• ベストアンサー

Googleアカウントパスキー設定するべきですか

Googleアカウントで「パスキー」を 設定したところ、 「可能な場合はパスワードをスキップする」が自動でオンになっていて、 ログインがパスワードレスになっていました。 「可能な場合はパスワードをスキップする」をオンかオフかどちらかセキュリティは高いのですか? オフだとパスワード入力してから 2段階認証としてパスキー使えるので オフの方がセキュリティ高そうに思えるのですがどうなのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • MT765
  • ベストアンサー率57% (2021/3532)
回答No.2

>SMS認証や、認証アプリよりも、パスキーの方がセキュリティは強く 安全性は SMS認証 < 認証アプリ=パスキー だと思います。 SMSは認証コードをネット経由で受け渡しますので絶対に安全とは言えませんがアプリとパスキーは認証情報は端末上にあるため外部への流出は起こらないと言えます。 >さらに強いのがセキュリティキーという認識で間違いないでしょうか? セキュリティキーは端末に設定するパスキーと同レベルです。 どちらも「FIDO2認証フレームワーク」という認証の仕組みを利用しているからです。 参考 【パスキーとは? パスワード認証に代わる安全で便利な認証方式を解説】 https://www.gluegent.com/service/gate/column/what-pass-key/

noname#261778
質問者

お礼

回答ありがとうございます。

Powered by GRATICA
全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

  • MT765
  • ベストアンサー率57% (2021/3532)
回答No.1

>オフの方がセキュリティ高そうに思えるのですがどうなのでしょうか? そもそも「パスワードは安全ではない」に基づいて作られている仕組みなのでパスワードが流出した場合を考えてみますと ①パスキーでのログインの場合 ②パスワード+2段階認証(パスキー)の場合 ①の場合はそもそもパスワードレスなので影響がありません。 ②の場合は1段階目が突破されても2段階目がパスキーなのでセキュリティレベルは①と同じだと思われます。 ただし、パスワードの変更をしなくてはならないので面倒です。 ですから個人的にはパスキーのみがおすすめです。 パスキーのみにしておいても、②の方法も残しておけます。 何らかの理由でパスキーが使えない場合はそちらを使うことになります。

noname#261778
質問者

補足

SMS認証や、認証アプリよりも、 パスキーの方がセキュリティは強く、さらに強いのがセキュリティキーという認識で間違いないでしょうか?

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • Googleアカウントパスキー設定してますか?

    ①Googleアカウントパスキー設定してますか? ②パスキー設定すると 「可能な場合はパスワードスキップする」 が自動でオンになりますがオンのままに してますか?

  • グーグルにログイン

    PCでグーグルアカウントにログインする場合2段階認証に設定しています。 スマートフォンの方も認証システムアプリを使って2段階認証設定にしているのですが ログイン時クローム立ち上げからIDが出て記憶させているパスワードが出て1回でログインができてしまいます。これはなぜ2段階の認証の画面が出てこないのでしょうか?  またスマートフォンの方からグーグルIDのアカウント情報が見れなくて困っています。(アカウントの管理、保護、安全対策を 1 か所で行えます。などの項目欄) よろしくお願いします。  

  • googleの二段階認証について

    WIN10です。普段からスマホは持ち歩いていません。 そのために、Googleにログインするのに二段階目の認証はOFFに設定しています。 それで、自宅にある4台のパソコンではいづれもパスワードの入力のみでログインができます。 ところが、出先の事務所のパソコンではパスワード入力だけではログインができないのです。 もう1ヶ所の別な事務所にあるパソコンでもやはりパスワード入力だけではログインができません。 それなのに、自宅のパソコンのうち最近買った1台では(事務所にあるPCと同じことだと思うのですが)パスワードだけでログインできるのです。 どうしてこうなのかさっぱり分かりません。

  • Google認証システムアプリについて

    Android13スマホにGoogle認証システム(Google Authenticator)アプリをインストール。二要素認証が設定できるサイトやPWAアプリ(Googleアカウント、Microsoftアカウント、Microsoft Outlook.comブラウザメール(PWA)、AMAZON)で二要素認証を試みましたが、Google Authenticatorで生成されたワンタイムパスワードを求めてくるのは、AMAZONへのログイン時だけでした。GoogleアカウントやMSアカウントで2段階認証を設定しているのに、なぜ、ログイン時、Google認証システムアプリで生成されたパスワードを求めてこず、他の方法でログインできてしまうのでしょうか?

