See the original FAQ version in English here.
パスキーは強化されたセキュリティを提供しますが、TPM、Secure Enclave、TEEなどの特定のハードウェア(ハードウェアセキュリティモジュール)を必要としたり、クロスデバイスプラットフォームの互換性に関する課題に直面したりするなど、潜在的な欠点も伴います。
パスキーは安全なユーザー認証における大きな前進ですが、課題がないわけではありません。以下では、パスキーに関連する主な欠点について探ります。
パスキーに関する課題の全リストは、無料の「パスキー:購入か自社開発か」ガイドでご覧いただけます。
See how many people actually use passkeys.
Try passkeys in a live demo.
パスキーの実装を検討する際には、これらの欠点と、パスキーが提供するセキュリティ上の利点とを比較検討することが不可欠です。開発者やプロダクトマネージャーにとって、これらの課題を理解することは、堅牢なセキュリティプロトコルを維持しつつ、スムーズなユーザーエクスペリエンスを創出する鍵となります。
Corbadoは、大規模なconsumer認証を運用するCIAMチームのためのPasskey Intelligence Platformです。IDPのログや一般的なanalyticsツールでは見えないものを可視化します。どのデバイス、OSバージョン、ブラウザ、credential managerがpasskeyに対応しているか、なぜ登録がログインにつながらないのか、WebAuthnフローのどこで失敗するか、OSやブラウザのアップデートがいつ静かにログインを壊すか — Okta、Auth0、Ping、Cognito、あるいは自社IDPを置き換えることなく、すべてを把握できます。2つのプロダクト:Corbado Observeは passkeyとその他あらゆるログイン方式のobservabilityを提供します。Corbado Connectは analytics内蔵のmanaged passkeyを追加します(既存のIDPと併用)。VicRoadsはCorbadoで500万人超のユーザーにpasskeyを提供しています(passkey有効化率+80%)。 Passkeyエキスパートに相談する →
Table of Contents
Related Articles