楽天証券にスマホなしPC完結のパスキーでログインに成功?

証券会社

スマホ認証不要でPCからパスキーログインする方法を2つ発見!

楽天証券はパスキー利用にQRコード読み取りでのスマホ認証を必須としているので煩わしく、パスワード・絵文字認証を継続していました。

少し時間が経ったのでガチガチ縛りが改善されているかと公式ページを見ると、特に何も変わった様子はない。
ところが、私はネットで少し調べたり試行錯誤でトライする内に、スマホとのBluetooth接続でQRコード読込をせずに、PCだけでパスキーを使って楽天証券にログインする方法に2通りで成功しました!
今回はその1つでとてもシンプルな方法を紹介します!

Windows Helloに直接パスキー保存する方法!

楽天証券の公式説明では一切触れられていません。
当初から出来たのか?公式には案内しないが出来るように後から手を加えたのか?はわかりません。

パスキー登録にすらスマホを使わず、PCから設定してWindows Helloにパスキーを保存して完結させる方法です!

Windows Helloを使っていない人はまずそちらの設定を先に済ませておいて下さい。
PCでChromeブラウザの楽天証券サイトにログインして、「セキュリティ設定」の「ログイン」「パスキー」を「利用する」に変更します。
(既にパスキーを利用している場合は「利用しない」→「利用する」に二度変更要)
相変わらず「セキュリティーキーをUSBポートに挿入します」という無駄で間違って意味不明な案内が出るのですが、ポップアップした案内画面右下に小さくある「変更」ボタンを押します。

画面が「パスキーを保存する場所」に変わり
このWindowsデバイス
iphone、ipad、androidデバイス
セキュリティーキー

という3つの選択肢が現れるので、「このWindowsデバイス」を選んでやると、
Windows Helloで自分が普段使っている認証方法(顔認証や指紋認証やPIN番号)を促されるので、認証してやるとなんと楽天証券のパスキーがHelloに簡単に登録されてしまいました!

これで同じPC上ならMarket Speedからログインしてもパスキーを促されて、Helloの(私の場合は)指紋認証で簡単にログイン出来ました!
※Market SpeedⅡは使ってないので不明。あくまでWindowsPCの機能なのでMacの場合も不明。

あれ?コレのどこが裏技?

なのか私にもサッパリわかりませんが、これはSBI証券等でWindows Helloにパスキーを設定する正攻法と同じ方法です。

楽天証券の公式説明ではスマホ認証必須でPCにはパスキーを保存できないことになっています。

当初からPC完結の抜け道あった可能性はあるが低い!

私が楽天証券でパスキー設定を最初に試みた昨年10月末の段階ではWindows Helloを設定して使っていませんでした。
この状態ではSBI証券等でもパスキー保存先の選択肢に「Windows Hello」は表示されません。
従って最初から抜け道があった可能性もあるのですが、それであればこの方法が広まっている筈なので、現状でもほとんど認知されないことを鑑みれば、楽天証券が後からステルス緩和した可能性が高いと思います。(しかもごく最近なのでは?)

PC端末にはパスキー保存できずにスマホでbluetooth接続してのQRコード読込による認証が必須と言い張って来た手前、セキュリティを緩めたと公表はしたくないがWindows Helloもコッソリ保存先に加えて気付いた人だけどうぞというスタンスかな!?

公式ではPCにbluetooth機能がなければパスキーは使えないので、使いたきゃPCを買い替えるかアダプタを買えと未だに案内しています!
(これに屈して金を払ってbluetooth対応した客の手前もセキュリティ緩めたとは言えないのかも!?)

Windows Helloでパスキー認証する限りはbluetooth機能もスマホも一切使う必要はありません!
PCに顔・指紋認証がない場合でもPIN番号設定でHelloは使えるので、パスワード・絵文字認証より少ない工程で圧倒的に早くログインできます!

でも、この方法ではスマホでのログインが不可!

となる致命的な欠点があります!
楽天証券の場合はパスキー認証に変えた時点で全ての端末・チャネルでパスワード認証が不可とされるので、PC端末にパスキーを保存すればスマホではログイン不可となります。
メインPCでしかログインしない場合はWindows Helloにパスキーを保存するこの方法が簡単でベストだと思います。
(但し、公式には案内されない限り、いつ塞がれても文句は言えないことは理解の上で。その場合はパスキー再設定かパスワード方式に戻すだけです。)

bluetooth・QRなしの複数端末でパスキー認証は別方法あり!

でも、私はスマホでもiSpeedアプリにログインするのでこの方法は使えません。
やっぱりパスワード・絵文字認証をチマチマやり続けるしかないかと諦めかけた時に、スマホでもパスキーでログイン出来て、PCでもスマホ使わずのWindows Helloでログインする方法に成功しました!
bluetooth接続・QRコード読込なしで複数端末のマルチチャネルでパスキー認証が可能です!
(が、長くなるので記事を分けます。)


タイトルとURLをコピーしました