• ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
1月25日
3分 読む

Cross-Device Authentication

2023年1月25日 ニュース 学習シリーズ,ビデオ 0 コメント

Nok Nokビデオ・ラーニング・シリーズへようこそ。パスワードレス認証は、認証をより便利に、より安全にする最新の新技術の一つです。今日のテーマは、デバイスをまたがる認証のユーザー体験です。前回のビデオでは、スマートフォンでパスキーを作成しました。このビデオでは、このパスキーを使ってノートパソコンでセッションを認証する方法を紹介します。

最近開発されたものにマルチデバイス対応の認証資格情報(クレデンシャル_)があります。前回のビデオでは、このようなマルチデバイス対応クレデンシャルをスマートフォンで作成しました。このクレデンシャルは一種のパスキーであり、あるデバイスからバックアップして別のデバイスに保存することができます。実際には、iCloud Keychainのような信頼できるクラウドサービスを使用して、これを可能にすることが多くなります。このパスキーは私のノートパソコンに自動的に復元されました。これで、ノートパソコンでこのパスキーを使って、パスワードなしで安全にサインインできるようになりました。このクレデンシャルの同期は、同じデバイスファミリーのデバイス間で機能します。例えば、今日私が使っているすべてのアップル・デバイス、他のプラットフォームでもこの機能が追加される予定です。

デバイスファミリーを超えて機能する別のアプローチもあります。例えば、ノートパソコンのセッションを認証するために、スマートフォンのパスキーを使う方法です。このアプローチでは、スマートフォンをセキュリティ・キーとして使用し、パスキーはスマートフォンに残したままノートパソコンで使用することができます。スマートフォンとノートパソコンを安全に紐付けるには、通常、ノートパソコンに表示されたQRコードをスキャンします。その後、スマートフォンとノートパソコンがBLEで通信し、物理的な近接性を確保します。スマートフォンによっては、QRコードの紐付けを記憶し、その後の認証にQRコードを必要としないものもあります。

3つ目のデバイスをまたがる認証方法を紹介しましょう。これはOut-of-Band(帯域外)方式で、スマートTVや同様のデバイスを含むすべてのデバイス・ファミリーで機能します。2つのデバイスの物理的な近さを確認することはできませんが、プライマリ・デバイスに特別なサポートは必要ありません。QRコードがプライマリー・デバイスに表示され、スマートフォンでスキャンされます。これにより、スマートフォンのパスキーが呼び出され、プライマリ・デバイスのセッションが認証されることになります。

このビデオで紹介する最後のデバイスをまたがる認証方法は、Push通知を利用したOut-Of-Band(帯域外)です。この方法は、前の方法と同様、デバイスの近接性を検証しません。また、プライマリ・デバイスに特別なサポートがなくても、すべてのデバイス・ファミリーで機能します。プライマリー・デバイスでユーザー名を入力すると、サーバーからスマートフォンに通知が送られます。これにより、あなたのパスキーが使用され、プライマリ・デバイスのセッションが認証されます。

NokNokのデモ・アプリケーションを使用して、主要なパスワードレス・フローのユーザー・エクスペリエンスをご紹介します。Nok Nokの次世代プラットフォームは、インターネット規模でのパスワードレス認証の実装と導入を容易にします。これにより、顧客体験の向上、不正行為の削減、運用コストの削減を実現し、組織のパスワードレス化を可能にします。

もっと読む
1月23日
2分 読む

Same-Device User Experience

2023年1月23日 ニュース 学習シリーズ,ビデオ 0 コメント

Nok Nokビデオ・ラーニング・シリーズへようこそ。パスワードレス認証は、認証をより便利に、より安全にするクールな新技術の一つです。今日のテーマは「同一デバイスでのユーザー体験」です。プログレッシブ・プロファイリングと呼ばれるものです。プログレッシブ・プロファイリングは、Webアプリとネイティブ・アプリのどのデバイスでも可能です。このデバイスでは、Safariブラウザを使用したiOSのWebアプリを使用します。本人確認プロセスを実行する前に、ユーザーにパスキーの登録をお願いしています。そのため、万が一問題が発生しても、ユーザーはいつでもサインアップ・プロセスを再開することができます。

