- Microsoft は、スキップできない強制的なプロンプトでパスキーを推進しており、その結果、パスキーの使用率が 987%増加しました。
- パスキーはセキュリティを強化し、ログインを簡素化することで、パスワード不要の未来に近づきます。
何が起きたか: Microsoft、セキュリティ強化のためパスキー導入を強制
Microsoftは、従来のパスワードに代えてパスキーの採用を積極的に推進しており、ユーザーに新しい認証システムへの登録を促すために、永続的な「ナッジ」を含む戦略を採用しています。これらのナッジは、永続的に無視することができず、Microsoft がパスキーを主要なログイン方法にするという広範な取り組みの一環です。同社は、これらの取り組みの結果、パスワードの使用が 10%減少した一方で、パスキーの使用が 987%急増したことを明らかにしました。パスキーは公開鍵暗号方式に基づいており、PC やスマートフォンなどのユーザーのデバイスに秘密鍵が安全に保存され、対応する公開鍵がサーバーに保存されます。このシステムにより、パスワードや二要素認証(2FA)が不要になり、ログインがより速く安全になります。Microsoft は正確な導入数を明らかにしていませんが、再設計されたログインエクスペリエンスにより、近い将来、パスキーが数億人のユーザーにとって標準になると確信しています。
こちらもお読みください:WhatsApp、iOS でパスキーの展開を開始
こちらもお読みください:Mastercard が Sympla および Yuno と提携し、Payment Passkey を発表
なぜ重要か
Microsoft のパスキー導入推進は、従来のパスワード使用に関連する広範なセキュリティ問題に対処するものです。パスワードはサイバー攻撃の最も一般的な標的であり、弱いまたは使い回された認証情報がデータ侵害の主な原因です。ユーザーにパスキーへの移行を促すことで、Microsoft はこれらの脆弱性の解消を支援しています。パスキーは公開鍵暗号方式に基づいており、秘密鍵がユーザーのデバイスに安全に保存されるため、ハッカーが認証情報を盗むのをはるかに困難にします。データ侵害で露出する可能性があるパスワードとは異なり、パスキーはサービスごとに固有であるため、認証情報の再利用攻撃などの問題を防ぎます。
さらに、パスキーはログイン時のパスワードや二要素認証(2FA)を不要にし、強固なセキュリティを維持しながら、より速く簡単に使用できます。FIDO2 プロジェクトの一環として、Microsoft の取り組みは、Apple や Google などの大手テクノロジー企業が支持する、パスワード不要の認証のグローバル標準を確立するという業界全体の目標と一致しています。この変化は、世界中のユーザーにとって、より安全で合理化されたオンライン体験につながるでしょう。
しかしながら、課題も残っています。例えば、ユーザーがパスキーを保存したデバイスにアクセスできなくなった場合に困難に直面する可能性があり、異なるプラットフォームやサービス間でのパスキーの移植性はまだ開発中です。これらの障害にもかかわらず、Microsoft の戦略は、パスワードがデジタルセキュリティの弱点でなくなる未来への布石となり、より強固な保護と優れたユーザー体験の両方を促進しています。

