パスキーの選び方:::ブラックフライデー|セキュリティキー|認証後は外せるのか(共有のデバイスの場合)|titan|YubiKey|購入方法

 12月18日からスマホ新法の為、アプリが安心なものばかりではなくなるみたいです。その分、新機種なども増えて目移りしそうですけど。。
パスキーがいよいよ必要に思えてきたので購入を検討していますが、
種類が多くてどれが良いのか分かりません。。安いのが良いですけど・・

私と同じくあまり詳しくない人に・・、参考になりましたら幸いです。

menu ::: 目次


  

 

1: ブラックフライデー|支払方法など

 blackFriday、セールしていました。今も以下の表示があります。
2本以上だと日本で普通に購入するよりも4~5千円安くなります。

「Black Friday Sale 30% Off the YubiKey 5 NFC/5C NFC Models (Limit 4 Total)」
元々の値段が高額(販売価格に儲けが少ない?)のか、どうやら割引とかありませんね。。

ブラックフライデーに期待します。

購入・支払い方法

公式サイト::visa、mastercard、americanexpress、paypal、DISCOVER
日本の認定公式:Buy at ソフト技研 (Soft Giken)では、コンビニ払いも可能。「加盟団体:FIDO Alliance」とあり。
GooglePayで可能な支払い::(クレカなどをGoogleキャッシュに登録)

(クレジットカード / デビットカードをGoogleキャッシュに登録) PayPal キャリア決済(docomo、au、SoftBank、楽天モバイルなど) 電子マネー(楽天Edy、Suica、WAON、nanaco、iD、QUICPayなど) Google Play の残高と Google Play ギフトカード PayPay メルペイ
他、Amazonや楽天だと、支払いや配送はいつもの通りかと思いますけど、(公式代理店で代引きは不可でした。)
売っている店舗がYubicoの公式では公認やリセラーとして全く紹介されていないので躊躇しています。
取り扱いが家電量販店などだったら良かったのですが。。
 公式Eサイトのリセラー(パートナーサイト)として紹介されている会社が数社あり
そのwebもページ見ましたけど・・
yubikeyの価格がサブスクリプションで購入可能「詳しくはこちら」ばかりで
お問い合わせやDLしないと分かりませんし、個人情報の入力が必須にしか思えず。。
他、自社のセキュリティのサブスクの価格表や説明しか見当たらず。何となく買う気が失せて保留にしました。
 ネット検索でも、やたらとYubikeyのサブスクリプションのサイトが出てきます。
間に会社が入るとややこしい予感しかありませんけど。。
どちらにしても、設定は必要ですけど
日本の会社でサブスクだと本人確認まで吸い上げられそうですね。
 おそらく、Amazonで購入する人が多いのでしょうけど、
日本の認定公式ショップはamazon内で100円高いです今は1種類しか扱っていませんでした。。

 

2: 購入方法について:ウェブ|実店舗

 ネット上で、公式サイト(スウェーデン)、日本の公式代理店が公式サイトで勧められていました。
日本語の翻訳もメニューがあったので、好印象です。
よく子供から先に結論を言えと怒られているので、先ずは以下の公式サイト、日本の認定公式代理店

実店舗など

 通販では中身のすり替えとかないのか・・と思って、実店舗で探しました。

・・が、都会の大きな家電量販店でも「今は扱っていない」、又はパスキーの存在を知らない店もありました。

 大型家電の店舗では、「一時期は取り扱っていたけど、今は・・」という反応だったので
今の時期に探している人も珍しいと思われた様子でした。

 通販サイトでは割高で、取り扱っているのは最近始めたばかりの会社も多いので利用を躊躇しています。
(古参のお店は評価が高くて信頼も出来ますが、価格が2千円以上高くなっています)
 そんなこんなで、公式サイトを翻訳しながら見ることにしました。
(上記に戻ります)

3: YubiKeyを選ぶポイント|思ったこと:外せる?|使いまわせる?

