<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
    <channel>
        <title>ritou - しずかなインターネット</title>
        <link>https://sizu.me/ritou</link>
        <description>ritou さんの記事一覧のRSSフィードです</description>
        <lastBuildDate>Wed, 15 Apr 2026 02:09:29 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>しずかなインターネット</generator>
        <image>
            <title>ritou - しずかなインターネット</title>
            <url>https://r2.sizu.me/users/1033/avatar.jpeg?v=1700036582689</url>
            <link>https://sizu.me/ritou</link>
        </image>
        <copyright>© @ritou</copyright>
        <item>
            <title><![CDATA[パスキーって多要素認証なの？という疑問の捉え方について]]></title>
            <link>https://sizu.me/ritou/posts/670fic04dcxt</link>
            <guid>https://sizu.me/ritou/posts/670fic04dcxt</guid>
            <pubDate>Wed, 22 Jan 2025 07:01:30 GMT</pubDate>
            <description><![CDATA[ritouです。
パスキーって多要素認証なの？って言う疑問を持たれる方がいます。
それに対して「パスキーにアクセスできる環境にあること=所有情報による認証、(端末のロック解除の仕組みやパスワードマネージャーのアンロック機能による)知識情報 or 生体情報による認証と組み合わせられるので多要素認証となります」 と答えています。
この記事で言いたいことは、その疑問がどこから来たのか、つまり「⚪︎⚪︎⚪…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[Google の IDToken の sub の値が変わるって本当？]]></title>
            <link>https://sizu.me/ritou/posts/zvafvwdvt9kr</link>
            <guid>https://sizu.me/ritou/posts/zvafvwdvt9kr</guid>
            <pubDate>Thu, 16 Jan 2025 00:38:52 GMT</pubDate>
            <description><![CDATA[ritouです。
私の投稿でお馴染み、メアドをキーにするID連携実装に加えて廃業したスタートアップのドメインを取得してメールアドレスを利用可能になったらホゲホゲっていうお話にとんでもないことがしれっと書かれていました。
問題はこの文です。
Why Doesn’t The SUB Identifier Solve this?
I have worked with a few of these dow…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[リソースアクセスというのは認証+認可(+α)で成り立っているという話]]></title>
            <link>https://sizu.me/ritou/posts/3fndkezs342c</link>
            <guid>https://sizu.me/ritou/posts/3fndkezs342c</guid>
            <pubDate>Sun, 05 Jan 2025 11:13:47 GMT</pubDate>
            <description><![CDATA[ritouです。
Digital Identity技術勉強会 #iddance Advent Calendar 2024 というのをやっておりまして、この記事を持って完結となりそうです。
ご協力、閲覧していただいた皆様、ありがとうございました。
本日書いていただいた記事でちょっと思い出したことがありました。
コメントしているOAuthどうこうとは別です。そして、この記事についてdisりたいわけでも…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[公開鍵暗号方式だからフィッシング対策できるって意見、もうええでしょう]]></title>
            <link>https://sizu.me/ritou/posts/5znc2xi28bvc</link>
            <guid>https://sizu.me/ritou/posts/5znc2xi28bvc</guid>
            <pubDate>Thu, 26 Sep 2024 08:24:17 GMT</pubDate>
            <description><![CDATA[ritouです。
定期ってつけてるぐらいいつも言ってることなのですが、公開鍵暗号方式にしたらフィッシング対策もできてすんばらしいみたいな表現には反対です。
何が課題なのか
パスワード認証とフィッシング攻撃における課題はいくつかあります。
フィッシングサイトにパスワードそのものが盗まれ、それを使ってログインされてしまう (クレデンシャルスタッフィング)
フィッシングサイトの中継により、ログインセッシ…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[デジタル庁が開発してるという「マイナンバーカード対面確認アプリ」とは何か]]></title>
            <link>https://sizu.me/ritou/posts/nu19f6xw409u</link>
            <guid>https://sizu.me/ritou/posts/nu19f6xw409u</guid>
