ニッセンがCapyのパスキー認証を導入、生体認証でセキュアなログイン体験を実現

PR TIMES より
スポンサーリンク
記事の要約
- ニッセンがCapyのパスキー認証を導入開始
- 生体認証でパスワードレスログインを実現
- BIPROGYのOmni-Base経由で機能提供
スポンサーリンク
Capyのパスキー認証がニッセンに採用
Capy株式会社は生体認証ソリューション(パスキー)を株式会社ニッセンの公式アプリ「ニッセンショッピングアプリ」とWebサイトに2025年4月28日より本格導入した。パスキーはBIPROGY社が提供するECオムニチャネル事業向けSaaS「Omni-Base for DIGITAL'ATELIER」のオプション機能として実装されている。[1]
従来のID/パスワード方式では、パスワード忘れや入力の手間による離脱が課題となっていたが、FIDO準拠のパスキー認証導入によってスムーズなログイン体験を実現することが可能になった。ユーザー体験とセキュリティの両立を重視した先進的な取り組みとして注目を集めている。
本プロジェクトは2023年夏のサービス紹介から始まり、同年12月に本格開発がスタートしてわずか数ヶ月でのスピード導入を達成した。日本国内での自社開発体制を活かした柔軟なカスタマイズ対応により、既存システムとの統合もスムーズに完了している。
Capyパスキーの機能まとめ
項目 | 詳細 |
---|---|
認証方式 | 生体認証(指紋・顔認証)によるパスワードレス認証 |
セキュリティ特徴 | フィッシング詐欺や不正アクセスのリスクを大幅に低減 |
利用体験 | ワンタップでの迅速なログインが可能 |
規格対応 | FIDO規格準拠で広範なデバイスで利用可能 |
スポンサーリンク
FIDO認証について
FIDO認証とは、パスワードに依存しない新しい認証方式の国際標準規格のことを指す。主な特徴として、以下のような点が挙げられる。
- 生体認証や暗号鍵を使用した強固なセキュリティ
- フィッシング攻撃への耐性を持つ認証アーキテクチャ
- デバイスをまたいだシームレスな認証体験の提供
ニッセンでの導入事例では、ユーザーはスマートフォンの生体認証機能を活用することで、パスワード入力の手間なく安全にログインすることが可能になった。FIDO認証の採用により、セキュリティを維持しながらユーザビリティの向上を実現している。
パスキー認証に関する考察
パスキー認証の導入により、ユーザーのログイン離脱率が低下し、ECサイトの売上向上に寄与することが期待される。特にスマートフォンでの購入が主流となっている現代において、指紋認証や顔認証による素早いログインは、ユーザー体験を大きく改善する可能性を秘めている。
今後の課題として、デバイス間での認証情報の連携や、生体認証に対応していない古い端末への対応が挙げられる。これらの課題に対しては、代替認証手段の提供や、段階的な移行計画の策定が有効な解決策となるだろう。
パスキー認証の普及に伴い、ECサイト全体でのセキュリティ標準の底上げも期待される。FIDOという国際標準に準拠することで、将来的なクロスプラットフォーム対応や他社サービスとの連携も容易になるはずだ。
参考サイト
- ^ PR TIMES. 「大手通販サイトニッセンがCapyの「パスキー」認証を導入開始 | Capy株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000074.000033485.html, (参照 25-05-01). 2313
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 東陽テクニカがuObserve ver.6.0を発売、Citrix VDI解析機能とChatGPT連携でトラブルシュート効率が向上
- 【CVE-2025-29460】MyBB 1.8.38のAdd Mycode機能に深刻な脆弱性、機密情報漏洩のリスクが浮上
- 【CVE-2025-29650】TP-Link M7200にSQL Injection脆弱性、認証バイパスの可能性が浮上
- 【CVE-2025-2946】pgAdmin 4 9.1以前にクロスサイトスクリプティングの脆弱性、クエリ結果表示時に任意コード実行の危険性
- 【CVE-2025-43919】GNU Mailman 2.1.39にディレクトリトラバーサルの脆弱性、未認証での任意ファイル読み取りの可能性
- 【CVE-2025-2185】ALBEDO Telecom Net.Timeに深刻な脆弱性、パスワードの平文送信のリスクが浮上
- 【CVE-2025-21580】MySQLサーバの複数バージョンでDoS脆弱性が発見、データベースの可用性に影響
- 【CVE-2025-3374】PCMan FTP Server 2.0.7でバッファオーバーフロー脆弱性、リモート攻撃の可能性で緊急対応が必要に
- 【CVE-2025-21576】Oracle Commerce Platformに認証バイパスの脆弱性、複数のバージョンに影響
- 【CVE-2025-3245】itsourcecode Library Management System 1.0にSQL injection脆弱性、リモート攻撃の危険性が浮上
スポンサーリンク