「20億ユーザーに警告」と書かれたパスキー推奨の記事
先日、Forbesの “グーグルが20億ユーザーに警告―今すぐGmailをパスワードからパスキーに変更を” という記事を読みました。
確かに、Googleに限らず各オンラインサービスではパスキー等の安全な認証方法を使いたいですね。

「20億ユーザーに警告」と書かれたパスキー推奨記事
Forbesの記事です。
人目を引く強めのタイトルですね。

Gmailの話をしていますが、GmailだけでなくGoogleのサービスで利用するGoogleアカウントの認証方法に関するものです。
Googleアカウントで “パスキーを使いましょう” という趣旨です。
これは増加するフィッシングや不正アクセスの対策として重要です。
Googleの元記事
上記のForbesの記事から参照されているGoogleの元記事はこちら。

We want to move beyond passwords altogether, while keeping sign-ins as easy as possible, so we strongly encourage using modern methods like Sign in with Google and passkeys, which can be stored in and synced across your devices with Google Password Manager.
出典:New Google survey shows changing security habits
パスキー(passkeys)が強く推奨されています。
パスキーの作成はこちらから
Googleアカウントでのパスキーの作成は以下から可能です。
パスキーの作成により、スマホでの生体認証等による簡単な操作でGoogleアカウントにログインできるようになります。
パスキー:普通名詞
ちなみにパスキー仕様(の技術要素であるFIDO2)の本家、FIDO Allianceの説明によると、passkeyは普通名詞です。

passwordと同じように使えばOKです。
固有名詞のように最初のpを大文字にする必要性もありません。
各プラットフォームにより同期の実装が多様だったりもしますが、商標でもありません。
パスキーでパスワードレスへ
パスワードを使わずに済む世界に早くたどり着けるよう、より多くのユーザがパスキーのような安全な認証方法を使い始めることが重要です。
古い認証方法に依存したユーザが多ければ、パスキーを使えない場合の代替の認証方法(フォールバック)や、アカウントにアクセスできなくなった場合の復旧方法(アカウントリカバリー)において、安全性の低い手段をなかなか廃止しづらいままになります。
Googleのサービスに限らず、パスキーに対応しているところでは利用していくと良いでしょう。
【さらに強化】Googleの高度な保護機能プログラムを参考に
色々と事情があってGoogleアカウントのセキュリティをしっかりしておきたい場合は、高度な保護機能プログラムが参考になるかもしれません。
高度な保護機能は、標的型オンライン攻撃を受ける危険性が高い方におすすめの機能です。たとえば、ジャーナリスト、活動家、政治運動スタッフ、ビジネス リーダー、IT 管理者など、Google アカウントに貴重なファイルや機密情報が含まれるユーザーが該当します。
出典:Google
この機能を利用すると、ログインの際にパスキーかセキュリティキーが必須になります。これは2段階認証プロセス(電話番号等)よりも厳しい要件です。
なお、パスキー1つだけではこの機能を利用できません。
特別なハードウェアやソフトウェアは必要ですか?
Google アカウントへの登録やログインには、1 つ以上のパスキーまたは FIDO 準拠のセキュリティ キー(Google の Titan セキュリティ キーなど)が必要になります。プライマリおよびセカンダリのセキュリティ要素として以下のいずれかの設定を使用して登録できます。
出典:Google
- 2 つのパスキーまたはセキュリティ キー
- 1 つのパスキーと 1 つのセキュリティ キー
- 1 つのパスキーまたはセキュリティ キーと再設定オプション(再設定用の電話番号やメールアドレスなど)
複数のパスキーやセキュリティキーという点については後述します。
ちなみに、GoogleでなくMicrosoftアカウントの方では、”パスワード削除” の設定が可能です。

複数のパスキーやセキュリティキーを運用
前述のようにパスキーやセキュリティキーを複数用意したい場合に何が必要かという話をします。
セキュリティキーを買い足して
まずセキュリティキーを購入するパターンから。
セキュリティキーを2つ用意する場合、メインキーとバックアップキーの運用が推奨されています(参考)。
Googleが販売するTitan セキュリティ キーもありますが、色々なものがあります。
有名なYubicoでは、以下が比較的安価なもの。

指紋認証にも対応。高いですが。

スマホ複数台で
セキュリティキーでなくスマホで完結させるパターンも挙げてみます。
複数のスマホを用意して異なるパスキーの保存先、つまりApple ID(iPhone、iCloudキーチェーン)やGoogleアカウント(Android 9.0 以降のAndroidのスマホ、Googleパスワードマネージャー)でそれぞれパスキーを作成、保存しておくといった運用もあるでしょう。
iPhone 2つ、Androidスマホ2つでもOKですが、AppleとGoogle(異なるpasskey provider)でパスキー(synced passkey)を管理しておくのも良いかなぁと個人的に思いました。どちらかのプラットフォーム側で不具合や事故等があった場合に、他方が無事かもしれないので。
以下はポイ活用の記事ですが、スマホを購入する方法について。




まとめ
パスキーについての記事の話でした。
最近の証券口座の不正取引の件も、最も弱い認証方法の底上げが重要ですね。