            <pubDate>Sat, 27 Jul 2024 06:38:16 GMT</pubDate>
            <description><![CDATA[ritouです。
こんな話が出てました。
これ何なんだという話です。
誰が何に使う？
対面で本人確認をしたい店舗のスタッフとかが客のマイナンバーカードを使った本人確認を行うためのアプリでしょう。
どんな仕組み？
事業者がスマホに本アプリをダウンロード。
暗証番号入力なしにICチップを利用した本人確認。
アプリ実証後に、8月にリリース予定。
kwsk
マイナンバーカードの券面情報をOCRとカメラで読…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[開発者向けの勉強会では事前にどんどん情報共有をしていこうやという話]]></title>
            <link>https://sizu.me/ritou/posts/n3r6vrhvkz0w</link>
            <guid>https://sizu.me/ritou/posts/n3r6vrhvkz0w</guid>
            <pubDate>Sun, 02 Jun 2024 07:28:19 GMT</pubDate>
            <description><![CDATA[ritouです。
主張は件名のとおりです。そんなに新しいことは言ってません。
対象
開発者向けと言っても、色々な勉強会があります。今回の対象は、これまで自分が開催、参加したことのある発表者/聴衆ともにある技術(プロトコル、フレームワーク、プロダクトやそれを利用するユースケースなんでも構いません)への理解を深めようという類のものです。当然ながら、新商品や新製品の発表というような内容のイベントには合わ…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[総務省の "国民のためのサイバーセキュリティサイト" のパスワード管理についてのドキュメントが良かった]]></title>
            <link>https://sizu.me/ritou/posts/f8iha2nhf3v8</link>
            <guid>https://sizu.me/ritou/posts/f8iha2nhf3v8</guid>
            <pubDate>Sat, 25 May 2024 13:00:33 GMT</pubDate>
            <description><![CDATA[こんばんは、ritouです。
元の投稿のURLは総務省のものですね。
もしかしたら、この内容を見て「パスキーに触れられていないじゃないか。世の中の事情がー」と憤ってしまう人もいるかもしれませんが落ち着きましょう。今回一番のポイントはパスワード管理ツール、いわゆるパスワードマネージャーの利用について触れていることです。
なお、各サービスごとに異なる充分に安全なパスワードを覚えておくのは大変なので、パ…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[単一アプリケーションにおけるAuthenticationとAuthorizationの役割分担、ポリシー管理]]></title>
            <link>https://sizu.me/ritou/posts/w9tf5wxmkke3</link>
            <guid>https://sizu.me/ritou/posts/w9tf5wxmkke3</guid>
            <pubDate>Thu, 18 Apr 2024 08:53:08 GMT</pubDate>
            <description><![CDATA[ritouです。
こういう質問がXのDMで来ました。
「Webアプリケーションのセッション管理は認証ですよね？ritouさんの考えでは認可であると主張しているように見えます。(以下省略」
Publicな質疑応答は他の人の役にも立つと思うので、こういう質問は匿名のマシュマロでください。
話を戻して、自分はアプリケーションのセッション管理はアクセスコントロールに関する仕組みであり、「誰か」を確認するた…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[TokenでもCookieでもBearer vs Sender-Constrained の概念を覚えよう]]></title>
            <link>https://sizu.me/ritou/posts/emomf80fe2w6</link>
            <guid>https://sizu.me/ritou/posts/emomf80fe2w6</guid>
            <pubDate>Thu, 04 Apr 2024 08:28:50 GMT</pubDate>
            <description><![CDATA[ritouです。
今回はこの話です。
こまけぇ話は置いておいて、BearerとSender-Constrainedの話がHTTP Cookieのところでも出てきたよというお話なのですが、ここを少し補足します。このBearer vs Sender-Constrainedという用語が一番出てくるのがOAuthの文脈です。
Bearer Token : 第1回で説明した地下鉄の切符のようなトークン。所持…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[パスワード認証を使いこなせないサービス、ユーザーに対してやるべき啓蒙]]></title>
            <link>https://sizu.me/ritou/posts/bh4wwid105r7</link>
            <guid>https://sizu.me/ritou/posts/bh4wwid105r7</guid>
            <pubDate>Thu, 08 Feb 2024 10:22:48 GMT</pubDate>
            <description><![CDATA[いやいや"サーヒス"て。
昨年からパスキーが話題になっていますが、地主と小作人とばかりに、サービスが認証方式をサポートしなければユーザーはそれを利用できないわけです。
サービス側がパスキーにどう向き合うのか、についてはZennに記事を書きました。こっちはいいですよね？
書くのを忘れていたユーザー側ですが、これまでの啓蒙はこんな感じでした。
