本人認証技術「パスキー」を活用した認証サービスを提供開始
~クレジットカードの本人認証への適用をはじめ、CAFIS®が安心・安全な決済環境の実現を支援~
トピックス
2025年11月27日
株式会社NTTデータ
株式会社NTTデータ(以下、NTTデータ)は、日本最大級のキャッシュレス決済総合プラットフォーム「CAFIS®」のセキュリティソリューションのひとつとして、本人認証技術「パスキー」を活用した認証サービスの提供を開始します。パスキーとは、従来のID・パスワードやSMSによるワンタイムパスワード(以下、OTP)認証に続く新しい認証方式です。利用者のデバイス内に安全に保存された鍵情報を使って認証を行うことで、情報が外に漏れにくく、フィッシング被害を防ぎながら、生体認証によるスムーズな操作で安心かつ便利な認証を実現します。
まずは、クレジットカードの本人認証である3-Dセキュア注1において、OTP認証に続く新たな認証手段として提供を開始し、今後は、CAFISサービスを利用するユーザーやそれ以外の決済関連事業者に向けて、会員向けサイトやECサイトなど、幅広い利用シーンへの拡大を予定しています。近年増加している不正利用への対策の一環として、さまざまな用途でパスキー認証を導入できるようにすることで、安心・安全な決済環境の実現に貢献します。
背景
近年、オンライン決済やデジタルサービスの急速な拡大に伴い、OTP認証は、セキュリティ対策として広く利用されてきました。しかし、不正手口の高度化により、さらなるセキュリティ対策の強化が求められています。
こうした状況を受け、FIDO Alliance注2が策定する国際標準技術に基づく「パスキー認証」は、デバイス内に安全に格納された秘密鍵による認証を行うことで、高い安全性と利便性を実現する新たな認証手段として注目を集めています。2024年には警察庁がキャッシュレス決済の不正利用に対する有効な対策としてパスキーを推奨し、2025年7月には金融庁が証券会社に対してパスキー対応を必須化するなど、パスキーによる認証強化の動きが加速しています。
概要
クレジットカードの本人認証である3-Dセキュアやカード会員向けサイトのログイン時において、OTP認証に続く新たな認証手段としてパスキーを提供します。パスキーとは、ユーザー名やパスワードなどを入力する代わりに、デバイスに登録されている生体情報を使って認証する仕組みです。このパスキー認証においては、「生体認証の情報を登録したデバイスを利用者が保有していること」「そのデバイス上で認証を実行できること」の2つの要素(多要素認証)によって本人確認を行うため、セキュリティ強度が格段に高まります。
パスキーの主な特長:
- 高いセキュリティ性:
- 認証情報が外部に送信されないため、情報漏えいやフィッシング攻撃のリスクを大幅に低減。
-
- 高い利便性:
- 生体認証によるデバイスのロック解除と同じ操作でログイン可能。パスワード入力の手間が不要。
-
- 標準化された国際技術:
- Apple,Googleなどの主要なIT企業が加盟する「FIDO Alliance」が策定した規格(FIDO2/WebAuthn)に準拠。
-
- マルチデバイス対応:
- デバイス間での安全な同期機能を備え、登録済パスキーを複数デバイス間で安全に共有・利用可能。
パスキー認証の導入により、不正利用被害額の削減はもちろん、SMSを利用したOTP認証からパスキー認証へ移行することで、SMS送信にかかるコストの削減も可能となります。
なお、本サービスの提供にあたっては、Capy株式会社とパートナー契約を締結し、同社から技術提供を受けています。
今後について
今後は、CAFISサービスを利用する加盟店、決済代行事業者(PSP)、それ以外の決済関連事業者にも対象を広げ、会員向けサイトやECサイトなど、より幅広いオンライン取引でのパスキー活用を推進していく予定です。これにより、さらなる安心・安全な認証環境の実現を目指します。
注釈
- 注1 3-Dセキュア(Three Domain Secure)…国際カードブランドによって策定されたオンライン決済時の本人認証方式。加盟店、カード会社、本人認証サーバーの三者(Three Domain)間で認証を行うことで、不正利用を防止する仕組み。
-
注2
FIDO Alliance…2012年に設立された国際的な業界団体で、パスワードレス認証の国際標準化を推進。
Apple、Google、Microsoftなど主要IT企業が加盟し、FIDO2やWebAuthnなどの認証仕様を策定している。
- 「CAFIS」は日本国内における株式会社NTTデータの登録商標です。
- その他の商品名、会社名、団体名は、各社の商標または登録商標です。
本件に関するお問い合わせ先
株式会社NTTデータ
ペイメント事業本部
ペイメントプラットフォーム事業部
営業企画統括部
ソリューション営業担当
セキュリティソリューション営業窓口
E-mail:acssupport@kits.nttdata.co.jp