JCBは、会員専用Webサービス「MyJCB」にパスキー認証を導入した。従来のMyJCBの生体認証と何が違うのか。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
ジェーシービー(以下、JCB)は2025年11月、会員専用Webサービス「MyJCB」において、パスワード不要のログイン方式「パスキー」を導入した。従来のMyJCBの生体認証と何が違うのか。パスキーの仕組みを振り返りながら、従来のMyJCBの生体認証と違いや採用の狙いなどをまとめる。
JCBが今回採用したパスキーは、IDとパスワードの入力に代わり、スマートフォンやPCの画面ロック解除方法をそのまま利用してログインする仕組みだ。画面ロックの解除方法は端末の設定に依存するが、主な例は次の通り。
普段スマートフォンを使用する際の動作だけで、サービスにログインできるのが最大の特徴。同社はこの方式が「会員にとって最も自然な操作」と判断し、サービスごとにパスワードを記憶する必要がなく、盗難のリスクも低い次世代のログイン方法として導入を決めたという。
JCBがパスキーのセキュリティを高く評価した理由は、以下の2点に集約される。
MyJCBアプリでは以前から生体認証によるログインは可能だったが、JCBが今回導入したパスキーとは仕組みが異なる。従来の生体認証はID・パスワードと併用するものであり、認証が利用できない場合は最終的にパスワード入力が必要だった。加えて、MyJCBのWebサイトでは生体認証が利用できず、ID・パスワードが必須になっていた。
この課題に対し、JCBはパスキーでアプリとWebサイトの両方のログイン方法を統一した。登録後はパスワードによるログインが不可能になる。操作感は同様だが、パスワード認証を排除することで安全性がさらに高まるという。
パスキーは「Googleアカウント」「Apple Account」にひも付けて保存される。このため、ユーザーは機種変更後も再登録の手間がほとんどなく、スムーズに利用を継続できるメリットがあるという。
同社が早期からパスキーのセキュリティとユーザビリティ(使いやすさ)を評価し、準備を進めてきた背景には、MyJCBユーザーから寄せられていた以下の悩みや不安がある。
JCBはこうした「安全性」と「利便性」の両立というニーズを満たす最適な手段として、パスキーの導入に至ったという。
会員が迷わず登録できるよう、UI/UX(ユーザーインタフェース/ユーザーエクスペリエンス)の設計には以下のポイントが盛り込まれた。
導入から間もないものの、SNS(ソーシャルネットワーキングサービス)などで好評を得ており、同社によると登録者数も当初の想定を大きく上回っているという。
登録の流れはシンプルに設計されており、アプリからの操作は以下の3ステップで完了する。
次回以降はパスキーを利用してスムーズにログインできる。MyJCBのWebサイトから登録する場合は、メニュー内の「お客様情報の照会・変更」から「パスキー設定」に進み、登録する流れだ。
JCBは、不正ログインのニュースや会員の声に触れる中で、パスキーの普及が不正被害を防ぐ大きな手助けになると確信しているという。大切な情報を守り、快適にサービスを利用してもらうために積極的な活用を呼び掛けている。
「パスキー」知名度は8割だが理解は限定的 ウェルスナビ調査で浮かぶ課題
最近よく聞く「パスキー」の仕組みと設定方法
パスワードに代わる認証方式「パスキー」に関する7つの誤解 1Passwordが解説Copyright © ITmedia, Inc. All Rights Reserved.