2
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

Yahoo! JAPAN Tech Conference 2019【B-1 認証技術】パスワードレス普及への取り組み/ヤフーのデータ戦略を支えるID連携

Last updated at Posted at 2019-01-26

Yahoo! JAPAN Tech Conference 2019のメモです。
2019年1月26日東京ミッドタウンホールにて。
https://techconference.yahoo.co.jp/2019/
基調講演の動画は、下記で見られます。
https://techblog.yahoo.co.jp/event/yjtc19_report/

#【B-1 認証技術】パスワードレス普及への取り組み/ヤフーのデータ戦略を支えるID連携
それぞれの議題で、お二人が登壇されていました。

##パスワードレス普及への取り組み(1人目)

IMG_1756.jpg
アジェンダ。

###サービス利用時のIDに関する課題
IMG_1757.jpg
ログイン履歴、ログインアラート、ワンタイムパスワード、スマートログインなどで対応しているが、ユーザに取って手間がかかる。ユーザビリティとセキュリティの両立で課題がある。
ユーザーは、パスワードを忘れるから、使い回してしまう。使い回しのリスクとして、リスト型攻撃があるが、それを知らない人が85%もいる。

###ID利用に関する課題解決
IMG_1759.jpg
パスワードを使わない、パスワードレス化で解決を考えている。

###SMS認証のフロー
IMG_1760.jpg
パスワードを覚える必要はないが、ユーザビリティはまだまだ低い。

###生体認証で使える規格 FIDO
IMG_1761.jpg
ユーザビリティとセキュリティが両立できる。
IMG_1763.jpg
デバイス側で検証するので、一般の生体認証よりも安全。サーバ側は認証を保持しない。
IMG_1764.jpg
Webブラウザでも使えるFIDO2の仕様が策定された。
IMG_1767.jpg
FIDOを使ったログインフロー。

###パスワードレス普及のまとめ
IMG_1768.jpg
IMG_1769.jpg

##ヤフーのデータ戦略を支えるID連携(2人目)

IMG_1770.jpg
アジェンダ。

###サービス数とデータ戦略
IMG_1771.jpg
Yahoo! JAPANでのサービス数は、100以上。

IMG_1772.jpg
Yahoo! JAPAN IDを使って、データ戦略を進めている。

IMG_1773.jpg
データ戦略のためには、利用者の識別、同じIDでのサービス利用が必要。

###ユーザー側のメリット
IMG_1774.jpg
アプリでは、ログイン時に、その人に合わせてパーソナライズ化している。

IMG_1775.jpg
Yahoo! JAPANの別のアプリを使う場合も、Yahoo! JAPAN IDのセッションは保持してログインできるので、ログインがかんたん。

###Yahoo! JAPANのログインユーザー数とデータ活用状況
IMG_1776.jpg
Yahoo! JAPANのログインユーザー数は、2018年9月時点で月間4,587万ユーザー。

IMG_1777.jpg
スマホ利用が多いので、スマホアプリにフォーカスした方がデータ活用がしやすい。

###Yahoo! IDの連携(OpenID Connectの流れ)

IMG_1778.jpg
OpenID Connect(オープンアイディー・コネクト)を使っている。

IMG_1779.jpg
RP、UserInfo、IdP、User-Aget(デバイスを持つエンドユーザー)が関係者。

IMG_1784.jpg
全体的な流れ。

IMG_1785.jpg
Yahoo!アプリでは、RP、UserInfo、IdPがすべて同じYahoo!で同一事業者。

###Yahoo! IDの他社サイトとの連携

IMG_1786.jpg
ヤマト運輸のクロネコメンバーズとの連携。

IMG_1788.jpg
ここでは、RPが社外アプリ・サービスで、UserInfo、IdPをYahoo!が提供。

IMG_1789.jpg

IMG_1790.jpg
ヤマト運輸との連携理由は、社会問題にもなったECの増加での再配達の負荷を減らすため。

IMG_1791.jpg
配送情報を、プッシュ通知で連絡や、カレンダーで確認できる。

IMG_1792.jpg
Yahoo! IDで保持しているユーザー情報は、(氏名、生年、メールアドレス、住所など)をユーザーの同意のもとで連携する。

IMG_1793.jpg
まとめ。

2
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?