  • google chrome 同期されません

    右上の「三」マークが黄色くなっていて、「アカウントのログイン情報が古くなっています。 もう一度ログインする」という表示がでるので、ログインしたら消えますが、他のパソコンでログインしたらまた同じものが発生します。 Googleアカウントへ2段階認証は設定していません パスワードも変えてません 同期の「パスワード」もはず アカウントを切断して再同期 Google ダッシュボードの停止して消去 履歴やCookieの消去 ネットで調べていろいろ試しましたが、直りません。 どうにかして解決したいです。 よろしくお願いします。

  • googleの設定について

    現在、ガラケーを使っていまして(ガラホではないです) いい加減スマホにしようと思っていますが、そこで質問です。 Googleのアカウントを持っていて、カレンダーとGmailを使っていますが 特別な設定が必要なのでしょうか。 スマホはAndroidです。 例えば二段階認証の設定はどうすればよいでしょうか。 引き続き二段階認証にしたいです。 簡単ですか? 初歩的な質問ですが詳しい方いらっしゃいますか?

  • googleアカウントの設定項目がちがう

    googleアカウントを夫婦それぞれ各1つずつ計2つ作りました。それぞれログインして[アカウント]の[個人情報]を表示させて[編集]を選ぶと電話番号を入力するようになっていましたので、それぞれの携帯番号を入れてSMSで送られてきた「google確認コード」を入力して認証されました。そのあと電話番号表示のすぐ下に 「□あなたの電話番号を知っているユーザーに、ハングアウトや Google の発信者番号などの Google サービスで自分を見つけてもらえるようにして、友だちとのつながりを深めることができます。 」 という表示が出てチェックできるうようになっています。しかし、もう1つのアカウントの方にはこのような表示は全く出ません。何がちがうのでしょうか。 したいことは、この設定表示が出ていない方を出したいということです。目的はこのチェックボックスをオフにすることです。 googleの説明ページではいまいちよく分かりません。 よろしくお願いします。

  • Googleアカウントに不正ログインされました

    私のGoogleアカウントに他人のスマホから不正ログインされていたことが分かりました.ただ,2段階認証を設定しているので不正ログインしようがないと思うのですが,なぜ不正ログインされたのでしょうか?

  • システムの権限について

    まずこれは自分のパソコンで自分しか使ってません。 最初は権限のあるアカウントで入って [control userpasswords2]を開いてアカウントのパスワードを変更しました そこで定かではありませんが「OK」押したと思います そうしたらログオフしてくださいと支持されログオフしました 昔自動ログインをするように設定していたのでそれの設定がおそらくそのままだったと思います それでログオフするとすぐにログインしようとして 変えたので入れません。 そしてログイン画面に戻されAdministratorのみしか表示されてなく パスワードはあっててもログインできません セーフモードで自分のアカウントのパスワードを再設定し 普通に入れるようになりました しかし権限がなくなってしまいアカウントの設定もできなくなってしまったので[control userpasswords2]を実行して設定してみようとしたところ 「管理者権限がないので~」と表示されAdministratorでログインしてくださいと支持されます。 しかしログインしようとしても「このアカウントは権限がありません」と表示されてしまいなにもできなくなってしまいました。なのでシステムの復元もできません セーフモードでも同じ結果です 普通に立ち上げるとパスワード自動入力が残っててアカウント決定の画面はスキップされてしまいます。 なので今は権限なしの状態です。アカウント設定できません こういう場合はどうすれば権限を持てますか? 技術者で詳しい方お願いします

  • Googleアカウントが...誰か助けてください

    マジで誰か助けてください、googleアカウントがハッカーに乗っ取らてしまいました。二段階認証が設定されていなかったので、その後二段階認証を設定しました。しかし、同じクソ野郎に二段階認証を突破されて、自分のYoutubeチャンネルに不適切な動画を勝手にアップロードされます。どうすれば良いですか?googleアカウントで作ったamazonアカウントには5000円ほどチャージされているので消すのは嫌です。

このQ&Aのポイント
  • MS EDGE、CHROMEで閲覧可能だったサイトがブロックされ閲覧できなくなった。ペアレンタルコントロールやトラブルシューティングウィザードでは解決しない。
  • ESETセキュリティ ソフトウェア シリーズを使用している際に、日本取引所の適時開示情報サイトが閲覧できなくなった。どうすれば解決できるのかを教えてください。
  • インターネットセキュリティーの設定の中で、MS EDGEやCHROMEで閲覧できないサイトをブロックするように設定された可能性があります。ペアレンタルコントロールやトラブルシューティングウィザードでは解決できない場合は、ESETセキュリティ ソフトウェア シリーズの設定を確認してください。
回答を見る