Portier - メールを使ったパスワードレス認証
現在の認証技術はIDとパスワードによるものが基本です。その結果、パスワードが漏洩すると大変な状態になります。そこで二段階認証が使われるようになり、スマートフォンと組み合わせた認証技術が増えています。 今回はパスワードが漏洩する心配がない、パスワードレス認証技術のPortierを紹介します。
Portierの使い方
最初にメールアドレスを入力します。
検証コードを入力するか、メールにあるURLをクリックするとログイン完了になります。
Portierではそもそもパスワードを設定しません。そのため、パスワードが漏洩する心配はありません。検証コードの有効期限や一度使ったら無効になれば、メールアドレスさえ使えれば安全な仕組みになりそうです。
毎回パスワード忘れの時に似た手順を踏むことになり、手間はかかりますが、パスワードを忘れることもないのが安心です。
PortierはRust製のオープンソース・ソフトウェア(MIT License)です。
Portier - An email-based, passwordless authentication service portier/portier-broker: Portier Broker reference implementation, written in Rust