ラベル 2段階認証 の投稿を表示しています。 すべての投稿を表示
ラベル 2段階認証 の投稿を表示しています。 すべての投稿を表示

2025年12月15日月曜日

パスキー:::Yubikey Manager|Tuta・Proton Mail・SimpleLoginで出来た部分|Authenticator|iosアカウント|初心者|物理キー

 TutaとProtonのメールへU2Fキーの設定をしました。実際の使った失敗例など、初心者のメモです。
調べていたもののiosは実際に行っても反応せず、2つ以上のキーがないとダメみたいでした。
(反応と2つの関連はなさそうですが、念の為そこも調べました。)
ほか、Windows・yubikey・iosの場合です。

 分からないなりに、色々と使い方を考え試しましたので、覚書です。

私と同じくあまり詳しくない人に・・、参考になりましたら幸いです。

 

1: TutaへのYubikeyの設定について

 tutaで設定 > パスワード > 2FA(2段階認証) > ここで、U2Fを選択 
> メールアドレスとパスワードでログイン > Yubikeyにタッチしてくださいと言われてタッチ
> 完了です。お疲れさまでした。。
思いの外、簡単で早いですが。
リカバリーコードを表示しますとか出るので、右上の「表示」をタップしてメモや印刷・保存します。
お疲れさまでした。。

 アプリでも認証の精度はとても良く、指を少し触れれば直ぐにアプリが開きます。
(ios本体が指紋で開かない時でもtutaは出来たりします。)
Yubikey設定もtutaではPC版だとweb上で出来ます。他社ではアプリ・ソフトのDLが必要とあったのですが、
tutaでは普通のブラウザ(chromeなど)にログインすれば良いのです。iosが出来なかった・・(※i)。

 

((※i)IOSの本体の設定(アプリのDLか)が先に必要かもしれませんが、
少なくとも2つ必要で最多は6つまでとあり、
iosには準備が足りなかったので調べ中です。)

 まあ、今更・・って言われそうな話ですけど。。
ファームウェアが更新出来ないので買い替えするしかない物があるのだそうで、
通常の使用には直ちに危険ではないという評価があるものの、
5年以上前のものに1万円も出すのは厳しいですね。。

 

2: Proton Mail、SimpleLogin へのYubikeyの設定 

IOSのためか、スマホはできませんでした。
https://secureruses.blogspot.com/2025/12/protonmail-yubikey-ios.html

3: iosでは、なぜ2つのyubikeyが必要?|スマートカードとは

 IOSでは反応が悪いのは普通のことみたいです。4つ持っていてどれも出来ないという人もいました。
なぜ2つのyubikeyが必要なのか・・と調べましたが、なかなかヘルプなどにも情報はなく、
「バックアップのため」と、どこでも書いてあり、
iphoneの手順にも「2つ必要」と釘を刺され、実際に2つなくては登録が進まない様です。
2つ絶対に必要な理由とは・・
「バックアップのため」以外の理由はないみたいですが、2本ないと出来ないので
「appleが決めたから」という理由になると思われます。
もう少し、お金がかからない方法も考えて欲しかったですね。
(他社では予備のバックアップ方法など説明がありました。)益々普及しなさそうです。
 「スマートカード」とは身分証のことを指しているらしいです(先に結論)。
初めは何の事かよく分からなくて、
「2~3万円の高機能なの難しいキーの話だろう」と、ずっとスルーしていましたが(概ね合っています)、
IOSのセット方法を調べるうちに、スマートキーの話がやたらと出てくるので
「これがiosで使えるキーだったのか・・?」と思ってしまい、また寄り道しました・・。

 しかし、余りにも準備も大変そうだったので、途中で素人向けではないと気付きました。
プロ向け(業務用)です。ただ、名前が出てきた時に知っておくといいかと思うので、共有します。
「銀行のATMカード、eパスポート、グローバルIDカード」のように
本人確認にも使えるようなものを「スマートカード」と呼ぶ様です(アメリカや欧州向け)。
 少し難しそうなページからの引用::
多くの人には知られていませんが、 PIV-互換の スマート カードでもあります。すべてのYubiKey 5シリーズのキーは、PIVインターフェースに基づいたスマートカード機能を備えています。これはYubiKeyが本人確認、物理的アクセス、および安全なコンピューターネットワークとシステムへの認証アクセスのための(PIV互換のCACと)同じ暗号化機能を備えていることを意味します。
YubiKeyをiOS上のスマートカード機能として使用するには、次のものが必要です(すべての前提条件については、こちらのYubicoガイドで説明されています):
iOS/iPadOS 14.2以降を搭載したApple iPhoneまたはiPad(Lightningコネクタのみ)
YubiKey 5シリーズ のキー(5Ci、5C NFC、または5 NFC)
Yubico Authenticator iOSアプリ(v.1.6以降)
YubiKey Manager GUIまたはCLIツール。MacOS、Windows、またはLinux用をダウンロード
PIV認証が可能なX.509スマートカード証明書

 

4: Yubikey Managerのインストール(一般の素人は必要なさそうな話)

 自分はパスキーを使うのに必要な環境と準備・手順について、
appleの公式と某銀行・某大学で勧められていたキーの情報などから参考にしました。
(リンク貼って良いのか分かりませんが、判明したらご紹介します)
 必要だと分かっている人以外はダウンロードしないでおく方が良いと思います。
https://www.yubico.com/support/download/というページの画面の左上、
「Yubikey Manager」というメニュー(大き目のアイコン)をクリックすると、下のほうに以下の様な「windows・mac・Linux」を選択する画面があります。
 windowsでexeファイルだったので、DL後にWクリックしてインストール。
以下のような極々普通のインストールです。途中、自分のPC内のソフトの一覧が出ていて心配になりましたが、ショートカットを作るかと書いてあったので「後でややこしくなる?」と思い何も選択せずに行いました。
インストール後、以下の画面で、Applicationsの文字を触れるとメニューが出るので
通常は「FIDO2」を選びます。自分は「6」になっていますが、普通は「8」で、8回間違うとロックされます。慎重に。。
間違い回数が多くなったら自分でリセットも出来ます。
PINの変更するとカウントは「8」に戻りました。

  

5: どこで使えるのか|かなり増えている?

