認証方法、認証プログラム及び認証システム
—
in News
特許番号:JP 2023-150848 A
特許の概要
本特許は、ユーザがパスワードやユーザIDなどの認証情報を記憶することなく、安全かつ簡便にユーザ認証を行える革新的な技術です。電話とメールを組み合わせた二段階認証により、高いセキュリティを維持しながら、ユーザビリティを大幅に向上させます。
解決する課題
従来の認証システムでは以下の問題がありました:
- ユーザIDやパスワードの記憶が必要
- 特別なURL等、認証固有の情報を覚える負担
- セキュリティと利便性のトレードオフ
技術の特徴
🔐 パスワードレス認証
ユーザはメールアドレスの入力のみで認証プロセスを開始できます
📞 電話による本人確認
登録済みの電話番号に自動発呼し、音声ガイダンスによるコード入力で本人確認を実施
📧 メールによる認証完了
電話認証成功後、一時的な認証URLを含むメールを送信し、アクセスで認証完了
⏰ 一時的なセキュリティ
- 認証コードとURLはランダム生成
- 有効期限付きで一時的使用
- 他ユーザとの重複防止機能
認証フロー
- メールアドレス入力
- ユーザがサービスにメールアドレスを入力
- 電話認証
- システムが登録済み電話番号に自動発呼
- 音声ガイダンスが認証コードを案内
- ユーザがプッシュボタンでコード入力
- メール認証
- 電話認証成功後、認証URLを含むメールを送信
- ユーザがURLにアクセスして認証完了
- ログイン完了
- セッション情報を設定し、サービス利用開始
技術的優位性
- ボット対策:電話による人間の操作確認でボットアクセスを排除
- 二要素認証:電話とメールの組み合わせで高いセキュリティを実現
- ユーザビリティ:記憶すべき認証情報を最小化
- 拡張性:SNSメッセージ等、他の通信手段にも応用可能
適用分野
- オンラインサービスのログイン認証
- 決済システムの本人確認
- 会員制サイトのアクセス制御
- 企業内システムの認証基盤
発明の効果
本技術により、ユーザは従来のパスワード管理の負担から解放され、より安全で使いやすい認証体験を提供できます。また、サービス提供者側も、パスワード関連のサポート負荷軽減とセキュリティ向上を同時に実現できます。