SlideShare a Scribd company logo
©2024 Sony Interactive Entertainment
Case Study: passkey support in SIE
/ SIEにおけるpasskey導入事例紹介
Sony Interactive Entertainment Inc.
Hirotaka Ishikawa (Hirotaka.Ishikawa@sony.com)
2024/05/15 | v. 0.0
©2024 Sony Interactive Entertainment
Introduction / 自己紹介
⚫ Name: Hirotaka Ishikawa (石川 宙孝)
⚫ Company: Sony Interactive Entertainment Inc.
⚫ Responsibility: Accounts Experience Client Eng lead
��� Sign-in, Account Creation, Account Info, PSN profile, Security settings, Privacy settings, 3rd party account
linking, Family management (Playtime control, parental control, child privacy setting etc)
– Server Eng in San Diego
©2024 Sony Interactive Entertainment
Agenda
⚫Why passkey? / passkey導入の目的
⚫What we provide to customers / passkeyサポート仕様
⚫How to support non-FIDO devices / FIDO非対応機器への対応
⚫What troubled us and what we wish / 直面した問題点
3
©2024 Sony Interactive Entertainment
Why passkey? / passkey導入の目的
4

Recommended for you

クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」
salesforceuni-idsecusurf
Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324
Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324
Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324

Enterprise Agile・DevOps と XR テクノロジーの金融 IT 適用への取り組み (wankuma勉強会東京3/24)

agiedevopssoftware development
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018

TechSummit 2018 PR18

intuneemsazure ad
©2024 Sony Interactive Entertainment
Why passkey? / passkey導入の目的
⚫ UX improvement / UX向
上
⚫ PLA risk reduction / PLAリ
スク軽減
⚫ SMS cost reduction /
SMSコスト削減
⚫ CS cost reduction / CSコス
ト削減
⚫ Can free from the hassle of entering passwords / password入
力のわずらわしさからの開放
– Input on PlayStation controller / コントローラ入力
– Touch input on smartphone / 携帯端末での入力
⚫ Can utilize security and UX provided by OS and Platform /
OSやプラットフォームのセキュリティやUX改善を利用できる
– Face recognition, Fingerprint recognition / 顔認証、指紋認証
– Can keep the UX to be latest and secure by the improvement on
OS/Platform / OSやプラットフォームでの修正や改善活動により、UXを最新か
つセキュアに保てる
©2024 Sony Interactive Entertainment
Why passkey? / passkey導入の目的
⚫ UX improvement / UX向
上
⚫ PLA risk reduction / PLAリ
スク軽減
⚫ SMS cost reduction /
SMSコスト削減
⚫ CS cost reduction / CSコス
ト削減
⚫ Effective for Massive number of Password List Attack / パス
ワードリストアタックへの効果
– Like playing whack-a-mole / いたちごっこからの離脱
• Apply Security system → Find new way to attack → Apply …
⚫ Can reject any requests for Password disabled users /
password認証そのものをdisableしてリクエストを拒否できる
©2024 Sony Interactive Entertainment
Why passkey? / passkey導入の目的
⚫ UX improvement / UX向
上
⚫ PLA risk reduction / PLAリ
スク軽減
⚫ SMS cost reduction /
SMSコスト削減
⚫ CS cost reduction / CSコス
ト削減
⚫ 2-step verification with SMS is effective to PLA / PLAへの効果
的なSMSによる2段階認証だが..
– Need cost for each authentication / 認証毎にかかるコスト
– Cost for one SMS depends on operators who receive SMS / SMSにか
かるコストは受信事業者次第
⚫ Can switch our recommendation for security / 推奨するセキュ
リティ施策を刷新
– from “2SV by SMS” to passkey / SMSによる2段階認証からpasskeyに
– without any lost of security level / セキュリティレベルを下げずにSMSコス
トを下げる
©2024 Sony Interactive Entertainment
Why passkey? / passkey導入の目的
⚫ UX improvement / UX改
善
⚫ PLA risk reduction / PLAリ
スク軽減
⚫ SMS cost reduction /
SMSコスト削減
⚫ CS cost reduction / CSコス
ト削減
⚫ We have self-serve Password Reset, but Password Reset
request is still one of the top reasons of CS calls / オンラインで
のpasswordリセット機能も提供しているが、Passwordリセットに関わるものが
CSに来る問い合わせの上位
⚫ “Forgot password” will not happen once enabled passkey /
passkeyを使う設定にすれば「password忘れ」という状況はなくなる

Recommended for you

BPStudy#101発表資料
BPStudy#101発表資料BPStudy#101発表資料
BPStudy#101発表資料

BPStudy #101 の発表資料です。

匠methodkintone匠メソッド
Shibbolethご説明資料
Shibbolethご説明資料Shibbolethご説明資料
Shibbolethご説明資料

Wisepoint Shibboleth explanation

Androidアプリ内蔵広告 徹底解析 公開用
Androidアプリ内蔵広告 徹底解析 公開用Androidアプリ内蔵広告 徹底解析 公開用
Androidアプリ内蔵広告 徹底解析 公開用
android ad privacy
©2024 Sony Interactive Entertainment
What we provide to customers / passkeyサポート仕様
9
©2024 Sony Interactive Entertainment
What we provide to customers / passkeyサポート仕様
⚫ Scope / スコープ
⚫ Timeline / タイムライン
⚫ Key features / 主な機能
⚫ Global All Sony Accounts / 全世界のソニーアカウントが対象
– 30+ Sony Group services / 30以上のソニーグループサービス
– 180+ countries / 180カ国以上に展開
– 118+ million Monthly Active Users (PSN, As of March 31, 2024) / 1
億1800万人以上の月間アクティブユーザ
©2024 Sony Interactive Entertainment
What we provide to customers / passkeyサポート仕様
⚫ Scope / スコープ
⚫ Timeline / タイムライン
⚫ Key features / 主な機能
Enhance
Marketing
Global
Launch
Beta
2023/11 2024/2 2024/3 2024/4
2023/11 Beta for Global SIE employees & partners / SIEグローバル社員と関係者を対象にBetaプログラム実施
• 150+ beta users reported 60+ issues / 150人以上のユーザ、60以上のissueレポート
2/13 – 2/22 : Completed region base phased release / 国ベースで段階リリースを完了
2/13 : Corporate Blog Announcement /企業ブログに掲載
2/26: Direct Email, notification / カスタマーへ直接アプローチ
3/26: Promotion on PS5 / PS5上でのpasskey promotion
4/18: passkey on Account Recovery / アカウント回復フローでPasskey登録可能
… to be continued … / 今後も改善していく予定
Investigation/Development
2022
Started FIDO investigation long before.. / FIDO導入の検討は長く行なわれ..
Started development for passkey at the end of 2022 / passkey導入の開発は2022年後半から
©2024 Sony Interactive Entertainment
What we provide to customers / passkeyサポート仕様
⚫ Scope / スコープ
⚫ Timeline / タイムライン
⚫ Key features / 主な機能
⚫ Disable Password in passkey-mode / passkeyを有効にするとPasswordは
無効に
⚫ Utilize conditional UI to provide better UX / Conditional UI有効化
passkey
Password
passkey
Password

