よくあるご質問(Q&A)

パスキー認証について教えてください。

Q

パスキー認証について教えてください。

A
「パスキー認証」は、パスキーは、パスワードの代わりに、スマートフォンやPCに保存された「公開鍵・秘密鍵」のペアを使って本人確認を行う認証方式です。

パスキーの仕組みを簡単に説明すると、

  1. お客さまの端末内で「公開鍵」と「秘密鍵」を生成
  2. 公開鍵をSBI証券のWEBサイトに登録、秘密鍵はお客さまのもとで安全に保存
  3. SBI証券のWEBサイトにアクセスする際に、お客さまの秘密鍵とSBI証券に登録された公開鍵のペアを認証(顔認証・指紋認証・PINなどで鍵を呼び出す)

といった流れです。

パスキーはパスワードでの認証に比べ以下のメリットがあります。

  • パスワードの入力が不要になるので覚えなくてよい
  • パスワードの入力が不要になるのでフィッシング詐欺に気づきやすい
  • フィッシングサイトなど偽サイトではパスキーは使えない

パスキーの秘密鍵は自身の端末にのみ保存されるのでセキュリティが高い

  • 生体やPINコードを使ってログインが簡単、スムーズ
解決しましたか?