概要
- パスキー と PRF(擬似乱数関数) の誤用によるリスクの指摘
- ユーザーデータ消失の危険性についての懸念
- 認証と暗号化用途の混同による「被害範囲」の拡大
- 業界やサービス提供者への具体的な提言
- ユーザー保護のための警告や情報提供の重要性
パスキーとPRFの誤用によるユーザーデータ消失リスク
- パスキー と PRF(Pseudo-Random Function) の組み合わせによる エンドツーエンド暗号化 や バックアップ保護 の普及
- メッセージバックアップ や ファイルの暗号化、 暗号ウォレットのロック解除 など、多様な用途でのPRF利用
- 認証用クレデンシャル を暗号化にも使うことで、 クレデンシャル消失時の被害範囲 が大幅拡大
- 例:ユーザーErikaがメッセージアプリのバックアップをパスキーで暗号化し、数ヶ月後に理由を忘れてパスキーを削除
- 新しい端末でアプリを復元しようとした際、 パスキーが無いためバックアップデータにアクセス不可
- Apple Passwords や Google Password Manager、 Bitwarden などでのパスキー削除時、実際に表示される画面例
- ユーザーが 重要データ消失のリスク を理解するのは困難
PRFがWebAuthnに存在する理由と正しい用途
- WebAuthn でのPRFは クレデンシャルマネージャーやOS のサポート用途が本来の目的
- パスキーとPRFの組み合わせは 認証情報管理の高速化・安全化 に有効
- クレデンシャルマネージャーでは、 マスターパスワードやリカバリーキー など多様な保護手段が存在
- 認証情報消失=即データ消失にはなりにくい設計
業界・サービス提供者への提言
- パスキーを暗号化目的で使うことの推奨停止 を業界全体に要請
- クレデンシャルマネージャー には、 PRF付きパスキー削除時の警告表示 や RP情報ページの表示 を優先実装要望
- パスキーを認証以外で利用するサイト・サービス は、以下を実施推奨
- 利用方法の詳細説明ページ をサポートサイトに設置
- Well-Known URL(prfUsageDetails) でそのページを案内
- ユーザーが有効化時に十分な警告 を表示
まとめ
- パスキーとPRFの誤用によるデータ消失リスク は深刻
- ユーザー保護のための情報提供・警告表示 の徹底が不可欠
- 認証と暗号化の用途分離 を強く推奨