【スポンサーリンク】

メルカリの生体認証はなんのため?(パスキー)

メルカリの生体認証はなんのため?(パスキー)
  • メルカリは2024年1月からパスキーによるログイン認証に対応し、スマートフォンの生体認証などを使って安全にログインできるようになりました。
  • パスキーは生体情報をメルカリに送信するのではなく、暗号化された認証情報をスマートフォンに保存して使用します。
  • パスキーの登録後はパソコンでのログイン時にもQRコード認証が必要となり、最低1つのパスキー登録が必須となっています。
メルカリの生体認証はなんのため?(パスキー)

YouTube動画でも話しています(前半後半)。

\記事が役に立ったらシェアしてね/
【スポンサーリンク】

1. 「生体認証でログインできます」?

久しぶりにメルカリにログインし直したら、「生体認証」の設定画面が表示されました。

「生体認証でログインできます」?

パスキーの設定

この設定をすると、次回から生体認証などを使って安全でスムーズにログインできます。

[次へ] [あとで設定する]

メルカリは、2024年1月に「パスキー」でのログインに対応します1

1-1. パスキー認証・生体認証

パスキー認証」は、自分のスマートフォンのロック解除方法を使ってログインする新しい仕組みです。 

メルカリのパスキーは、「マイページ」ー「個人情報設定」にある「生体認証」から登録できます。

パスキー認証・生体認証

生体認証を登録する」を押すと、スマートフォンの生体認証画面が表示されました。

パスキー認証・生体認証

サインイン

メルカリのパスキーを作成します
パスキーはすべてのデバイスで認証に使用できます

生体認証すると、さらにSMSによる「認証番号」の確認があり、登録が完了しました。

パスキー認証・生体認証

「生体認証」は今後のメルカリの「鍵」になるもの。
登録手続きはかなり厳重ですね。

1-2. 「生体認証を登録」は生体情報を登録してはいない

「生体認証を登録」は生体情報を登録してはいない

これって顔や指紋の情報がメルカリに登録されてしまったの?

生体認証を登録」というボタン名ですが、生体情報をメルカリに送っているわけではありません。
送信しているのは、一組のパスキーのうちの公開鍵です。

パスキーそのものは、自動生成された複雑な文字列で、暗号変換の「種」になる情報です。
そのデータは、スマートフォン本体の中の「安全なチップ(セキュアエレメント)」に暗号化されて保管しています。

「生体認証を登録」は生体情報を登録してはいない

パスキーの登録情報は、iPhoneの場合は「パスワード」アプリで確認できます。

「生体認証を登録」は生体情報を登録してはいない

厳密には指紋認証、顔認証に限らず、PINコード(暗証番号)、パターンロックなど、普段のスマートフォンのロック解除方法を、メルカリのパスワード認証やSMSの二段階認証の代わりに使うことができます。

「生体認証を登録」は生体情報を登録してはいない

スマートフォンのロック解除の中でももっともスムーズなのが生体認証なので、「生体認証を登録」になっています。

2. パスキーでのログインが使えるようになる

スマートフォンにパスキーが保存されていると、メルカリのログイン時に選ぶことができます。

パスキーでのログインが使えるようになる

すると、IDやパスワードの入力なしでログインできました。

パスキーでのログインが使えるようになる

まだ、今のところメールアドレスとパスワードの入力欄が一番上にあるから、気づきにくいね。

そのうち普及すると、パスキーの優先度が上がるのかな。

2-1. パソコンでもパスキーが必要になった(パスキーのQRコード)

パソコンでもパスキーが必要になった(パスキーのQRコード)

ただし、パスキーの登録は、パソコンなどにも影響します。

メルカリに生体認証の登録をしたところ、二段階認証でもパスキーが求められるようになりました。

例えば、パソコンなどでメルカリにログインしようとすると、パスワード認証後にパスキーの画面が表示されました。

パソコンでもパスキーが必要になった(パスキーのQRコード)

パスキー用のQRコードをスマートフォンで読み取ると、スマートフォンの生体認証があります。
認証がうまくいくと、パソコンの画面もログイン後に進みました。

パソコンでもパスキーが必要になった(パスキーのQRコード)

メルカリのパスワードだけではログインできなくなったんだね。

2-2. パソコンでパスキーを登録していれば(ロック解除)

パソコンでパスキーを登録していれば、パソコンのロック解除でも認証を進められます。

パソコンでパスキーを登録していれば(ロック解除)

改めてロック解除すれば、パソコン内のパスキーを使えるからです。

2-3. メルカリのログインでパソコンのパスワードを入力する、というややこしさ

ここまでの仕組みを理解していれば、パソコンでもパスキー認証を利用できます。

しかし、たまにしかパソコンを使わない人にとっては「ややこしく」なりがちです。
というのも、「メルカリにログインしたいのに、メルカリのパスワードを入力しても弾かれる」という印象を受けるからです2

メルカリのログインでパソコンのパスワードを入力する、というややこしさ
  • まず、あまりパソコンを使わない人は、パソコンで生体認証を使っていないことが多いです。
    あるいは、生体認証に対応していないパソコンも多くあります。
  • システム設定で生体認証の登録していなければ、ログイン用のパスワード・パスコードを入力することになります。
    すると、Windows PCでは、ログインパスワードは Microsoftアカウントと同じになっていることも多いです。

つまり、(条件次第では)パスキー認証の際に、Microsoftアカウントのパスワードを入力する必要があるケースも出てくるのです。

メルカリのログインでパソコンのパスワードを入力する、というややこしさ

いくらメルカリのパスワードを入力しても、ログインできないんだね。

「パスワードレス」になるはずが、かえって複雑になることもあるのかぁ。

メルカリのログインでパソコンのパスワードを入力する、というややこしさ

しかも、認証画面はセキュリティの都合で、スクリーンショットが撮れません。
遠くに住む家族に教えるような場合では説明が難しいです。

3. パスキーを削除しようとしたらエラーになった?

