自分の端末で使う前に、保存先と復旧方法を確認する
パスキーを使うときは、次の点を確認します。
- どの端末やアカウントに保存されるか
- 端末をなくしたときの復旧方法
- 複数端末で使えるか
- 共有端末に保存していないか
- サービスがパスキー以外のログイン手段をどう扱うか
使いたいサービスの案内と照らし合わせ、分からない項目を残しておきましょう。登録や削除は行わず、まず保存先と復旧方法を確認します。
ユイ
スマホでパスキーを保存しますか、と出ました。パスワードと何が違うのでしょう
ピコ
パスキーは合言葉を入力する入口ではなく、端末にある鍵で開く入口として見ると分かりやすいよ
マコト
鍵の仕組みと本人確認を分けて、ログインの流れを見よう
「パスワードなし」と聞いたときの疑問は、何も確認しないという意味ではなく、確認の形が変わることとして見ると整理できます。第51話「2段階認証はなぜ安全を足す?」の確認ゲートから、鍵付き通路へ進みます。
パスキーとは何を使うログインの仕組みか
利用者は指紋、顔認証、端末のPINなどで本人確認を行い、端末やアカウントに保存された鍵がサイトとの確認に使われます。
ログイン全体の考え方は ログインの仕組み とつながります。パスキーは、本人であることを確認し、サイトへ安全に入るための方法の一つです。
たとえでは、入口で合言葉を言うのではなく、自分の端末にある鍵でゲートを開く形です。実際には公開鍵暗号の考え方が使われ、秘密の鍵をそのままサイトに送るわけではありません。
セキュリティゲートで鍵を見せる
ピコルート・ラボの安全確認所には、合言葉の入口と鍵付きゲートがあります。ユイが合言葉を覚える代わりに、スマホの中の鍵を使い、本人確認でゲートを開きます。

ユイ
顔や指紋そのものがサイトへ送られるわけではないんですね
マコト
本人確認は端末側で行い、サイトとは鍵を使った確認をする、と分けると見えやすい
このたとえで大切なのは、パスキーが「確認をなくす」仕組みではない点です。入力するパスワードを減らしつつ、端末のロック解除やアカウントの管理を前提にします。
パスワード・2段階認証・パスキーの違い
三つの入口を比べます。2段階認証は、ここではパスワードに追加確認を足す例として見てください。

| 方法 | 主な確認 | 注意点 |
|---|---|---|
| パスワード | 覚えた文字列 | 使い回しや漏えいに弱い |
| 2段階認証 | パスワードに追加確認を足す | 追加手段の紛失や復旧を考える |
| パスキー | 端末内の鍵と本人確認 | 端末変更や同期、復旧方法を確認する |
2段階認証は 2段階認証とは で詳しく見られます。パスキーは、パスワードを覚えて入力する負担を減らし、サイトごとの鍵で確認する方向の仕組みです。
パスキーがフィッシングに強い理由
フィッシングでは、偽サイトが本物そっくりの画面を用意し、利用者にパスワードを入力させようとします。パスワードは文字列なので、利用者が偽サイトに入力してしまうと盗まれる危険があります。
パスキーでは、鍵がサイトのドメインと結びついて使われます。偽サイトは本物サイト用の鍵を使った確認を通しにくいため、パスワード入力型よりフィッシングに強くしやすい特徴があります。偽の入口の見分け方は フィッシングとは と合わせて読むと理解が深まります。
ただし、端末やアカウント管理が不要になるわけではありません。端末のロック、復旧用の連絡先、同期設定を確認します。
使うときの注意点と復旧
「パスキーなら安全面の確認は終わり」ではなく、復旧や端末管理まで含めてログインの設計を見ます。暗号の入口は 暗号化とは ともつながります。
家族共有の端末や会社の共用端末では、どのアカウントにパスキーを保存しているかを特に確認します。便利さだけで登録すると、端末を返却したときやアカウントを切り替えたときにログインできなくなる場合があります。登録時には、別端末でのログイン方法、バックアップ手段、不要になったパスキーの削除手順も一緒に見ておくと安心です。
ミニクイズで安全なログインの理解を広げる
Q1. パスキーは何を使ってログインしますか?
A. 端末などに保存された鍵と、指紋・顔認証・PINなどの本人確認を使います。
Q2. 生体情報がそのままサイトへ送られますか?
A. 通常は端末側の本人確認に使われ、サイトへそのまま送るものとして考えません。
Q3. パスキーで注意することは?
A. 端末紛失時の復旧、同期設定、共有端末への保存、代替ログイン方法を確認します。
ミニワーク:どの入口がどの確認?
次の入口を、パスワード、2段階認証、パスキーのどれに近いか分けてみましょう。
- 覚えた文字列を入力する
- パスワードの後にSMSコードを入力する
- スマホの画面ロックを解除し、端末内の鍵を使ってログインする
- 偽サイトに文字列を入力してしまう危険が大きい
答えの例は、1がパスワード、2が2段階認証、3がパスキー、4はパスワード型で特に注意したい場面です。
この記事について
LAB WHITEBOARD
自分の言葉で説明してみよう
「パスキーを端末内の鍵と本人確認を使うログイン方式として理解し、パスワードや2段階認証との違い、復旧時の注意を説明できるようになる。」を、いまの自分の言葉で一文にしてみてください。途中の説明でも大丈夫です。




