2024年10月7日17:41

Jammは、A2A決済ブランド決済サービス「デジタル現金払い!Jamm」のユーザー認証方式として、パスキー認証を導入したと発表した。

「デジタル現金払い!Jamm」ユーザー認証にパスキー認証を導入(Jamm)

パスキー認証により、従来の本人確認において利用されているパスワード認証と比べてセキュリティ水準が向上する。パスキー認証はフィッシング、傍受、サーバー攻撃に対して非常に強く、同時にパスワード入力等の面倒な画面操作をすることなく決済を完了できるため、ユーザー利便性も向上するそうだ。

従来のID・パスワードを用いた認証では、クライアントとサーバー間でID・パスワードを共有して認証を行うが、何らかのかたちでID・パスワードが流出した場合、不正アクセスを防ぐことができないという。パスワードを安易な文字列で設定してしまうことで推測されたり、フィッシング詐欺や覗き見などにより流出したりする場合がある。フィッシング対策協議会によると、2023 年におけるフィッシング報告件数は過去最高であり、また一般社団法人日本クレジット協会によると、 2023年1月~12月のクレジットカード不正利用被害額のうち番号登用被害額は504.7億円と、過去最高額となっている。

パスキー認証は、パスワードを使わずにオンラインサービスのID認証を行うことができる新しい認証方法だ。パスキーは、特定のウェブサイトでのみ機能するので偽のサイトにパスワードを入力してしまうフィッシング攻撃を防止可能だ。また、秘密鍵をネットワークで送信せずに認証を行うためデータの盗聴や中間者攻撃を防ぐという。秘密鍵はユーザーのデバイスにのみ保存され、サーバーには公開鍵しか保存されない。これにより、サーバーが攻撃されても認証情報が漏洩するリスクを低減する。また、使用端末の認証方法(生体情報(指紋、顔など)や知識情報(PINコードなど))を利用できるため、長くて難しいパスワードを覚えて運用する必要がなく、ユーザーの利便性向上につながるとしている。

この記事の著者

paymentnavilogo1

ペイメントナビ編集部

カード決済、PCI DSS、ICカード・ポイントカードの啓蒙ポータルサイト

関連記事

ペイメントニュース最新情報

ポータブル決済端末、オールインワン決済端末、スマート決済端末、新しい決済端末3製品をリリースしました(飛天ジャパン)
「お金の流れを、もっと円(まる)く」決済ゲートウェイ事業のパイオニアとして、強固なシステムでキャッシュレス決済を次のステップへと推進します。(ネットスターズ)

国内最大級のクレジットカード情報データベース(アイティーナビ)

国内最大級の導入実績を誇る決済代行事業者(GMOペイメントゲートウェイ)

決済シーンにdelight(ワクワク感)を!PCI P2PE 認定国内実績 No.1の「確かな信頼」を提供します(ルミーズ)
電子マネー、クレジット、QR・バーコード、共通ポイントなど、多数のキャッシュレス決済サービスをワンストップで提供(トランザクション・メディア・ネットワークス)
決済領域を起点に多様なビジネスニーズに応える各種ソリューションを提供(インフキュリオン)
ReD ShieldやSift等の不正検知サービスを提供し、お客様の不正対策を支援(スクデット)
BtoCもBtoBも。クレジットカード決済を導入するならSBIグループのゼウスへ。豊富な実績と高セキュリティなシステムで貴社をサポートいたします。(ゼウス)
TOPPANの決済ソリューションをご紹介(TOPPANデジタル)
多様な業界のニーズに対応した、さまざまなキャッシュレス・決済関連サービスを提供する総合決済プロバイダー(DGフィナンシャルテクノロジー)
決済業務の完全自動化を実現する「Appian」とクレジット基幹プラットフォームを合わせてご紹介!(エクサ)
チャージバック保証、不正検知・認証システムなどクレジットカード不正対策ソリューションを提供(アクル)

非対面業界唯一!!カード会社とダイレクト接続により、安心・安全・スピーディーで質の高い決済インフラサービスを提供。Eコマースの健全な発展に貢献する決済代行事業者(ソニーペイメントサービス)

stera terminalでお店のポイントがつけられる「VALUE GATE」(トリニティ)

Spayd スマートフォン、タブレットがクレジット決済端末に!(ネットムーブ)

DNPキャッシュレス 決済プラットフォームをご紹介(大日本印刷)

PAGE TOP