FIDO2 Passkey統合実装。WebAuthn Level 3(W3C 2024年)・CTAP 2.2(Client to Authenticator Protocol)・navigator.credentials.create()/get()・rpId/userHandle・User Verification(UV・PIN/Biometric)・Attestation/Assertion・Resident Key(Discoverable)・Non-Resident・SimpleWebAuthn(Node.js library)・@peculiar/x509・@passwordless-id/webauthn・Auth0 WebAuthn対応、2026年95%+サービス対応。
WebAuthn/FIDO2 は、パスワード不要で安全に認証を行うための標準規格である。2025年に公開された WebAuthn Level 3(W3C 2024年版)と、CTAP 2.2(Client to Authenticator Protocol)を組み合わせることで、ユーザーは PIN、指紋、顔認証などの生体認証を利用しつつ、認証情報を端末内に安全に保持できる。navigator.credentials.create() と navigator.credentials.get() を通じて、Web ブラウザから直接認証器へアクセスし、rpId(リレイ ID)や userHandle を指定して認証を行う。Resident Key(Discoverable)と Non‑Resident の両方をサポートし、ユーザーはデバイス内に認証情報を保存したり、外部サーバーに依存せずに認証できる。SimpleWebAuthn(Node.js ライブラリ)や @peculiar/x509、@passwordless‑id/webauthn などのオープンソースツールが実装を容易にし、Auth0 などの認証サービスは 2026年に 95 % 以上のサービスで WebAuthn 対応を実現している。
| 製品 | WebAuthn Level | CTAP バージョン | Resident Key 対応 | UV 方法 | 主要接続 | 価格帯 |
|---|---|---|---|---|---|---|
| Lenovo ThinkPad X1 Carbon Gen 10 | L3 | 2.2 | あり | PIN・指紋 | USB‑C、NFC | ¥279,980 |
| Dell XPS 15 9500 | L3 | 2.2 | あり | PIN・顔認証 | USB‑C、Bluetooth | ¥359,980 |
| HP Spectre x360 14 | L3 | 2.2 | あり | PIN・指紋 | USB‑C、NFC | ¥299,980 |
| Apple MacBook Pro 16 | L3 | 2.2 | あり | Touch ID | USB‑C | ¥1,299,980 |
| ASUS ROG Strix Scar 15 | L3 | 2.2 | あり | PIN・指紋 | USB‑C、Bluetooth | ¥449,980 |
Q1. WebAuthn はパスワードを完全に排除できるのか?
A1. はい。認証情報は暗号鍵ペアで管理され、サーバー側に平文は残らないため、パスワードは不要です。
Q2. Resident Key を使うとデバイスが壊れたときにどうなる?
A2. Resident Key はデバイス内に保存されるため、デバイスが壊れた場合はバックアップが必要です。
Q3. 2026年に 95 % のサービスが WebAuthn 対応と聞いたが、具体的にどのサービス?
A3. Auth0、Okta、Azure AD、Google Workspace などが主要サービスで、WebAuthn を標準でサポートしています。
WebAuthn/FIDO2 は、パスワード不要で安全かつユーザーに優しい認証を実現する次世代標準である。2025年に発表された WebAuthn Level 3 と CTAP 2.2 の組み合わせにより、Resident Key と Non‑Resident の両方を柔軟に選択できる。自作 PC では USB‑C ポート数や NFC、Bluetooth LE の有無、OS の UEFI セキュリティ設定を確認し、最新のファームウェアを維持することが重要。主要製品は Lenovo ThinkPad X1 Carbon Gen 10、Dell XPS 15 9500、HP Spectre x360 14、Apple MacBook Pro 16、ASUS ROG Strix Scar 15 などで、いずれも 2025年以降のリリースで WebAuthn を標準搭載。次世代のセキュリティ体験を自作 PC で手に入れるために、上記ポイントを押さえて選択と設定を行いましょう。