Recommended for you

Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活��� #gc_inside
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_insideAuthlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside

Prepared for Google Cloud INSIDE FinTech https://inthecloud.withgoogle.com/fintech-jp-02-19/register.html Authlete は、OAuth 2.0 / OpenID Connect サーバーを「正しく」実装するための API サービスです。金融 API の標準と目される Financial-grade API (FAPI) と、Google Apigee と Authlete の連携による FAPI 対応、そして SaaS 事業者としての弊社の Google Cloud 活用についてご紹介します。

authleteoauthoidc
20200219-iot@loft#8_security_of_smarthome
20200219-iot@loft#8_security_of_smarthome20200219-iot@loft#8_security_of_smarthome
20200219-iot@loft#8_security_of_smarthome

IoT@loft #8 AWS session document, Smarthome Security

awsiotawsloft
VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話

VMUG 2022/03/25 でスピーカーをしたときの資料です。 セッションタイトルは「セキュリティ意識が高いひと向けの話」でした。 VMware Horizon 単体では FIDO2 準拠のセキュリティキーである YubiKey による認証はできないので、Workspace ONE Access 経由で認証をします。

vmwarehorizonsecurity
©2024 Sony Interactive Entertainment
How to support non-FIDO devices / FIDO非対応機器への対応
13
©2024 Sony Interactive Entertainment
How to support non-FIDO devices / FIDO非対応機器への対応
MUST have feature to delegate authentication on non-FIDO device to
other FIDO ready devices.
/ FIDO非対応機器での認証を、他のFIDO対応機器へ委譲する方法が必須
Disable Password in passkey-mode / passkeyを有効にするとPasswordは無効に
Users need to sign in on non-FIDO devices by using passkey authentication
/ 結果、FIDO非対応機器へのサインインをpasskey認証を使って実現する必要がある
©2024 Sony Interactive Entertainment
How to support non-FIDO devices / FIDO非対応機器への対応
⚫ How to support Game
Consoles / game console対
応
⚫ How to support non-
FIDO devices / FIDO非対応
機器対応
⚫ Utilize Password-free Sign-in / Password-free Signinを利用
– Delegate to PS App or Web Sign-in / PS App (Mobile app) や Sign-in Web appに委譲
– Password-free Sign-in is being provided from PS5 launch timing / 機能はPS5
launch時から提供済
– Mechanism is based on OAuth device code flow / Oauth device code ベース
• Out of FIDO spec / FIDOスペック外
(1) Create Authn ticket
(4) Detect ticket approval
passkey Sign-in /
Password Sign-in
(3) Approved
On-Console
Off-Console
(2) Delegate to off-console
©2024 Sony Interactive Entertainment
How to support non-FIDO devices / FIDO非対応機器への対応
⚫ How to support Game
Consoles
⚫ How to support FIDO
un-supported devices
⚫ Utilize Magic Link / Magic Linkを利用
– Delegate passkey authn to other devices via QR code and Email / QR codeや
email経由で他デバイスに委譲
– Internally, mechanism is like Password-free Sign-in / 内部的には Password-Free
Sign-inと似ている
• Out of FIDO spec / FIDOスペック外
(1) Create Authn ticket
(4) Detect ticket approval
passkey Sign-in /
Password Sign-in
(3) Approved
passkey unsupported devices
Or when unexpected error happens on WebAuthn
passkey supported device
(2) Delegate to other devices

Recommended for you

クラウド利用者として考えるサステナビリティ
クラウド利用者として考えるサステナビリティクラウド利用者として考えるサステナビリティ
クラウド利用者として考えるサステナビリティ

The slides for LT at NTT Tech Conference 2022

cloudcloud computingsustainability
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬

多くのお客様にご利用いただき、さらなる進化を続けるマネージドサービス "cloud.config" 。2019 年 6 月には国内初の Azure Expert MSP 認定を受けました。cloud.config がご提供する価値は、システムの安定運用だけにとどまりません。AI を駆使し、FIXER が独自に開発したサービスは cloud.config でラッピングされ、SaaS としてすぐにご利用いただけます。また cloud.config の知見を教材化し、人材育成のご支援も始めています。本セッションでは、「クラウド運用」「AI」「人材育成」の切り口で、最新の cloud.config をご紹介します。

#decode20
パスワードのいらない世界へ
パスワードのいらない世界へパスワードのいらない世界へ
パスワードのいらない世界へ

SecurityDays Fall 2022

©2024 Sony Interactive Entertainment
What troubled us and what we wish / 直面した問題点
17
©2024 Sony Interactive Entertainment
Purpose of this section / このセクションの目的
⚫ Firstly, we appreciated for the good UX which FIDO technology is providing, and for the
architecture design which considered to reduce the effort of service side. / まずはじめに、
FIDOテクノロジーが提供する優れたUXとサーバサイドの労力を軽減するよう考慮されたアーキテクチャ設計にとても
感謝しています。
⚫ The purpose of this section is, / このセクションの目的は、
– Exactly not “complain”! / クレームではありません!
– Knowledge sharing for the people who considering to support passkey / 今後導入を考えられている方々への知
識共有
– Suggestion to achieve more-easier integration on service side / 今よりも簡単なインテグレーションを実現するため
の提言
©2024 Sony Interactive Entertainment
Need to determine the OS and OS version / OSバージョンを判定する必要性
⚫ Should not decide passkey availability only by WebAuthn API visibility / WebAuthn APIが参照で
きるかどうかだけではpasskey対応と見做せない
⚫ Even older than supported version, sometimes WebAuthn is visible / サポートバージョン以下で
もWebAuthn APIを参照できることがある
⚫ Even official supported version, there’re some OS specific behaviors / サポートバージョンでもOS
specificな動作がある
– E.g.,
• Some Android device will not provide CTAP hybrid flow.
• Even setup associated domain to MacOS app, it seems not to be effective, so WebAuthn failed.
• Different response for cancelling CTAP hybrid flow and fingerprint verification on AOS
• Depending on timing to close, the dialog cannot be opened again.
• Etc
If every OS can behave as same, it is best for us!
/ 同じ動作をしてくれるのがベスト!
©2024 Sony Interactive Entertainment
Android In-App WebView doesn’t support WebAuthn /
Andorid WebView上ではWebAuthnは非対応
⚫ Different from WKWebView, Android WebView doesn’t support WebAuthn regardless
associated domain configuration. / WKWebViewと違って関連ドメイン設定をしてもWebAuthnを使うことがで
きない
→ need to migrate to Chrome Custom Tab / Chrome Custom Tabへのmigration検討が必要
⚫ For application which cannot migrate to Chrome Custom Tab for some reasons / Chrome
Custom Tabを使えない他の理由がある場合は、
→ need to implement some special proxy between Credential Manager / Credential Managerとの橋渡しをする
proxy実装などの特殊実装が必要
20
I’m not familiar with the reasons (security reasons?), but if Android
WebView also support WebAuthn, it is better for us! /
Securityなど、対応していない理由は分かっていないが、使えるとより良い!

Recommended for you

FIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdfFIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdf

FIDO Alliance Osaka Seminar

20141111 themi struct
20141111 themi struct20141111 themi struct
20141111 themi struct

会議の主旨 スマートデバイスの活用、ネット通販、IoTなど、���活のいたるところでITのが活用されています。一方、個人情報の漏洩事件が相次いでいます。 最近の、大手教育事業会社での大規模な個人情報漏洩事件は記憶に新しいところです。 企業は、社内の情報(データ)をいかに保護するか、そのセキュリティ対策を見直す必要に迫られています。 企業の情報システムを利用する際の「認証」や、「シングルサインオン」は、企業のセキュリティ対策の根幹です。 なぜなら、監査ログの記録や分析、アクセスコントロールなど、全てのセキュリティ対策は、利用者の特定からはじまり、「認証」や「シングルサインオン」がそれを担うからです。 「明日の認証会議」では、「認証」について様々な環境の変化や課題があるなかで、今はなく、遠い未来でもなく、「明日、何をするべきか」というテーマを選んで議論を進めて行きます。 また、要素技術や仕様についての細かい議論ではなく、利用者の視点に立った議論を行っていきます。 さらに、単なるセミナー、勉強会ではなく、参加者の皆様からも広く意見を集められるよう、事前にご意見や質問を集めて、登壇者に回答してもらう時間を取ります。 今回は、基本に立ち返り、「シングルサインオンの基本」について、ご紹介します。また、社員1万人の大企業による、OpenAM(シングルサインオン)と、Liferay(ポータル)の導入事例について、ご紹介します。 いまさら聞けない「シングルサインオンの基本」と、社員1万人の大企業におけるOpenAM導入事例紹介 ~Webアプリケーションに手をいれることなく、認証連携を実現する方法~ 株式会社オージス総研 サービス事業本部 テミストラクトソリューション部 情報セキュリティスペシャリスト 諸橋 純也 シングルサインオンは、企業におけるセキュリティ対策の根幹です。本セッションではシングルサインオンの役割や基本的な仕組みをご紹介するとともに、社員1万人の大企業におけるOpenAMの導入事例をご紹介します。とくに、通常ではシングルサイン対象のWebシステムの改修が必要になるところを、まったくそれに手をいれずにシングルサインオンを実現した方法について、ご紹介します。

openamthemistructoss
Hybrid appmeetssecurity kdl20171017-20
Hybrid appmeetssecurity kdl20171017-20Hybrid appmeetssecurity kdl20171017-20
Hybrid appmeetssecurity kdl20171017-20

Hybrid App meets Security!

©2024 Sony Interactive Entertainment
Error response from WebAuthn are not well-defined /
WebAuthnからのエラーレスポンスの定義
⚫ https://developer.mozilla.org/en-US/docs/Web/API/Web_Authentication_API
– Several “error name” are defined. / エラー名は定義されていますが、
– But the situation for particular “error name” includes the situations which require different
behavior/page transitions from UX point of view. / UX的に違う動作が必要なケースで同じエラー名が返る定
義になっている
• E.g., when user cancelled, when WebAuthn API is not allowed due to lack of associate domain, when
WebAuthn API cannot be used because the app is not in foreground, for all cases, same “NotAllowError” will be
returned.
→ We cannot decide the next behavior only from “error name”, have to understand the reasons by
parsing text-based error message which follows “error name” / エラー名だけでは次の動作が決定できず、そのあ
とに続く文章から理由を見付ける必要がある
21
If some more detailed enumerated error code will be returned from WebAuthn API,
it is better for us! / 詳細にEnum化されたエラーコードが返ってくるとよりintegrationしやすい
©2024 Sony Interactive Entertainment
Cannot delete stored passkey via WebAuthn API / デバイス内
のpasskeyを消せない
⚫ Even user removed passkey which registered in our service, passkey is still stored in the
device as valid passkey for the service. / 使用できるpasskeyをサービスから削除してもデバイス上では正
当なpasskeyとして保存されたまま
⚫ when user re-enabled passkey again on same device, / ユーザが同じ端末で再度passkeyを有効にす
ると
→ On mobile devices, can create new passkey and 2 entries will be listed with same user name, but of
course user cannot signin with previous one. / 同じユーザ名で2つ表示される
→ Via CTAP hybrid flow, cannot create new passkey unless delete the old passkey from the device. / CTAP
hybridの場合、passkeyの新規作成ができない
22
If service can delete the passkeys for the service from the devices (only
if RpId was matched), it is better for us! /
WebAuthn経由でサービスサイドから消せるとなお良い!
©2024 Sony Interactive Entertainment
Thank you!

More Related Content

Similar to FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf

Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Hitachi, Ltd. OSS Solution Center.
 
Spring Social でソーシャルログインを実装する
Spring Social でソーシャルログインを実装するSpring Social でソーシャルログインを実装する
Spring Social でソーシャルログインを実装する
Rakuten Group, Inc.
 
