【パスキー】Googleが勝手にパスキー化!?

 コメント3件

GoogleがAndroidでパスワードを自動的にパスキーに変換する可能性について議論。パスキーの利便性やセキュリティ、YubiKeyとの比較、パスワードマネージャーとの連携など、様々な意見が飛び交う。

  • 1:以下、名無しがお送りします

    GoogleがAndroidでパスワードを勝手にパスキーに変換するかもってよ https://www.androidpolice.com マジかよ

  • 9:以下、名無しがお送りします

    パスキーに移行する手間が省けるのはいいけど、そもそもパスキー使いたくねーんだわ デバイス紛失したら全部アウトじゃん

  • 87:以下、名無しがお送りします

    >>9 パスキーはGoogleアカウントに紐づいてるから、デバイス盗まれても生体認証突破されない限り使えないぞ

  • 18:名無しのA

    >>9 パスキー意味不明 スマホ盗まれたら終わりってこと? パスワードならスマホ盗まれてもまだマシなのに セキュリティキーもあるし

  • 20:名無しのB

    >>18 Googleパスワードマネージャー使ってるなら、デバイスのパスワードでロックされてるから結局一緒じゃね? パスキー無効化すればいいだけだし

  • 84:以下、名無しがお送りします

    >>20 パスキーは生体認証かパスワードマネージャーでロックされてるから安全 指紋認証とか顔認証でログインできるし パスワード覚えるのめんどくさいしな 指とか顔剥ぎ取られたらパスワードどころじゃないわ

  • 29:名無しのA

    >>20 Bitwardenはセキュリティキーないとアンロックできないけど? パスキーは使わないから無効化するわ

  • 34:名無しのB

    >>29 スマホのパスワード突破されない限りパスキーは安全だろ パスワード弱いからって文句言うなよ 強いパスワードならパスキーの方が安全じゃん

  • 38:名無しのA

    >>34 パスワードは強いぞ パスキーって結局意味ないってこと? それは同意するわ

  • 41:名無しのB

    >>38 ハッキングされる可能性があるパスワードか、スマホ盗まれてパスワードもバレる必要があるパスキーか 物理的に紐づいてる方が安全に決まってんだろ YubiKeyも盗まれたら終わりって言うのかよ

  • 43:名無しのA

    >>41 「スマホ盗まれてパスワードもバレる」って時点で弱いじゃん YubiKeyも盗まれるし パスキーのメリットがマジで分からん

  • 53:以下、名無しがお送りします

    >>43 YubiKey使う人少ないから、スマホでYubiKeyレベルのセキュリティを実現できるのはデカい フィッシング詐欺にも効果的だし セキュリティ業界ではパスキー採用の流れ

  • 62:名無しのA

    >>53 フィッシング対策にはなるのか 利便性重視ってことね それは確かに重要だわ

  • 72:名無しのB

    >>43 パスワードマネージャー使わない人でもアカウント保護できるし、物理的なアクセスが必要だからセキュリティ向上にはなる YubiKey使ってる人少ないしな 利便性とのバランスが大事

  • 76:名無しのA

    >>72 利便性は大事だよね でも、パスワードをもっと強くするべき でも、利便性が下がるか

  • 91:以下、名無しがお送りします

    パスキーとかセキュリティ的に意味不明 マジでクソ

  • 96:以下、名無しがお送りします

    即無効にしたわ 強制じゃなくてオプションにしろよ

  • 106:以下、名無しがお送りします

    勝手にデータ保存方法決めんなよ

  • 107:以下、名無しがお送りします

    Googleパスワードマネージャー使ってない場合、影響ある? Chrome経由でしかアクセスできないんだけど、オプションがない オプトアウト方式なら、毎回確認しないといけないの?

  • 112:以下、名無しがお送りします

    >>107 Googleパスワードマネージャー使ってないなら影響ないよ オプションだから

  • 121:以下、名無しがお送りします

    パスワードからパスキーへの移行に時間がかかるからだろ パスワードマネージャー使ってる場合、パスキーの方が便利ってわけでもないし 移行が面倒になるだけじゃん

  • 130:以下、名無しがお送りします

    >>121 パスキーはアカウント自体を安全にするんだよ 他のサイトからメールアドレスとパスワードが漏洩しても影響ない

  • 131:以下、名無しがお送りします

    テック企業は良いアイデアを思いついた後、「認証チェーン全体で重要な役割を担い、数年ごとにユーザーが交換するデバイスにキーを結び付けたらどうなるだろうか?」と考えた これは良いことであり、将来問題を引き起こすことはないはずだ

  • 137:以下、名無しがお送りします

    >>131 デバイスに紐づいてるわけじゃないぞ Googleアカウントに紐づいてる

  • 139:以下、名無しがお送りします

    >>131 Googleのサービスは完全に任意で、FOSSやサードパーティのオプションもある

  • 144:以下、名無しがお送りします

    リスクプロファイルは自分で選ばせてくれ パスワードマネージャー使ってて、安全でユニークなパスワード使ってるんだよ 暗号化されたライブラリのコピーも複数箇所に保存してる パスキーなんていらない 完全にオフにさせて

  • 149:以下、名無しがお送りします

    PayPalでパスキー使おうとしても、全然うまくいかないんだけど

  • 155:以下、名無しがお送りします

    自動的にパスキーに切り替わった場合、デスクトップでサイトにアクセスしようとしたらどうなるの?

コメント(3件)

  • 1

    勝手にパスキー化はマジ勘弁 使い勝手悪くなる可能性も

  • 2

    デバイス紛失時のリスク デメリットちゃんと理解してる

    1
  • 3

    パスキー安全って言うけどさ 強固なパスワードも同じくらい重要じゃない