セキュリティ 記事
1Password AC #8: 1Password CLI
1Password CLIの使い方と、環境変数の安全な管理方法について解説。NPMトークンなどのシークレットを1Passwordで保護するベストプラクティスを紹介。
1Password AC #4: Secret Key の運用とアカウントリカバリ
1PasswordのSecret Keyの運用とアカウントリカバリ方法について、個人アカウントとビジネスアカウントの違いを解説します。
Nx の攻撃から学べること #s1ngularity
Nxリポジトリへのサプライチェーン攻撃事例を分析。GitHub Actionsの脆弱性、AI生成コードのリスク、防御策について解説。
Passkey への道 #9: ユーザに求められる令和のアカウントリテラシ
パスワードマネージャの導入とPasskeyへの移行が、現代のユーザーに求められるアカウント管理の基本リテラシであることを解説。
Passkey への道 #8: サービスにとって「移行」のゴールは何か?
パスワード認証からPasskeyへの移行戦略と、ユーザー移行を促進する自動アップグレード手法について解説。サービス提供者が考慮すべきポイントを考察。
Passkey への道 #6: タブーを破った Apple
AppleがWWDC21で発表したPasskeyの技術的意義と、秘密鍵同期による業界の常識破りを解説。生体認証との比較も含む。
Passkey への道 #3: 手入力の限界
パスワードとTOTPの手入力によるフィッシング詐欺の危険性を解説し、パスワードマネージャのAutofill機能による対策を提案する技術記事。