Web サイト用に新しいアカウントを作成することを検討している場合、既存のFacebook 、 Googleまたはその他のアカウントをサインインとして使用するオプションが表示される可能性があります。この方法は一般に(SSO)として知られています。 Facebook と Google の接続が最も一般的なオファーですが、一部のサービスでは Apple、 Twitter 、 LinkedInアカウントも追加されます。
問題は、この新しい Web サイトにログインするために既存のアカウントの 1 つを使用するか、それともわざわざメール アドレスで新しいアカウントを作成するかということです。
シングル サインオン方式を使用すると、非常に迅速にアクセスできます。ただし、アカウントがアクティブ化されたときにどの情報を共有するかを制御することができなくなります。ソーシャル メディアの認証情報により、メール アドレス、名前、プロフィール写真などがアプリに共有される可能性があり、生年月日や電話番号などのより多くの個人情報にアクセスできる可能性があります。何が共有されるか、されないかは、最終的には既存のアカウントとサインアップ中のアカウントの両方のポリシーによって決まります。アプリでは、サインアップ プロセス中に何が共有されるかを明確にするテキストも提供する必要があります。
すべての詳細を解明するために、サイバーセキュリティの専門家である Paul Bischoff と Dan Fritcher の協力を得て、この SSO テクノロジーがどのように機能するかについて洞察を提供してもらいました。また、Google、Facebook、Apple、Twitter がそれらを介してあなたのデータにアクセスする第三者をどのように扱うかについても概説します。
シングル サインオンの長所
SSO の主なセールスポイントは、単純に時間の節約と利便性です。その情報はソーシャル メディア アカウントから取得できる可能性が高いため、フォームやフィールドに記入するという長い登録プロセスが省略されます。また、ユーザー名とパスワード、およびそれらがどれと一致するかを追跡することに伴う煩わしさも軽減されます。アカウントを 10 回も登録すると、それはほぼ不可能な作業のように思えるかもしれません。既存のアカウントは、さまざまなサービスにアクセスするために使用できるキーとして機能します。サードパーティはこのトランザクションからデータを収集できますが、ソーシャル メディアのパスワードを見ることはできません。
「全体的に見て、ソーシャル ログインでのサインアップは、電子メールとパスワードでのサインアップよりも必ずしも安全であるとは限りません」と、 のプライバシー スペシャリストである Paul Bischoff 氏は電子メールで述べています。 「小規模なアプリやウェブサイトは、おそらく大規模なソーシャル ネットワークよりもセキュリティが低いため、ソーシャル ログインを優先してパスワードと電子メール アドレスを渡すのを控える方が、より安全な選択肢になる可能性があります。とはいえ、開発者がソーシャル ログイン データを悪用することも知られています。 (見る: )。”
一部のアプリでは、リンクされたアカウントを使用して有用なファイルをインポートすることもできます。たとえば、Facebook からクラウド ストレージに直接インポートします。生産性向上スイートは Google カレンダーと同様に、Google カレンダーと同期することもできます。ただし、これらの機能を利用するために必ずしもシングル サインオンを使用する必要はありません。
シングル サインオンの短所
SSO の欠点はすべて、個人の好みとセキュリティに起因します。この方法は、登録時に共有されるものです。前述したように、使用する方法に関係なく、サインアップ時にこれらの情報の多くを入力した可能性がありますが、アプリでは名前、写真、連絡先情報の収集が許可されている場合があります。場合によっては、新しいアプリはあなたの年齢、場所、興味などのより多くの個人情報にアクセスできるようになります。これらの詳細は、お客様にサービスを提供するために使用される場合があります。
「ソーシャル ログインを使用すると、ユーザーの共有識別子を保持するサイトのネットワークが作成されます。その識別子を使用して、各サイトでのユーザーのアクティビティに基づいて共有広告プロファイルを作成できます」と、 の最高技術責任者、ダン フリッチャー氏は電子メールで述べています。 「時間が経つにつれて、そのプロファイルはますます大きくなります。ほとんどの人にとって、それはあまり重要ではありませんが、リスクは、それが将来何に使用されるかわからないということです。」
最終的には、各アカウントがどのようなデータを共有するかを認識し、アクセスを許可しても問題ないかを判断する必要があります。たとえば、信頼できる評判を確立していないサイトは、連絡先情報を取得し、手っ取り早く詐欺師に販売する可能性が高くなります。信頼できるサイトには、収集するデータとその使用目的を正確に図示したアクセス可能なドキュメント (一般に として知られる) が用意されています。