ちなみに、メルカリに登録したパスキーは削除できませんでした。
「最低でも一つは必要」というのです。

パスキーを削除しようとしたらエラーになった?

エラー

最低1端末の登録が必要です。削除したい場合はメルカリ事務局へお問い合わせください。

[閉じる]

3-1. パスキーを解除するにはパスワード再設定が必要

とはいえ、生体認証を完全に解除する方法はあります。
それには、いったんパスワードをリセットすればよいのです。3

パスキーを解除するにはパスワード再設定が必要

メルカリのログイン画面下の「パスワードを忘れた方はこちら」を選択すると、メールアドレスを確認の上、パスワードを再設定できます。

3-2. 【補足】スマホ側のパスキーを削除すると?

ちなみに、スマートフォンのパスワード管理機能からパスキーを削除することはできます。

【補足】スマホ側のパスキーを削除すると?

しかし、この状態でもメルカリ側にはパスキーが残っています。
パスキーQRコード」が表示されます。

つまり、「別のスマートフォンなどにパスキーが保存されているはずなので、その端末でQRコードを読み取って認証するように」というわけです。

【補足】スマホ側のパスキーを削除すると?
【補足】スマホ側のパスキーを削除すると?

iPhoneの「パスワード」アプリは、30日以内なら「最近削除した項目」を復元できるので、それで戻しました。

こちらもどうぞ。
メルカリのパスワードの再設定メールが届かない 【5分ほど待つ必要あり】
メルカリのパスワードの再設定メールが届かない 【5分ほど待つ必要あり】
メルカリのパスワード再設定メールの送信を依頼してから到着までに約5分ほどかかりました。 いくら待ってもメールが届かない場合は、迷惑メールフォルダを確認する必要があります。 パスワード再設定画面では新しいパスワードのみを入力し、メールアドレスや電話番号の入力は不要です。 メルカリのパスワードを忘れてしまって、再設定をしたもののなかなかメールが届かなくてハラハラしました。パスワード再設定はセキュリティの基本なので、レポートしてみます。 メルカリのパスワードが必要なとき フリマアプ...

Apple Accountに「2ファクタ認証」がない場合は?(セキュリティ質問)
Apple Accountに「2ファクタ認証」がない場合は?(セキュリティ質問)
パスキーを保存するにはiCloudキーチェーンが必要 「Myドコモ」の契約情報を確認しようとしたら、「パスキー認証が必要」というメッセージが表示されました。 パスキーの登録をしようとすると、今度は「iCloudキーチェーンを有効にする必要がある」というメッセージが表示されました。 そこで、iCloudキーチェーンを有効にしようとすると、「2ファクタ認証が必要」というメッセージが表示されました。 パスキーを保存するための準備 これが必要な理由は、近年多くのオンラインサービスで利...

アカウントとパスワードのライフサイクル
アカウントとパスワードのライフサイクル
インターネットを使う上で、「アカウントの管理」は避けて通れません。しかし、デジタルに不慣れな方にとっては、これが大きな壁になることがあります。 「アカウント」とは、平たく言えば「インターネット会員」のことです。 例えば、メールを使うときや、オンラインショッピングをするときに必要になります。 アカウントを作る(新規登録) インターネット上のサービスを利用するときには、本人確認のための登録が必要です。これを「アカウントの作成」と言います。 サービスごとに「新規登録ページ」がありま...

「パスキーのすゝめ」(仕組みと二要素認証との違い)
「パスキーのすゝめ」(仕組みと二要素認証との違い)
パスキーは、パスワードに代わる新しい認証方法で、秘密鍵と公開鍵のペアを使用します。この方法は、フィッシング攻撃に強く、生体認証と組み合わせることで高いセキュリティと利便性を提供します。パスキーは同期サービスを通じて複数のデバイスで使用でき、将来的にオンライン認証の標準となる可能性があります。

「認証」とは?(AuthenticationとVerification)
「認証」とは?(AuthenticationとVerification)
アカウントの「認証」とは、かんたんに言えば「本人確認」のこと。たとえば、オンラインサービスを利用する際に、あなたが本人であることを確認するプロセスです。 認証の判断材料には「生体情報」「所持情報」「知識情報」の3つの要素があり、それぞれ顔や指紋、ICカード、パスワードなどが使われます。 最近は、セキュリティを強化するために、これらの要素を組み合わせた「多要素認証」が推奨されています。 認証 「認証」は、「Authentication」や「Verification」の訳語として...

【補足】スマホ側のパスキーを削除すると?
【補足】スマホ側のパスキーを削除すると?

(補足)

  1. 2023年4月よりビットコイン取引サービスなどで「パスキー」を導入し、2024年1月29日よりアプリ上のログインすべてに適応されました。 – メルカリ、すべてのログインに生体認証「パスキー」を導入 | 株式会社メルカリのプレスリリース
  2. 「メルカリではなくmacOSのログインパスワードを求められて意味がわからなくて脱落していたことが判明。」 – Kenn Ejimaさん / X
  3. 「該当する場合は、【パスワードを再設定】を行ってください。これにより、登録済みのパスキーを削除することができます」 – パスキーのトラブル解決方法一覧 – メルカリ スマホでかんたん フリマアプリ
QRコードを読み込むと、関連記事を確認できます。

メルカリの生体認証はなんのため?(パスキー)
【スポンサーリンク】
タイトルとURLをコピーしました