セキュリティ・ID

パスキーとは|主たる方式が0件でも、作り直しの経路がメールなら43件が入られた

なぜ偽の画面で使えないのか端末を失ったらどうなるのか全体の強さは何で決まるのか

語を破られた172件は、鍵の方式ならその先で0件に止まります。

ところが作り直しの経路がメールの番号なら、そこから43件が入られました。主たる方式の0件は変わりません。

この記事の要点

  • 主たる方式は0件
  • メール経由なら43件
  • 電話なら31件
  • 鍵2本なら0件

偽の画面では、鍵そのものが取り出せない

利用者が気づくかどうかに依存しません。取り出せる場所が仕様で決まっています。

パスキーが偽の画面で効かない理由は、仕様の1文にあります。

その後、その公開鍵による証明は、当該の依拠当事者に属する出所からのみ取り出せるという規定です。出所とは、画面が置かれている場所のことです。

偽の画面は別の場所にあります。だから鍵が出てきません

番号を伝える方式との違い

番号を伝える方式では、番号そのものはどこに入力されても同じ値です。渡す先を判断できません。

鍵の方式では、判断する側が仕組みに移っています。利用者が偽物だと気づく必要がありません

だから前の記事の計測で、この方式だけが0件になりました。確率が低いのではなく、経路が成り立ちません

要素ごとの残り方は多要素認証の記事で数えていて、番号方式は38件から52件が残りました。

効く範囲と効かない範囲

  1. 偽の画面へ誘い込む攻め。鍵が出ないので成り立たない
  2. 語の一覧を使う攻め。そもそも語を使わない
  3. 端末そのものを奪う攻め。防げない
  4. 作り直しの経路を使う攻め。経路の強さ次第

4番目が本題です。主たる方式の強さと、全体の強さは違います

出典W3C WebAuthn 編集者草案「Web Authentication: An API for accessing Public Key Credentials」2026-08-18 確認
Subsequently, the public key credential can only be accessed by origins belonging to that Relying Party.
原文W3C WebAuthn 編集者草案「Web Authentication: An API for accessing Public Key Credentials」 この内容の有効期限2027-02-18

主たる方式が0件でも、作り直しの経路がメールなら43件が入られた

鍵は端末に結びついています。失ったときの経路が、そのまま全体の弱さになります。

パスキーの鍵には、置き場所の制約があります。出典はその秘密の鍵は特定の認証器に結びつけられ、他のいかなる相手にも、認証器の持ち主にさえ、決して晒されないことが期待されると定めています。

結びついている以上、その認証器を失えば使えません。作り直しの経路が要ります。

その経路から何件が入られるかを数えました。主たる方式は0件で止める前提です。

作り直しの経路を変える

text
鍵が相手先に結びつく方式を使う。語を破られた 172件は、その先で止まる
ただし作り直しの経路は別の入口になる。経路ごとに越えられる件数を見る

作り直しの経路          越えられた件数  主たる方式との差  年間の作り直し件数
作り直しの経路なし                         0件               +0件                400件
メールで届く番号                         43件              +43件                400件
電話での本人確認                         31件              +31件                400件
もう1本の鍵を登録                         0件               +0件                400件

メールの番号を経路にすると43件です。主たる方式を鍵にした意味が、ここで消えます。

電話での確認でも31件でした。応対する人が判断する形だからです。

0にする置き方

0件になるのは2つです。経路を用意しないか、もう1本の鍵を登録するか

1つ目は現実的ではありません。右端の列のとおり、1万人なら年に400件の作り直しが起きます。

残るのは2本目の鍵です。どちらの鍵も相手先に結びついているので、弱い経路が増えません

見落としやすいのは、既存の作り直し経路がそのまま残っている場合です。鍵を足しても、古い経路を閉じなければ43件のままになります。

全体の強さは、いちばん弱い経路で決まる。

語を破られた172件主たる経路(鍵)0件偽の場所では鍵が出ない確率ではなく仕組みで止まる作り直しの経路(メール)43件番号は渡す先を選べない年400件の作り直しに紛れる1万口座での実測。主たる経路を0件にしても、作り直しの経路の値がそのまま全体になる。
図1 ── 主たる経路と作り直しの経路
出典W3C WebAuthn 編集者草案「Web Authentication: An API for accessing Public Key Credentials」2026-08-18 確認
The credential private key is bound to a particular authenticator - its managing authenticator - and is expected to never be exposed to any other party, not even to the owner of the authenticator.
原文W3C WebAuthn 編集者草案「Web Authentication: An API for accessing Public Key Credentials」 この内容の有効期限2027-02-18

