• 新しい Microsoft アカウントでは、パスワードの代わりにパスキーがデフォルトで使用されます。
  • ユーザーは Windows Hello、顔認証、指紋認証を通じてパスキーを管理できます。

何が起こったのか

マイクロソフトは、すべての新しい一般消費者向けアカウントにおいて、パスキーをデフォルトの認証方法として使用すると発表した。パスキーは、生体認証またはデバイスに関連付けられた認証情報に基づく、パスワード不要の認証方式である。パスキーは、デバイスにローカルに保存された暗号キーペアを使用し、顔認証、指紋、またはデバイスの PIN コードを通じてユーザーがログインできるようにするもので、従来のパスワードの必要性を排除する。

マイクロソフトによると、毎日約 100 万件のパスキーがユーザーによって作成されており、広範な普及がうかがえる。この取り組みは、FIDO Alliance が主導し、Apple や Google などの企業が支持する、安全性の低いパスワードシステムへの依存を低減するための業界全体の努力の一環である。

なぜ重要か

この変更は、より安全なインターネットに向けた重要な進歩である。パスワードは、サイバーセキュリティにおいて最も弱い部分の一つとして広く認識されており、しばしば使い回され、フィッシング攻撃やブルートフォース攻撃に対して脆弱である。ユーザーをパスキーに移行させることで、マイクロソフトはリスクを低減し、ユーザーエクスペリエンスを向上させる。

パスキーの採用は、安全なログイン手法を標準化しようとするテクノロジー業界全体の大きな動きも反映している。消費者にとっては、この変更によりパスワードを忘れることが減り、認証プロセスがよりスムーズになる。IT 部門や開発者にとっては、新しいプロトコルやユーザーフローをサポートする必要性が生じる。世界最大のテクノロジー企業の一つとして、マイクロソフトのこの取り組みは、業界全体でのパスワードレスシステムの採用を加速させる可能性が高い。