 どこで使えるのか、引用ですが以下の他、メルカリ、楽天が対応(する予定とあったけど、yubikey(物理キー)は証券のみらしい)だそうです。
-Google Accounts - Microsoft- Apple のアカウント 
- macOS  - Linux  - Debian - Ubuntu - CentOS- Fedora
- Proton-  Fastmail -Tuta
 - Facebook  -Instagram - Discord - Twitter(X)
- GitHub - GitLab - AWS アマゾンのいろいろ (IAM) - Dropbox for Business & Teams 
- Brave  - GoDaddy - YouTube
- 1Password- Bitwarden for Individuals - KeePass- Cloudflare- ESET Secure Authentication- IBM Secure Access Manager- LastPass Enterprise and Teams
- Coinbase - Citrix Workspace -  - Fortinet    - Microsoft - Entra ID with smart cards    - Keeper Business & Enterprise - Keeper Unlimited & Family - Kentik Network Observability Platform - Hanko Identity  、Synology (NAS)、SSH など他多数
メルカリは含まれていませんでした。。
全てだとコピペ出来ませんでした。
(公式サイトの一覧(以下、カタログ)ではテキストではなくアイコンが並んでいたので、テキスト化しました。)https://www.yubico.com/works-with-yubikey/catalog/?sort=popular

  

6: yubikryのAuthenticatorについて

 よく、NFCの登録が出来ないという話を見聞きしますが、見本(※)とは違ってiphoneの背面に当てると良いです。
カメラのレンズの少し横で、スマホ決済の時に反応する場所だそうです。
(※)
見本の画像は殆どがiphoneのディスプレイ画面の上の方に置いている風なので、自分も何度もそうやって
「できないな~」と調べました。そしたら、「背面」とあったので、後ろにかざすと直ぐ出来ました。。

 YubikryのAuthenticatorを使うのに、スマホのアプリで簡単に出来るかと思いましたが・・
以下の問題があり停滞しています。。

Iphone本体の設定でキーが2つ必要ですが、2つ目がどうしても上手く進まず仕方なく「あとで行う」と保留している。
2つ目の問題とは、1つ目が終わった後にiphoneへyubikeyを NFCでかざす途中で、
NDFTタグのプログラムですという、SafariでyubikoのHPみたいな画面にキャプチャされた文字列の表示がされました。
そして、その文字列・NDEFについて
「NDEFはNFCタグにデータを保存するための標準フォーマット」
だそうで、一時的なものらしいです。
「ほかの場所でも検証できます。クリップボードへコピー」とあり、最初はそれって安全なのかと調べました。(危ない訳はないでしょうけど・・)
その、クリップボードへコピーをするために
同じようなエラーメッセージを見たであろう人は
「NDEF機能が、キーからの他の種類のタップをすべて上書きしているみたいだね。 」
というのがヒントみたいですが。。ちなみに、その人はリセットや再起動して何ともなくなったそうです。

参考:

  

7: あとがき|参考・終わり

 日本でも似たような製品はないのか・・と、うろ覚えですがusbのセキュリティキーは昔からあるので、
日本製もありそうだと思って探したり、自分で作成することも可能では・・と簡単な方法があれば良いなと探したりもしました。
それにしても、なぜ日本の会社では作っていないのだろう、
あるのはどこかにある筈だけど話題になっていない・・と思い、何度か調べていましたが。ここ数年。
できたら日本製が使いたかったのです。。
 参考に、以下のロジカルテック株式会社ではUSBのセキュリティキーを昔から作っている様です。
今まで興味がなくて知りませんでしたが、1991年~年季の入った会社ですね。
LOCK STAR-SK ロジカルテック株式会社
https://corp.logicaltech.co.jp › product › lock-star-sk

ほか、日本製で2FAやFIDOなど調べていると、指紋認証のセンサーみたいなパーツ・機械が多く見付かりました。
指紋や顏の認証機器は日本のものを応援したいです。。

 必要な環境・準備・予備|安全な理由|メリット

参考:

公式サイトのロゴを置いてある場所::
Press Room images and logos (PUBLIC)(ユビキー)
ガイドライン:https://tuta_logo/brand-guideline.pdf
パスキーの選び方:::ブラックフライデー|セキュリティキー|認証後は外せるのか(共有のデバイスの場合)|titan|YubiKey|購入方法
https://tentakak.blogspot.com/2025/11/titanyubikey.html
Yubicohttps://www.yubico.com › blog › ios%E3%81%AE%E3%82%B9%E3%83%9E%E3%83%BC%E3%83%88%E3%82%AB%E3%83%BC%E3%83%89%E3%81%A8%E3%81%97%E3%81%A6%E3%81%AEyubikey iOSのスマートカードとしてのYubiKey | Yubico
ウィキペディアプロトコル - Wikipedia
https://ja.wikipedia.org › wiki › プロトコル
ZDNET Japanhttps://japan.zdnet.com › article › 35199340 「iPhone」で「Apple IDのセキュリティキー」を設定するには
https://securitykey.scsk.jp/yubikey/1349/
YubiKeyを利用する認証方式と設定方法について ーーー認定販売会社のHPらしいです。
Zennhttps://zenn.dev › ao_sankaku › articles › 0aec255dec536a で、俺のパスキーは結局どこにあるん? - Zenn
notehttps://note.com › gadget_hack › n › nb21a240f8732 パスキー保存先の選び方:4つの選択肢を徹底比較 - note
Apple Supporthttps://support.apple.com › ja-jp › 102637 Apple Account のセキュリティキーについて - Apple サポート (日本)
https://ja.wikipedia.org › wiki › FIDO_(認証技術) FIDO (認証技術) - Wikipediaウィキペディア
https://en.wikipedia.org › wiki › Universal_2nd_Factor Wikipedia

