Zelf Auth — 分散型
HumanAuthnで保護された2FA
生体認証暗号化、分散型ストレージ、オフラインアクセスで2FAシークレットを保存・保護・復元します。脆弱なバックアップも、単一障害点もありません。
Zelf Authはいつでもどの端末でも同期できます
多くの認証アプリは、今もユーザーに危険な選択を迫ります。2FAシークレットを1台の端末だけに保存して永久に失うリスクを負うか、攻撃対象領域を広げる中央集権型のバックアップと同期に頼るかです。
Zelf Authはその仕組みを変えます。
HumanAuthnにより、2FAシークレットを生体認証で暗号化・復号し、第三者の管理者への依存を減らす分散型優先のアーキテクチャに保存できます。

機能
2FAを安全に保護・復元する
より良い方法
2FAアカウントを作成またはインポート
一般的な認証アプリと同じように、OTPベースの2FAアカウントを追加します。
HumanAuthnで暗号化
2FAシークレットを生体認証で暗号化・復号し、正当なユーザーだけがアクセスできるように保護します。
分散型優先のアーキテクチャに保存
暗号化された2FAデータは、中央集権型の第三者ストレージだけに依存せず、IPFS経由で保存できます。
バックアップキーの不安なく復元
Zelf IDを保護し、端末の紛失、侵害されたバックアップ手順、安全でない復元方法による負担を軽減します。
Zelf Authと従来の認証アプリを比較
多くの認証アプリが解決するのはコード生成だけです。Zelf Authは復元、保存、耐障害性の課題も解決するために設計されています。
| 機能 | Zelf Auth | 2FAs | Authy | Microsoft | |
|---|---|---|---|---|---|
| プライバシー:電話番号やメールアドレスは不要 | |||||
| オープンソース | |||||
| 分散型優先:データは第三者サーバーに送信されず、ブロックチェーン/IPFSに保存 | |||||
| GDPR / CCPA準拠の位置付け | |||||
| 2FAシークレットの生体認証による暗号化/復号 | |||||
| 紛失や侵害のリスクを軽減する暗号化バックアップキー | |||||
| Pixnapping型リスクからの保護 | |||||
| オフライン対応:端末上のすべての情報をいつでもどこでも利用可能 |
注記
設定によっては、GoogleとMicrosoftでアカウント連携の同期やエコシステム連携の復元フローが使われます。Google AuthenticatorはコードをGoogleアカウントに同期でき、Microsoft Authenticatorはクラウドへのバックアップと復元に対応しています。2FASはオープンソースかつ匿名であることを明記しています。
他の認証アプリが見過ごす脅威に
対応する設計
Zelf Authはコードを生成するだけではありません。その背後にあるシークレットを保護します。

2FAシークレットを保存時に暗号化
復元データは、脆弱で簡単にエクスポートできる形で存在すべきではありません。Zelf Authは2FAデータを保存時に暗号化し、人を起点とする暗号化モデルに結び付けます。

バックアップキーを二度と失わない
従来の2FAは、端末の紛失や故障、アプリのリセット、アクセスできないバックアップ、侵害された復元経路など、最悪の瞬間に機能しないことがあります。Zelf Authは復元キーをIPFS上の暗号化QRコードとして保存し、利便性と永久紛失の二者択一をなくします。

Pixnappingへの対策
研究により、Pixnappingは認証アプリのワンタイムコードなど、Android画面に表示された機密情報を漏えいさせる可能性が示されています。Zelf Authは、画面に表示されるシークレット、バックアップ漏えい、復元経路の侵害を抑えたいユーザーに、より強固な保護モデルを提供します。
2FAシークレットが紛失し、復元できず、Pixnappingで盗まれる可能性があるなら、本当に安全とは言えません。
基本的な2FAアプリから
分散型2FAセキュリティへ
HumanAuthnの生体認証暗号化、暗号化ストレージ、オフラインアクセス、分散型復元アーキテクチャで2FAを保護します。
