Skip to content

MS_PasswordlessUserExperience

nishi_74322014 edited this page Sep 1, 2026 · 1 revision

PasswordlessのUserExperience

概要

Passwordless(主に、WebAuthn)の
UX(User Experience) を考える。

詳細

Yahoo! JAPAN

  • パスワード・レスの、SMS などでのログインを開始

LINE

  • FIDO を活用した LINE のサービスへのログイン

補足(パスワードレスには 2 系統ある): 本ページの 2 つの用例は、
実は方式が異なる。

方式 性質
所持だけを確認(マジックリンク、SMS ワンタイム) Yahoo! JAPAN の SMS ログイン 実装が容易だが、中継フィッシングに弱い
鍵で署名FIDO / WebAuthn) LINE の FIDO 対応 オリジンに紐づくためフィッシング耐性がある

「パスワードを入力しない」という UX は同じでも、
守れる脅威が違う点に注意する。

補足(現在はパスキー): 本ページ執筆当時(2019 年)の WebAuthn は
鍵が 1 台の端末に閉じていたため、端末を替えると再登録が必要で、
それが普及の壁になっていた。
その後 **パスキー(Passkey)**として、
OS のアカウント経由で鍵を同期する(マルチデバイス対応の)方式が
Apple / Google / Microsoft の 3 社で足並みを揃えて実装され、
パスワードレスが現実的な選択肢になった。
参考にある ritou 氏の記事が論じている
「アカウントリカバリーの考え方」は、この同期によって
大きく緩和された論点である。

参考

ritou

r-weblife

Qiita

本 Wiki 内


Tags: IT国際標準, 認証基盤

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally