パソコンでのパスキー設定は、基本的には**「対応しているサービスのセキュリティ設定からパスキーを追加する」**だけです。WindowsでもMacでも設定できます。
パソコンでパスキーを設定する基本手順
大まかな流れは次のとおりです。
サービスにログイン
↓
アカウント設定・セキュリティ設定を開く
↓
「パスキー」「Passkey」「パスキーを追加」などを選ぶ
↓
本人確認
↓
パソコンの顔認証・指紋認証・PINなどで認証
↓
パスキー登録完了
Windowsパソコンの場合
Windows 11などでは、主にWindows Helloを利用してパスキーを登録できます。
1.パスキーに対応したサービスへログイン
例えば、パスキーに対応しているWebサービスに通常どおりログインします。
2.セキュリティ設定を開く
「アカウント設定」
「セキュリティ」
「ログインとセキュリティ」
などの項目を探します。
3.「パスキーを追加」を選択
サービスによって名称は違いますが、
- パスキー
- Passkey
- パスキーを作成
- パスキーを追加
- セキュリティキー
などの項目があります。
4.Windows Helloで本人確認
パソコンが対応していれば、
- 顔認証
- 指紋認証
- Windows Hello PIN
などを使って認証します。
これでパソコンにパスキーが登録されます。
Macの場合
Macでは、Touch IDを搭載したMacなら比較的簡単です。
1.対応サービスにログイン
まずサービスのアカウントへログインします。
2.セキュリティ設定を開く
「設定」→「セキュリティ」などからパスキーの設定画面を探します。
3.パスキーを追加
「パスキーを追加」などを選択します。
4.Touch IDなどで認証
Touch ID搭載Macなら、Touch IDで本人確認を行います。
登録が完了すると、次回からパスワードの代わりにパスキーを使ってログインできるようになります。
パソコンに指紋認証や顔認証がない場合は?
ここは重要です。
生体認証がないパソコンでも、パスキーを利用できる場合があります。
サービスやOS、ブラウザによって、
- PIN
- スマートフォン
- QRコード
- セキュリティキー
- 別のデバイスに保存したパスキー
などを利用できる場合があります。
例えば、パソコンでログインするときにスマートフォンに保存したパスキーを使う方法もあります。
iPhoneをパスキーの認証に使うこともできる
パソコンでパスキーを設定・利用する際、iPhoneを使えるケースもあります。
例えばパソコン側にQRコードが表示され、
パソコンにQRコード表示
↓
iPhoneで読み取る
↓
Face IDで本人確認
↓
パスキーでログイン
という使い方です。
この場合、
iPhoneのFace ID=パスキーそのもの
ではありません。
Face IDで本人確認をしたうえで、iPhoneに保存されているパスキーを使ってログインします。
パスキーを設定した後はどうなる?
例えば今まで、
ID+パスワード
でログインしていたサービスが、
パスキー
↓
顔認証・指紋認証・PINなど
↓
ログイン
という形になります。
そのため、毎回複雑なパスワードを入力する必要がなくなる場合があります。
パソコンでパスキーを設定する際の注意点
① パスキーを設定しただけで絶対安全になるわけではない
パスキーは非常に強力ですが、万能ではありません。
特に、
- パソコンのPINを他人に教える
- Apple Account・Microsoftアカウントなどを乗っ取られる
- フィッシングサイトに自分で情報を入力する
- 不審なソフトをインストールする
- OSやブラウザを長期間更新しない
といった問題には注意が必要です。
② パソコンを他人と共有しない
自分専用のパソコンなら問題ありませんが、家族や他人と共有するパソコンでは、パスキーの管理方法に注意してください。
③ パスキーの保存先を確認する
パスキーは、
- パソコン
- iPhone
- Android
- パスワード管理サービス
- セキュリティキー
などに保存される場合があります。
**「どこにパスキーが保存されているのか」**を把握しておくと、パソコンを買い替えたときにも困りにくくなります。
パソコンでパスキーを設定するなら、この形がおすすめ
個人的には、
パソコン
→ Windows HelloまたはTouch ID
スマートフォン
→ Face ID・指紋認証
重要アカウント
→ パスキー+2段階認証など
という構成がおすすめです。
特に重要なのは、「パスキーを設定すること」だけでなく、パソコン・スマートフォンそのものをしっかりロックすることです。
要するに、パスキーは**「パスワードを強化したもの」というより、パスワードを盗まれるリスクを大幅に減らす新しいログイン方式**と考えると分かりやすいです。


コメント