テクノロジ系 / セキュリティ
パスワードレス認証(FIDO ほか)
パスワードレス認証は、パスワードを使わずに本人確認を行う仕組みです。
別名・関連表記:FIDO ほか
もう少し詳しく
パスワードは漏えいや使い回しの問題があるため、代わりに生体認証や端末内の秘密鍵などを使って本人確認します。FIDOという標準では、端末側で本人を確認し、秘密鍵による署名でログインするため、パスワードがネット上を流れず、盗まれるリスクを減らせます。
試験での見方
例:指紋で端末側の本人確認を行い、パスワードなしでログインします。
パスワードの弱点(漏えい・使い回し)を解消する点と、FIDOの仕組み(端末側認証)が問われます。