2026年10月9日金曜日

このところ、サイトの情報漏洩が増えている

  パスコード導入しても、その仕組み自体がクラウドに保存されていて、せっかくの物理キーの安全性が損なわれているからのように思えます。いっそ、物理キーだけに統一して、クラウド上のキーは使わないほうがいいのでないかと思う。お金が関係するサイトだけでも、物理キーがあるPCが遠隔で操作されない限り安全なので、安全対策をしぼりやすくはなるような気がします。

 さらにいいのが、YubiKeyでしょうが。。現状、YubiKeyがわり、PCならスマホをつかえますが、スマホ自体が侵入の危険ゼロでないですから..

クラウドのパスキーをやめて、物理キーに移行する順序は、
1. サイト側にログインする
• まず、移行したいサイト(例:Amazonなど)に、今のクラウドのパスキーまたはパスワードで普通にログイン。
2. サイト側で「新しい物理キー」を登録する
• サイトのセキュリティ設定(パスキー管理画面)を開き、「新しいパスキーを追加」を押す。
• ここで物理キー(YubiKeyなど)を差し込んで登録。
3. サイト側から「古いクラウドのパスキー」を削除する
• 同じ画面に表示されている、これまでの古いパスキー(クラウドに保存されていたもの)を削除。
4. Google パスワードマネージャーから「古いパスキー」を削除する
• 最後に、Google パスワードマネージャーを開き、先ほど不要になった古いパスキーを削除。

ただ、まだ、物理キーに対応しているサイトは限られているようなので、そこを確認してからのほうがいいようです。

0 件のコメント:

コメントを投稿