最近、情報流出のニュースが非常に多い。
いろんなサービスで、個人情報の流出が相次いでおり、
リベ大のラジオで聞いていた情報によるが、流出した人数を単純に足し上げると、1億3千万人にもなるとか。
お金にかかわるIDとパスワードが漏れると困ります
名前とか住所とかがわかっても問題は無いのですが、銀行や証券口座など、
お金にかかわるサービスのIDやパスワードが漏洩しては、かなり困ります。
最近の情報流出も、AIの発達によるものらしいので、IDとパスワードに頼ったままだと、
いずれ「まさか自分が」みたいなことになるかもしれない、と臆病風に吹かれパスキー設定を見直すことにしました。
あの野村證券のときのことがここで生きました。
パスキーは漏洩に強いが、デバイスの故障に弱いです
パスキーは、秘密鍵をデバイスに保存するので、デバイスを紛失したり奪われたりしない限りは、
他者に漏洩する恐れはありません。
ただし、デバイスを故障させたりしたときに、自分もログインできなくなるため、
そのサービスの管理者にメールなどで問い合わせる手間が生じるのはデメリットです。
秘密鍵はデバイスごとにもつべきなのですが、PCでパスキーを作って、スマホでも作ってってやるのは面倒です。
また、PCでパスキーを作った時点で、パスキーによる認証しか受け付けなくなったら、スマホでパスキーを作れない、、、みたいなめんどくさい事態もあります。
Googleパスワードマネージャーで秘密鍵を共有できます
そこで、Googleパスワードマネージャーが便利ということをしりました。
Googleアカウントに秘密鍵が保存されているのです。
これなら、デバイスが違っても、Googleアカウントにログインできれば、パスキーを使いまわせるということになります。
Googleへのログインもパスキーで守る二段構えです
しかし、この場合は、Googleアカウントの漏洩が起きると、全てのパスキーが漏洩することになります。
よって、Googleアカウントへのログインもパスキーによる二段階認証が必要になります。
ここは、Windows Helloとか、スマホ備え付けのパスワードアプリとかを使うことになりそうです。
よって、Googleへのログインと、Googleパスワードマネージャーを用いたパスキー認証と、
二段構えのパスキー認証体制で行くことになりそうです。
iPhoneではPINを入力できない不具合があります
地味に、今iphoneの方で、Googleパスワードマネージャーを使おうとするとPINを入力できない不具合が確認されており、
スマホからはパスキー認証使いにくいのが難点です。はやく改善してほしいです。
セキュリティ対策はホント疲れますが、今のうちからできることをしておきます。
そして、どういう設定をしたか、忘れないようにしなければ。