YubiKeyを選ぶ際のポイントは、
USB挿入口のタイプ(Aタイプ、Cタイプ、Lightningがあります)
スマートフォンで使用、iphone用には、NFC(Near Field Communication)も可能。かざす・近付けると反応し、認証。
安全な場所でPCに挿しっぱなし(小さいタイプ)、常にキーケースで保管(通常サイズでは指紋認証などの種類もある)など。

PCに挿しっぱなしにするなら:【YubiKey 5 nano】【YubiKey 5C nano】

 認証が終わったらPCから外しても良いのか調べることに。
可能であれば、家族で壊れた時に貸して貰う事が出来ると助かるので、
「認証後は外せる」方が良いですね。

参考:

 上記のように外して貸し借り・使いまわしたり出来るのか・・と、調べたところ

YubiKeyの使い回しはセキュリティー上、お勧めしていません。使い回しの際はPINもクレデンシャルも使い回していることになります

とのことでした。。
公式サイトのキーの種類と機能の一覧表::
https://www.yubico.com/jp/store/compare/?products=yubikey-5c-nfc,yubikey-5-nfc,yubikey-5c,yubikey-5-nano,yubikey-5c-nano,yubikey-5ci

 

4: 最初に目についたもの

 取り敢えず、googleで1つ、yubikeyで1つ、又は他社のキー、用途別に使い分ける事も考えています。
しかし、アプリやソフトのダウンロードが必要なら、統一したいですね。

 Googleが一番たくさん検索結果で出てきている気がします。自分も何度か検討しています。
Google以外のサービスで使えるのか、発売からバージョンアップがしているのか不明で、
今から新しいものが発売されるのではないかと思ったり、買い時が分かりませんでした。


yubikeyはシリーズの中でも安いものを検討しています。今は何も使っていないので、機能が多い少ないは分からないと思うので
不便を感じてから追加で購入します。
楽天やAmazonで一番多くの取り扱いのあるものは、レビューなど確認した感じでは以下の製品のようです。
YUBICO YubiKey 5 NFC (Blister Pack) 5060408461426.B ---9200~9300円、 メーカー発売日  : 2024年12月05日(お店によって違うのか、書いていない場合が多い、不明)
USB-Aは5000円程度、
USB-Cは8000円程度

 しかし、公式サイトではAとCで数百~千円程度しか差がありませんでした。
通販サイトを利用して購入すると割高になる気がします。

 同じくらいの価格で、「Security Key NFC(黒)(FW5.7)」というものがあり、上記と価格は近いですが
「5」が付いていないのはどういう意味なのかと気になって調べています。
yubikeyではない、違う会社のキーでは3000円くらいでも色々な種類があります。
自分は分からないし心配性なのでyubicoで考えていますが、分かる人には選択肢が色々あります。

  

5: 機種変や紛失|ほか・気になったこと(共有のデバイスの場合など)

機種変更・紛失時の課題:認証情報が端末に保存されるため、機種変更や端末の紛失時には、新しい端末で再登録が必要になることがあります。


アカウントにアクセスできなくなる事態を防ぐため、必ず複数の認証方法(予備のキー、印刷したバックアップコードなど)を設定
WebAuthnが「Passkey」へ進化したものが「5」シリーズみたいですが、
「5」ではない古いキーがtitanと粗同じもので、titanキーは250のログイン情報を保存できるそうです。
質問して分かったこともあるので、自分と同じくらい知らない方へ参考になると思いますが、
ほかの気になったことは、

共有のデバイスのログインの時に個人のログインで使うキーと同じものを使えるのか

逆に違うものを使えるのか、どちらが安全・簡単に出来そうかということですけど。。

 検査で一番~上位に出てきたことは、
  • 同じパスキープロバイダーアカウントを使用していないデバイスについては、そのデバイスに新しいパスキーを追加することができます。
  • 2台のAndroid/iOS端末で同時に使用することはできません。 異なる端末に同一アカウントでログインした場合、後からログインした端末が有効となり、先にログインしていた端末では強制的にログアウトされます。
  • 複数のデバイスでご利用いただく際は、それぞれのデバイス毎でパスキーの追加が必要です。

ということで、
  • 同じ端末で複数アカウントの「使い分け」したい場合、パスキーの製造元・販売元の違う製品 (例::yubikeyとGoogle titanなど)を使いましょうという感じですね。。
  • 別々の端末で同じアカウントを同期して使うには、機種ごとに設定をすれば使える場合もあります(会社によりけりの様子)。

  

6: 日本製はある?|USBメモリで作れる?|手順のメモ等

     長くなりましたが。。別の記事にしようと思っていたものを、まとめました。
    物理キーのありなしや不正ログインについても考えたことなど。
    6-1 : 2FAやパスキーの種類・言葉の意味について

