この用語の意味
ハードウェアセキュリティキーは、本人確認に使う物理的な認証器です。USBやNFCなどで接続し、対応サービスでパスワードに加える、またはパスワードなしで使います。
何ができるか
公開鍵暗号方式を使う対応サービスで、偽サイトへの入力を減らす認証方法として利用できます。
実際に使うために必要なもの
対応するサービス、端末の接続方式、PIN設定、予備キー、紛失・退職時の復旧手順が必要です。
小さく試す運用例
管理者アカウント1件で登録と復旧を試し、予備キーを別の安全な保管場所へ置きます。成功と復旧の記録を残してから対象を増やします。
人が確認すること・注意点
キーを持つだけでは安全を保証しません。サービスの対応状況、共有禁止、予備キー、紛失時の失効、管理者の復旧権限を定期的に確認します。
関連する事例・テンプレート
重要アカウントごとに、登録者、予備、保管先、失効手順を台帳化します。
認証管理を見直す業務上の背景を確認するには、「大手だから安全」とは限らない――さくらインターネット不正アクセスから考える企業のセキュリティを参照してください。