同期型
いちばん一般的。スマホで作ると、たいていこれになります。
- 保管場所
- iCloudキーチェーン、Googleパスワードマネージャー、1Passwordなど
- 他の端末
- 同じアカウントの端末へ暗号化したまま自動でコピーされる
- なくしたら
- 新しい端末で同じアカウントにログインすれば戻る
パスキーは、スマホの顔認証や指紋でログインできるようにする仕組みです。中身は「秘密鍵」と「公開鍵」という2本でセットの鍵で、パスワードのように打ち込む文字はありません。
パスキーの規格は FIDO2 / WebAuthn の1つだけです。「種類」と言われるものは、秘密鍵をどこに保管するかの違いです。
いちばん一般的。スマホで作ると、たいていこれになります。
同期をしない設定の端末や、会社が管理する端末など。
USBやNFCの小さな鍵(YubiKeyなど)。
どの種類でも、ログインのときにやっていることは同じです。下のアニメーションで流れを見てください。
サイトは毎回ちがう「問題」を出し、スマホは秘密鍵でそれに署名して返します。サイトは預かっている公開鍵で、その署名が本物かを確かめます。
PCには鍵がないので、近くにあるスマホに署名だけしてもらいます。
同期型のパスキーは、同じ保管庫につながっている端末にしかコピーされません。iPhoneで作った鍵はAppleの保管庫に入るので、Googleの保管庫を見ているPCのChromeからは見つかりません。
iPhoneで作った鍵はここに入り、Macにもコピーされる
こちらには鍵が入っていない