
パスキーとは?パスワードのない認証が2026年に本格化
2026-08-09 ・ 入門
「パスワードを覚える・使い回す・漏れる」——この長年の悩みを根本から解決するのがパスキー。2026年、いよいよ本格普及の段階に入りました。
パスキーのしくみ
パスキーはパスワードの要らないログイン。あなたの端末(スマホやPC)が公開鍵暗号の鍵ペアを作り、秘密鍵は端末の中に安全に保管。ログイン時は顔や指紋で本人確認するだけです。
パスワード
- 覚える・入力する
- 漏れる・使い回す危険
- フィッシングで盗まれる
パスキー
- 顔・指紋でログイン
- 秘密鍵は端末から出ない
- 偽サイトには反応せずフィッシングに強い
なぜフィッシングに強い?
パスキーは「そのサイト専用」に作られ、偽サイトでは動きません。パスワードのように「うっかり偽サイトに入力」が起きないので、最大の脅威フィッシングを構造的に防げます。
2026年の普及状況
Googleでは8億以上のアカウントがパスキーを作成、Microsoftは月10億回以上のパスキー認証。Apple・Google・Microsoftが標準対応し、対応サービスも拡大中。ただし企業の完全パスワードレス化はまだ道半ばです。
注意点
パスキーは今の公開鍵暗号に依存するため、将来の量子コンピュータ時代に向けた移行も議論されています。まずは使えるサービスから設定していくのがおすすめです。