パスキー
パスワードレスで認証ができるやつ
FIDOなんちゃら、特にそれを使ったパスワードレス認証を指すブランドということでよろしいか?
なんかまあ要するにこうでは?
SSHみたいな公開鍵を使ったパスワードレス認証をふつうのWebサイトでもできる
秘密鍵へのアクセスは認証器(authenticator, スマホやパソコン、セキュリティキーなど)の認証で保護されるので総体として二要素認証になる
パスキーを登録するとき、パスキーを使ってウェブサイトにログインするときにはデバイス(スマホ、パソコンなど)のロック解除(で使うのと同等の認証)が必要になる
指紋認証(Touch ID)、顔認証(Face ID)、PIN、パスワードなど
つまりここで生体認証か知識認証が挟まっている
セキュリティキー