新しい認証技術FIDOの最新動向
新しい認証技術FIDOの最新動向新しい認証技術FIDOの最新動向
新しい認証技術FIDOの最新動向
FIDO Alliance
 
クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」
Tatsuya (達也) Katsuhara (勝原)
 
Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324
Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324
Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324
Shotaro Suzuki
 
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
Shinichiro Kosugi
 
BPStudy#101発表資料
BPStudy#101発表資料BPStudy#101発表資料
BPStudy#101発表資料
Toyohisa Tanaka
 
Shibbolethご説明資料
Shibbolethご説明資料Shibbolethご説明資料
Shibbolethご説明資料
Masamichi Takahashi
 
Androidアプリ内蔵広告 徹底解析 公開用
Androidアプリ内蔵広告 徹底解析 公開用Androidアプリ内蔵広告 徹底解析 公開用
Androidアプリ内蔵広告 徹底解析 公開用
Lumin Hacker
 
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_insideAuthlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Tatsuo Kudo
 
20200219-iot@loft#8_security_of_smarthome
20200219-iot@loft#8_security_of_smarthome20200219-iot@loft#8_security_of_smarthome
20200219-iot@loft#8_security_of_smarthome
Amazon Web Services Japan
 
VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話
Wataru Unno
 
クラウド利用者として考えるサステナビリティ
クラウド利用者として考えるサステナビリティクラウド利用者として考えるサステナビリティ
クラウド利用者として考えるサステナビリティ
Hiroki Moriya
 
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
日本マイクロソフト株式会社
 
パスワードのいらない世界へ
パスワードのいらない世界へパスワードのいらない世界へ
パスワードのいらない世界へ
Keiko Itakura
 
FIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdfFIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance
 
20141111 themi struct
20141111 themi struct20141111 themi struct
Hybrid appmeetssecurity kdl20171017-20
Hybrid appmeetssecurity kdl20171017-20Hybrid appmeetssecurity kdl20171017-20
Hybrid appmeetssecurity kdl20171017-20
龍弘 岡
 
インフラチームの歴史とこれから
インフラチームの歴史とこれからインフラチームの歴史とこれから
インフラチームの歴史とこれから
bitbank, Inc. Tokyo, Japan
 
富士市役所におけるCitrix仮想化ソリューション導入成功のポイント ~ノート型ゼロクライアントとICカードログオンの採用~
富士市役所におけるCitrix仮想化ソリューション導入成功のポイント ~ノート型ゼロクライアントとICカードログオンの採用~富士市役所におけるCitrix仮想化ソリューション導入成功のポイント ~ノート型ゼロクライアントとICカードログオンの採用~
富士市役所におけるCitrix仮想化ソリューション導入成功のポイント ~ノート型ゼロクライアントとICカードログオンの採用~
Yasunobu Fukasawa
 

Similar to FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf (20)

Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
 
Spring Social でソーシャルログインを実装する
Spring Social でソーシャルログインを実装するSpring Social でソーシャルログインを実装する
Spring Social でソーシャルログインを実装する
 
新しい認証技術FIDOの最新動向
新しい認証技術FIDOの最新動向新しい認証技術FIDOの最新動向
新しい認証技術FIDOの最新動向
 
クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」クラウド時代の「ID管理」と「認証セキュリティ」
クラウド時代の「ID管理」と「認証セキュリティ」
 
Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324
Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324
Enterprise agile dev ops-and-xr-techonology-adoption-for-fintech-20180324
 
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
VPN・証明書はもう不要? Azure ADによるデバイス認証 at Tech Summit 2018
 
BPStudy#101発表資料
BPStudy#101発表資料BPStudy#101発表資料
BPStudy#101発表資料
 
Shibbolethご説明資料
Shibbolethご説明資料Shibbolethご説明資料
Shibbolethご説明資料
 
Androidアプリ内蔵広告 徹底解析 公開用
Androidアプリ内蔵広告 徹底解析 公開用Androidアプリ内蔵広告 徹底解析 公開用
Androidアプリ内蔵広告 徹底解析 公開用
 
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_insideAuthlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
 
20200219-iot@loft#8_security_of_smarthome
20200219-iot@loft#8_security_of_smarthome20200219-iot@loft#8_security_of_smarthome
20200219-iot@loft#8_security_of_smarthome
 
VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話VMware Horizon へ YubiKey を使って認証をキメる話
VMware Horizon へ YubiKey を使って認証をキメる話
 
クラウド利用者として考えるサステナビリティ
クラウド利用者として考えるサステナビリティクラウド利用者として考えるサステナビリティ
クラウド利用者として考えるサステナビリティ
 
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
【de:code 2020】 Azure Expert MSP の FIXER が処方、DX に効く 「クラウド運用」「AI」「人材育成」 の即効薬
 
パスワードのいらない世界へ
パスワードのいらない世界へパスワードのいらない世界へ
パスワードのいらない世界へ
 
FIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdfFIDO Alliance Osaka Seminar: CloudGate.pdf
FIDO Alliance Osaka Seminar: CloudGate.pdf
 
20141111 themi struct
20141111 themi struct20141111 themi struct
20141111 themi struct
 
Hybrid appmeetssecurity kdl20171017-20
Hybrid appmeetssecurity kdl20171017-20Hybrid appmeetssecurity kdl20171017-20
Hybrid appmeetssecurity kdl20171017-20
 
インフラチームの歴史とこれから
インフラチームの歴史とこれからインフラチームの歴史とこれから
インフラチームの歴史とこれから
 
富士市役所におけるCitrix仮想化ソリューション導入成功のポイント ~ノート型ゼロクライアントとICカードログオンの採用~
富士市役所におけるCitrix仮想化ソリューション導入成功のポイント ~ノート型ゼロクライアントとICカードログオンの採用~富士市役所におけるCitrix仮想化ソリューション導入成功のポイント ~ノート型ゼロクライアントとICカードログオンの採用~
富士市役所におけるCitrix仮想化ソリューション導入成功のポイント ~ノート型ゼロクライアントとICカードログオンの採用~
 

More from FIDO Alliance

FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdfFIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdfFIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdfFIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdfFIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdfFIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: Overview.pdf
FIDO Alliance Osaka Seminar: Overview.pdfFIDO Alliance Osaka Seminar: Overview.pdf
FIDO Alliance Osaka Seminar: Overview.pdf
FIDO Alliance
 
FIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdfFIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance
 
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
FIDO Alliance
 
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
FIDO Alliance
 
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdfHow Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
FIDO Alliance
 
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
FIDO Alliance
 
Where to Learn More About FDO _ Richard at FIDO Alliance.pdf
Where to Learn More About FDO _ Richard at FIDO Alliance.pdfWhere to Learn More About FDO _ Richard at FIDO Alliance.pdf
Where to Learn More About FDO _ Richard at FIDO Alliance.pdf
FIDO Alliance
 
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
FIDO Alliance
 
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdfSimplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
FIDO Alliance
 
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdfLinux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
FIDO Alliance
 
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdfThe Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
FIDO Alliance
 
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdfIntroduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
FIDO Alliance
 
ADP Passwordless Journey Case Study.pptx
ADP Passwordless Journey Case Study.pptxADP Passwordless Journey Case Study.pptx
ADP Passwordless Journey Case Study.pptx
FIDO Alliance
 