https://www.reddit.com/r/yubikey/comments/100n8td/chrome_nfc_tag_when_trying_to_log_into_google/?tl=ja iPhoneでGoogleアカウントにログインしようとすると表示される ...
Yubikey まとめ(利用可否検証あり) Qiita
https://qiita.com/carol0226/items/1e28bdc3acc4c7814da2
SCSK株式会社 Fido U2fとfido 2の違いとは - 多要素認証用セキュリティキー ...
https://securitykey.scsk.jp › yubikey › 1008
Reddithttps://www.reddit.com › r › yubikey › comments › 13rsd4b › yubikey_not_working_over_nfc_on_iphone
iPhoneでNFC経由のYubikeyが動かない - Reddit
Qiita https://qiita.com › yoshiwatanabe › items › a148fdca08c007e2408c パスキーが良く分からなくて迷子になっている人のための ...
ChatGPTの「良い人フィルター」を外して本音を引き出してみた
https://qiita.com/nolanlover0527/items/83480966029c70ad14d5
パスキー / Windows 11 へようこそ !
https://wins11.jimdofree.com/%E6%96%B0%E6%A9%9F%E8%83%BD-%E5%90%84%E7%A8%AE%E8%A8%AD%E5%AE%9A/%E3%83%91%E3%82%B9%E3%82%AD%E3%83%BC/#cc-m-12624797912
SBI証券でWindows11Helloで指紋・PINで設定しました ...
、「FIDO® Certified Showcase」Fidoアライアンスーーパスワードレスサインインのパスキーアイコン使用契約ーー厳しい
Corbadohttps://www.corbado.com › ja › blog › 2025-osusume-fido2-hardware-security-key 2025年版 おすすめのFIDO2ハードウェアセキュリティキー - Corbado
Apple Supporthttps://support.apple.com › ja-jp › 102637 Apple Account のセキュリティキーについて - Apple サポート (日本)
IBMhttps://www.ibm.com › jp-ja › think › topics › fido2 FIDO2とは - IBM

crexgroup.com https://crexgroup.com › ja › development › security › what-is-fido-authentication FIDO認証とは?パスワードレスの仕組みやメリットを解説
トラスト・ログインbyGMO ブログ https://blog.trustlogin.com › 2023 › TOTP Totpとは?仕組みやメリット・デメリット、Otp/Hotpとの違い ...

eeengineer.com https://eeengineer.com › fido認証とは FIDO認証とは?仕組み・登録・認証プロセスを図解で解説
OneLogin https://www.onelogin.com › jp-ja › learn › otp-totp-hotp OTP、TOTP、HOTP: 違いは何か? | OneLogin
ポラリファイお役立ちコラム FIDO2とは? 認証の仕組みやFIDOとの違い・特徴をわかりやすく解説
https://www.polarify.co.jp/column/article008/

2025年12月14日日曜日

パスキー:::Googleアカウント|オフラインで出来た部分|Yubikey Manager|初心者|物理キー 

 パスキーの設定をしてみて調べたこと・実際の失敗例など困ったポイントのメモを残しますが、殆ど初心者によるものです。自分と同様あまり詳しくない人に参考になりましたら幸いです。

 特にオフラインで作れないのかと思って調べて色々試してみたりしました。
(一応、FIDOのみのキーだと出来ていたのかもしれませんが、部分的な話でした。
企業の業務などに対してのオフライン設定だったみたいです。)

menu


 

 

1: パスキー・Yubikeyの種類|言葉の意味について

 名前も覚えられなくて困っていますが、役割や意味も分からなくて困る(だから難しく感じる)ので、言葉の意味(初心者向け)から調べました。
因みにヤヤコシイ事に、以下の「FIDO U2F」と「FIDO2」は同じものではないらしいです(「2」が新しいというだけですけど・・)。

  • TOTPーーー Time-based One-time Password。Authenticatorなど、通常は6桁の番号が1分毎くらいに変わる物を指す。OTPとも呼ばれる。
  • Web Authn (WebAuthn:ハードウェアに紐付いたパスキー)
  • FIDO U2Fーーー Universal 2nd Factor (U2F) U2F は、FIDO認証を用いることでセキュリティを向上。USBなどを使った2段階認証。以下のFIDO2が新しいので名前は似ているが性能は違うもの(FIDO2はFIDO U2Fを基にしたプロトコル、パスワードレス、セキュリティレベルが高い認証方式 )。
  • FIDO2(Fast Identity Online 2)--- 「Fast IDentity Online」の略称。FIDO AllianceがWorld Wide Web Consortium(W3C)と提携して開発したパスワードレス 認証のオープン・スタンダードで 、パスワードに代わるオンライン認証技術の標準規格。FIDO2は2018年にリリースされ、2014年にリリースされた最初のFIDO標準であるFIDO 1.0に代わるものです。
    上記のFIDO U2Fよりも新しく付加機能があり。Web Authentication(WebAuthn)とClient to Authenticator Protocol 2(CTAP2)の2つのプロトコルで構成。
  • NFC---かざすと読み取るタイプで、こちらでiosも使えるみたいですが、上手くいかないという人が結構いる様です。IOSに限り、2つのキーが必ず必要という説明も見かけます(調査中)。
  • プロトコルーーー手順・通信規約・規格・複数間でのコミュニケーション言語・ルール・考え方・手段・お約束・マナーなどを示す言葉で、元々は「人間同士のやりとり」に関する用語。
 パスキーに加えて、パスワードマネージャーも使わないとスムーズには出来なかったのかもですが、

