新しいセキュリティ対策手段として「パスワードレス認証」が台頭しつつある。パスワードレス認証はシステムへのログイン時に、パスワードの代わりにエンドユーザーが所有する端末の情報やエンドユーザーだけが知っている情報を使って認証する手法だ。パスワード漏えいのリスクや、エンドユーザーのパスワード管理のリスクを減らせるといったメリットがある。
しかし単にパスワードレス認証を導入したからといって、セキュリティが強化できるとは限らない。なぜなら“100%突破されない認証システム”は存在しないからだ。本稿は、パスワードレス認証の導入に合わせて、ID管理の手法を見直すためのポイントを説明する。