Design Guidelines for Passkeys 2024.pptx
Design Guidelines for Passkeys 2024.pptxDesign Guidelines for Passkeys 2024.pptx
Design Guidelines for Passkeys 2024.pptx
FIDO Alliance
 
Harnessing Passkeys in the Battle Against AI-Powered Cyber Threats.pptx
Harnessing Passkeys in the Battle Against AI-Powered Cyber Threats.pptxHarnessing Passkeys in the Battle Against AI-Powered Cyber Threats.pptx
Harnessing Passkeys in the Battle Against AI-Powered Cyber Threats.pptx
FIDO Alliance
 

More from FIDO Alliance (20)

FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdfFIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
FIDO Alliance Osaka Seminar: The WebAuthn API and Discoverable Credentials.pdf
 
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdfFIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
FIDO Alliance Osaka Seminar: NEC & Yubico Panel.pdf
 
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdfFIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
FIDO Alliance Osaka Seminar: Passkeys and the Road Ahead.pdf
 
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdfFIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
FIDO Alliance Osaka Seminar: Passkeys at Amazon.pdf
 
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdfFIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
FIDO Alliance Osaka Seminar: FIDO Security Aspects.pdf
 
FIDO Alliance Osaka Seminar: Overview.pdf
FIDO Alliance Osaka Seminar: Overview.pdfFIDO Alliance Osaka Seminar: Overview.pdf
FIDO Alliance Osaka Seminar: Overview.pdf
 
FIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdfFIDO Alliance Osaka Seminar: Welcome Slides.pdf
FIDO Alliance Osaka Seminar: Welcome Slides.pdf
 
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
FDO for Camera, Sensor and Networking Device – Commercial Solutions from VinC...
 
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
ASRock Industrial FDO Solutions in Action for Industrial Edge AI _ Kenny at A...
 
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdfHow Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
How Red Hat Uses FDO in Device Lifecycle _ Costin and Vitaliy at Red Hat.pdf
 
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
Secure Zero Touch enabled Edge compute with Dell NativeEdge via FDO _ Brad at...
 
Where to Learn More About FDO _ Richard at FIDO Alliance.pdf
Where to Learn More About FDO _ Richard at FIDO Alliance.pdfWhere to Learn More About FDO _ Richard at FIDO Alliance.pdf
Where to Learn More About FDO _ Richard at FIDO Alliance.pdf
 
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
Choosing the Right FDO Deployment Model for Your Application _ Geoffrey at In...
 
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdfSimplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
Simplified FDO Manufacturing Flow with TPMs _ Liam at Infineon.pdf
 
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdfLinux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
Linux Foundation Edge _ Overview of FDO Software Components _ Randy at Intel.pdf
 
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdfThe Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
The Value of Certifying Products for FDO _ Paul at FIDO Alliance.pdf
 
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdfIntroduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
Introduction to FDO and How It works Applications _ Richard at FIDO Alliance.pdf
 
ADP Passwordless Journey Case Study.pptx
ADP Passwordless Journey Case Study.pptxADP Passwordless Journey Case Study.pptx
ADP Passwordless Journey Case Study.pptx
 
Design Guidelines for Passkeys 2024.pptx
Design Guidelines for Passkeys 2024.pptxDesign Guidelines for Passkeys 2024.pptx
Design Guidelines for Passkeys 2024.pptx
 
Harnessing Passkeys in the Battle Against AI-Powered Cyber Threats.pptx
Harnessing Passkeys in the Battle Against AI-Powered Cyber Threats.pptxHarnessing Passkeys in the Battle Against AI-Powered Cyber Threats.pptx
Harnessing Passkeys in the Battle Against AI-Powered Cyber Threats.pptx
 

Recently uploaded

「スマートエスイー」におけるスマートシステム&サービスおよびDX推進人材の産学連携育成ならびに参照モデルに基づく育成プログラム分析
「スマートエスイー」におけるスマートシステム&サービスおよびDX推進人材の産学連携育成ならびに参照モデルに基づく育成プログラム分析「スマートエスイー」におけるスマートシステム&サービスおよびDX推進人材の産学連携育成ならびに参照モデルに基づく育成プログラム分析
「スマートエスイー」におけるスマートシステム&サービスおよびDX推進人材の産学連携育成ならびに参照モデルに基づく育成プログラム分析
Hironori Washizaki
 
第10回 Gen AI 勉強会「人材育成・教育WG活動報告」とChatGPTでピアノライブ♪
第10回 Gen AI 勉強会「人材育成・教育WG活動報告」とChatGPTでピアノライブ♪第10回 Gen AI 勉強会「人材育成・教育WG活動報告」とChatGPTでピアノライブ♪
第10回 Gen AI 勉強会「人材育成・教育WG活動報告」とChatGPTでピアノライブ♪
嶋 是一 (Yoshikazu SHIMA)
 
能動的サイバー防御の時代へ - GPTsから垣間見えた私達と未来のAIについて
能動的サイバー防御の時代へ - GPTsから垣間見えた私達と未来のAIについて能動的サイバー防御の時代へ - GPTsから垣間見えた私達と未来のAIについて
能動的サイバー防御の時代へ - GPTsから垣間見えた私達と未来のAIについて
Tetsuya Nihonmatsu
 
2024/07/04 Blazor+ローコードで実現する.NET資産のモダナイズ
2024/07/04 Blazor+ローコードで実現する.NET資産のモダナイズ2024/07/04 Blazor+ローコードで実現する.NET資産のモダナイズ
2024/07/04 Blazor+ローコードで実現する.NET資産のモダナイズ
Tatsuya Ishikawa
 
PostGISの落とし穴 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
PostGISの落とし穴 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)PostGISの落とし穴 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
PostGISの落とし穴 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
NTT DATA Technology & Innovation
 
【GPT4-o越えのリアルタイム会話AI】kyutai labsのMoshiデモ動画を解説
【GPT4-o越えのリアルタイム会話AI】kyutai labsのMoshiデモ動画を解説【GPT4-o越えのリアルタイム会話AI】kyutai labsのMoshiデモ動画を解説
【GPT4-o越えのリアルタイム会話AI】kyutai labsのMoshiデモ動画を解説
TsuyoshiSaito7
 
論文紹介:Coarse-to-Fine Amodal Segmentation with Shape Prior
論文紹介:Coarse-to-Fine Amodal Segmentation with Shape Prior論文紹介:Coarse-to-Fine Amodal Segmentation with Shape Prior
論文紹介:Coarse-to-Fine Amodal Segmentation with Shape Prior
Toru Tamaki
 
pg_stat_activityの不可解な観測結果の謎 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
pg_stat_activityの不可解な観測結果の謎 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)pg_stat_activityの不可解な観測結果の謎 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
pg_stat_activityの不可解な観測結果の謎 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
NTT DATA Technology & Innovation
 