パスワードマネージャーでよく耳にするのは、
  • 1password
  • bitwarden
 全てのwebサービス、アプリ、ソフト、デバイス、ブラウザなどがFIDO2に対応出来ていないので、使えるサービスも未だ身の回りには少ない気がします。
認証デバイス(物理キー)を必要とするため、予備が勧められ2つ用意しないといけないので、費用も問題になります。だから、なかなか行き渡らない・・

 調べていたもの比較


  1. Yubico Security Key C NFC Yubico シンプル・トークン(FIDOのみ) 2021 4.3 100 ーーーFIDO2と書いてなかったので、確認必要。
  2. Authenton#1 Authenton 拡張トークン(マルチプロトコル) 2023 5 300 パスキー
  3. Token2 T2F2-Dual PIN+Octo Token2 拡張トークン(マルチプロトコル) 2024 10 300 パスキー
 以下2つは楽天やアマゾンでよく見かけますが、2018年の発売のもの。
  • Yubico YubiKey 5C NFC Yubico 拡張トークン(マルチプロトコル) 2018 4.3 100 パスキー
  • Google Titan Security Key Google / Feitian シンプル・トークン(FIDOのみ) 2018 77 250 パスキー
下の2つは2020年製
  • OnlyKey Duo OnlyKey 拡張トークン(マルチプロトコル)
  • Yubico の生体認証の パスキー では、FIDO2のみで使えるそうです。
 まあ、今更・・って言われそうな話ですけど。。
ファームウェアが更新出来ないので買い替えするしかない物があるのだそうで、
通常の使用には直ちに危険ではないという評価があるものの(会社の業務レベル?)、
5年以上前のものに1万円も出すのは厳しいですね。。

 

2: オフラインで使いたい理由|設定出来た部分のこと;事例

 調べても、yubikeyを「オフラインで」という話題は極少で、普通はオンラインで使っている人が多そうではありますが、
もしoff-lineで使っても、それをわざわざ話題にする人もいない気がします。
セキュリティの事なので心配症(自分も)なら恐らく隠したくなるのでは。。それを裏付ける様に
発売から数年経っていても未だ素人の体験談が余りなさそうなので。開発者側の話が多く敷居は高いですが、
自分でも出来るような簡単な方法がないかと調べました。
 パスキーが「オフラインで設定することが必要」と思ったきっかけは、1~2年前くらいに
どこかで「yubikey オフライン」という文字列を見かけた事からです。
 「オフラインで使えるなら、それは安全しかない」「それなら安心だ、使いたい」と、
結構な時間をかけて随分と調べて辿り着きましたが・・。
結局はエラーでどうしようもなくなりオンラインで設定してしまいました。
AIに聞けば良かったのですが、パソコンの中の事(手の内)を沢山知られたくないのでググりました。

 「オフラインで出来ていた」のはどういうことかと、素人の気のせいではなく以下の通りです。
Windows Helloをローカルのみで設定する分には完全にオフラインで行いましたが
PINを2回入力したのでYubikeyの初期設定も出来ていました(ちゃんと光ってタッチも済)
しかし、Yubikey Managerをインストールしてしまっていたので
それを使おうとするとオフラインでは出来ない旨のメッセージ「Yubikeyへの接続に失敗しました。アプリケーションに必要な権限があることを確認してください。」「 YubiKey Manager FIDO2 Failed 、「Failed connecting to the YubiKey. Make sure ...」が出て、
FIDOの設定を開くことも出来ませんでした。(管理者として実行していないエラーでした。)
但し、キーのPINを間違えた回数はきっちりカウントされていたので、「オフライン設定出来ていた」のです。
(なにも使っていないのに、「残り、6回」と表示されていた。
そこで、pinの変更を行うと間違いのカウンターが「残り、8回」に戻りました。)
但し、そのままGoogleなどの設定は使えたかもしれない。(FIDOのみであれば。
yubikey managerは2段階認証のみの使用なら不要でややこしいだけでした。
殆どの人がナシで行って簡単だったと言っています。

以下は、少し似たような話だと思ったのでRedditから引用します。
パスキーのサポートを追加する前は、GoogleはFIDO2キーにPINを要求していませんでした。それが、今は要求するようになっています。新しいキーをPINなしで追加したい場合は、まずYubiKey ManagerでFIDO2を無効にする必要があります。一方、セキュリティキーにPINを設定していれば、Googleのパスワードなしでログインできるかもしれません。

3: パスキーの手順で困ったこと:Yubikey Manager|Googleアカウント他

 手順ではなく注意点です。
  • 3-1 Yubikey Manager
  •  もし、FIDOではなく 「5」などの機能の多いキーだとこのアプリを使う方が良いみたいですね。
    そして、殆どの一般的な登録方法では
    「ソフトのインストールなど必要なくキーを刺すだけで出来ます」という説明がとても多いのですが、
    もし「使う」のであればこれを一番最初に登録しないとおかしなことになります。多分。
    方法は公式サイトの「Yubikey Manager」のページで下の方に画像入りで説明があります。
    自分が分からなかったところは
  • 3-2 Googleアカウント:ローカル(デバイス)版
  • 設定というページ > googleの設定 > googleアカウントの管理 > 白い画面が開く > セキュリティとログイン > 下へスクロールすると
    「ログイン方法を追加できます」という文字の下に
    「パスキーとセキュリティキー」というリンクをクリックし、「パスキーを使用」というリンクが右上には青いバナーボタン、
    下のほうにもリンクがあります。この2つは意味が違うらしく
    上の方には左側に
    「このデバイスでのパスキーの作成 このデバイスでパスキーを作成すると、次回のログインをすばやく行えます」
    と書いてあります。
  • 3-3 Googleアカウントのスマホ・PCなど複数を同期する・持ち歩きタイプ
  •  上記のGoogleアカウント:ローカル版と途中まで同じ設定の画面で、
    使っているデバイスのみでなく他の機種(chromebook・ipadなど)にも互換性を持ちたい場合は以下の通り、下の方のリンクから設定・追加します。
    とのことですが、初めて見る画面だと間違う可能性があります。
    自分は全く知らずに登録してしまいました。。AI(Gemini)に2つともやっておいても良いのか聞くと「推奨」だそうです。
    (確か、100個(googleは250個)くらいのパスワードの保存が出来ますよね・・)