実際には、銀行は書類をもとにアイデンティティ証明プロセスを実行します。しかし、このデモでは簡略化のため、単純な電子メールOTPを利用した紐付けのみを使用しています。舞台裏では、ユーザーはFIDOパスキーでデバイスに紐付けられ、デバイスを所有要素に変えます。これにより、ユーザーは次回から安全かつ簡単にサインインすることができます。これにより、認証成功率が向上し、認証時間が短縮されます。パスキー・クレデンシャルは同じデバイス上で共有されるため、Webアプリとネイティブ・アプリをシームレスに切り替えることができます。その結果、同一デバイスでのユーザー体験では、同じデバイス上のブラウザとネイティブ・アプリで、同じように便利でフィッシングに強い認証体験が得られます。次回のビデオでは、デバイスをまたがった認証体験に焦点を当てます。

もっと読む
1月17日
3分 読む

Apple Introduces New iPhone Security Features

2023年1月17日 ニュース 業界ニュース 0 コメント

スマートフォンは多くのユーザーにとって不可欠なデバイスとなっており、iPhoneは現在最も一般的なモデルの1つである。その結果、多くの重要なデータやアカウントにiPhoneからアクセスできるようになり、これらのデバイスのセキュリティの重要性が高まっている。多要素認証(複数の認証システムを使用するプロセス)は、サイバーセキュリティを高める上で非常に重要である。Forbesが伝えているように、アップルはそのセキュリティをさらに向上させる新しい方法を導入した。

フィジカル・セキュリティー・リターン

iPhoneは現在、"セキュリティ・キー "という形で、多要素認証のセキュリティ・レイヤーを追加している。完全にデジタル形式のパスキーとは異なり、セキュリティ・キーは、NFC技術を使用したトークンや、携帯電話に直接差し込むUSBデバイスのような物理的な物体である。

セキュリティ・キーは、ペアリングされ、単一のデバイスによってのみ認識されることで動作します。顔認証や指紋認証などの多要素認証に加えて、セキュリティ・キー機能を有効にしたiPhoneにアクセスしようとする場合、セキュリティ・キーは、その性質に応じて、iPhoneの近くにあるか、iPhoneに直接差し込まれている必要があります。iPhoneのロックが解除されるのは、セキュリティ・キーの存在と有効性が確認された場合のみです。

なぜこれが重要なのか

iPhoneを含む今日のスマートフォンには、その人の人生で最も重要なデータやアクセスが含まれていることが多い。写真やメッセージといった個人的な資料に加え、銀行からショッピングに至るまで、あらゆるアカウントがiPhoneにアクセスするための一部であり、一部であるのが一般的だ。つまり、携帯電話を盗まれ、アクセスされた人々は、便利なコミュニケーション手段を失うだけでなく、財務データ、仕事データ、個人データへのアクセスを窃盗犯に許してしまう可能性があるのだ。

特にiPhoneのように小型で紛失や盗難に遭いやすいデバイスのセキュリティには、多要素認証が欠かせないのはこのためだ。携帯電話を紛失した場合、セキュリティ・キーの要件により、他人が誤ってデバイスにアクセスすることを防ぐことができます。盗難に遭った場合、犯罪者は携帯電話上のデータを、個人情報の窃盗、銀行口座の空にすること、クレジットカードを使って買い物をすることなど、より広範な犯罪行為に利用することはできない。 

iPhoneは非常に便利なデバイスである。しかし、その便利さは同時に、デバイスが特に脆弱であることを意味し、不正なユーザーがアクセスすると甚大な被害をもたらす可能性がある。 

パスキーやサイバーセキュリティの強化にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
1月12日
1分 読む

Customers Don’t Need a Password

2023年1月12日 ニュース パスワードレス認証,ビデオ 0件のコメント

このビデオでは、Nok Nokのパスワードレス認証ソリューションで、顧客がパスワードを必要としない方法について説明します。サイバー犯罪の80%は盗まれたパスワードから始まります。その上、顧客はパスワードを嫌い、パスワードを忘れ、パスワードのリセットに貴重なリソースを費やしています。しかし、Nok Nokのソリューションがあれば、お客様はパスワードを必要としません。Nok Nokはパスキーのエキスパートによるサポートを含め、パスワード不要の認証を提供し、お客様が簡単かつ安全にお客様のサービスにアクセスできるようにします。これにより、時間の節約、コストの削減、そしてお客様のブランドに対するお客様の信頼の向上につながります。最大手の銀行、通信事業者、金融機関が顧客を保護するために信頼している企業をお選びください。パスワードレス認証のグローバルリーダー、Nok Nokをお選びください。