VRM*VOICEVOX*GoogleCloudを使って自分だけのAIパートナーを作る話
VRM*VOICEVOX*GoogleCloudを使って自分だけのAIパートナーを作る話VRM*VOICEVOX*GoogleCloudを使って自分だけのAIパートナーを作る話
VRM*VOICEVOX*GoogleCloudを使って自分だけのAIパートナーを作る話
company21
 
内製化 × グローバル化を通じた 世界水準の IT 組織づくり - ファーストリテイリング・デジタル変革の挑戦
内製化 × グローバル化を通じた 世界水準の IT 組織づくり - ファーストリテイリング・デジタル変革の挑戦内製化 × グローバル化を通じた 世界水準の IT 組織づくり - ファーストリテイリング・デジタル変革の挑戦
内製化 × グローバル化を通じた 世界水準の IT 組織づくり - ファーストリテイリング・デジタル変革の挑戦
Fast Retailing Co., Ltd.
 
MySQLの文字コードと照合順序について 2024/07/05の勉強会で発表されたものです。
MySQLの文字コードと照合順序について 2024/07/05の勉強会で発表されたものです。MySQLの文字コードと照合順序について 2024/07/05の勉強会で発表されたものです。
MySQLの文字コードと照合順序について 2024/07/05の勉強会で発表されたものです。
iPride Co., Ltd.
 
MOSHI: 革新的な音声AI QAIが開発した次世代のコミュニケーションツール
MOSHI: 革新的な音声AI QAIが開発した次世代のコミュニケーションツールMOSHI: 革新的な音声AI QAIが開発した次世代のコミュニケーションツール
MOSHI: 革新的な音声AI QAIが開発した次世代のコミュニケーションツール
TsuyoshiSaito7
 

Recently uploaded (12)

「スマートエスイー」におけるスマートシステム&サービスおよびDX推進人材の産学連携育成ならびに参照モデルに基づく育成プログラム分析
「スマートエスイー」におけるスマートシステム&サービスおよびDX推進人材の産学連携育成ならびに参照モデルに基づく育成プログラム分析「スマートエスイー」におけるスマートシステム&サービスおよびDX推進人材の産学連携育成ならびに参照モデルに基づく育成プログラム分析
「スマートエスイー」におけるスマートシステム&サービスおよびDX推進人材の産学連携育成ならびに参照モデルに基づく育成プログラム分析
 
第10回 Gen AI 勉強会「人材育成・教育WG活動報告」とChatGPTでピアノライブ♪
第10回 Gen AI 勉強会「人材育成・教育WG活動報告」とChatGPTでピアノライブ♪第10回 Gen AI 勉強会「人材育成・教育WG活動報告」とChatGPTでピアノライブ♪
第10回 Gen AI 勉強会「人材育成・教育WG活動報告」とChatGPTでピアノライブ♪
 
能動的サイバー防御の時代へ - GPTsから垣間見えた私達と未来のAIについて
能動的サイバー防御の時代へ - GPTsから垣間見えた私達と未来のAIについて能動的サイバー防御の時代へ - GPTsから垣間見えた私達と未来のAIについて
能動的サイバー防御の時代へ - GPTsから垣間見えた私達と未来のAIについて
 
2024/07/04 Blazor+ローコードで実現する.NET資産のモダナイズ
2024/07/04 Blazor+ローコードで実現する.NET資産のモダナイズ2024/07/04 Blazor+ローコードで実現する.NET資産のモダナイズ
2024/07/04 Blazor+ローコードで実現する.NET資産のモダナイズ
 
PostGISの落とし穴 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
PostGISの落とし穴 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)PostGISの落とし穴 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
PostGISの落とし穴 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
 
【GPT4-o越えのリアルタイム会話AI】kyutai labsのMoshiデモ動画を解説
【GPT4-o越えのリアルタイム会話AI】kyutai labsのMoshiデモ動画を解説【GPT4-o越えのリアルタイム会話AI】kyutai labsのMoshiデモ動画を解説
【GPT4-o越えのリアルタイム会話AI】kyutai labsのMoshiデモ動画を解説
 
論文紹介:Coarse-to-Fine Amodal Segmentation with Shape Prior
論文紹介:Coarse-to-Fine Amodal Segmentation with Shape Prior論文紹介:Coarse-to-Fine Amodal Segmentation with Shape Prior
論文紹介:Coarse-to-Fine Amodal Segmentation with Shape Prior
 
pg_stat_activityの不可解な観測結果の謎 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
pg_stat_activityの不可解な観測結果の謎 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)pg_stat_activityの不可解な観測結果の謎 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
pg_stat_activityの不可解な観測結果の謎 (第47回 PostgreSQLアンカンファレンス@オンライン 発表資料)
 
VRM*VOICEVOX*GoogleCloudを使って自分だけのAIパートナーを作る話
VRM*VOICEVOX*GoogleCloudを使って自分だけのAIパートナーを作る話VRM*VOICEVOX*GoogleCloudを使って自分だけのAIパートナーを作る話
VRM*VOICEVOX*GoogleCloudを使って自分だけのAIパートナーを作る話
 
内製化 × グローバル化を通じた 世界水準の IT 組織づくり - ファーストリテイリング・デジタル変革の挑戦
内製化 × グローバル化を通じた 世界水準の IT 組織づくり - ファーストリテイリング・デジタル変革の挑戦内製化 × グローバル化を通じた 世界水準の IT 組織づくり - ファーストリテイリング・デジタル変革の挑戦
内製化 × グローバル化を通じた 世界水準の IT 組織づくり - ファーストリテイリング・デジタル変革の挑戦
 
MySQLの文字コードと照合順序について 2024/07/05の勉強会で発表されたものです。
MySQLの文字コードと照合順序について 2024/07/05の勉強会で発表されたものです。MySQLの文字コードと照合順序について 2024/07/05の勉強会で発表されたものです。
MySQLの文字コードと照合順序について 2024/07/05の勉強会で発表されたものです。
 
MOSHI: 革新的な音声AI QAIが開発した次世代のコミュニケーションツール
MOSHI: 革新的な音声AI QAIが開発した次世代のコミュニケーションツールMOSHI: 革新的な音声AI QAIが開発した次世代のコミュニケーションツール
MOSHI: 革新的な音声AI QAIが開発した次世代のコミュニケーションツール
 