     言葉の意味から調べました。

    • TOTPーーー Time-based One-time Password。Authenticatorなど、通常は6桁の番号が1分毎くらいに変わる。
    • Web Authn (WebAuthn:ハードウェアに紐付いたパスキー)
    • FIDO U2Fーーー Universal 2nd Factor (U2F) U2F は、FIDO認証を用いることでセキュリティを向上。USBなどを使った2段階認証。以下のFIDO2が新しい。
    • FIDO2(Fast Identity Online 2)--- 「Fast IDentity Online」の略称。FIDO AllianceがWorld Wide Web Consortium(W3C)と提携して開発したパスワードレス 認証のオープン・スタンダードで 、パスワードに代わるオンライン認証技術の標準規格。FIDO2は2018年にリリースされ、2014年にリリースされた最初のFIDO標準であるFIDO 1.0に代わるものです。
      (FIDO2は、Web Authentication(WebAuthn)とClient to Authenticator Protocol 2(CTAP2)の2つのプロトコルで構成)
    • NFC---かざすと読み取るタイプで、こちらでiosも使えるみたいです。
     ファームウェアが更新出来ないので買い替えするしかない物があるのだそうで、
    5年以上前のものに1万円も出すのは厳しいですね。。
     (※しかし、方法!):物理キーを必ず2つ必要、同時にセッティングしないと絶対にスペアないといけないとかは仕事で使う人の意見です。
    ごく普通の一般人だと今までの方法を共存させておく事もできます。

    リカバリーフレーズなどを保存しておきます。
    https://tentakak.blogspot.com/2025/12/yubikey-pass.html

  • 6-2: Yubikeyと比較して、 google titan security keyにないこと
  •  調べても、yubikeyよりもGoogleのtitanキー使っている人が多そうです。
    しかし、発売から数年経っていて新しいモデルとか未だなさそうなので、様子見しています。
    yubikeyと違うところを調べました。
    OpenPGPキーストレージやスマートカード機能などの機能はサポートしていません。 耐久性はありますが、より頑丈な代替品ほど耐衝撃性や防水性はありません。
    (PGP暗号化あるものはyubikeyで高額、ないものはtitanと略同じだそうです。)
    パスキーでエラーが出て使えなくなった場合の「ややこしさ」が心配な為に使えない・・
    以下の様に複数のパスキーで切り替えが出来ると良いのかもしれません。
    以下は参考になった体験談の引用:
    代替処置として、使用するパスキーを、Windows HelloではなくGoogleアカウントのパスキー使用を案内され、それでログイン可能となりました。
    Googleアカウントのパスキーを作成した後(当該デバイスで既に作成済みの場合は新規作成は不要)、SBI証券のパスキー追加の画面でGoogleアカウントのパスキーを選択して追加すればOKです。

  • 6-3: 日本でも似たような製品はないのか・・
  •  うろ覚えですが、usbのセキュリティキーは昔からあるので、日本製もありそうだと思って探したり、
    作り方が分かれば自分で作成することも可能ではないのか・・と簡単な方法があれば良いなと探したりもしました。
    それにしても、なぜ日本の会社では作っていないのだろう、あるのはどこかにある筈だけど話題になっていない・・と思い、何度か調べていましたが。。
     
     参考に、以下のロジカルテック株式会社ではUSBのセキュリティキーを昔から作っている様です。
    興味がなくて知りませんでしたが、1991年~年季の入った会社ですね。
    LOCK STAR-SK ロジカルテック株式会社
    https://corp.logicaltech.co.jp › product › lock-star-sk

    ほか、日本製で2FAやFIDOなど調べていると指紋認証のセンサーみたいなパーツ・機械が多く見付かりました。
  • 6-4: パスキーを使う手順を調べた:必要な環境・準備
  •  パスキーを使うのに必要な環境と準備すること・手順について、
    appleの公式と某大学で勧められていたキーの情報などから参考にしました。
    1. FIDO® Certified*(FIDO2) のセキュリティキーを少なくとも 2 つ用意すること。 
    2. 使用する機種・端末に対応のバージョンのOSがインストールされていること。 
    3. 利用するアカウント に 2 ファクタ認証が設定されていること。
    4.  最新の Web ブラウザ。Web でセキュリティキーを使ってサインインできない場合は、ブラウザを最新バージョンにアップデートするか、別のブラウザで試す。 
    5.  セキュリティキーの設定後にサインインする

    参考の手順メモ:

    PC・スマホの本体にセキュリティキーを設定した後で 利用するサービスの設定を行う。
    なので、Windows使っていたら、Microsoftのアカウントでのログインが必要?かと思いましたが、
    他のスマホなどの説明では違う感じがしたので「ローカルでできるのでは?」と、調べました。 
    まず、Windows に パスワードレスでログオンできる仕組みとして、Windows Hello for Business (WHfB) と パスキー (FIDO2) で比較してみました。
    という説明を見たのですが、外のサイトでも「本体の設定」という説明がない場合も多々あったので(沢山あちこち見たので)
    あと、 ロボフォーム という パスキー対応のアプリが出てくるそうですが、不要なら「別のプロバイダを使用」とすれば良いようです。
    「初めて Yubikey を使用する場合(新品など)は、PIN を設定」「WHfB 用」と書かれた方を選ぶと Windows Hello の登録になってしまいます。」

    https://qiita.com/carol0226/items/1e28bdc3acc4c7814da2
    セキュリティキー(YubiKey)を使うには、他の2段階認証(2FA)はオフにするのかと思い(どこかで見た様な記憶)、
    それが面倒に感じましたが・・手順を調べていたら「2段階認証をしておく」とありました。
    今はブラウザのログインなどしていないのですけど、使いたければアカウント作らないとならないという事ですね。
    そもそも、何もログインなどせずに使えた方が安全な気がするのですが、
    考え方がおかしいかもですけど、、 ローカルのみで出来ないものか。。
  • 6-5: USBメモリで作れないのか|一般的に安全と思われるキーの会社など
  •  少し調べた感じでは、対応するハードウェアがないのでyubikeyやtitanみたいなものを作るのは不可能、
    昔から作られているUSBのセキュリティキーも個人で出来るようなものではない・・みたいです。
    某大学で検証済で勧められていたキーは以下の通りで、yubikeyとGoogle titanだけではなかったです。

    参考:一般的に安全と思われるキーの会社など

    「FIDO2規格に対応」
    • ・YubiKey 5 Series(Yubico社)
    • ・Idem Key (GoTrust社)
    • ・iShield Key (Swissbit社)
    などがあり、情弱の私でも見付けられるくらいに有名・・という尺度です。
  • 6-6: 経緯
  •  パスキーがいよいよ必要かと思ったきっかけは、学校・会社などで強制で作成させられたアカウントで不正ログインがあった事からです。その際、以下の様な対応されたので、どうにかしないと・・と、調べて辿り着きました。

     所属する団体・組織の名前は出せませんが、一応はパスワードの変更(リセット)をしてくれましたけど。

    しかし、それ(パスワード再設定)は自分でも(おそらく、誰でも)普通に出来ますし、既に工場出荷状態までのリセットを行った後でした。
    なので、それだけでは不安になり担当の方に

    「他に対策はありませんか」と聞くも(不正ログインに遭った直後だったので・・)

    「完全に番号で管理しております(落ち度はない)」の一点張りで、

    同じ事しか言えないみたいなので諦めました。← それが一番心配です。

    管理しているのは委託している会社みたいですが、その説明もありません。(そこらへんの丁寧な説明がある会社の方が少ない、丸投げが普通かも)しかし、そういうところは、おそらく何処の会社でも殆どが同じ様なものだと思われ。。

    登録をさせた当の本人(組織・団体)が一番頼りに出来ないと感じました。

     どこで使えるのか、引用ですが以下の他、amazonやメルカリ、楽天が対応(する予定を)しているそうです。
    Google、 Microsoftアカウント、 Twitter 、Synology (NAS)、SSH 、GitHub など

  

7: 参考・終わり

  • 7-1 どうでもいい過去回想|そのた感想
  •  なんと、買う気で探していた時は丁度ブラックフライデーで30%引きのセールしていました。私は何も得しませんけど共有します。
    海外からの購入でハードル高いですけど、あまりの安さに考えてしまいます。

     思えば2段階認証も・・始まったのは10~15年前くらいだった気がしますけど、
    PCとアプリで使おうとするとどちらかでログインできなかったり色々大変でした。。
    但し、不正ログインなど一切なかったので安全だったのかと思えます。
    (まだ悪用する人も少なかったのかも)

     未だまだ、理解が出来ていなくて使う気が起こりませんけど・・(ややこしそう・お金がかかるので失敗したくない)
    あんまり深く考えずに「取り敢えず」使っておく方が安全かもしれませんね。セキュリティたるものは。。

