閉じる

楽天モバイルが「パスキー」導入。ところで「パスキー」って何?

1:大副業時代のだいふくさん 2026/04/25(土) 09:30:41.25 ID:HUAYrfcZ0● BE:837857943-PLT(18184)

楽天モバイルが「パスキー」導入、my 楽天モバイルやRakuten Linkなどに対応
https://k-tai.watch.impress.co.jp/docs/news/2104370.html

5:大副業時代のだいふくさん 2026/04/25(土) 09:35:31.74 ID:mcCIbQGs0

おれも聞くに聞けなくていたんだけどなんなのこのパスキーって
いや使ってるんだけどもw

4:大副業時代のだいふくさん 2026/04/25(土) 09:34:38.83 ID:OA86SHek0

メール送ってくるやつめんどい

96:大副業時代のだいふくさん 2026/04/25(土) 11:39:25.46 ID:yQYdr9HX0

>>4
違うぞ

6:大副業時代のだいふくさん 2026/04/25(土) 09:36:06.01 ID:oxEi1cyN0

中身がややこしい暗証番号

7:大副業時代のだいふくさん 2026/04/25(土) 09:36:17.40 ID:vBlwazqD0

端末にのみ保存されるから安全性が高いとかなんとか

15:大副業時代のだいふくさん 2026/04/25(土) 09:40:18.05 ID:ZD+/UHYK0

パスキーも知らないのか

18:大副業時代のだいふくさん 2026/04/25(土) 09:41:18.69 ID:4Q+4ljrS0

日本語でやってくれよ
スマホなんてとんでもない爺も使うんだしそういうのが店頭にきてあれこれ聞いてくるんだ
どう説明すればいいってんだ

20:大副業時代のだいふくさん 2026/04/25(土) 09:43:12.78 ID:wRz2Rnqu0

>>18
要するに顔パスっすね
おじいちゃんのシワシワの顔を認識するんすよ
スマフォがね

19:大副業時代のだいふくさん 2026/04/25(土) 09:41:51.92 ID:t+vuS1Ed0

ヤフーアカウントにパスキー導入されて困ってるんだけど?

21:大副業時代のだいふくさん 2026/04/25(土) 09:45:42.82 ID:N/BwzYL10

ν速おじさんがわかるわけないだろ

25:大副業時代のだいふくさん 2026/04/25(土) 09:47:21.56 ID:M3d92uN40

パスキーって理論上は端末盗まれなきゃ何もできないから、PINを1234とか0000みたいな単純な数字でもいいのか?

43:大副業時代のだいふくさん 2026/04/25(土) 09:59:40.25 ID:7/mmbbdw0

>>25
パスキー=FIDO2として話していいのなら、そもそもPINなる知識情報が不要になる規格がパスキー
サーバーのチャレンジコードと、端末内の秘密鍵で署名したチャレンジコードの一致をもって本人とみなす方式

26:大副業時代のだいふくさん 2026/04/25(土) 09:47:48.59 ID:MkO2ZG240

おれもパスキーよくわからん
登録された端末の固有IDを向こうが確認してその端末からのパスのみ受け付けるだったっけ

27:大副業時代のだいふくさん 2026/04/25(土) 09:47:59.16 ID:li484zpA0

複数のデバイスからの認証も可能なのかな

230:大副業時代のだいふくさん 2026/04/26(日) 01:27:21.26 ID:bIMtRnzc0

>>27
可能
端末またぎできる
icloud keychainで鍵が共有される

30:大副業時代のだいふくさん 2026/04/25(土) 09:51:27.97 ID:MP3cMroZ0

スマホ無くした(壊した)時の手間が半端ない

35:大副業時代のだいふくさん 2026/04/25(土) 09:55:30.32 ID:hho8CnLI0

パヨク大好き
略してパスキー

39:大副業時代のだいふくさん 2026/04/25(土) 09:56:08.43 ID:cvT5N/PT0

パスキーって設定が全く分からんわ
考えた奴バカじゃね

41:大副業時代のだいふくさん 2026/04/25(土) 09:58:26.02 ID:MP3cMroZ0

>>39
ただの生体認証やが

45:大副業時代のだいふくさん 2026/04/25(土) 10:01:14.68 ID:mcCIbQGs0

>>41
なんかUSB挿せだの言ってくるのはあれなに?

46:大副業時代のだいふくさん 2026/04/25(土) 10:02:42.34 ID:MP3cMroZ0

>>45
ただのセキュリティキー(物流キー)では?

44:大副業時代のだいふくさん 2026/04/25(土) 10:01:07.69 ID:Pjw0av+b0

二段階認証やらワンタイムパスワードやらあったけどパスキーがゴールっぽいよな

48:大副業時代のだいふくさん 2026/04/25(土) 10:03:27.47 ID:7/mmbbdw0

>>44
いまのところとして、パスキーが認証に対する最適解でしょうね
MFAはパスキーに移行するまでのつなぎであるが、ないより全然マシ

49:大副業時代のだいふくさん 2026/04/25(土) 10:03:33.31 ID:EgdlPisr0

証券会社が一斉に二段階認証いれて
今はこればっかになったよね
そんなに信用できるものか?

