「フィッシング耐性」を備えた認証方式は、
現実的に「パスキー」一択!
公開鍵とか認証要素とか、
難しいことは一旦考えなくていいです!
When it comes to phishing-resistant authentication,
Passkeys are the only practical choice.
No need to get bogged down in public keys
or authentication factors just yet!
パスキーは、登録したサイト以外では利用することができません。パスワードのようにユーザー自身がコピー&ペーストして別のサイトに入力することも不可能です。
A passkey is bound to the exact domain where it was created — it simply won't work anywhere else. Unlike passwords, you can't accidentally paste it into a fake site.
偽サイト(exarnp1e.com)が認証を要求しても、パスワードマネージャーは正規サイト(example.com)の鍵を絶対に渡しません。これにより物理的にフィッシングが成立しなくなります。
When exarnp1e.com asks for a passkey, the password manager checks its records and finds nothing registered for this domain. The credential for example.com is never exposed — phishing is structurally impossible.
「パスキー」はパスワードレス認証を実現する認証技術です。
本書では、開発者はもちろん、企画職やデザイン職、セキュリティ担当などの認証に携わる方々に向けた内容になっています。
Passkeys bring truly passwordless authentication to life.
This book is written for everyone involved in auth — developers, product managers, designers, and security teams alike.