動入力メニューにユーザー名が自動的に表示されない場合や、別のユーザー名を使用したい場合は、手動で入力します。
選択したWindows Helloのロック解除方法(PIN、顔スキャン、指紋スキャンなど)を使用して、ログインを完了します。
保存したパスキーにより、ログインプロセスが自動的に完了します。
残念ながら、Windowsデバイスに保存されたパスキーを他のデバイスと同期することは、サードパーティのパスワードマネージャーを使用しない限りまだ不可能です。この制限により、パスキーの保存をWindowsに依存しているユーザーは、クロスデバイス同期をサポートする互換性のあるパスワードマネージャーを使用しない限り、iOSやAndroidなどの異なるプラットフォーム間でシームレスにアクセスすることはできません。
パスキーをサードパーティのパスワードマネージャーと統合して、クロスプラットフォームの使いやすさを向上させます。他のプラットフォームのデバイス間でWindowsのパスキーを使用するには、Dashlaneや1Passwordのようなパスキー機能を備えたサードパーティのパスワードマネージャーにパスキーを保存することができます。
パスワードマネージャーにパスキーを保存した後は、パスワードマネージャーがインストールされているすべてのデバイスでそのパスキーを使用できます。
Windowsのパスキーはデバイスのローカルに保存され、**「設定」 > 「アカウント」 > 「パスキー」**に移動することで管理できます。これらのパスキーは他のデバイスとは同期されません。クロスデバイスでのアクセスには、サードパーティのパスワードマネージャーが必要です。
Windowsデバイスに保存されたパスキーを他のデバイスやシステムで直接使用することはできません。クロスデバイスの使用を有効にするには、1PasswordやDashlaneなどのサードパーティのパスワードマネージャーを使用できます。
Windowsのパスキーはフィッシングに強いように設計されており、強力な暗号化の原則に基づいています。秘密鍵はデバイスのセキュアエレメントから離れることはありません。パスワードのように盗まれたり再利用されたりすることはなく、従来のパスワードよりも大幅に安全であり、全体的なWindowsセキュリティの体制を強化します。
上記の手順は、Windows Helloが設定されており、TPMが機能していることを前提としています。実際のユーザーベース全体では、代わりにすべての組み合わせが発生します。Conditional UIのないWindows 10、それがあるWindows 11、Helloが構成されているかどうか、そしてプラットフォームオーセンティケーターを公開するかどうか分からないブラウザーなどです。Corbado Observeは、自身のログインデータでその混在がどのように展開しているかを示す認証可観測性レイヤーです。
See Login Methods in Corbado Observe →Windowsユーザーがどこでセレモニーを完了し、どこで静かにフォールバックしているかを明確に把握できます。
Windowsでのパスキーの設定は、セキュリティと使いやすさの両方において大きな利点を提供する簡単なプロセスです。従来のパスワードをこれらの現代的な認証情報に置き換えることで、フィッシングのリスクを減らし、よりシームレスなログイン体験を享受できます。Windowsパスキーを設定して、パスワードレスな未来への旅を今日から始めましょう。
Corbadoは、大規模なconsumer認証を運用するCIAMチームのためのPasskey Intelligence Platformです。IDPのログや一般的なanalyticsツールでは見えないものを可視化します。どのデバイス、OSバージョン、ブラウザ、credential managerがpasskeyに対応しているか、なぜ登録がログインにつながらないのか、WebAuthnフローのどこで失敗するか、OSやブラウザのアップデートがいつ静かにログインを壊すか、 Okta、Auth0、Ping、Cognito、あるいは自社IDPを置き換えることなく、すべてを把握できます。2つのプロダクト:Corbado Observeは passkeyとその他あらゆるログイン方式のobservabilityを提供します。Corbado Connectは analytics内蔵のmanaged passkeyを追加します(既存のIDPと併用)。VicRoadsはCorbadoで500万人超のユーザーにpasskeyを提供しています(passkey有効化率+80%)。 Passkeyエキスパートに相談する →
WindowsはネイティブにiOSやAndroidデバイスとパスキーを同期しません。複数のプラットフォームでパスキーを使用するには、1PasswordやDashlaneなどのパスキーをサポートするサードパーティのパスワードマネージャーをすべてのデバイスにインストールする必要があります。
いいえ、指紋センサーは必須ではありません。Windows Helloは主な認証方法としてPINをサポートしており、指紋や顔認識はオプションのショートカットとして利用できます。これらのWindows Helloのいずれかの方法を使用して、パスキーを作成し認証することができます。
はい、ハイブリッド認証を使用すると、iOSまたはAndroidデバイスに保存されたパスキーを使用して、Bluetooth経由でWindows PCにサインインできます。Windows 11 23H2以降では、これは直接Windows Helloを通じて処理されますが、それ以前のバージョンではChromeまたはEdgeブラウザーに依存します。
パスキーは「設定」 > 「アカウント」 > 「パスキーの設定」に移動することで管理できます。そこには保存されたすべてのパスキーがリストされており、削除することができます。この組み込みのパスキー管理UIは、Windows 11 23H2以降でのみ利用可能です。
関連記事
目次