パスキーの選び方:::ブラックフライデー|セキュリティキー|認証後は外せるのか(共有のデバイスの場合)|titan|YubiKey|購入方法
12月18日からスマホ新法の為、アプリが安心なものばかりではなくなるみたいです。その分、新機種なども増えて目移りしそうですけど。。
パスキーがいよいよ必要に思えてきたので購入を検討していますが、
種類が多くてどれが良いのか分かりません。。安いのが良いですけど・・
私と同じくあまり詳しくない人に・・、参考になりましたら幸いです。
menu ::: 目次 |
1: ブラックフライデー|支払方法など
blackFriday、セールしていました。今も以下の表示があります。
2本以上だと日本で普通に購入するよりも4~5千円安くなります。
「Black Friday Sale 30% Off the YubiKey 5 NFC/5C NFC Models (Limit 4 Total)」
ブラックフライデーに期待します。
購入・支払い方法
日本の認定公式:Buy at ソフト技研 (Soft Giken)では、コンビニ払いも可能。「加盟団体:FIDO Alliance」とあり。
(クレジットカード / デビットカードをGoogleキャッシュに登録) PayPal キャリア決済(docomo、au、SoftBank、楽天モバイルなど) 電子マネー(楽天Edy、Suica、WAON、nanaco、iD、QUICPayなど) Google Play の残高と Google Play ギフトカード PayPay メルペイ
売っている店舗がYubicoの公式では公認やリセラーとして全く紹介されていないので躊躇しています。
取り扱いが家電量販店などだったら良かったのですが。。
そのwebもページ見ましたけど・・
yubikeyの価格がサブスクリプションで購入可能「詳しくはこちら」ばかりで
お問い合わせやDLしないと分かりませんし、個人情報の入力が必須にしか思えず。。
他、自社のセキュリティのサブスクの価格表や説明しか見当たらず。何となく買う気が失せて保留にしました。
間に会社が入るとややこしい予感しかありませんけど。。
どちらにしても、設定は必要ですけど
日本の会社でサブスクだと本人確認まで吸い上げられそうですね。
日本の認定公式ショップはamazon内で100円高いです
2: 購入方法について:ウェブ|実店舗
日本語の翻訳もメニューがあったので、好印象です。
よく子供から先に結論を言えと怒られているので、先ずは以下の公式サイト、日本の認定公式代理店
実店舗など
通販では中身のすり替えとかないのか・・と思って、実店舗で探しました。
・・が、都会の大きな家電量販店でも「今は扱っていない」、又はパスキーの存在を知らない店もありました。
大型家電の店舗では、「一時期は取り扱っていたけど、今は・・」という反応だったので
今の時期に探している人も珍しいと思われた様子でした。
(古参のお店は評価が高くて信頼も出来ますが、価格が2千円以上高くなっています)
(上記に戻ります)
3: YubiKeyを選ぶポイント|思ったこと:外せる?|使いまわせる?
YubiKeyを選ぶ際のポイントは、
USB挿入口のタイプ(Aタイプ、Cタイプ、Lightningがあります)
スマートフォンで使用、iphone用には、NFC(Near Field Communication)も可能。かざす・近付けると反応し、認証。
安全な場所でPCに挿しっぱなし(小さいタイプ)、常にキーケースで保管(通常サイズでは指紋認証などの種類もある)など。
PCに挿しっぱなしにするなら:【YubiKey 5 nano】【YubiKey 5C nano】
認証が終わったらPCから外しても良いのか調べることに。
可能であれば、家族で壊れた時に貸して貰う事が出来ると助かるので、
「認証後は外せる」方が良いですね。
参考:
上記のように外して貸し借り・使いまわしたり出来るのか・・と、調べたところ
YubiKeyの使い回しはセキュリティー上、お勧めしていません。使い回しの際はPINもクレデンシャルも使い回していることになります
とのことでした。。
https://www.yubico.com/jp/store/compare/?products=yubikey-5c-nfc,yubikey-5-nfc,yubikey-5c,yubikey-5-nano,yubikey-5c-nano,yubikey-5ci
4: 最初に目についたもの
しかし、アプリやソフトのダウンロードが必要なら、統一したいですね。
Googleが一番たくさん検索結果で出てきている気がします。自分も何度か検討しています。
Google以外のサービスで使えるのか、発売からバージョンアップがしているのか不明で、
今から新しいものが発売されるのではないかと思ったり、買い時が分かりませんでした。
yubikeyはシリーズの中でも安いものを検討しています。今は何も使っていないので、機能が多い少ないは分からないと思うので
不便を感じてから追加で購入します。