FIDO Alliance Osaka Seminar: PlayStation Passkey Deployment Case Study.pdf

  • 1. ©2024 Sony Interactive Entertainment Case Study: passkey support in SIE / SIEにおけるpasskey導入事例紹介 Sony Interactive Entertainment Inc. Hirotaka Ishikawa (Hirotaka.Ishikawa@sony.com) 2024/05/15 | v. 0.0
  • 2. ©2024 Sony Interactive Entertainment Introduction / 自己紹介 ⚫ Name: Hirotaka Ishikawa (石川 宙孝) ⚫ Company: Sony Interactive Entertainment Inc. ⚫ Responsibility: Accounts Experience Client Eng lead – Sign-in, Account Creation, Account Info, PSN profile, Security settings, Privacy settings, 3rd party account linking, Family management (Playtime control, parental control, child privacy setting etc) – Server Eng in San Diego
  • 3. ©2024 Sony Interactive Entertainment Agenda ⚫Why passkey? / passkey導入の目的 ⚫What we provide to customers / passkeyサポート仕様 ⚫How to support non-FIDO devices / FIDO非対応機器への対応 ⚫What troubled us and what we wish / 直面した問題点 3
  • 4. ©2024 Sony Interactive Entertainment Why passkey? / passkey導入の目的 4
  • 5. ©2024 Sony Interactive Entertainment Why passkey? / passkey導入の目的 ⚫ UX improvement / UX向 上 ⚫ PLA risk reduction / PLAリ スク軽減 ⚫ SMS cost reduction / SMSコスト削減 ⚫ CS cost reduction / CSコス ト削減 ⚫ Can free from the hassle of entering passwords / password入 力のわずらわしさからの開放 – Input on PlayStation controller / コントローラ入力 – Touch input on smartphone / 携帯端末での入力 ⚫ Can utilize security and UX provided by OS and Platform / OSやプラットフォームのセキュリティやUX改善を利用できる – Face recognition, Fingerprint recognition / 顔認証、指紋認証 – Can keep the UX to be latest and secure by the improvement on OS/Platform / OSやプラットフォームでの修正や改善活動により、UXを最新か つセキュアに保てる
  • 6. ©2024 Sony Interactive Entertainment Why passkey? / passkey導入の目的 ⚫ UX improvement / UX向 上 ⚫ PLA risk reduction / PLAリ スク軽減 ⚫ SMS cost reduction / SMSコスト削減 ⚫ CS cost reduction / CSコス ト削減 ⚫ Effective for Massive number of Password List Attack / パス ワードリストアタックへの効果 – Like playing whack-a-mole / いたちごっこからの離脱 • Apply Security system → Find new way to attack → Apply … ⚫ Can reject any requests for Password disabled users / password認証そのものをdisableしてリクエストを拒否できる
  • 7. ©2024 Sony Interactive Entertainment Why passkey? / passkey導入の目的 ⚫ UX improvement / UX向 上 ⚫ PLA risk reduction / PLAリ スク軽減 ⚫ SMS cost reduction / SMSコスト削減 ⚫ CS cost reduction / CSコス ト削減 ⚫ 2-step verification with SMS is effective to PLA / PLAへの効果 的なSMSによる2段階認証だが.. – Need cost for each authentication / 認証毎にかかるコスト – Cost for one SMS depends on operators who receive SMS / SMSにか かるコストは受信事業者次第 ⚫ Can switch our recommendation for security / 推奨するセキュ リティ施策を刷新 – from “2SV by SMS” to passkey / SMSによる2段階認証からpasskeyに – without any lost of security level / セキュリティレベルを下げずにSMSコス トを下げる
  • 8. ©2024 Sony Interactive Entertainment Why passkey? / passkey導入の目的 ⚫ UX improvement / UX改 善 ⚫ PLA risk reduction / PLAリ スク軽減 ⚫ SMS cost reduction / SMSコスト削減 ⚫ CS cost reduction / CSコス ト削減 ⚫ We have self-serve Password Reset, but Password Reset request is still one of the top reasons of CS calls / オンラインで のpasswordリセット機能も提供しているが、Passwordリセットに関わるものが CSに来る問い合わせの上位 ⚫ “Forgot password” will not happen once enabled passkey / passkeyを使う設定にすれば「password忘れ」という状況はなくなる
  • 9. ©2024 Sony Interactive Entertainment What we provide to customers / passkeyサポート仕様 9
  • 10. ©2024 Sony Interactive Entertainment What we provide to customers / passkeyサポート仕様 ⚫ Scope / スコープ ⚫ Timeline / タイムライン ⚫ Key features / 主な機能 ⚫ Global All Sony Accounts / 全世界のソニーアカウントが対象 – 30+ Sony Group services / 30以上のソニーグループサービス – 180+ countries / 180カ国以上に展開 – 118+ million Monthly Active Users (PSN, As of March 31, 2024) / 1 億1800万人以上の月間アクティブユーザ
  • 11. ©2024 Sony Interactive Entertainment What we provide to customers / passkeyサポート仕様 ⚫ Scope / スコープ ⚫ Timeline / タイムライン ⚫ Key features / 主な機能 Enhance Marketing Global Launch Beta 2023/11 2024/2 2024/3 2024/4 2023/11 Beta for Global SIE employees & partners / SIEグローバル社員と関係者を対象にBetaプログラム実施 • 150+ beta users reported 60+ issues / 150人以上のユーザ、60以上のissueレポート 2/13 – 2/22 : Completed region base phased release / 国ベースで段階リリースを完了 2/13 : Corporate Blog Announcement /企業ブログに掲載 2/26: Direct Email, notification / カスタマーへ直接アプローチ 3/26: Promotion on PS5 / PS5上でのpasskey promotion 4/18: passkey on Account Recovery / アカウント回復フローでPasskey登録可能 … to be continued … / 今後も改善していく予定 Investigation/Development 2022 Started FIDO investigation long before.. / FIDO導入の検討は長く行なわれ.. Started development for passkey at the end of 2022 / passkey導入の開発は2022年後半から
  • 12. ©2024 Sony Interactive Entertainment What we provide to customers / passkeyサポート仕様 ⚫ Scope / スコープ ⚫ Timeline / タイムライン ⚫ Key features / 主な機能 ⚫ Disable Password in passkey-mode / passkeyを有効にするとPasswordは 無効に ⚫ Utilize conditional UI to provide better UX / Conditional UI有効化 passkey Password passkey Password
  • 13. ©2024 Sony Interactive Entertainment How to support non-FIDO devices / FIDO非対応機器への対応 13
  • 14. ©2024 Sony Interactive Entertainment How to support non-FIDO devices / FIDO非対応機器への対応 MUST have feature to delegate authentication on non-FIDO device to other FIDO ready devices. / FIDO非対応機器での認証を、他のFIDO対応機器へ委譲する方法が必須 Disable Password in passkey-mode / passkeyを有効にするとPasswordは無効に Users need to sign in on non-FIDO devices by using passkey authentication / 結果、FIDO非対応機器へのサインインをpasskey認証を使って実現する必要がある
