GoogleがAndroidでパスワードを自動的にパスキーに変換する可能性について議論。パスキーの利便性やセキュリティ、YubiKeyとの比較、パスワードマネージャーとの連携など、様々な意見が飛び交う。
-
1:以下、名無しがお送りします
GoogleがAndroidでパスワードを勝手にパスキーに変換するかもってよ https://www.androidpolice.com マジかよ
-
9:以下、名無しがお送りします
パスキーに移行する手間が省けるのはいいけど、そもそもパスキー使いたくねーんだわ デバイス紛失したら全部アウトじゃん
-
87:以下、名無しがお送りします
>>9 パスキーはGoogleアカウントに紐づいてるから、デバイス盗まれても生体認証突破されない限り使えないぞ
-
18:名無しのA
>>9 パスキー意味不明 スマホ盗まれたら終わりってこと? パスワードならスマホ盗まれてもまだマシなのに セキュリティキーもあるし
-
20:名無しのB
>>18 Googleパスワードマネージャー使ってるなら、デバイスのパスワードでロックされてるから結局一緒じゃね? パスキー無効化すればいいだけだし
-
84:以下、名無しがお送りします
>>20 パスキーは生体認証かパスワードマネージャーでロックされてるから安全 指紋認証とか顔認証でログインできるし パスワード覚えるのめんどくさいしな 指とか顔剥ぎ取られたらパスワードどころじゃないわ
-
29:名無しのA
>>20 Bitwardenはセキュリティキーないとアンロックできないけど? パスキーは使わないから無効化するわ
-
34:名無しのB
>>29 スマホのパスワード突破されない限りパスキーは安全だろ パスワード弱いからって文句言うなよ 強いパスワードならパスキーの方が安全じゃん
-
38:名無しのA
>>34 パスワードは強いぞ パスキーって結局意味ないってこと? それは同意するわ
-
41:名無しのB
>>38 ハッキングされる可能性があるパスワードか、スマホ盗まれてパスワードもバレる必要があるパスキーか 物理的に紐づいてる方が安全に決まってんだろ YubiKeyも盗まれたら終わりって言うのかよ
-
43:名無しのA
>>41 「スマホ盗まれてパスワードもバレる」って時点で弱いじゃん YubiKeyも盗まれるし パスキーのメリットがマジで分からん
-
53:以下、名無しがお送りします
>>43 YubiKey使う人少ないから、スマホでYubiKeyレベルのセキュリティを実現できるのはデカい フィッシング詐欺にも効果的だし セキュリティ業界ではパスキー採用の流れ
-
62:名無しのA
>>53 フィッシング対策にはなるのか 利便性重視ってことね それは確かに重要だわ
-
72:名無しのB
>>43 パスワードマネージャー使わない人でもアカウント保護できるし、物理的なアクセスが必要だからセキュリティ向上にはなる YubiKey使ってる人少ないしな 利便性とのバランスが大事
-
76:名無しのA
>>72 利便性は大事だよね でも、パスワードをもっと強くするべき でも、利便性が下がるか
-
91:以下、名無しがお送りします
パスキーとかセキュリティ的に意味不明 マジでクソ
-
96:以下、名無しがお送りします
即無効にしたわ 強制じゃなくてオプションにしろよ
-
106:以下、名無しがお送りします
勝手にデータ保存方法決めんなよ
-
107:以下、名無しがお送りします
Googleパスワードマネージャー使ってない場合、影響ある? Chrome経由でしかアクセスできないんだけど、オプションがない オプトアウト方式なら、毎回確認しないといけないの?
-
112:以下、名無しがお送りします
>>107 Googleパスワードマネージャー使ってないなら影響ないよ オプションだから
-
121:以下、名無しがお送りします
パスワードからパスキーへの移行に時間がかかるからだろ パスワードマネージャー使ってる場合、パスキーの方が便利ってわけでもないし 移行が面倒になるだけじゃん
-
130:以下、名無しがお送りします
>>121 パスキーはアカウント自体を安全にするんだよ 他のサイトからメールアドレスとパスワードが漏洩しても影響ない
-
131:以下、名無しがお送りします
テック企業は良いアイデアを思いついた後、「認証チェーン全体で重要な役割を担い、数年ごとにユーザーが交換するデバイスにキーを結び付けたらどうなるだろうか?」と考えた これは良いことであり、将来問題を引き起こすことはないはずだ
-
137:以下、名無しがお送りします
>>131 デバイスに紐づいてるわけじゃないぞ Googleアカウントに紐づいてる
-
139:以下、名無しがお送りします
>>131 Googleのサービスは完全に任意で、FOSSやサードパーティのオプションもある
-
144:以下、名無しがお送りします
リスクプロファイルは自分で選ばせてくれ パスワードマネージャー使ってて、安全でユニークなパスワード使ってるんだよ 暗号化されたライブラリのコピーも複数箇所に保存してる パスキーなんていらない 完全にオフにさせて
-
149:以下、名無しがお送りします
PayPalでパスキー使おうとしても、全然うまくいかないんだけど
-
155:以下、名無しがお送りします
自動的にパスキーに切り替わった場合、デスクトップでサイトにアクセスしようとしたらどうなるの?