画像クレジット: Silmnhyt via Pixabay

GitHub は、パスキー認証がすべてのユーザーが利用可能になったと発表しました。TikTok や Google などの業界リーダーに続き、GitHub は従来のパスワードを廃止し、より優れた保護を提供するパスキーを採用します。

ベータフェーズからの移行

パスキー認証では、生体認証や顔認証を使用してログインできるため、パスワードが不要になります。Apple、Google、Microsoft などのテクノロジー大手と協力して開発されたこのテクノロジーは、ベータフェーズを経て、GitHub で一般提供が開始されました。

パスキー認証を採用するには、ユーザーはアカウントのセキュリティ設定にアクセスし、「パスキーを追加」を選択するだけです。ハードウェアセキュリティキーをお持ちの方には、GitHub はより安全なこの方法に切り替えるオプションを提供します。ただし、Linux や Firefox などのプラットフォームでは、まだパスキーがサポートされていない点に注意が必要です。GitHub はこの制限に対処するため、マルチデバイス登録を可能にし、ユーザーはスマートフォンなどの別のデバイスにパスキーを登録できます。

この取り組みは、2023 年までに全アカウントで二要素認証(2FA)を義務化するという GitHub のコミットメントの一環です。今後、ユーザーは互換性のあるデバイスからログインする際にパスキーの追加を促され、アカウントのセキュリティが強化されます。

親会社の Microsoft も同調

Microsoft もパスワードレス時代に加わり、OS 全体でのパスキーサポートを発表し、ユーザーがウェブブラウザに関係なくパスキーを設定できるようにしました。さらに、1Password は iOS アプリにパスキーのサポートを統合し、パスワードレス認証の価値について業界のコンセンサスを強化しています。

パスキーはデバイス固有であるため、フィッシング攻撃の効果を低減し、不正アクセスの試みを阻止します。また、さまざまなウェブサイトやアプリで複数のパスワードを使用する必要がなくなるため、ユーザーエクスペリエンスが簡素化されます。

GitHub のプロダクト責任者である Hirsch Singhal 氏は、この開発の重要性を強調しました。同氏は、今回の開発が、2023 年末までに達成を目指す目標である、2FA による全コントリビューターのセキュリティ確保へのコミットメントを示していると説明しました。この 2FA により、ユーザーエクスペリエンスに影響を与えることなく、GitHub のセキュリティが向上します。