はじめに
TeamPassword のブラウザ拡張機能をインストールしてサインインします。
パスキーを使用したいブラウザで、TeamPassword にサインインしていることを確認してください。
サインインしようとしているWebサイトがパスキーをサポートしている必要があります。(現在、ほとんどの主要サイトが対応しています。例:GitHub、Google、Dropbox)
Webサイトのパスキーを保存
Webサイトがパスキーの作成を提示した際(多くはアカウント設定中またはセキュリティ設定内)、TeamPasswordはそれを保管庫(Vault)に直接保存できます。
Webサイト上で、パスキーを作成または追加するオプションを選択します。
TeamPassword の「Passkey Save(パスキー追加)」画面が表示されたら、レコード名(名前)とユーザー名が正しいことを確認します。
「Save Passkey(保存)」をクリックします。
ヒント:今すぐTeamPasswordにパスキーを保存したくない場合は、「Skip(スキップ)」をクリックします。Webサイト側では依然としてパスキーが作成されますが、保管庫(Vault)には保存されません。代わりに、別の方法で保存するオプションが表示されます。
保存されたパスキーを使ってWebサイトにサインイン
パスキーが一度保存されれば、サインインはワンクリックで完了します。TeamPasswordはサイトがパスキーを要求していることを自動的に検知し、一致するクレデンシャル情報を提示します。
Webサイトのサインインページに移動し、「パスキーでサインイン」(またはサイトが提示する同様のオプション)を選択します。
TeamPasswordの拡張機能が「Sign in with passkey(パスキーでサインイン)」画面を開き、保管庫から一致するクレデンシャル情報を表示します。
「Use Passkey(使用)」をクリックします。TeamPassword が暗号化されたキーでサイトのチャレンジに署名し、ログインが完了します。
自動的に何も起こらない場合:TeamPassword 拡張機能を開き、ヘッダーの右上隅にある鍵アイコンをクリックします。これによりパスキーの記録が開き、手動で1つ選択できるようになります。
保存されたパスキーの表示・管理
TeamPasswordが保存したすべてのパスキーの確認、および不要になったパスキーの削除は、「Password Record(パスワードレコード)」ビューから行えます。
TeamPassword 拡張機能を開きます。
ヘッダーの右上隅にある鍵アイコンをクリックします。
保管庫(Vault)に保存されているすべてのパスキーが、Webサイトごとにグループ化されて一覧表示されます。
パスキーを削除するには、その横にある赤いゴミ箱アイコンをクリックします。(TeamPasswordから削除してもWebサイトからパスキーが削除されるわけではありません。アクセス権を完全に失効させたい場合は、そのサイト自体のセキュリティ設定で行ってください。)
TeamPasswordがパスキーの安全を維持する仕組み
パスキーは、その背後にある秘密鍵(プライベートキー)が非公開に保たれて初めて役立ちます。TeamPassword は、保存されているパスワードに使用しているのと同じエンドツーエンド暗号化モデルを適用します。
秘密署名鍵は、お使いのブラウザから離れる前にAES暗号化されます。
鍵はユーザー固有の公開鍵暗号方式でラップされるため、復号できるのは本人のみです。
復号は拡張機能の内部(ローカル)で行われ、TeamPasswordのバックエンドが平文の鍵を見ることは決してありません。
各署名処理はカウンターを使用し、リプレイ攻撃を防ぎます。
パスキーは実際のWebサイトのドメインに紐付けられているため、ログインページを模倣したフィッシングサイトで使用することはできません。
よくある質問
パスキーを保存しても、引き続きパスワードを使用できますか?
パスキーを保存しても、引き続きパスワードを使用できますか?
はい。パスキーを保存しても、WebサイトやTeamPasswordから既存のパスワードが削除されるわけではありません。パスキーは追加のより強力な選択肢であり、サイトが特定デバイスでパスキーを提供していない場合は、パスワードにフォールバック(切り替え)できます。
デバイスへのアクセス権を失った場合はどうなりますか?
デバイスへのアクセス権を失った場合はどうなりますか?
パスキーはTeamPasswordの保管庫(Vault)内に存在するため、新しいデバイスでTeamPasswordにサインインして拡張機能をインストールすれば、パスキーも一緒に引き継がれます。サイトごとに再作成する必要はありません。
パスキーを使用するにはオンラインである必要がありますか?
パスキーを使用するにはオンラインである必要がありますか?
はい。Web サイトに対して認証を行うには、サイトがインターネット経由でチャレンジを送信する必要があり、また TeamPassword が暗号化された鍵素材を取得できるようにアクセス可能である必要があります。
TeamPasswordは私のパスキーや、私がサインインするWebサイトを見ることができますか?
TeamPasswordは私のパスキーや、私がサインインするWebサイトを見ることができますか?
いいえ。秘密鍵はお使いの保管庫内で暗号化され、お使いのデバイス上の拡張機能内部でのみ復号されます。署名処理はローカルで行われ、TeamPassword が平文の鍵を受け取ることは決してありません。




