★パスワードレス認証、「パスキー認証(FIDO2認証)」(2)★[2025/12/02更新]
プロローグ
Amazonでパスキー認証
マネックス証券、端末がPCの場合
マネックス証券、端末がスマホの場合
マネックス証券、パスキー認証の解除
三井住友銀行でパスキー認証(セーフティパス)
JCBでパスキー認証
SBI証券でパスキー認証
エピローグ


プロローグ

・前回は、パスキー認証の例として、検索エンジンのGoogleアカウントを紹介しましたが、今回は以下のサイトを上げます:
・ECサイトとして、Amazonのパスキー認証。
・証券会社として、マネックス証券のパスキー認証。
・銀行として、三井住友銀行のパスキー認証。
・クレジット会社として、リクルールカード(JCB)のパスキー認証

・各社のパスキー認証の導入時期
★「ID/Passの併用」とは、パスキー登録後もID/Passでもログインできるか否かを意味します。
・パスキー登録後もID/Passが併用できる(○)ということは、パスキーを導入してもパスワードが漏れると被害を受ける可能性があります。
・逆にID/Passが併用できない(X)と言うことは、パスキーの導入が効果的に働き、パスワード漏洩は問題なしということになります。
・但し、パスワードが使用できないということは、例えばスマホ等が故障/紛失した場合、自身もログインできないというリスクの可能性が伴います。
★「パスキー認証のみ有効」とは、パスキー登録後、パスワード認証を許可しないように設定できるかを意味します。
・パスキー登録後、パスワード認証を許可しないモードに設定できるということは、パスワード漏洩の影響がなくなることが可能です。
・例えば、パスワードが使用できないということは、スマホ等が故障/紛失した場合、自身もログインできないというリスクの可能性が伴います。
会社名導入時期ID/Passの併用パスキーのみ有効備考
Google2023/10月流石、導入が早い
Amazon2023/10月流石、導入が早い
三井住友銀行2024/8月「ID/Passの併用」
○にするには、解除が必要
SMBCセーフティパス
マネックス証券2025/10月アプリは12月~
SBI証券2025/10月
JCBカード2025/11月「ID/Passの併用」
○にするには、解除が必要
リクルートカード等

※読売新聞オンライン~一部
引用元
証券大手10社、口座認証で安全性高い「パスキー」導入へ…乗っ取り被害相次ぎ対策強化
10社は対面取引が中心の野村、大和、SMBC日興、みずほ、三菱UFJモルガン・スタンレーと、
ネット大手のSBI、楽天、マネックス、三菱UFJeスマート、松井の各証券。読売新聞の取材に対し、
全社が来春(2026年)までにパスキーを利用できるようにすると回答し、6社は導入済みだった。

Amazonでパスキー認証

○Amazonパスキー登録の説明
    ・2種類のパスキー登録が可能です。
・現在のデバイスにデバイスバインド型のパスキーを作成する()
・スマホ等に同期型のパスキーを作成する(②、③)


○Amazonパスキーログインの説明
    ・2種類のパスキーログインが可能です。
・現在のデバイスにデバイスバインド型のパスキーを作成する
・PC/スマホ等に同期型のパスキーを作成する


※Amazonサイトでパスキーの登録、パスキーログイン/パスワードログイン/パスキーの削除等を実施してみます。
○Amazonでパスキー登録:


○作成されたAmazonパスキー(Googleパスワードマネージャで確認):


○Amazonでパスキーログイン(PC)




○Amazonでパスキーログイン(スマホ認証)
・TBD.

○Amazonでパスキー削除:

マネックス証券、端末がPCの場合

マネックス証券のパスキー対応状況は?
	マネックス証券は、2025年12月中旬に「マネックス証券アプリ」へのパスキー対応を予定しています。
	なお、2025年10月31日より、ウェブブラウザ(PC・スマホ)や、2025年12月頃までにはアプリもパスキー認証を順次導入予定です。 
	・ウェブブラウザ(PC・スマホ): 2025年10月31日より対応済みです。
	・マネックス証券アプリ: 2025年12月中旬の対応を予定しています。 
○パスキーの登録(PC)


○パスキーでログイン(PC)
    秘密鍵はPC、生体認証もPCの場合、図解すると以下:



○パスキーログイン(PCでスマホ認証)
    秘密鍵はPC、生体認証はスマホの場合、図解すると以下:


※PCからスマホ認証を使用してパスキー認証した場合。
※「別のパスキーを使用する」、「スマートフォンまたはタブレットを使用する」を選択します。
※最後の2画面は、指紋認証ではなくPINコードで認証しています。


マネックス証券、端末がスマホの場合

○スマホでアプリログイン(パスキー認証)
※マネックス証券アプリでは、パスキーが使用できません。



○スマホでブラウザログイン(パスキー認証)
※スマホから普通に指紋認証した場合。


○スマホで指紋認証ログイン(パスキーではありません)
※スマホから普通に指紋認証した場合。


マネックス証券、パスキー認証の解除

○マネックス証券、パスキー認証の解除:
※パスキー認証から普通のパスワード認証に戻す場合の操作です。

三井住友銀行でパスキー認証(セーフティパス)

※三井住友銀行のセーフティパスは厳密には、パスキー認証ではなく単なる生体認証かもしれません!?。
★三井住友銀行でパスキー認証(セーフティパス)を使用するには、スマホが必須です。
★パスキー登録後も、口座番号とパスワードが必要です。

※パスキーでのログイン方法(PC操作)
パスキーログインでも、ID/Passを指定する必要があります。



※パスキーでのログイン方法(スマホ操作)



※パスキーでログイン出来ない場合の対処
・例えば、パスキー登録したスマホを紛失した場合の想定です。
※詳細は、以下を参照して下さい。
・以下の手段が提供されています:
※いずれの手段でも、別のスマホが必要になります。
1. 本人確認書類の読取での解除(約5分で完了)
2. 書類アップロードでの解除(約5営業日で完了)
3. SMSでの解除(約5分で完了)
  ※解除後一週間程度、振込等の一部機能が制限されます。

JCBでパスキー認証

★JCBでは、パスキー認証の登録を行うと、ID/Passでのログインは出来なくなります。
    ID/Passでログインするには、パスキー認証を解除する必要があります。
※リクルートカードの場合の操作です。
※パスキーの登録方法(PC操作)


※パスキーの登録方法(スマホ操作)


※パスキーでのログイン方法


※パスキーでログイン出来ない場合の対処
MyJCBではパスキーを登録すると、ID/Passでのログインはできません。
以下の方法でIDの再登録からやり直す必要があるようです、IDが変わってしますので、少々不便ですね。

SBI証券でパスキー認証

○パスキーの登録:


○パスキーでログイン登録:


プロローグ

次回は少し観点を変えて、パスキー対応のサードパーティ製のパスワードマネージャを取り上げたいと思います。
特に、私が一番有望視している「BitWarden」(ビットウォーデン)を取り上げたいと思います。
※オープンソースで、無料版でも、十分な機能を提供しています。

著者:志村佳昭(株式会社トリニタス 技術顧問)