blog.comame.xyz

2 段階認証を楽にしたいと思って飛天の e-Pass FIDO-NFC を購入しました。
Google Authenticator などのコード表示アプリからコードをコピペしなくても、キーを USB ポートに入れるだけでログインできるようになります。フィッシング攻撃に対しても非常に有効です。

サービスごとの対応状況

早速、各 Web サービスごとに対応状況を確認してみました。
PC: ASUS Chromebook C100PA (Chrome OS 72.0.3626.49 Beta)
Android: Google Pixel 3 (Android 9, Chrome for Android 71.0.3578.99)

Google

USB, NFC ともに対応済みでした。Android 端末からでも NFC を利用して認証できます。

Twitter

USB のみ対応済みでした。PC からであれば USB を使って認証できますが、Android からは次のように表示されてしまいます。

Microsoft

設定項目を見つけられませんでした。FIDO 2 でのログインに対応したというニュースを見かけたので、できると思ったのですが。

Amazon

これまた設定項目が見つかりませんでした。「Amazon セキュリティキー」で調べると商品ページしか出てこないんですね...

GitHub

01/16 追記
GitHub を調べ忘れていました。GitHub でも USB, NFC ともに使用可能でした。

(少なくとも僕の身近なところでは) 思ったよりきちんと使えるサービスが少ないということが分かりました。WebAuthn 流行ってほしいです。