通常の登録よりも SSO が表示される場合があります。ハッカーがフィッシングやパスワード漏洩によってソーシャル メディアのログイン情報を入手できた場合、その情報を使用して登録した他のアカウントを自由に支配できる可能性があります。アカウントがロックされ、シングル サインオンを使用したサイトへのアクセスがブロックされる場合もあります。さらに、Facebook または Google で が発生すると、そのサービスの SSO 機能が全体的に一時的にクラッシュする可能性があります。
そうは言っても、SSO を提供する可能性が最も高い企業のデータ共有ポリシーを見てみましょう。
Facebook のデータ共有ポリシー
他のサービスと同様に、シングル サインオンが開始されるときの名前、電子メール アドレス、プロフィール写真。ただし、Facebook は、「」の傘下にあるラベルを付けた情報へのアクセスを第三者に許可することもできます。これには基本的に、年齢、性別、生年月日、交際状況、家族の詳細、趣味、使用デバイスなどの個人情報を含む、プロフィール ページで利用できるすべての情報が含まれます。出身地、職歴、学歴、宗教、政治的傾向なども参考になるかもしれません。
Facebook が収集するデータは広範であり、これまでに示されているように、そのデータをサードパーティと共有することに前向きです。ただし、この情報の一部は、 を使用して非公開としてフラグを立てることができます。
Googleのポリシー
少なくとも、シングル サインオン中のサードパーティの名前、電子メール アドレス、プロフィール写真。一部のアプリは、Google ドライブに保存されているファイル、写真、メッセージ、カレンダーのイベントを取得しようとする場合もあります。ただし、アクセスを許可するには、これらのアクセス許可を具体的にリクエストする必要があります。
ツイッターのポリシー
アプリには、スクリーン名、プロフィール写真、プロフィール、大まかな場所、優先言語、タイムゾーンを含む読み取りアクセスが付与されます。このアプリでは、フォロワー、ミュート、ブロックのリストだけでなく、すべてのツイート分析も確認できます。一方、Twitter は、特に要求されない限り、サインオン中に電子メール アドレスを共有しません。
Appleのポリシー
他と比べてユニークです。レジストリが開始されると、名前と電子メールがサードパーティ アプリと共有されます。ただし、ユーザーは送信前に自分の名前を編集することができます。また、電子メール アドレスを非表示にすることもできます。その時点で、Apple はダミー アドレスを生成し、自動的にアカウントに転送されます。必要に応じて、スパムを防ぐために将来的に転送をオフにすることもできます。 2 要素認証は、Apple にサインインするための要件でもあります。同社は、アプリとのやり取りに関するデータは収集しないと述べている。
SSO について何をすべきか
シングル サインオンを使用する予定がある場合は、どのような情報が引き継がれるかに注意してください。会社を選択するよう提示された場合は、共有するデータ量が最も少ないサービスを選択してください。どのような情報が共有され、ユーザーが何を制御できるかに基づくと、Apple は SSO に関して使用するのに最適なサービスの 1 つであると思われます。 Apple アカウントを作成できます。
あるいは、ビショフ氏が好むように Twitter を選択することもできます。 「多くの個人情報やデータを保存している他のネットワークと比較すると、私の Twitter アカウントに関連するほとんどすべてが公開されているため、Twitter にログインすることでアプリが収集できるデータはそれほど多くありません」と彼は言います。ただし、すべてのアプリですべてのサインオン オプションが利用できるわけではありません。
また、 を有効にしてソーシャル メディアのセキュリティを強化する必要があります。これにより、個人の電子メールまたは電話番号に送信される一時的なパスコードが生成されます。これは、望ましくないオンライン アクセスを防ぐための最も迅速かつ効果的な方法の 1 つであり、シングル サインオン アカウントを保護するという追加の利点もあります。最も安全な方法は、使用するサービスごとに一意のパスワードを作成することです。暗号化されたパスワード マネージャーは、それらすべてを追跡するのに役立ちます。
SSO の安全な代替手段の 1 つは、 のような専用のパスワード マネージャーです。このプログラムは、すべてのログイン データを、ユーザーが設定した「マスター パスワード」でのみアクセスできる暗号化されたフォルダーに保存します。このマスター キーはオフラインでローカルにのみ保存されるため、ハッカーがコンピュータに物理的にアクセスせずにデータを取得することは事実上不可能です。多くの Web ブラウザでも、独自の暗号化方法を使用して を提供しています。