本文へ移動
ダウンロード購入のお問い合わせ
日本語

企業導入に向けたFIDO2セキュリティキーの選び方

ハードウェアセキュリティキーを選ぶ前に、ログインサービス、ホスト接続、ユーザー検証ポリシーを確認してください。

用途別選定ガイド

FIDO2セキュリティキーは、対応するログインサービスで使用する認証器です。汎用NFCリーダーとは異なります。まずサービスの登録ポリシーと利用者の機器を確認し、接続方式と検証方法を比較してください。キーのコネクターやメーカーの対応プラットフォーム一覧だけでは、すべてのアカウントや職場のログインとの互換性は確認できません。

この用途について相談する

候補モデルを比較する

これらのモデルを選定の出発点にしてください。発注前に、プロジェクトに必要な仕様違い、ソフトウェア対応、評価結果を確認してください。

候補モデルを比較する
モデル選定のポイントプロジェクトで確認すること
PocketKey+ Bio 仕様・ダウンロード PocketKey+ BioにはUSB-CとNFC接続が記載され、USBで使用する指紋センサーを備えています。 指紋検証はUSB経由のみで利用でき、NFCでは利用できません。サービスのユーザー検証ポリシーと使用する接続を、それぞれ個別に評価してください。
PocketKey+ II 仕様・ダウンロード PocketKey+ IIにはUSB-C、NFC、ユーザーの存在確認用の機械式スイッチが記載され、別途PKI機能もあります。 タッチはユーザーの存在を確認するもので、指紋を識別するものではありません。必要なPINまたは検証手順を確認してください。PKIはFIDOログインとは別に評価してください。
PocketKey NFC Card 仕様・ダウンロード PocketKey NFC CardはNFCインターフェースを持つカード型のFIDO認証器で、NFCリーダーではありません。 スマートフォンまたはリーダー、OS、ブラウザー、サービスが必要なFIDOトランスポートに対応するか確認してください。任意のNFCリーダーやPC/SCリーダーがあっても、WebAuthnとの互換性は確認できません。
PocketKey 仕様・ダウンロード PocketKeyにはUSB-Aコネクター、USB HID、ユーザーの存在確認用の機械式スイッチが記載されています。 実際のUSBホストとサービスを評価してください。他の候補のNFC機能や指紋機能を、このモデルにもあると見なさないでください。

評価計画を立てる

  1. サービスとポリシーを整理する

    アカウント、管理対象端末の制限、USB/NFC経路、ユーザー検証またはアテステーションの要件を一覧にしてください。どのキー構成を登録できるか、サービス管理者に具体的に確認してください。

  2. ログイン全体を試験する

    承認されたテストアカウントを使い、使用予定の機器で登録、通常のログイン、エラー処理をテストしてください。USBとNFCは別々に確認してください。指紋検証が必要な場合は、PocketKey+ BioをUSB経由で評価してください。NFCではこのキーの指紋機能を利用できません。

  3. 復旧と展開を計画する

    サービスが許可する場合は2本目のキーを別途登録し、承認された復旧手順をテストしてください。未登録の予備キーではアカウントへのアクセスを復旧できません。数量を決める前に、紛失したキーの失効、従業員の退職、交換の手順を定めてください。

お問い合わせに必要な情報

  • ログインサービス、登録ポリシー、必要なユーザー検証またはアテステーション
  • ホスト機器、OS/ブラウザーのバージョン、USB-A、USB-C、NFCの接続方式
  • 希望モデル、指紋要件、試験利用者、別途登録した予備キー
  • 評価用と導入用の数量、配送先の国、プロジェクト日程
この用途について相談する

お問い合わせフォームには、このガイドが参照元として記録されます。要件を入力し、内容を確認してからオンラインで送信してください。

価格、評価用ユニットの手配可否、数量、ソフトウェアの範囲、納期は、お問い合わせごとに確認が必要です。

発注前のよくある質問

PocketKey+ BioはNFC経由で指紋を検証できますか。

メーカー仕様では、指紋機能はUSBに限定されています。このキーにはNFC接続も記載されていますが、NFCログインに指紋検証が追加されるわけではありません。接続ごとにサービスの要件をテストしてください。

キーへのタッチは指紋検証を意味しますか。

ユーザーの存在確認とユーザー検証は異なる要件です。機械式のタッチは存在を確認できますが、PINや生体認証による検証は別の機能であり、ポリシーに応じて選択します。正確なモデル、インターフェース、サービス設定を確認してください。

FIDO2キーはすべてのログインやNFCリーダーで使えますか。

サービスが使用する認証器に対応し、利用を許可している必要があります。ブラウザー、OS、接続も必要なFIDO経路を提供する必要があります。無線規格、コネクター、ドライバー、ベンダーの対応プラットフォーム一覧だけでは、すべての利用手順との互換性は確認できません。

予備キーで既存のログイン認証情報をコピーできますか。

デバイスに紐づくFIDO認証情報は、別の機器へ移せるバックアップファイルではありません。対応する各サービスに追加キーを別途登録し、そのポリシーに従って復旧を計画してください。未登録の交換用キーを持っているだけでは、アカウントを復旧できません。

モデル仕様と導入参考資料

モデル仕様とダウンロードにはACSのページを参照してください。FIDO Allianceの資料は、導入、ユーザー検証、復旧時の考慮事項を説明するもので、Elvanticを認証したり、特定サービスとの互換性を保証したりするものではありません。