メインコンテンツまでスキップ

認証・秘密情報を扱う

パスキー、認可、認証の復旧、APIキーの保護と暗号移行。

文書番号タイトル概要
2601.00005金融機関の認証設計:パスキー導入と復旧条件金融機関の認証刷新を、パスキーの適用場面、端末、登録・復旧条件から読む。国内導入例は告知日と確認日を区別する。
2602.00009Workersで学ぶパスキー認証の最小デモWebAuthnの登録・検証をWorkersとD1で学ぶデモ。challenge管理・セッション等の業務利用要件は未実装。
2604.00002パスワード管理・失念対応フロー改善案パスワード管理と失念対応フローを、本人確認、攻撃耐性、利用者体験、運用負荷の観点で改善する記事です。
2603.00003Windows実行ファイルでAPIキーをどう保持するかWindows実行ファイルでAPIキーをどう保持するかを、秘匿性、運用性、攻撃面の観点から比較する実装設計記事です。
2603.00004Windows DPAPI PoCWindows DPAPIとWinForms/.NET 8を使ったPoCの構成、実装、確認結果をまとめる実装記録です。
2603.00005LockerPoCAppLockerPoCAppの実装内容、構成、動作確認、学びをまとめる自作アプリケーションの実装記録です。
2606.00002ASMでTLSが見えるなら、PQC対応も判定できるのかASMで外部TLSのPQC対応をどこまで確認できるかを、TLS 1.3の鍵交換、資産発見、暗号インベントリの観点から整理する記事です。
2602.00003W3C暗号ガイドライン要点W3C暗号ガイドラインの要点を、Web実装や暗号利用判断で参照しやすい形に整理する記事です。