パスキー

更新日時 2026年9月24日

一言でいうと

パスキーは使い回す共有パスワードを入力せず、対応サービスへログインする公開鍵認証の資格情報です。

定義

FIDO に基づき特定サイトに結び付きます。サービスは公開情報、認証器は秘密を保護し、端末固定型や安全な同期型があります。暗号資産の秘密鍵や復元フレーズとは別です。

仕組み

サービスのチャレンジへ、認証器が必要な操作後に応答します。PIN や生体確認を使えますが、指紋をそのままパスワードとして送るわけではありません。正規サービスとの結び付きで偽サイトに強くなり、動作は実装によります。

注意点

端末、同期アカウント、復旧を保護し、弱い代替ログインも確認します。紛失時の影響はバックアップ次第です。パスワード攻撃を減らしても全詐欺やセッション悪用は防げません。ウォレットが明示しない限り、サイト認証がオンチェーン署名の代わりになると思わないでください。