Apple パスキーとは何か、およびその使用方法
すべてのオンライン パスワードを追跡するのにうんざりしていませんか? それとも、アプリケーションにログインするたびに、フィッシング攻撃の被害者になるのではないかという恐怖が頭をよぎりますか? もしそうなら、Apple から良いニュースがあります。Apple は、パスキーを使用してパスワードの必要性を排除しました。このガイドでは、Apple パスキーとは何か、および Mac、iPhone、および iPad でそれらを使用する方法について説明します。
Apple パスキーとは
パスキーの構造に入る前に、従来のパスワードのしくみについて見ていきましょう。
従来のパスワードはどのように機能しますか?
アカウントを登録するときは、ユーザー名とパスワードを入力します。この情報は、ログインしているアプリケーション (または Web サイト) のサーバーに保存されます。アカウントにログインするには、サーバーのユーザー名とパスワードを入力して、入力したユーザー名とパスワードを保存されている資格情報と照合して、アクセスしようとしているのがあなたであることを認証する必要があります。
これが私たちがアカウントにログインする方法であり、2 要素認証を使用することで、非常に安全になりました。ただし、パスワードでログインする場合、多くの障害点があります。たとえば、フィッシング詐欺に遭う可能性があります。
Apple パスキーはどのように機能しますか?
秘密のフレーズを入力してアカウントにアクセスする通常のパスワードとは異なり、パスキーの動作は少し異なります。ログインするための 1 つの秘密のフレーズだけでなく、パスキーには 2 つの秘密のフレーズが必要です。
デバイスに保存されている秘密鍵は秘密鍵と呼ばれ、アプリケーション側に保存されている秘密鍵は公開鍵と呼ばれます。アプリケーションまたは Web サイトにログインするために、デバイスは最初にアプリケーションの公開鍵を確認し、検証されると、関連付けられた秘密鍵を使用してサインインを承認します。
これらはすべてバックグラウンドで行われ、Touch ID または Face ID で身元を確認するだけで済みます。パスキーは、秘密鍵を使用してログインする前にアプリケーションの正当性も検証するため、フィッシングやその他のハッキングが試みられる可能性はありません。
パスキーをサポートするデバイスは?
Apple は、iOS 16、iPadOS 16、および macOS Ventura のパスキーを発表しました。お使いのデバイスがこれらのアップデートをサポートしている場合は、パスキーを使用してログインできます。パスキーは Apple だけの機能ではないことに注意してください。
実は、テクノロジー企業のオープンアライアンスである「FIDO(Fast IDentity Online)アライアンス」によって開発されました。それらは、パスワードがもたらす脅威のために、パスワードへの依存が確実に減少するように機能します。パスキーの別名が FIDO 認証であることも理由です。
Google はまた、2022 年末までに開発者テスト用にパスキーを Android で利用できるようにすることも発表しました。近い将来、Windows でもパスキーがサポートされる予定です。
iPhone、iPad、および Mac で Apple パスキーを使用する方法
開始するには、iCloud キーチェーンを有効にする必要があります。これは、すべての Apple デバイス間で Apple パスキーを同期するためです。iPhone または iPad でキーチェーンを有効にするには、「設定 -> [あなたの名前] -> iCloud -> キーチェーン」に進み、「iCloud キーチェーン」をオンにします。
Mac でパスキーを有効にする方法
以下の手順に従って、Mac で Apple パスキーを使用します。
- 画面の左上隅にある Apple アイコンをクリックし、ドロップダウン メニューから [システム設定] を選択します。
- 左側のパネルから、上部にある自分の名前とプロフィール写真をクリックして、Apple ID セクションにアクセスします。
- 「キーチェーン」をオンにします。
iCloud キーチェーンを有効にすると、2 要素認証で承認するよう求められる場合があります。2FA を設定していない場合は、キーチェーンを有効にする前に設定する必要があります。
Mac で Apple パスキーを設定する方法
Apple は、昔ながらのパスワードからパスキーへの移行を非常にシームレスに行いました。Autofill を使用して情報を入力し、Touch ID または Face ID を使用して生体認証を行います。以下の手順に従って、Apple パスキーを作成します。
- FIDO 認証 (またはパスキー) をサポートする Web サイトまたはアプリケーションにアクセスします。
- 目的に応じて、[登録]、[サインアップ]、または [サインイン] をクリックします。
- 情報を入力するか、オートフィルを使用して入力してください。
- その Web サイトのパスキーを保存するよう求められます。[パスワードを保存] をクリックし、Touch ID または Face ID を使用して確認します。