    参考:

     その他、これはアカウントの設定で確認するだけで良いかもしれませんけど、
    「Google アカウントのパスワードとパスキーを使用、保存する オンにすると、パスワードは〇○○@gmail.comに保存されます。オフにすると、パスワードはこのデバイスのみに保存されます。」

    というものをオンにしておくとyubikeyを紛失したりログイン出来ない場合にスマホなどから復帰できるみたいです。(・・で合ってます?)
  • 3-4 Windows Hello
  •  windowsの方法は沢山出てくるので割愛、困ったパターンのみ残します。(特に、銀行のHPのPDFマニュアルが丁寧で詳しい、とても参考になりました。しまぎんの口座を開きたいです。)
    注意すること:ローカルでの操作について
    設定を始める前にWindows10にマイクロソフトアカウントを最低1つ以上用意しておいてください。 ローカルアカウントのみだと初回設定時に確実にログインできなくなります。 (インストール後再起動を求められるが、Yubikeyが設定できないので、普通にログインできなくなります。)

    復元ポイントというものはあるそうですが、とても大変だそうです。ここは特に注意が必要です。

 

4: 調べて考えた:必要な環境・準備・予備|安全な理由|メリット

 パスキーを使うのに必要な環境と準備・手順について、
appleの公式と某銀行・某大学で勧められていたキーの情報などから参考にしました。
  1. FIDO® Certified*(FIDO2) のセキュリティキーを少なくとも 2 つ用意すること。(1つの場合はリカバリフレーズなど複数の方法を保存)
  2. 使用する機種・端末に対応のバージョンのOSがインストールされていること。 
  3. 利用するアカウント に 2 ファクタ認証が設定されていること。
  4.  最新の Web ブラウザ。Web でセキュリティキーを使ってサインインできない場合は、ブラウザを最新バージョンにアップデートするか、別のブラウザで試す。 
  5.  セキュリティキーの設定後にサインインする

参考:予備の手段とは

 パスワードの他、
リカバリフレーズ(アカウントのセキュリティ設定で簡単に再発行できる)
バックアップコード(Googleの場合、アカウント設定からダウンロード)
パスキー以外に「パスワード」や「スマホ認証」なども併用可能
「スペアとして、2つないと絶対にダメ」みたいな説明のサイトは、広告を沢山貼っています。
(自分はその為ずっと「もう一つ買わないと設設定できない」と焦っていましたが、そうではない説明もあり。
そこで広告が貼ってある・なしに気付きましたが、2つめを購入寸前でした。)
又は、2つのキーを用意するのは富裕層や業務など企業のシステムを担当している立場の話と思われます。

参考の手順についての悩んだメモ:

PC・スマホの「本体」にセキュリティキーを設定した後で 利用するサービスの設定を行う。
なので、Windows使っていたら、Microsoftのアカウントでのログインが必要?かと思いましたが、
他のスマホなどの説明では違う感じで彼方此方で見聞きした事もあり「ローカルでできるのでは?」と、調べました。 
まず、Windows に パスワードレスでログオンできる仕組みとして、Windows Hello for Business (WHfB) と パスキー (FIDO2) で比較してみました。

という説明を見たのですが、外のサイトでも「本体の設定」という部分がない説明も多々あったので(沢山あちこち見たので)
因みに、 ロボフォーム という パスキー対応のアプリが出てくるそうですが、不要なら「別のプロバイダを使用」とすれば良いようです。
「初めて Yubikey を使用する場合(新品など)は、PIN を設定」
「WHfB 用」と書かれた方を選ぶと Windows Hello の登録になってしまいます。」
セキュリティキー(YubiKey)を使うには、他の2段階認証(2FA)はオフにするのかと思い(どこかで見た様な記憶)、
それが面倒に感じましたが・・手順を調べていたら「2段階認証をしておく」とありました。
今はchrome以外の使っているブラウザのアカウント作ったりしていないしログインしていないのですけど、
もし例えば、Firefoxでyubikey使いたければアカウント作らないとならないという事ですね。
 そもそも、何もログインなどせずに使えた方が安全な気がするのですが、
その意味で、パスワードマネージャー使ったことないし今後一切使いたくもないです。
考え方がおかしいかもですけど、、ローカルのみで出来ないものか。。

参考:安全な理由|メリット

 失敗例の検証や疑った見方ばかりしていると利用していてストレスを感じてしまうので
メリット(安全性)を並べたいと思います。
 Yubikeyの安全な理由は、
認証器内にパスキーを保持し、クラウド同期しないため、単一コピーの管理ポリシーに適合

どういうことかというと、
外から読み出すことができない
そのうえ、
万が一、誰かが拾ったとしても設定してあるPINを8~10回間違えるとロックされる  ・ロックされたらリセット以外は一切受け付けなくなる  ・リセットされたら工場出荷時の状態に戻るため認証情報はマッサラになる

  

5: どこで使えるのか|かなり増えている?

