日本語
MFAを探る:製品の視点から認証を見直す
マルチファクター認証(MFA)の主要コンポーネント、ユーザープロセス、および重要なガイディングプリンシプルを分析して分解します。
デジタルの世界で、すべてのアプリが同じ方法でサインインしたら、自分が誰であるかを簡単に証明することで時間と資源を節約できるでしょうか?可能性はありますよね?例えば、「Googleで続行」を使ったり、一つのメールとパスワードだけで全てにアクセスするような時です。
しかし、実際の話はもっと興味深いです。各アプリには、実際にあなたがサインインしていることを確認するための独自の方法があります。私たちは、この確認プロセスに努力を注ぎ、セキュリティを維持し、ユーザーの体験をバランスさせ、ユーザーごとのプライバシーの好みを尊重します。
すべての人に魔法の公式があるわけではないので、確認の仕組みを分解し、サービスに合ったデザインを作成しましょう。
基本:認証の二つの部分
認証、つまり自分が誰であるかを確認するための難しい言葉は、識別子と検証ファクターの二つで成り立っています。
識別子は「こんにちは、私はサラです」と言うようなものです。 あなたは「お、サラだ、すごい。」と思うかもしれません。 しかし、安全担当者は「本当にこの人はサラなのか?サラはアクセスするために必要な資格を持っているのか?」と問いかけます。そこに検証ファクターが入ります。これを技術用語に置き換えてみましょう。