2要素認証 <対応できないからってねぇ...>
最近2要素認証が増えてきた。
使う側は面倒だけれど、「ほぼ1人情シス」としては、全て2要素認証にしてほしいくらいだ。
2要素目は、E-mail、SMS、OneTime PassWord(Authenticator)、生体認証などがある。
個人を特定したいので、認証に使用するデバイスはスマートフォンを使うのが現実的だ。
最近とある人から、単一認証にしてほしいと言われた。
なんでも、セキュリティポリシーで、私物のスマートフォンを使えないらしい。
しかも、E-mailアドレスを共有していたりするから、個人が特定できない。
そこで、単一認証にできないか?ということらしい。
立派なセキュリティポリシーもあるし、セキュリティ警察もいるようだが、杓子定規的な運用なのか回避策がないらしい。
セキュリティ警察が釈定規的に運用するのは勝手だ。
しかし、他所のセキュリティレベルを下げてくれは無いだろう。
そんなところは、切ってしまえばよいのだが、情報を持っていたりするので、「一昨日来やがれ (ーーメ」と言えない。
世間からズレていることを認識することは重要だよなぁ
- 2要素認証(2) <その後> (2023/02/04)
- 2要素認証 <対応できないからってねぇ...>(2022/12/14)
最近の投稿
【Yoshiのよしなしごと】【Yoshiのブログ】【よしなしごと】【ほぼ1人情シス】
« ベンダーが開発しても内製? | トップページ | 2022年総括 <今年も一人反省会> »
「よしなしごと」カテゴリの記事
- 「で、君はどう思うの?」 <自分で考えることは重要>(2026.07.11)
- 思考様式を数値化してみる(2026.06.29)
- 四則演算のプログラム(2026.07.08)
- AIエージェント (2026.07.05)
- 質問者に寄り添うAI <バイアスがかかっている>(2026.06.24)
「ほぼ1人情シス」カテゴリの記事
- AIエージェント (2026.07.05)
- rm -rf <危険性が理解できない人は使わないこと>(2026.06.21)
- 局所最適の先(2026.06.18)
- AIモデルを使用して脆弱性を発見する際に尋ねるべき10の質問(2026.06.11)


コメント