楽天やAmazonで一番多くの取り扱いのあるものは、レビューなど確認した感じでは以下の製品のようです。
USB-Aは5000円程度、
USB-Cは8000円程度
しかし、公式サイトではAとCで数百~千円程度しか差がありませんでした。
通販サイトを利用して購入すると割高になる気がします。
同じくらいの価格で、「Security Key NFC(黒)(FW5.7)」というものがあり、上記と価格は近いですが
「5」が付いていないのはどういう意味なのかと気になって調べています。
yubikeyではない、違う会社のキーでは3000円くらいでも色々な種類があります。
自分は分からないし心配性なのでyubicoで考えていますが、分かる人には選択肢が色々あります。
5: 機種変や紛失|ほか・気になったこと(共有のデバイスの場合など)
機種変更・紛失時の課題:認証情報が端末に保存されるため、機種変更や端末の紛失時には、新しい端末で再登録が必要になることがあります。
アカウントにアクセスできなくなる事態を防ぐため、必ず複数の認証方法(予備のキー、印刷したバックアップコードなど)を設定
「5」ではない古いキーがtitanと粗同じもので、titanキーは250のログイン情報を保存できるそうです。
質問して分かったこともあるので、自分と同じくらい知らない方へ参考になると思いますが、
ほかの気になったことは、
共有のデバイスのログインの時に個人のログインで使うキーと同じものを使えるのか
- 同じパスキープロバイダーアカウントを使用していないデバイスについては、そのデバイスに新しいパスキーを追加することができます。
- 2台のAndroid/iOS端末で同時に使用することはできません。 異なる端末に同一アカウントでログインした場合、後からログインした端末が有効となり、先にログインしていた端末では強制的にログアウトされます。
- 複数のデバイスでご利用いただく際は、それぞれのデバイス毎でパスキーの追加が必要です。
ということで、
- 同じ端末で複数アカウントの「使い分け」したい場合、パスキーの製造元・販売元の違う製品 (例::yubikeyとGoogle titanなど)を使いましょうという感じですね。。
- 別々の端末で同じアカウントを同期して使うには、機種ごとに設定をすれば使える場合もあります(会社によりけりの様子)。
6: 日本製はある?|USBメモリで作れる?|手順のメモ等
- TOTPーーー Time-based One-time Password。Authenticatorなど、通常は6桁の番号が1分毎くらいに変わる。
- Web Authn (WebAuthn:ハードウェアに紐付いたパスキー)
- FIDO U2Fーーー Universal 2nd Factor (U2F) U2F は、FIDO認証を用いることでセキュリティを向上。USBなどを使った2段階認証。以下のFIDO2が新しい。
- FIDO2(Fast Identity Online 2)--- 「Fast IDentity Online」の略称。FIDO AllianceがWorld Wide Web
Consortium(W3C)と提携して開発したパスワードレス
認証のオープン・スタンダードで 、パスワードに代わるオンライン認証技術の標準規格。FIDO2は2018年にリリースされ、2014年にリリースされた最初のFIDO標準であるFIDO
1.0に代わるものです。
(FIDO2は、Web Authentication(WebAuthn)とClient to Authenticator Protocol 2(CTAP2)の2つのプロトコルで構成) - NFC---かざすと読み取るタイプで、こちらでiosも使えるみたいです。
- 6-2: Yubikeyと比較して、 google titan security keyにないこと
- 6-3: 日本でも似たような製品はないのか・・
- 6-4: パスキーを使う手順を調べた:必要な環境・準備
- FIDO® Certified*(FIDO2) のセキュリティキーを少なくとも 2 つ用意すること。
- 使用する機種・端末に対応のバージョンのOSがインストールされていること。
- 利用するアカウント に 2 ファクタ認証が設定されていること。
- 最新の Web ブラウザ。Web でセキュリティキーを使ってサインインできない場合は、ブラウザを最新バージョンにアップデートするか、別のブラウザで試す。
- セキュリティキーの設定後にサインインする
- 6-5: USBメモリで作れないのか|一般的に安全と思われるキーの会社など
- ・YubiKey 5 Series(Yubico社)
- ・Idem Key (GoTrust社)
- ・iShield Key (Swissbit社)
- 6-6: 経緯
物理キーのありなしや不正ログインについても考えたことなど。
言葉の意味から調べました。
ごく普通の一般人だと今までの方法を共存させておく事もできます。
リカバリーフレーズなどを保存しておきます。
