「パスキー」(Passkey)の活用により、パスワードによる認証を段階的になくそうとするGoogle。同社はなぜ「脱パスワード」を推し進めるのか。パスワードレス認証の普及に対する、セキュリティ専門家の見方は。
Googleは認証資格情報(クレデンシャル)の一種である「パスキー」(Passkey)を使って、同社サービスの共通アカウント「Googleアカウント」へのログインを可能にした。パスキーは、パスワードを使うことなく認証を可能にする。同社はなぜ、パスキーによる認証をはじめとする「パスワードレス認証」に本腰を入れているのか。
パスキーによる認証機能の導入は、Googleが以前から進めているGoogleアカウント保護強化の一環だ。パスワード認証を段階的に廃止し、不正ログインを減らすことを目指す。同社はAppleやMicrosoftとも手を組み、認証関連の業界団体FIDO Allianceが推し進めているパスワードレス認証技術「FIDO2」を積極的に取り入れる計画を発表している。
米TechTargetの調査部門ESG(Enterprise Strategy Group)のシニアアナリスト、ジャック・ポラー氏は「パスワードレス認証への移行は、確実に加速している」と述べる。Googleアカウントのパスキーによるログイン機能については「非常にシンプルな仕組みで使いやすい」と、ポラー氏は評価する。
ポラー氏によると、GoogleがAppleやMicrosoftと共にパスワードレス認証の普及に取り組んでいることが追い風になり、開発者はWebサイトやアプリケーションに自信を持ってパスワードレス認証機能を採用できるようになる。「エンドユーザーはデバイスやWebブラウザを問わず、パスワードレス認証が可能になる」と同氏は述べる。
Googleアカウントのパスキーによるログイン機能について、ポラー氏は「急速に普及する可能性がある」と述べる。パスワード管理ツールを手掛ける1PasswordのCEO(最高経営責任者)、ジェフ・シャイナー氏によると、ユーザー企業の間でパスキーを使用する機運が高まっている。とはいえパスワードレス認証の実際の普及には「まだ数年掛かる」とシャイナー氏はみる。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
サイバー攻撃による被害は、金銭的な損失だけでなく、信用の失墜や業務継続への支障といった経営上のリスクに直結する。このようなリスクへの備えとして有効なのが、「脆弱性診断」だ。脆弱性診断の目的や実践方法について解説する。
昨今、組織のネットワーク外に分散したエンドポイントが、攻撃者にとって格好の標的になっている。このような中でエンドポイント保護の新たな形として期待を寄せられているのがEDRだ。しかし、運用が難しいなどの課題も多い。
サイバー攻撃が激化する中、防御側は限られたリソースで対策することに苦慮している。こうした状況において組織が優先すべきは、エンドポイントと認証情報の保護であり、これらの有効な防御手段として注目されているのが、XDRとITDRだ。
昨今、セキュリティ教育の重要性が高まっている。しかし、効果を正確に測ることが難しく、目標設定や運用に悩むケースも少なくない。本資料では、担当者の負担を軽減しながら、このような問題を解消する方法を紹介する。
情報セキュリティ対策では、従業員の意識を高めるための“教育”が重要となる。しかしセキュリティ教育は、効果の測定が難しく、マンネリ化もしやすいなど課題が多い。効果的なセキュリティ教育を、負荷を抑えて実現するには何が必要か。
「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...