複雑で推測不可能(略...、使い回しをやめましょう : パ…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[ぼくはほんもの？]]></title>
            <link>https://sizu.me/ritou/posts/3s7fbmd1c0wr</link>
            <guid>https://sizu.me/ritou/posts/3s7fbmd1c0wr</guid>
            <pubDate>Sun, 31 Dec 2023 14:29:37 GMT</pubDate>
            <description><![CDATA[ぼくだよ
ぼくのことしってるひと、いっぱいいるよ
かぞく
ともだち
きんじょのこうばんのおまわりさん
どうしてぼくってわかるの？
かぞくはぼくのことをずっとみてきたよ
ぼくのからだ
それがかわったらどうなるの？
おおきくなってかおやこえがかわるかもしれない
だれかとおなじかおやこえになったら？
ぼくはほんもの？
ともだちとはあいことばをきめてる
ぼくとともだちだけがしってることば
わすれたらどうし…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[ID連携のUX改善の最後のキモ？FedCMを体験しよう]]></title>
            <link>https://sizu.me/ritou/posts/cm314rrfs98h</link>
            <guid>https://sizu.me/ritou/posts/cm314rrfs98h</guid>
            <pubDate>Tue, 26 Dec 2023 10:05:10 GMT</pubDate>
            <description><![CDATA[ritou です。
Digital Identity技術勉強会 #iddance Advent Calendar 2023 のどこかの記事です。
今日はFedCMについて触れます。えーじさんがこのようなポストをされていたのでみなさん見ましょう。
この投稿にあるLogin Status API is 何?と気になってしまいますが、この記事ではそれ以前にFedCMのことを知らない、あるいは忘れてしまっ…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[パスキーとID連携の関係を考察する際の観点]]></title>
            <link>https://sizu.me/ritou/posts/uff3z6cr953k</link>
            <guid>https://sizu.me/ritou/posts/uff3z6cr953k</guid>
            <pubDate>Sun, 17 Dec 2023 08:58:06 GMT</pubDate>
            <description><![CDATA[ritouです。
Digital Identity技術勉強会 #iddance Advent Calendar 2023 シリーズ2の記事です。
諸事情により、来月に行われるOpenID Summit Tokyo 2024で "Passkeys and Identity Federation" っていう発表をすることになりました。
パスキーの登場以来、ID連携、特にソーシャルログインは認証方法とし…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[ID関連技術の啓蒙記事における対象読者の分類]]></title>
            <link>https://sizu.me/ritou/posts/7x0r8uv40nsu</link>
            <guid>https://sizu.me/ritou/posts/7x0r8uv40nsu</guid>
            <pubDate>Wed, 13 Dec 2023 06:54:37 GMT</pubDate>
            <description><![CDATA[ritou です。
Digital Identity技術勉強会 #iddance Advent Calendar 2023 にシリーズ2ができたみたいなので書きます。
これまでアドカレをやったり参加したり、それ以外の時期でも普段からブログなどで記事を書いています。技術記事と言っても人それぞれ動機や種類はいろいろなわけですが、これを誰かに伝えたい という記事を書く場合、対象読者というのがあると思いま…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
        <item>
            <title><![CDATA[メールアドレスをキーにしてID連携を行う設計の危うさ]]></title>
            <link>https://sizu.me/ritou/posts/sb41dem2cehd</link>
            <guid>https://sizu.me/ritou/posts/sb41dem2cehd</guid>
            <pubDate>Wed, 15 Nov 2023 15:15:24 GMT</pubDate>
            <description><![CDATA[ritouです。このしずかなインターネットにおける初投稿です。
おそらく、このしずかなインターネットのID連携では次のような設計になっていま「した」。問い合わせをさせていただき、対応いただきました。
これまでもQiitaなどで同様の実装例が紹介されていた際にはコメントさせていただいていたものですので、アンチパターンの紹介記事として読んでいただければと思います。
「Googleアカウントでログイン」…]]></description>
            <enclosure length="0" type="image/png" url="https://static.sizu.me/api/og-image/175561bae3eb?avatarUrl=https%3A%2F%2Fr2.sizu.me%2Fusers%2F1033%2Favatar.jpeg%3Fv%3D1700036582689&amp;theme=user&amp;username=ritou"/>
        </item>
    </channel>
</rss>