相手先ごとに別の鍵が作られる

1つの鍵を使い回しません。相手先の数だけ鍵が増え、置き場所の管理がついてきます。

パスキーは相手先ごとに作られます。出典は概念としては、1つ以上の公開鍵による証明が、それぞれ特定の依拠当事者に対して範囲を限定されたうえで、認証器によって作られ、そこに結びつけられると述べています。

「範囲を限定される」がこの方式の核です。ある場所の鍵を、別の場所で使えません

使う前に要るもの

  1. 鍵を持つ端末。指紋や暗証で開く仕組みを備えたもの
  2. 作り直しの経路。2本目の鍵にするのが望ましい
  3. 古い経路の閉じ方。残っていると弱いほうが効く
  4. 使えない利用者への道。端末を持たない人が残る

4番目は運用の問題です。全員が対応端末を持っているとは限りません

その場合は別の方式を並べることになります。ただし並べた時点で、弱いほうが全体の強さになります。前の節の43件と同じ構図です。

入ったあとの扱い

入口を固めても、入ったあとの引換券は別の話です。盗まれれば期限まで使えます

text
30日ぶん。1日に 3回、10時間の幅の中で画面を開く
引換券が盗まれた場合、期限が切れるまでは使えてしまう

有効期限      盗まれてから使える時間(平均)  99%点  期間中に入力し直した回数
15分                                   7.5分    14.9分                      85回
60分                                  30.1分    59.4分                      78回
480分                                240.6分   475.0分                      31回
1440分                               717.0分  1425.0分                       1回
10080分                             5051.8分  9967.0分                       1回

15分から60分にすると、入力し直しは85回から78回にしか減りません。8%です。

一方で使える時間は7.5分から30.1分へ4倍になります。この2つは釣り合っていません。

効くのは480分です。入力し直しが31回まで落ちます。手間を減らしたいなら、中途半端に延ばさないほうが得でした。

余談 この計測での注意

作り直しの経路を越えられる割合(0.18・0.25)は置いた値で、公開された調査ではありません。端末を失う割合の4%も置いたものです。0件になる2つの行だけが、確率ではなく仕組みから来ています。ここで見せているのは、主たる方式の強さと全体の強さが別物で、全体はいちばん弱い経路で決まるという関係です。その経路が何かは、自分の設定画面を見れば分かります。

出典W3C WebAuthn 編集者草案「Web Authentication: An API for accessing Public Key Credentials」2026-08-18 確認
Conceptually, one or more public key credentials, each scoped to a given WebAuthn Relying Party, are created by and bound to authenticators as requested by the web application.
原文W3C WebAuthn 編集者草案「Web Authentication: An API for accessing Public Key Credentials」 この内容の有効期限2027-02-18

よくある質問

なぜ偽の画面では使えないのですか
鍵が相手先に結びついているためです。その相手先に属する場所からしか取り出せません。
端末を失ったらどうなりますか
鍵は端末に結びついています。作り直しの経路を用意していなければ、入れなくなります。
作り直しの経路は何を使えばよいですか
もう1本の鍵です。この計測では、番号を伝える経路にすると43件が入られました。
全体の強さは何で決まりますか
いちばん弱い経路です。主たる方式が0件でも、作り直しの経路の値がそのまま全体になります。

まとめ

  • 鍵は相手先に結びつく
  • 偽の場所では取り出せない
  • 弱点は作り直しの経路
  • 備えは2本目の鍵

今日から始められること

  1. 作り直しの経路が何になっているか確かめる
  2. その経路の強さを主たる方式と比べる
  3. 2本目の鍵を登録できるか確かめる
  4. 年間の作り直し件数を見積もる

実務で組んだパスキーのワークフローには、値段が付きます

同じ課題を持つ会社にとって、動いている設定は「作る時間」を買えるということです。ServiceDockは自作のワークフローやテンプレートを出品できるマーケットプレイスです。手数料や出品の流れは出品者向けページにまとまっています。

出品の仕組みを見る