    ここまで読んで頂きありがとうございました。

    良かったら気が向いた時にでもまた覗いてやってくださいませ。

  • 7-2 参考サイト:
パスキー:::手順のメモ|初心者
https://tentakak.blogspot.com/2025/12/yubikey-pass.html
Google タグの設置位置について
https://support.google.com/analytics/thread/185452173/ga4-google=ja

 yubikeyの販売業者:
株式会社ソフト技研(国内唯一の【yubico認定公式ECショップ】)
https://ykey.yubion.com/

機能の一覧表
https://www.yubico.com/jp/store/compare/

公式サイトのキーの種類と機能の一覧表::
https://www.yubico.com/jp/store/compare/?products=yubikey-5c-nfc,yubikey-5-nfc,yubikey-5c,yubikey-5-nano,yubikey-5c-nano,yubikey-5ci

複数のデバイスでのパスキーの使用 - Amazonカスタマーサービス amazon.co.jp https://www.amazon.co.jp › help › customer › display
2台のAndroid/iOS端末で同時に、同じログインID、パスワードで利用でき ... 【NTT西日本】ビジネスチャットelgana https://elgana.jp › help

パスキーは複数のデバイスに登録できますか? - bitbank Support bitbank Support https://support.bitbank.cc › articles › 33925225198105-...

Apple Supporthttps://support.apple.com › ja-jp › 102637 Apple Account のセキュリティキーについて - Apple サポート (日本)
https://ja.wikipedia.org › wiki › FIDO_(認証技術) FIDO (認証技術) - Wikipediaウィキペディア
Wikipedia https://en.wikipedia.org › wiki › Universal_2nd_Factor Universal 2nd Factor - Wikipedia
Yubikey まとめ(利用可否検証あり) Qiita
https://qiita.com/carol0226/items/1e28bdc3acc4c7814da2
Qiita https://qiita.com › yoshiwatanabe › items › a148fdca08c007e2408c パスキーが良く分からなくて迷子になっている人のための ...
ChatGPTの「良い人フィルター」を外して本音を引き出してみた
https://qiita.com/nolanlover0527/items/83480966029c70ad14d5
パスキー / Windows 11 へようこそ !
https://wins11.jimdofree.com/%E6%96%B0%E6%A9%9F%E8%83%BD-%E5%90%84%E7%A8%AE%E8%A8%AD%E5%AE%9A/%E3%83%91%E3%82%B9%E3%82%AD%E3%83%BC/#cc-m-12624797912
セキュリティキー(YubiKey)を使っているけど、他の2段階認証(2FA)はオフにするべき?
Yahoo知恵袋 https://detail.chiebukuro.yahoo.co.jp › qa › question_detail › q10321953095
SBI証券でWindows11Helloで指紋・PINで設定しました ...
、「FIDO® Certified Showcase」Fidoアライアンスーーパスワードレスサインインのパスキーアイコン使用契約ーー厳しい
Corbadohttps://www.corbado.com › ja › blog › 2025-osusume-fido2-hardware-security-key 2025年版 おすすめのFIDO2ハードウェアセキュリティキー - Corbado
Apple Supporthttps://support.apple.com › ja-jp › 102637 Apple Account のセキュリティキーについて - Apple サポート (日本)
IBMhttps://www.ibm.com › jp-ja › think › topics › fido2 FIDO2とは - IBM

crexgroup.com https://crexgroup.com › ja › development › security › what-is-fido-authentication FIDO認証とは?パスワードレスの仕組みやメリットを解説
トラスト・ログインbyGMO ブログ https://blog.trustlogin.com › 2023 › TOTP Totpとは?仕組みやメリット・デメリット、Otp/Hotpとの違い ...

eeengineer.com https://eeengineer.com › fido認証とは FIDO認証とは?仕組み・登録・認証プロセスを図解で解説
OneLogin https://www.onelogin.com › jp-ja › learn › otp-totp-hotp OTP、TOTP、HOTP: 違いは何か? | OneLogin
ポラリファイお役立ちコラム FIDO2とは? 認証の仕組みやFIDOとの違い・特徴をわかりやすく解説
https://www.polarify.co.jp/column/article008/

コメント

このブログの人気の投稿

tuta:::暗号化メールの登録方法|ブロックの原因|複数アカウント|エイリアス|他社へ送信|

protonmail::メールアドレス変更|複数アカウント|届かない原因|パスワード忘れ||

フォートナイトのアカウント::ブロック|ミュートの方法|みまもり設定のリセット|