https://tentakak.blogspot.com/2025/12/yubikey-pass.html
しかし、発売から数年経っていて新しいモデルとか未だなさそうなので、様子見しています。
yubikeyと違うところを調べました。
OpenPGPキーストレージやスマートカード機能などの機能はサポートしていません。 耐久性はありますが、より頑丈な代替品ほど耐衝撃性や防水性はありません。(PGP暗号化あるものはyubikeyで高額、ないものはtitanと略同じだそうです。)
以下の様に複数のパスキーで切り替えが出来ると良いのかもしれません。
以下は参考になった体験談の引用:
代替処置として、使用するパスキーを、Windows HelloではなくGoogleアカウントのパスキー使用を案内され、それでログイン可能となりました。
Googleアカウントのパスキーを作成した後(当該デバイスで既に作成済みの場合は新規作成は不要)、SBI証券のパスキー追加の画面でGoogleアカウントのパスキーを選択して追加すればOKです。
作り方が分かれば自分で作成することも可能ではないのか・・と簡単な方法があれば良いなと探したりもしました。
それにしても、なぜ日本の会社では作っていないのだろう、あるのはどこかにある筈だけど話題になっていない・・と思い、何度か調べていましたが。。
参考に、以下のロジカルテック株式会社ではUSBのセキュリティキーを昔から作っている様です。
興味がなくて知りませんでしたが、1991年~年季の入った会社ですね。
LOCK STAR-SK ロジカルテック株式会社
https://corp.logicaltech.co.jp › product › lock-star-sk
ほか、日本製で2FAやFIDOなど調べていると指紋認証のセンサーみたいなパーツ・機械が多く見付かりました。
appleの公式と某大学で勧められていたキーの情報などから参考にしました。
参考の手順メモ:
なので、Windows使っていたら、Microsoftのアカウントでのログインが必要?かと思いましたが、
他のスマホなどの説明では違う感じがしたので「ローカルでできるのでは?」と、調べました。
まず、Windows に パスワードレスでログオンできる仕組みとして、Windows Hello for Business (WHfB) と パスキー (FIDO2) で比較してみました。という説明を見たのですが、外のサイトでも「本体の設定」という説明がない場合も多々あったので(沢山あちこち見たので)
あと、 ロボフォーム という パスキー対応のアプリが出てくるそうですが、不要なら「別のプロバイダを使用」とすれば良いようです。
https://qiita.com/carol0226/items/1e28bdc3acc4c7814da2
それが面倒に感じましたが・・手順を調べていたら「2段階認証をしておく」とありました。
今はブラウザのログインなどしていないのですけど、使いたければアカウント作らないとならないという事ですね。
そもそも、何もログインなどせずに使えた方が安全な気がするのですが、
考え方がおかしいかもですけど、、 ローカルのみで出来ないものか。。
昔から作られているUSBのセキュリティキーも個人で出来るようなものではない・・みたいです。
某大学で検証済で勧められていたキーは以下の通りで、yubikeyとGoogle titanだけではなかったです。
参考:一般的に安全と思われるキーの会社など
所属する団体・組織の名前は出せませんが、一応はパスワードの変更(リセット)をしてくれましたけど。
しかし、それ(パスワード再設定)は自分でも(おそらく、誰でも)普通に出来ますし、既に工場出荷状態までのリセットを行った後でした。
なので、それだけでは不安になり担当の方に
「他に対策はありませんか」と聞くも(不正ログインに遭った直後だったので・・)
「完全に番号で管理しております(落ち度はない)」の一点張りで、
同じ事しか言えないみたいなので諦めました。← それが一番心配です。
管理しているのは委託している会社みたいですが、その説明もありません。(そこらへんの丁寧な説明がある会社の方が少ない、丸投げが普通かも)しかし、そういうところは、おそらく何処の会社でも殆どが同じ様なものだと思われ。。
登録をさせた当の本人(組織・団体)が一番頼りに出来ないと感じました。
Google、 Microsoftアカウント、 Twitter 、Synology (NAS)、SSH 、GitHub など
7: 参考・終わり
- 7-1 どうでもいい過去回想|そのた感想
- 7-2 参考サイト:
なんと、買う気で探していた時は丁度ブラックフライデーで30%引きのセールしていました。私は何も得しませんけど共有します。
海外からの購入でハードル高いですけど、あまりの安さに考えてしまいます。
PCとアプリで使おうとするとどちらかでログインできなかったり色々大変でした。。
(まだ悪用する人も少なかったのかも)
あんまり深く考えずに「取り敢えず」使っておく方が安全かもしれませんね。セキュリティたるものは。。