  • 15. ©2024 Sony Interactive Entertainment How to support non-FIDO devices / FIDO非対応機器への対応 ⚫ How to support Game Consoles / game console対 応 ⚫ How to support non- FIDO devices / FIDO非対応 機器対応 ⚫ Utilize Password-free Sign-in / Password-free Signinを利用 – Delegate to PS App or Web Sign-in / PS App (Mobile app) や Sign-in Web appに委譲 – Password-free Sign-in is being provided from PS5 launch timing / 機能はPS5 launch時から提供済 – Mechanism is based on OAuth device code flow / Oauth device code ベース • Out of FIDO spec / FIDOスペック外 (1) Create Authn ticket (4) Detect ticket approval passkey Sign-in / Password Sign-in (3) Approved On-Console Off-Console (2) Delegate to off-console
  • 16. ©2024 Sony Interactive Entertainment How to support non-FIDO devices / FIDO非対応機器への対応 ⚫ How to support Game Consoles ⚫ How to support FIDO un-supported devices ⚫ Utilize Magic Link / Magic Linkを利用 – Delegate passkey authn to other devices via QR code and Email / QR codeや email経由で他デバイスに委譲 – Internally, mechanism is like Password-free Sign-in / 内部的には Password-Free Sign-inと似ている • Out of FIDO spec / FIDOスペック外 (1) Create Authn ticket (4) Detect ticket approval passkey Sign-in / Password Sign-in (3) Approved passkey unsupported devices Or when unexpected error happens on WebAuthn passkey supported device (2) Delegate to other devices
  • 17. ©2024 Sony Interactive Entertainment What troubled us and what we wish / 直面した問題点 17
  • 18. ©2024 Sony Interactive Entertainment Purpose of this section / このセクションの目的 ⚫ Firstly, we appreciated for the good UX which FIDO technology is providing, and for the architecture design which considered to reduce the effort of service side. / まずはじめに、 FIDOテクノロジーが提供する優れたUXとサーバサイドの労力を軽減するよう考慮されたアーキテクチャ設計にとても 感謝しています。 ⚫ The purpose of this section is, / このセクションの目的は、 – Exactly not “complain”! / クレームではありません! – Knowledge sharing for the people who considering to support passkey / 今後導入を考えられている方々への知 識共有 – Suggestion to achieve more-easier integration on service side / 今よりも簡単なインテグレーションを実現するため の提言
  • 19. ©2024 Sony Interactive Entertainment Need to determine the OS and OS version / OSバージョンを判定する必要性 ⚫ Should not decide passkey availability only by WebAuthn API visibility / WebAuthn APIが参照で きるかどうかだけではpasskey対応と見做せない ⚫ Even older than supported version, sometimes WebAuthn is visible / サポートバージョン以下で もWebAuthn APIを参照できることがある ⚫ Even official supported version, there’re some OS specific behaviors / サポートバージョンでもOS specificな動作がある – E.g., • Some Android device will not provide CTAP hybrid flow. • Even setup associated domain to MacOS app, it seems not to be effective, so WebAuthn failed. • Different response for cancelling CTAP hybrid flow and fingerprint verification on AOS • Depending on timing to close, the dialog cannot be opened again. • Etc If every OS can behave as same, it is best for us! / 同じ動作をしてくれるのがベスト!
  • 20. ©2024 Sony Interactive Entertainment Android In-App WebView doesn’t support WebAuthn / Andorid WebView上ではWebAuthnは非対応 ⚫ Different from WKWebView, Android WebView doesn’t support WebAuthn regardless associated domain configuration. / WKWebViewと違って関連ドメイン設定をしてもWebAuthnを使うことがで きない → need to migrate to Chrome Custom Tab / Chrome Custom Tabへのmigration検討が必要 ⚫ For application which cannot migrate to Chrome Custom Tab for some reasons / Chrome Custom Tabを使えない他の理由がある場合は、 → need to implement some special proxy between Credential Manager / Credential Managerとの橋渡しをする proxy実装などの特殊実装が必要 20 I’m not familiar with the reasons (security reasons?), but if Android WebView also support WebAuthn, it is better for us! / Securityなど、対応していない理由は分かっていないが、使えるとより良い!
  • 21. ©2024 Sony Interactive Entertainment Error response from WebAuthn are not well-defined / WebAuthnからのエラーレスポンスの定義 ⚫ https://developer.mozilla.org/en-US/docs/Web/API/Web_Authentication_API – Several “error name” are defined. / エラー名は定義されていますが、 – But the situation for particular “error name” includes the situations which require different behavior/page transitions from UX point of view. / UX的に違う動作が必要なケースで同じエラー名が返る定 義になっている • E.g., when user cancelled, when WebAuthn API is not allowed due to lack of associate domain, when WebAuthn API cannot be used because the app is not in foreground, for all cases, same “NotAllowError” will be returned. → We cannot decide the next behavior only from “error name”, have to understand the reasons by parsing text-based error message which follows “error name” / エラー名だけでは次の動作が決定できず、そのあ とに続く文章から理由を見付ける必要がある 21 If some more detailed enumerated error code will be returned from WebAuthn API, it is better for us! / 詳細にEnum化されたエラーコードが返ってくるとよりintegrationしやすい
  • 22. ©2024 Sony Interactive Entertainment Cannot delete stored passkey via WebAuthn API / デバイス内 のpasskeyを消せない ⚫ Even user removed passkey which registered in our service, passkey is still stored in the device as valid passkey for the service. / 使用できるpasskeyをサービスから削除してもデバイス上では正 当なpasskeyとして保存されたまま ⚫ when user re-enabled passkey again on same device, / ユーザが同じ端末で再度passkeyを有効にす ると → On mobile devices, can create new passkey and 2 entries will be listed with same user name, but of course user cannot signin with previous one. / 同じユーザ名で2つ表示される → Via CTAP hybrid flow, cannot create new passkey unless delete the old passkey from the device. / CTAP hybridの場合、passkeyの新規作成ができない 22 If service can delete the passkeys for the service from the devices (only if RpId was matched), it is better for us! / WebAuthn経由でサービスサイドから消せるとなお良い!
  • 23. ©2024 Sony Interactive Entertainment Thank you!