パスキー認証について教えてください。
Q
パスキー認証について教えてください。
A
「パスキー認証」は、パスキーは、パスワードの代わりに、スマートフォンやPCに保存された「公開鍵・秘密鍵」のペアを使って本人確認を行う認証方式です。
パスキーの仕組みを簡単に説明すると、
- お客さまの端末内で「公開鍵」と「秘密鍵」を生成
- 公開鍵をSBI証券のWEBサイトに登録、秘密鍵はお客さまのもとで安全に保存
- SBI証券のWEBサイトにアクセスする際に、お客さまの秘密鍵とSBI証券に登録された公開鍵のペアを認証(顔認証・指紋認証・PINなどで鍵を呼び出す)
といった流れです。
パスキーはパスワードでの認証に比べ以下のメリットがあります。
- パスワードの入力が不要になるので覚えなくてよい
- パスワードの入力が不要になるのでフィッシング詐欺に気づきやすい
- フィッシングサイトなど偽サイトではパスキーは使えない
パスキーの秘密鍵は自身の端末にのみ保存されるのでセキュリティが高い
- 生体やPINコードを使ってログインが簡単、スムーズ
解決しましたか?