| 文書番号 | タイトル | 概要 |
|---|---|---|
| 2601.00005 | 金融機関の認証設計:パスキー導入と復旧条件 | 金融機関の認証刷新を、パスキーの適用場面、端末、登録・復旧条件から読む。国内導入例は告知日と確認日を区別する。 |
| 2602.00009 | Workersで学ぶパスキー認証の最小デモ | WebAuthnの登録・検証をWorkersとD1で学ぶデモ。challenge管理・セッション等の業務利用要件は未実装。 |
| 2604.00002 | パスワード管理・失念対応フロー改善案 | パスワード管理と失念対応フローを、本人確認、攻撃耐性、利用者体験、運用負荷の観点で改善する記事です。 |
| 2603.00003 | Windows実行ファイルでAPIキーをどう保持するか | Windows実行ファイルでAPIキーをどう保持するかを、秘匿性、運用性、攻撃面の観点から比較する実装設計記事です。 |
| 2603.00004 | Windows DPAPI PoC | Windows DPAPIとWinForms/.NET 8を使ったPoCの構成、実装、確認結果をまとめる実装記録です。 |
| 2603.00005 | LockerPoCApp | LockerPoCAppの実装内容、構成、動作確認、学びをまとめる自作アプリケーションの実装記録です。 |
| 2606.00002 | ASMでTLSが見えるなら、PQC対応も判定できるのか | ASMで外部TLSのPQC対応をどこまで確認できるかを、TLS 1.3の鍵交換、資産発見、暗号インベントリの観点から整理する記事です。 |
| 2602.00003 | W3C暗号ガイドライン要点 | W3C暗号ガイドラインの要点を、Web実装や暗号利用判断で参照しやすい形に整理する記事です。 |
認証・秘密情報を扱う
パスキー、認可、認証の復旧、APIキーの保護と暗号移行。