Linked INでつながる

無料学習セッションを予約する

もっと読む
11月22日
3分 読む

Nok Nok Now Provides Full Passkey Support

2022年11月22日 ニュース プレスリリース 0件のコメント

FIDOアライアンス(Fast IDentity Online)の創設パートナーの1つであるNok Nok Labsは、パスキーの完全サポートを発表し、デジタルサービスプロバイダーに従来のパスワード認証に代わる、より安全で高速なパスキーと組み合わせたパスワードレス認証を提供します。

デジタル侵入の80%以上は、パスワードや個人情報を盗むための巧妙なフィッシング技術や、覚えにくい強力で安全なパスワードを使用しないユーザーの過失によるパスワードクレデンシャルの盗難が原因です。デジタル・サイバー犯罪が加速する中、たった1つのパスワードが盗まれるだけで、顧客のシステムを重要または完全にコントロールできるため、単一のパスワード認証システムはますます脆弱になっている。

解決策としてのパスキー

パスキーは、パスワードに代わるフィッシングに耐性のある もので、ユーザーのデバイス全体にわたって、ウェブサイトやアプリへのサインインをより迅速、簡単、かつ安全に行うことができます。パスワードとは異なり、パスキーはフィッシングに耐性があり、常に強固で、秘密の共有がないように設計されています。 顔認証や指紋認証のようなさまざまな生体認証要素など、さまざまなユーザー認証要素を使用することができますが、さらにセキュリティを高めるために、携帯電話のような個人デバイスで暗号化されたキーを検証するなど、追加の認証手順と組み合わせることもあります。

パスキーの技術であるFIDOをすでにサポートされているお客様には、Nok Nok Labの認証プラットフォームはシングルデバイス固定のパスキーとマルチデバイス対応のパスキーを完全にサポートし、コードの変更は必要ありません。すでにFIDOをサポートしていないクライアントに対しても、Nok Nok S3 Authentication Suiteは1つの認証インフラでシングルデバイス固定のパスキーとマルチデバイス対応のパスキーをサポートします。パスキーを統合することで、ユーザー登録やサインインがよりセキュアになるだけでなく、より高速になり、エラーやフラストレーションが発生しにくくなります。

ユーザー体験の向上

パスキーに基づくパスワードレス認証は簡単であるため、企業はパスキーによるサインインがサインイン時のユーザーの摩擦を劇的に減らすと同時に、パスキーには共有の秘密がないため、フィッシング攻撃によるクレデンシャルの盗難を減らすことができることに気づきました。パスキーは、パスワードに代わる次のレベルの多要素認証です。典型的な「強力なパスワード」はランダムな英数字の長い文字列で可能ですが、このようなパスワードは覚えにくく、SMSやパスコードの電子メールなどの第2の認証要素が必要です。 パスキーは、パスワードと認証のための2つ目のコードの必要性をなくします(2要素認証)。なぜなら、パスキーの背後にあるテクノロジーは、1つのシンプルなユーザーステップで多要素認証を提供するからです。

パスキーによるパスワードレス認証は、99.5%のサインイン成功率を実現し、通常、ユーザーのサインインプロセスを100~200%スピードアップします。これは、サインインの失敗が減り、フラストレーションが減ることを意味し、そしておそらく最も重要なことは、従来の多要素認証プロセスがあまりにも制限的で、要求が多く、不便であるという理由で、人々がサービスを放棄しないということです。こうして彼らは、より待遇の良い別のサービスに乗り換えるのです。

FIDOアライアンスによるこれらのイニシアチブは、企業やそのデータにより多くのセキュリティを提供し、顧客により多くの利便性とスピードを提供し続けている。FIDOプロトコルとパスワードレス認証システムへの移行についてもっと知りたい方は、こちらをお読みください。

もっと読む
  • 12

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English