YubiKeyはありったけ登録しとくとどれか失くしたときに被害が少ないかもよね。パスキーだと拾った人がロック前にPINを見つけることができれば使える可能性があるのが怖いけど。
Conversation
Notices
-
Embed this notice
zunda (zundan@mastodon.zunda.ninja)'s status on Friday, 04-Jul-2025 17:35:22 JST
zunda
-
Embed this notice
三篠(みすず)FE (3_suzu_3@fedibird.com)'s status on Friday, 04-Jul-2025 18:59:55 JST
三篠(みすず)FE
@zundan 生体認証のない端末/PINコードだけでパスキーが使えてしまう端末(例えばWindowsPC)にはパスキーを導入しない、というのがわかりやすい対応策ですかね……。
-
Embed this notice
zunda (zundan@mastodon.zunda.ninja)'s status on Friday, 04-Jul-2025 18:59:55 JST
zunda
@3_suzu_3 うーん…パスキーしか使えないサービスについてはリスクを受け入れるしかないんだろうと思ってます。日常生活でそこらじゅうに指紋を残してることを思うと、PINより生体認証の方が堅牢だと信じられる理由を僕は思いつくことができません。
-
Embed this notice