 どこで使えるのか、引用ですが以下の他、amazonやメルカリ、楽天が対応(する予定とあったけど、yubikeyのことではないっぽい)しているそうです。
Google、 Microsoftアカウント、 Twitter 、Synology (NAS)、SSH 、GitHub など

  

6: 失くした時の探し場所

 もし、家族の何か設定したり友人・親戚などにPCを貸したり何かしら普段とは違うことをして
分からなくなったりすることもあると思うので(あくまで個人使用の場合)その場合の探し方です・・
パスキーがある場所とは、

PC・スマホのデバイス内(パスワードマネージャー・ソフト・アプリ・ブラウザ)

物理キー(Yubikey・titanなど)

 特に、アプリ・ソフトはサービスによって結構違うのではないかと思います。。
もし身内なんかに頼まれたらややこしそうなので覚書しています。

  

7: あとがき|参考|終わり

 日本でも似たような製品はないのか・・と、うろ覚えですがusbのセキュリティキーは昔からあるので、
日本製もありそうだと思って探したり、自分で作成することも可能では・・と簡単な方法があれば良いなと探したりもしました。
それにしても、なぜ日本の会社では作っていないのだろう、
あるのはどこかにある筈だけど話題になっていない・・と思い、何度か調べていましたが。ここ数年。
できたら日本製が使いたかったのです。。
 参考に、以下のロジカルテック株式会社ではUSBのセキュリティキーを昔から作っている様です。
今まで興味がなくて知りませんでしたが、1991年~年季の入った会社ですね。
LOCK STAR-SK ロジカルテック株式会社
https://corp.logicaltech.co.jp › product › lock-star-sk

ほか、日本製で2FAやFIDOなど調べていると、指紋認証のセンサーみたいなパーツ・機械が多く見付かりました。
指紋や顏の認証機器は日本のものを応援したいです。。

 

 何でもローカルで使いたいので、オフラインの方法を中心に調べています。分からないなりに使い方を色々考え試しましたので、
どなたかの参考になりますと嬉しいです。

参考:

パスキーの選び方:::ブラックフライデー|セキュリティキー|認証後は外せるのか(共有のデバイスの場合)|titan|YubiKey|購入方法
https://tentakak.blogspot.com/2025/11/titanyubikey.html
Reddithttps://www.reddit.com › r › yubikey › comments › 1i2ea7h › any_way_to_add_new_yubikey_to_google_account 新しいYubikeyをGoogleアカウントに追加する方法はありますか?
ウィキペディアプロトコル - Wikipedia
https://ja.wikipedia.org › wiki › プロトコル
パスキーの種類とセキュリティ強度の違いを整理した
https://qiita.com/halapolo/items/46623b0457dae8507ae2
Zennhttps://zenn.dev › ao_sankaku › articles › 0aec255dec536a で、俺のパスキーは結局どこにあるん? - Zenn
notehttps://note.com › gadget_hack › n › nb21a240f8732 パスキー保存先の選び方:4つの選択肢を徹底比較 - note
Apple Supporthttps://support.apple.com › ja-jp › 102637 Apple Account のセキュリティキーについて - Apple サポート (日本)
https://ja.wikipedia.org › wiki › FIDO_(認証技術) FIDO (認証技術) - Wikipediaウィキペディア
https://en.wikipedia.org › wiki › Universal_2nd_Factor Wikipedia
Yubikey まとめ(利用可否検証あり) Qiita
https://qiita.com/carol0226/items/1e28bdc3acc4c7814da2
SCSK株式会社 Fido U2fとfido 2の違いとは - 多要素認証用セキュリティキー ...
https://securitykey.scsk.jp › yubikey › 1008
Qiita https://qiita.com › yoshiwatanabe › items › a148fdca08c007e2408c パスキーが良く分からなくて迷子になっている人のための ...
ChatGPTの「良い人フィルター」を外して本音を引き出してみた
https://qiita.com/nolanlover0527/items/83480966029c70ad14d5
パスキー / Windows 11 へようこそ !
https://wins11.jimdofree.com/%E6%96%B0%E6%A9%9F%E8%83%BD-%E5%90%84%E7%A8%AE%E8%A8%AD%E5%AE%9A/%E3%83%91%E3%82%B9%E3%82%AD%E3%83%BC/#cc-m-12624797912
セキュリティキー(YubiKey)を使っているけど、他の2段階認証(2FA)はオフにするべき?
Yahoo知恵袋 https://detail.chiebukuro.yahoo.co.jp › qa › question_detail › q10321953095
SBI証券でWindows11Helloで指紋・PINで設定しました ...
、「FIDO® Certified Showcase」Fidoアライアンスーーパスワードレスサインインのパスキーアイコン使用契約ーー厳しい
Corbadohttps://www.corbado.com › ja › blog › 2025-osusume-fido2-hardware-security-key 2025年版 おすすめのFIDO2ハードウェアセキュリティキー - Corbado
Apple Supporthttps://support.apple.com › ja-jp › 102637 Apple Account のセキュリティキーについて - Apple サポート (日本)
IBMhttps://www.ibm.com › jp-ja › think › topics › fido2 FIDO2とは - IBM

crexgroup.com https://crexgroup.com › ja › development › security › what-is-fido-authentication FIDO認証とは?パスワードレスの仕組みやメリットを解説
トラスト・ログインbyGMO ブログ https://blog.trustlogin.com › 2023 › TOTP Totpとは?仕組みやメリット・デメリット、Otp/Hotpとの違い ...

eeengineer.com https://eeengineer.com › fido認証とは FIDO認証とは?仕組み・登録・認証プロセスを図解で解説
OneLogin https://www.onelogin.com › jp-ja › learn › otp-totp-hotp OTP、TOTP、HOTP: 違いは何か? | OneLogin
ポラリファイお役立ちコラム FIDO2とは? 認証の仕組みやFIDOとの違い・特徴をわかりやすく解説
https://www.polarify.co.jp/column/article008/

2025年12月13日土曜日

スマホ新法は、12/18~|パスキー|物理キー|アプリ|ブラウザ|安心な設定

 スマホ新法で調べていて思ったこと。危険を避けるように制限に特化対応した
ガラホ・ガラケーみたいなのも増えるといいですね。高齢者は
「スマホ分からないし怖いからもう返す」「もう辞める」と、手放す輩がいますけど。。
 スマホ新法とは、2025年12月18日に「スマホソフトウェア競争促進法(通称:スマホ新法)」が施行され、
AppleやGoogleなどの独占的な状態を制限し競争を促進する・・とのことです。

