🚀 ZNSトークンプレセール開催中!最大50%のボーナストークンを獲得今すぐ購入
次世代の2FA

Zelf Auth — 分散型
HumanAuthnで保護された2FA

生体認証暗号化、分散型ストレージ、オフラインアクセスで2FAシークレットを保存・保護・復元します。脆弱なバックアップも、単一障害点もありません。

保存時暗号化オフライン対応IPFS対応HumanAuthnで保護
Zelf Authを選ぶ理由

Zelf Authはいつでもどの端末でも同期できます

多くの認証アプリは、今もユーザーに危険な選択を迫ります。2FAシークレットを1台の端末だけに保存して永久に失うリスクを負うか、攻撃対象領域を広げる中央集権型のバックアップと同期に頼るかです。

Zelf Authはその仕組みを変えます。

HumanAuthnにより、2FAシークレットを生体認証で暗号化・復号し、第三者の管理者への依存を減らす分散型優先のアーキテクチャに保存できます。

生体認証による保護

機能

仕組み

2FAを安全に保護・復元する
より良い方法

Zelf Authを見る
ステップ1

2FAアカウントを作成またはインポート

一般的な認証アプリと同じように、OTPベースの2FAアカウントを追加します。

ステップ2

HumanAuthnで暗号化

2FAシークレットを生体認証で暗号化・復号し、正当なユーザーだけがアクセスできるように保護します。

ステップ3

分散型優先のアーキテクチャに保存

暗号化された2FAデータは、中央集権型の第三者ストレージだけに依存せず、IPFS経由で保存できます。

ステップ4

バックアップキーの不安なく復元

Zelf IDを保護し、端末の紛失、侵害されたバックアップ手順、安全でない復元方法による負担を軽減します。

比較

Zelf Authと従来の認証アプリを比較

多くの認証アプリが解決するのはコード生成だけです。Zelf Authは復元、保存、耐障害性の課題も解決するために設計されています。

機能Zelf Auth2FAsGoogleAuthyMicrosoft
プライバシー:電話番号やメールアドレスは不要
オープンソース
分散型優先:データは第三者サーバーに送信されず、ブロックチェーン/IPFSに保存
GDPR / CCPA準拠の位置付け
2FAシークレットの生体認証による暗号化/復号
紛失や侵害のリスクを軽減する暗号化バックアップキー
Pixnapping型リスクからの保護
オフライン対応:端末上のすべての情報をいつでもどこでも利用可能

注記

設定によっては、GoogleとMicrosoftでアカウント連携の同期やエコシステム連携の復元フローが使われます。Google AuthenticatorはコードをGoogleアカウントに同期でき、Microsoft Authenticatorはクラウドへのバックアップと復元に対応しています。2FASはオープンソースかつ匿名であることを明記しています。

セキュリティ / バックアップ / Pixnapping

他の認証アプリが見過ごす脅威
対応する設計

Zelf Authはコードを生成するだけではありません。その背後にあるシークレットを保護します。

2FAシークレットを保存時に暗号化
人を起点とするセキュリティ

2FAシークレットを保存時に暗号化

復元データは、脆弱で簡単にエクスポートできる形で存在すべきではありません。Zelf Authは2FAデータを保存時に暗号化し、人を起点とする暗号化モデルに結び付けます。

バックアップキーを二度と失わない
IPFSバックアップ

バックアップキーを二度と失わない

従来の2FAは、端末の紛失や故障、アプリのリセット、アクセスできないバックアップ、侵害された復元経路など、最悪の瞬間に機能しないことがあります。Zelf Authは復元キーをIPFS上の暗号化QRコードとして保存し、利便性と永久紛失の二者択一をなくします。

Pixnappingへの対策
Pixnapping対策

Pixnappingへの対策

研究により、Pixnappingは認証アプリのワンタイムコードなど、Android画面に表示された機密情報を漏えいさせる可能性が示されています。Zelf Authは、画面に表示されるシークレット、バックアップ漏えい、復元経路の侵害を抑えたいユーザーに、より強固な保護モデルを提供します。

2FAシークレットが紛失し、復元できず、Pixnappingで盗まれる可能性があるなら、本当に安全とは言えません。

基本的な2FAアプリから
分散型2FAセキュリティへ

HumanAuthnの生体認証暗号化、暗号化ストレージ、オフラインアクセス、分散型復元アーキテクチャで2FAを保護します。

脆弱な復元フローなし標準の中央集権型ストレージに依存しないプライバシー、耐障害性、自己管理のための設計