検証に続いて、システムはその Web サイトまたはアプリケーションのパスキーを作成します。次回 Apple パスキーを使用してログインする場合は、[続行] をクリックして認証モードとしてパスキーを選択し、Touch ID または Face ID を生体認証として使用します。
iPhone または iPad でパスキーを有効にする方法
iPhone または iPad でパスキーを使用してアプリケーションまたは Web サイトにログインする前に、iCloud キーチェーンが有効になっていることを確認する必要があります。以下の手順に従います。
- iPhoneまたはiPadで設定アプリを開き、「パスワード」メニューまでスクロールします。
- 「パスワードオプション」をタップします。
- 「パスワードの自動入力」がオンになっていることを確認し、下のメニューから「iCloud パスワードとキーチェーン」を有効にします。
iCloud キーチェーンを有効にすると、Apple は 2 要素認証でこのアクションを承認するように求めます。2FA をまだ設定していない場合は、キーチェーンを有効にする前に設定してください。
iPhoneまたはiPadでAppleパスキーを設定する方法
サイト/アプリケーションで新しいアカウントを作成する場合でも、既存のアカウントをアップグレードしてパスキーを使用する場合でも、移行は非常に簡単です。唯一の問題は、アプリまたは Web サイトがパスキーを公式にサポートしている必要があることです。
iPhone または iPad でパスキーを作成するには、次の手順に従います。
- Fido 認証 (またはパスキー) をサポートするアプリケーションまたは Web サイトに移動します。
- 状況に応じて「登録」「サインイン」「サインアップ」をタップします。
- 情報を入力するか、自動入力に任せてください。
- 一度情報を入力すると、Apple は、サイトまたはアプリケーションのパスキーを保存するかどうかを尋ねます。
- 「続行」をタップすると、Apple は Touch ID または Face ID を使用してこの変更を確認します。
検証後、Apple はそのアプリケーションまたは Web サイトのパスキーを作成します。このパスキーは、すべての Apple デバイスで同期されます。次回アプリやウェブサイトにサインインするときは、「続行」をタップしてパスキーを認証として使用します。お使いのデバイスは、Face ID または Touch ID を使用して生体認証を行い、ログインします。
参考までに: Apple Watch のパスコードを忘れましたか? それなしで Apple Watch をリセットする方法を学びましょう。
デバイスを紛失した場合に Apple パスキーを回復する方法
パスキーを持つデバイスを紛失した場合は、他のデバイスを使用してサインインできます。これも、iCloud キーチェーンがすべての Apple デバイス間でパスキーを同期するためです。
ただし、唯一の Apple デバイスを紛失した場合は、iCloud キーチェーン エスクローを使用してパスキーを回復する必要があります。iCloud キーチェーン エスクローは、安全なインフラストラクチャを使用して、承認された人物のみが失われたパスキーを回復できるようにします。
別の (または新しい) Apple デバイス (Mac、iPhone、または iPad) を使用して Apple パスキーを回復するには:
- iCloud アカウントにログインして、本人確認を行います。デバイスが信頼されていない場合、iCloud アカウントにログインする前に入力する必要がある、信頼できる電話番号で認証 SMS を受信することもあります。
- デバイスのパスワードを入力します。
- 確認後、パスキーが新しいデバイスに復元されます。
ID の認証は 10 回しか試行できません。その後、iCloud はエスクローとキーチェーンの記録を完全に削除します。このセキュリティ対策は、ブルート フォース攻撃に対する保護を提供します。
よくある質問
Apple 以外のデバイスでパスキーを使用するにはどうすればよいですか?
Web サイトのパスキーが iPhone に保存されている場合でも、Apple 以外のデバイスからその Web サイトにサインインできます。ログイン時に「その他のサインイン オプション」をクリックして QR コードを生成します。次に、iPhone で QR コードをスキャンし、Touch ID または Face ID を使用してパスキーを認証します。
Apple はパスキーを読み取ることができますか?
パスワードは iCloud キーチェーンに保存されているため、Apple はパスキーを読み取ることができません。すべての Apple デバイス間で同期されるだけでなく、エンドツーエンドで暗号化されます。
パスキーはすべてのオンライン パスワードの完全な代替品ですか?
パスキーはすべてのオンライン パスワードを完全に置き換える可能性を秘めていますが、公開キーを作成して共有するには、Web サイトやアプリケーションに重大な変更を加える必要があります。ただし、Web サイトまたはアプリケーションが FIDO サポートを追加すると、サインイン オプションとしてパスキーを使用できるようになります。
画像クレジット: Unsplash . Hashir Ibrahim によるすべてのスクリーンショット。
コメントを残す