53:大副業時代のだいふくさん 2026/04/25(土) 10:05:25.77 ID:7/mmbbdw0

>>49
理想はパスキー導入だがMFAだろうともやらないよりかは遥かにマシ
MFAさえやらないというのは金扱うシステムにおいては論外

56:大副業時代のだいふくさん 2026/04/25(土) 10:07:21.50 ID:7/mmbbdw0

パスキーはドメインフィッシングに対し本質的に耐性をもつ

221:大副業時代のだいふくさん 2026/04/25(土) 21:56:58.86 ID:cutldLhH0

>>56
かなり大きなメリットだよね

63:大副業時代のだいふくさん 2026/04/25(土) 10:18:08.31 ID:LnW62rSM0

古いスマホしか持ってない人もいるんですよ?!

67:大副業時代のだいふくさん 2026/04/25(土) 10:20:54.93 ID:jrNgBHmp0

>>63
知ったことではないわ!

92:大副業時代のだいふくさん 2026/04/25(土) 11:32:23.82 ID:L3WTYksO0

パスキー設定画面出ても無視してる

99:大副業時代のだいふくさん 2026/04/25(土) 11:43:42.94 ID:yQYdr9HX0

パスキーという名前が悪い。
勘違いしやすい

102:大副業時代のだいふくさん 2026/04/25(土) 11:48:47.06 ID:4dEFHCgd0

デバイス側で生体認証を利用して本人確認
それを秘密の証明書にして利用するサーバーへ送信
サーバー側は送られた証明書と設定済みの鍵を複合化
瞬時に本人確認が終わる
パスワードを利用せずにアクセス完了

103:大副業時代のだいふくさん 2026/04/25(土) 11:51:18.28 ID:B+eLw2WH0

世界3大提供側の都合のためならユーザーの都合なんてお構いなしな仕組み
・パスキー
・IPv6
あとひとつは?

105:大副業時代のだいふくさん 2026/04/25(土) 11:56:04.35 ID:qI67B2o20

>>103
他の端末が必要な2段階認証

132:大副業時代のだいふくさん 2026/04/25(土) 14:11:45.43 ID:g6iJ+kJ/0

パスキーはキーになってる端末が壊れたら詰むからな
逆に危険

134:大副業時代のだいふくさん 2026/04/25(土) 14:23:10.14 ID:XC8QYaAv0

なのでキーのクラウド同期機構が必要
iOSならキーチェーンをiCloudで同期しておく
そうすればスマホ紛失しても詰まない

146:大副業時代のだいふくさん 2026/04/25(土) 14:58:52.09 ID:cBh4KalF0

パスキーについての疑問をAIに聞いてみました

・パスワードはどこに保存されている? → PCやスマホのCPUの専用領域に
・端末が故障した場合は?→GoogleやAppleのサーバーに同時に保管されているので
安心・簡単で移行出来る
・なんでGoogleとAppleなの?→パスキーがOSレベルの仕組みだから
・銀行など一部サービスではサーバーに保存されない仕組みなので、その場合は再度パスキーを
新端末で設定する

メリット
・フィシング詐欺が防げる→ドメイン偽装に強いから

149:大副業時代のだいふくさん 2026/04/25(土) 15:08:50.96 ID:XC8QYaAv0

>>146

・パスワードはどこに保存されている? → PCやスマホのCPUの専用領域に

これはAIの嘘。正しくは秘密鍵が端末に保存される。
パスワードのような知識情報は端末に保存されないし、そもそもパスワードをやりとりしないのがパスキーという規格。

150:大副業時代のだいふくさん 2026/04/25(土) 15:24:19.10 ID:cBh4KalF0

>>149
もっと詳しく聞いたら秘密鍵と公開鍵のことはAIも答えてくれたわ

259:大副業時代のだいふくさん 2026/04/26(日) 23:32:15.55 ID:Jxz+w9fr0

パスキーって普通の人は実体をまともに理解してないだろ
というか本当はどういうものなのか、なにをどうやってるのか具体的に理解してる人あんまおらんやろ

296:大副業時代のだいふくさん 2026/04/27(月) 09:59:02.35 ID:N3Pa2+/s0

パスキーの仕組みを超単純化して説明してやるよ。

PINや生体認証はパスキーの使用許可。
だからサービス毎ではなく端末に一つしかない。許可か不許可か。
使用許可が出るとパスキーの端末側(秘密鍵)とサービス側(公開鍵)が通信するのよ。

公開鍵が秘密鍵に対してなぞ解き(チャレンジ)を出す。たとえば「10」と問う。
すると秘密鍵はこの「10」を秘密の計算式に代入(たとえば10×5+10-5とか)して「55」と返す。
この「55」が正解なら認証が通るという仕組み。

秘密鍵と公開鍵は答え合わせしかしないので、
秘密の計算式(×5+10-5の部分、従来のパスワード)が外部に漏洩することはない。
なぞ解きの問いは毎回変わるから、秘密の計算式が分からなければ解答は導けない。

元スレ: https://hayabusa9.5ch.io/test/read.cgi/news/1777077041/