 

1: どこを気を付ければ安全か

 先ず、どこでも言われている様に、アプリのインストールには今まで通りの公式サイトをなるべく利用します。公式のアプリストアであれば審査があるので格段に安全度は高いです。

不安な要素について:

  • 「セキュリティが低下するのでは」
  • 「プライバシーが守れるのか」

といった懸念をよく耳にするため調べた事です。

外部のアプリがDL出来るとあるので、

  • ポップアップウィンドウなどは直ぐにクリックせず、よく読んでから操作する
  • 分からない場合は詳しい人やお店もに聞いたり
  • 自分で検索して調べたり、
  • AIにも質問してみましょう。

 

2: ブラウザのセキュリティ|アプリのプライバシー設定について

 対応できる設定やアプリも出てくるとは思われます。
一番いいなと思ったのは、「こどもブラウザ」というものでした。大人用に開発して下さると嬉しいですけど・・
そのうち調べたいですけど、子供用と同じ様な設定は以下の通りにすれば出来そうですね。

参考:ブラウザの安心な設定

  • 広告を表示せず、
  • 外部サイトへ飛ばず、
  • ペアコントロール可能で、
  • トラッキングなど行わず、
  • 個人情報を取得しません
というものがありました。特に「URLをクリックしても外部リンクへは飛ばない」のは、とても安心出来そうです・・。 その設定は、
「リダイレクト・ポップアップウィンドウの停止」で出来そうです。また調べようと思います。

 ほか、気を付けるべき事、アプリの安心な設定などは、

  • OS・アプリを常に最新化。
  • アプリは公式ストアから、権限を確認・評価の高いものを選択。
  • 不審リンク・メールを開かない、多要素認証(2FA・パスキーなど)を設定。
  • 画面ロック(指紋認証・パスコード・パスキー・U2F(※)など)
  • バックアップ

 ほか、同期は便利ですが使わないという選択肢があります。

 最近では「渡航にSNS履歴の5年分提出」というニュースがあったり、
「ユーザーのデータを公開」という傾向が強く、プライバシーの心配もあります。
DMAが要求している機密データには、以下のようなものがあります。
  • ユーザーがこれまでに参加したすべてのWi-Fiネットワークの完全な履歴
  • デバイスに届く通知の完全なコンテンツ
 特に、インスタなど使っている方は、設定の動画も多数あるので「プライバシー、設定」でInstagram内(Youtubeも)の検索すると分かりやすい説明が出てきます。
インスタグラムの親会社、Metaでは12/16~プライベートのメッセージを全て運営で閲覧出来るようになるそうです。

3: プライバシーポリシーと規約|

 よく、アカウントを新規作成する前に、「規約」「プライバシーポリシー」のリンクが表示されて
OKを押すと規約などに「同意したものとみなします」「お読みください」とありますが、
読んでいる人は少ないですよね。。
しかし、読んでいる人には凄い人がいます。
 以前、Firefoxの規約が変更になった時など、変更のあった部分を読み込んでいて
しっかり指摘している人がいたのですが、自分はそのSNS投稿を見ないと気付きませんでした。
プライバシーに関して重要な部分が削除されていたそうです。(分かると同意するのが考えてしまいますね・・)
その時は沢山の人が怒ってFirefoxに訴え、数日後に再び規約が変更されたとのこと。
ちゃんと言う事を聞いて変更も行ったファイアフォックスには(自分は)好感が持てました。
その後、アップデートがあり、AIが導入されたサービスが増えていたので「そういうことか」と。
 そんなこともありましたが、
フィンガープリントのブロックもしてくれているのは有難いので、やっぱりFirefoxは使っています。
ほか、Duckduckgoのブラウザでは、「プライバシーポリシー」が短くて「規約」もシンプルです。
そういう事もあり、スマホでは「データの収集なし」というアプリを探すと、
アプリだけを使う分には、個人情報の扱われ方の心配が減りますね。

 

4: パスキーで思ったこと:使い勝手|物理キー

 色々と心配で、パスキーの設定をしようと思ったのですが、非常にややこしいです。
自分も調べては後回しで何もしたことがなかったので余計にそう思ったのですが、
今までパスワードマネージャーなども使っていない初心者には「物理キー」がまだ分かり易いかも知れないです。
 アプリやソフトのインストール不要なものは、以下の2つは殆ど機能が同じだそうで、
  • Google titanキー(パスワードが250個も保存できる)
  • Yubikeyの場合は少しお安いシリーズで商品名に「5」と付いていないものです。
上記のようなFIDO2という2FAだけが使えるタイプであれば
「スマホでかざしたり、PCのUSBに刺せば簡単に完了」・・みたいに出来るそうです。
他に機能がある場合、アプリやソフトをインストールしての設定が必要になってきますが、
一般(初心者は特に)では、「刺すだけで出来る2FA(2段階認証)用」を使うと充分みたいです。
 機能が多いのは業務用と言っても過言ではなく、個人でもアプリを作ったり自宅サーバーを遠隔地で操作など出来る人向けです。
 調べてて思った(確か外国の何か難しい説明には書いてあった)のですが、
Yubikeyの以前のバージョンの「脆弱性ガー」と言われているバージョン(5.7~新しく、5.4などが古い:2025年12月時点)でも普通に安全みたいです。
 しかしまあ、今は1本で1万円超、生体認証などは2~3万円とお高いので、そうも言ってられないですね。
誰でも同じ値段で古い物は買いたくないので(Amazonでは、その事で評価下がってました)、
脆弱性の話題が出た時に古い物は少しは安くしてくれたら(※)良かったのではないかと・・。あと、「古くても安全」という説明があると嬉しいです。
 最後に、使った人の経験談は「簡単」「直ぐ出来た」という話が多いのですが、その感想を持つ人は元々パソコンに詳しいのでしょう。
自分が設定をして分かったことは何でもそうですが、PCの環境が違うとそうならない場合もあるということです。
 躓きたくない人は、Windows Helloなどの設定も行い理解しておくとパスキーの設定で連携とか簡単に分かるので時短になる
・・と知識はあっても無駄にならないと思われます。
 少し前の話ですが・・。
Yubikeyでは、Black Fridayでは3割引きと結構な割引があったのでした。
((※)ブラックフライデーで公式サイトは30%オフになっていたのですけど・・。 
しかし、送料$15、クレジットカード手数料5%くらい、レートの変動・為替手数料などで分かり難いし、
外国なので何かあると問い合わせなど難しいので諦めました。。)

