どうも、せっかくパスコード導入しても、その仕組み自体がクラウドに保存されていて、せっかくの物理キーの安全性が損なわれているからのように思えます。いっそ、物理キーだけに統一して、クラウド上のキーは使わないほうがいいのでないかと思う。そうなれば、せめて金融関連サイトだけでも、物理キーがあるPCが遠隔で操作されない限り安全なので、安全対策をしぼりやすくはなるような気がします。
さらにいいのが、YubiKeyでしょうが。。現状、YubiKeyがわり、PCならスマホをつかえますが、スマホ自体が侵入の危険ゼロでないですから..
1. サイト側にログインする
• まず、移行したいサイト(例:Amazonなど)に、今のクラウドのパスキーまたはパスワードで普通にログイン。
2. サイト側で「新しい物理キー」を登録する
• サイトのセキュリティ設定(パスキー管理画面)を開き、「新しいパスキーを追加」を押す。
• ここで物理キー(YubiKeyなど)を差し込んで登録。
3. サイト側から「古いクラウドのパスキー」を削除する
• 同じ画面に表示されている、これまでの古いパスキー(クラウドに保存されていたもの)を削除。
4. Google パスワードマネージャーから「古いパスキー」を削除する
• 最後に、Google パスワードマネージャーを開き、先ほど不要になった古いパスキーを削除。