ここまで読んで頂きありがとうございました。
良かったら気が向いた時にでもまた覗いてやってくださいませ。
https://tentakak.blogspot.com/2025/12/yubikey-pass.html
https://support.google.com/analytics/thread/185452173/ga4-google=ja
yubikeyの販売業者:
株式会社ソフト技研(国内唯一の【yubico認定公式ECショップ】)
https://ykey.yubion.com/
機能の一覧表
https://www.yubico.com/jp/store/compare/
https://www.yubico.com/jp/store/compare/?products=yubikey-5c-nfc,yubikey-5-nfc,yubikey-5c,yubikey-5-nano,yubikey-5c-nano,yubikey-5ci
複数のデバイスでのパスキーの使用 - Amazonカスタマーサービス
amazon.co.jp
https://www.amazon.co.jp › help › customer › display
2台のAndroid/iOS端末で同時に、同じログインID、パスワードで利用でき ...
【NTT西日本】ビジネスチャットelgana
https://elgana.jp › help
パスキーは複数のデバイスに登録できますか? - bitbank Support bitbank Support https://support.bitbank.cc › articles › 33925225198105-...
https://ja.wikipedia.org › wiki › FIDO_(認証技術) FIDO (認証技術) - Wikipediaウィキペディア
Wikipedia https://en.wikipedia.org › wiki › Universal_2nd_Factor Universal 2nd Factor - Wikipedia
https://qiita.com/carol0226/items/1e28bdc3acc4c7814da2
Qiita https://qiita.com › yoshiwatanabe › items › a148fdca08c007e2408c パスキーが良く分からなくて迷子になっている人のための ...
ChatGPTの「良い人フィルター」を外して本音を引き出してみた
https://qiita.com/nolanlover0527/items/83480966029c70ad14d5
パスキー / Windows 11 へようこそ !
https://wins11.jimdofree.com/%E6%96%B0%E6%A9%9F%E8%83%BD-%E5%90%84%E7%A8%AE%E8%A8%AD%E5%AE%9A/%E3%83%91%E3%82%B9%E3%82%AD%E3%83%BC/#cc-m-12624797912
セキュリティキー(YubiKey)を使っているけど、他の2段階認証(2FA)はオフにするべき?
Yahoo知恵袋 https://detail.chiebukuro.yahoo.co.jp › qa › question_detail › q10321953095
SBI証券でWindows11Helloで指紋・PINで設定しました ...
IBMhttps://www.ibm.com › jp-ja › think › topics › fido2 FIDO2とは - IBM
crexgroup.com
https://crexgroup.com › ja › development › security › what-is-fido-authentication
FIDO認証とは?パスワードレスの仕組みやメリットを解説
トラスト・ログインbyGMO ブログ
https://blog.trustlogin.com › 2023 › TOTP
Totpとは?仕組みやメリット・デメリット、Otp/Hotpとの違い ...
eeengineer.com
https://eeengineer.com › fido認証とは
FIDO認証とは?仕組み・登録・認証プロセスを図解で解説
OneLogin
https://www.onelogin.com › jp-ja › learn › otp-totp-hotp
OTP、TOTP、HOTP: 違いは何か? | OneLogin
ポラリファイお役立ちコラム
FIDO2とは?
認証の仕組みやFIDOとの違い・特徴をわかりやすく解説
https://www.polarify.co.jp/column/article008/



コメント
コメントを投稿
読んで頂きありがとうございます。
お気軽にコメントして頂けると嬉しいです。
返事は90%くらいお返ししますが、めちゃくちゃ遅い場合があります。
気長にお待ちください。