  

5: 参考・終わり

  いずれは自分もスマホを卒業してガラケーとか、らくらくホンでもを探すしかないのかと思ったりもしますが・・、
今後はLinuxや少数派だったものが使い易くなるかもしれない・・という好奇心も湧いてしまいます。
今の価格帯と異なる低廉なスマホが使えるようになり家計は助かるかもしれません。

ここまで読んで頂きありがとうございました。

良かったら気が向いた時にでもまた覗いてやってくださいませ。

参考サイト・情報源:

Apple コミュニティhttps://discussionsjapan.apple.com › thread › 256115382 iPhone - 「スマホ新法」でセキュリティ的にどう不安定になるのか
「 ショップからの重要なお知らせ 「NordVPN 【重要】注意事項(ご購入前に必ずお読みください。) 当店利用時のご注意 ・当店はオランダに所在する事業者であるためお客様の注文情報は当店が所在するオランダへ提供いたします。 注文情報の提供について同意いただいた上でご注文ください。」

https://nordvpn.com › ja › blog › antivirus-vpn  
/ VPNとウイルス対策ソフト:違いについて解説 - NordVPN
個人情報保護委員会 ホーム 国際関係 諸外国・地域の法制度 EU各国の個人データ保護機関 諸外国・地域の法制度
https://www.ppc.go.jp/enforcement/infoprovision/laws/
EU(※)各国の個人情報保護機関及びGDPRに関する参考資料 オランダ王国 Autoriteit Persoonsgegevensリンク先コンテンツを別ウィンドウで開きます  ーー見てない
日本国外への個人情報の提供について|国外における個人情報の保護のための制度等に関する情報提供|外国における個人情報の保護に関する制度等の調査
約3カ月間でデバイス1台あたり、平均223件のマルウェアを検知!? NordVPNがマルウェア・偽サイトに関する傾向を公開 2025年7月30日個人向けセキュリティサービスを提供するNordVPN(本社:オランダ・アムステルダム、日本代表:小原拓郎)は、同社のセキュリティツール「脅威対策Pro」を通じて、2025年第2四半期(4~6月)に世界中でブロックしたマルウェアおよび偽サイトの検知ログを ...
FNNプライムオンライン

https://www.fnn.jp › articles › - › 909369
https://detail.chiebukuro.yahoo.co.jp › qa › question_detail › q11279119331
Yahoo知恵袋/ VPN(NordVPN)での匿名化についての質問です。匿名掲示... - Yahoo!
https://news.yahoo.co.jp › expert › articles › 2c45bf37ba907a84cacaa59bc47e04a2b0287401
Yahoo!ニュース『あなたのスマホ』から"病院の通院履歴"が筒抜けに?←欧州で起き ...
https://news.yahoo.co.jp › articles › 1b5b60d4ebbc6ed4d042a829009f102e705160bc
Yahooニュース 「スマホ新法」でiPhoneの便利機能が使えなくなる? 12月施行 ...
2025年8月18日2025年12月に施行予定の「スマホソフトウェア競争促進法(通称: スマホ新法)」
弁護士ドットコムhttps://www.bengo4.com › c_23 › n_19219 「スマホ新法」でiPhoneの便利機能が使えなくなる? 12月施行で私 ...
東洋経済オンラインhttps://toyokeizai.net › articles › - › 910381 12月施行の「スマホ新法」意外な落とし穴、セキュリティリスクは外部 ...
jand.jphttps://www.jand.jp › smartphone-new-law 【2025年施行】スマホ新法とは?iPhone/Androidで何が変わるかを ... 2025/08/17 ... スマホ新法の背景と目的(独占構造・手数料・公正競争) · スマホ新法による主な変化(アプリ配布・決済・OS 機能・データ移行・指定事業者)
notehttps://note.com › stocktrading0_ai › n › nd49d2ccca706 スマホ ウイルス対策は本当に不要?|鈴木 - note
Impress Watchhttps://www.watch.impress.co.jp › docs › series › nishida › 2024691.html スマホ新法、アップルの示した「懸念」の意味とは - Impress Watch
日本経済新聞https://www.nikkei.com › prime › digital-governance › article › DGXZQOUC2867N0Y5A720C2000000 狙われたスペイン首相 サイバー攻撃、スマホが主戦場に 2025/08/01 ... ... スマホソフトウェア競争促進法、いわゆる「スマホ新法 .
Yahoo!ニュースhttps://news.yahoo.co.jp › expert › articles › e5fd4cacc77abaaa3bb8c74a45bda8a7464098db スマホ新法に関するAppleの反論とその妥当性、消費者としての ...

usagi0626.blog.jphttps://usagi0626.blog.jp › archives › 17137463.html スマホ不要。Googleの2段階認証にセキュリティキーを使ってみた

Gmail:::POPの終了|メールアドレスの変更が可能に|送信取り消し|迷惑メールを既読にしない|遅延|インポート

 GoogleのGmailでは、メールアドレスの変更が可能になるという仕様変更があり、順次実装中だそうです。2~3日前のニュースでした。  SNSなどではメールアドレスが同じだと登録出来ない場合が多く、アカウントを複数作ったりややこしくて整理したかったのですが、やっぱりGmai...