PassKeys- Web認証とアプリケーションのパスワードを排除します

著者の写真
stealth

PassKeysは、Webサイト、オンラインストア、アプリケーションでパスワードを覚えておくためにストレスを抱くすべての人にとって歓迎すべきソリューションです。 iPhone、iPad、Mac用のAppleの新しいセキュリティと機密性の機能。

新しいオペレーティングシステムのプレゼンテーションで ベンチュラマコーiOS 16iPados 16 そして watchos 9、Appleも新しいものを発表しました 証券システムPassKeys、 ウェブサイト上の認証-uri、 アプリケーション で、 デバイス安全な。

Appleデバイスパインと生体認証データのセキュリティ

未来について話す前に、過去と現在を少し見て、セキュリティの分野でAppleがとった措置を観察しましょう。

Touch ID-指紋リーダー

2013年9月、Appleは非常に正確に読むことができる最初のiPhoneを持っていました 生体認証データ ユーザーの。紹介についてです ID をタッチします。 iPhone 5sで。ピンまたはロック解除パスワードの代わりに、指紋でiPhoneのロックを解除できるiPhoneの「ホーム」ボタン。

ID をタッチします。 個人口座へのアクセスまたは銀行申請を含む多くのアプリケーションに統合されています。 指紋 アプリケーションの認証に必要であり、他のアカウントへのお金の譲渡を許可すること。

数年後、Touch IDがMacBook Modelsに登場し、サイトやアプリケーションでの認証に使用されています。密接に結びついています キーチェーン アクセス、資格情報は、生体認証後に自動的に導入されます。

Touch ID MacBook Pro
Touch ID MacBook Pro

リリース後 アップルの有料 2014年、Touch IDは非接触型の支払いの有効化者になりました。ユーザーがしなければならないのは、電子ウォレット(ウォレット)にアクセスし、支払いに使用される銀行カードを選択し、タッチIDリーダーに指を置くことです。

IDを行う - フェイシャル識別

ID を作る 2017年11月にAppleによって発売されました。 iPhone X。顔面識別技術は、高精度の生体認証尺度です。 Face IDは、「ホーム」ボタンとiPad Pro、iPad Air(新しい世代)のないすべてのiPhoneモデルのタッチIDの交換です。

携帯電話のアプリケーションで自分自身を認証したい場合、またはApple Payで非接触型の支払いを行いたい場合は、IDがIDを検証するために必要です。 iPhoneまたはiPadのロックを解除したり、Safariでパスワードを完了したりする場合も同じことが当てはまります。 Face IDは、デバイスのロック解除コードも置き換えます。デバイスを起動した後、PINまたはiPhoneのロック解除パスワードが1回必要です。

フェイスID iPhone
フェイスID iPhone

Face IDとTouch IDはどちらも、以前に入力されたWebサイトまたは資格情報(ユーザーとパスワード)をもたらす生体認証方法です。具体的には、ウェブサイトまたはオンラインストアで認証する場合 サファリユーザーとパスワード に保管する必要があります キーチェーン アクセス、生体認証後にロギングフィールドに持ち込まれます。 キーチェーン アクセス 資格管理マネージャー Mac、iPhone、iPad(モバイルデバイスで制限)で利用できるApple。

Autentificare Biometrica Apple Pay -PassKeys
Autentificare Biometrica Apple Pay - PassKeys

PassKeys-パスワードのないセキュリティと機密性

Appleはやろうとしています IMENS PAS 認証システムについては。 PassKeysには、パスワードの削除が含まれます そして、それらをロック解除デバイスのデバイスに置き、さらに生体認証を交換します。

ユーザーにとって、これは大きな安reliefを意味します。もう必要ありません パスワードを思い出しましょう サイトまたはアカウントを含むアプリケーションで自分自身を認証したい場合。さらに、トークンアプリケーション(検証コード)は不要になりません 要因要因による認証。 Google Authenticatorまたは2FA Authenticatorも同様です。

PassKeysは、パブリックキーの資格情報を使用します (公開キーの資格情報)din iCloudのキーホルダー、Face IDまたはTouch IDを使用した生体認証に続きます。 IDが確認された後、PassKeysは認証する必要があるアプリケーションのアクセスキーを生成します。

現在、iPhoneまたはiPadのWebサイトでの認証は「私たちが知っているもの」によって行われます(ユーザーワード)、「私たちが見つけなければならないこと」(一意のコード 2つの因子認証アプリケーションによって生成されます)。
将来的には、パスキーと一緒に iPhoneは認証デバイスになります 「私たちが知っているもの」(iPhoneまたはiPadのロック解除コード)と「私たちが持っているもの」(Touch IDまたはFace IDで読み取られる生体認証データ)を使用します。

サービスで作成された各アカウントについて、デバイスは一意の公開キーとプライベートキー(官民キー)を生成します。サービス(ウェブサイトまたはアプリケーション)は、秘密鍵(秘密鍵)を保持し、公開キーサーバーと共有します。

PassKeysは、私たちが認証するサービスまたはWebサイトに対するコンピューター攻撃によって保護されています。これらは、PassKeyを使用するアプリケーションで認証が行われるWebサーバーに保存されませんが、Appleサーバーで暗号化されます。したがって、ユーザーの名前やサイト上のパスワードを含む私たちの個人データが攻撃者の手に届くリスクを排除します。たとえそれぞれのWebサイトデータベースが壊れていても、認証データは見つかりません。

PassKeys すべてのデバイスで利用できるように、iCloudキーチェーンのすべてのアクセスキーをエンドツーエンドの暗号化します。

新しいPassKeys機能が実装され、iPhoneが実際にWebサイトやアプリケーションへのアクセスキーになると、パスワードの解除が強力でなければならないことを知っておくことが重要です。

私は2004年からWindowsやLinuxについて熱心に書き、2010年からAppleのファンになりました。現在、Mac、iPhone、iPad、Apple Watch、AirPods、その他のAppleデバイスのためのチュートリアルを書いています。

1 「PassKeys- Web認証とアプリケーションのパスワードを排除します」

  1. Pingback:オンラインアカウントの強力なパスワードを選択する方法 - 意識
コメントを残す