Get your free and exclusive +45-page Authentication Analytics Whitepaper
概要に戻る

パスキーの有効期限はいつですか?

パスキーの有効期限、仕組み、セキュリティへの影響について学びます。パスキーの有効期限の概要と、管理のためのベストプラクティスを網羅しています。

Vincent Delitz
Vincent Delitz

作成日: 2024年8月21日

更新日: 2026年7月27日

パスキーの有効期限はいつですか?

このページは自動翻訳されています。英語の原文は こちら.

パスキーの有効期限はいつですか?#

通常、パスキーに有効期限はありませんが、パスキーが紐付いているアカウントは、アカウントの非アクティブ状態、セキュリティポリシー、デバイスの変更などの要因による影響を受ける可能性があります。ほとんどのシステムは、パスキーが永続的に有効であるように設計されています。

  • 通常、パスキーに有効期限はありません。
  • 開発者は、ユーザーアカウント(パスキーが紐付いているアカウント)に対して独自の有効期限ポリシーを設定できます。
  • ユーザーは、非アクティブ状態やデバイスの変更により、再認証が必要になる可能性があることに留意する必要があります。

パスキーのデフォルトの動作#

  • 固定の有効期限がない: デフォルトでは、パスキーには有効期限が設定されていません。関連付けられた公開鍵と秘密鍵のペアが損なわれておらず、リライングパーティ(サービスやアプリ)がパスキーを取り消したり、ユーザーがローカルでパスキーを削除したりしない限り、有効なままです。
  • ユーザーの活動状況への依存: パスキーが継続して有効であるかは、ユーザーの活動状況に依存することがよくあります。ユーザーが長期間非アクティブな場合、システムはセキュリティ対策として再認証を要求することがあります。

パスキーを無効にする可能性のある要因#

  • デバイスの変更: ユーザーがデバイスを変更したり、デバイスをリセットしたりした場合、新しいデバイス用に新しいパスキーを設定する必要があるかもしれません。
  • セキュリティの更新: プラットフォームのセキュリティインフラに対する大規模な更新により、パスキーが無効になる可能性があります。このような場合、ユーザーは新しいパスキーの作成を求められることがあります。ただし、これはユーザーエクスペリエンス(UX)に著しい悪影響を与えるため、非常に悪い慣行と見なされています。

Corbado

Corbadoについて

Corbadoは、大規模なconsumer認証を運用するCIAMチームのためのAuthentication Intelligence Platformです。IDPのログや一般的なanalyticsツールでは見えないものを可視化します。どのデバイス、OSバージョン、ブラウザ、credential managerがpasskeyに対応しているか、なぜ登録がログインにつながらないのか、WebAuthnフローのどこで失敗するか、OSやブラウザのアップデートがいつ静かにログインを壊すか — Okta、Auth0、Ping、Cognito、あるいは自社IDPを置き換えることなく、すべてを把握できます。2つのプロダクト:Corbado Observepasskeyとその他あらゆるログイン方式のobservabilityを提供します。Corbado Connectanalytics内蔵のmanaged passkeyを追加します(既存のIDPと併用)。VicRoadsはCorbadoで500万人超のユーザーにpasskeyを提供しています(passkey有効化率+80%)。 Passkeyエキスパートに相談する

パスキーの展開で実際に何が起きているかを把握できます。

Consoleを見る

この記事を共有


LinkedInTwitterFacebook