ISSUES
こんなお悩み
ありませんか?
ID・パスワードの管理/紛失/使い回しのリスク
SMS二段階認証の手間と通信コストが負担になっている
アカウントの共有・なりすましによる不正ログインが防げない
ABOUT
顔パスAuthとは
顔認証OAuth2.0を自社サービスに組み込むことで、ID・パスワードを使わず顔だけでログインできる認証基盤です。専用端末を使わずブラウザで動作し、本人以外はログインできないため、なりすまし・アカウント共有・不正ログインを防ぎます。SMS二段階認証の手間と通信コストも軽くできます。
USAGE
使い方の流れ
サービスのログイン画面から顔認証を起動し、OAuth2.0(認可コードフロー)でアクセストークンを取得。Face IDを確認してサービスのホーム画面へ遷移します。
顔認証/PIN入力
サービスのログイン画面から顔認証を起動。ユーザーが顔をかざし(必要に応じてPINコードを入力)、本人を認証します。
OAuth2.0で連携
認可コードフロー・PKCEに対応。アクセストークンを取得し、トークンを用いてFace IDを取得します。通信方式はREST/HTTPS。
ログイン完了
Face IDを確認のうえ、サービスのホーム画面へ遷移。ID・パスワードの入力なしでログインが完了します。
FEATURES
主な機能・特徴
顔認証OAuth2.0
認可コードフロー・PKCEに対応した標準的な実装。REST/HTTPSで自社サービスに組み込めます。
ID・パスワード不要
パスワードを使わないため、紛失・使い回し・「パスワードがわからない」をなくします。
アカウント共有・なりすまし防止
本人の顔でしかログインできず、ID/PWの使い回しやアカウント共有を防ぎます。
端末を選ばず複数サービスで利用
ブラウザで動作しログイン情報の端末保存が不要。同じ顔情報で複数サービスにログインでき、再登録も不要です。
COMPARE
ID・パスワード認証との比較
ID・パスワード+SMS認証によるログインと、顔パスAuthを比較しました。
| ID・パスワード+SMS | 顔パスAuth | |
|---|---|---|
| ログイン | ID/PWの入力・紛失・使い回しのリスク | 顔だけでログインでき、パスワードが不要 |
| 二段階認証 | SMS認証の手間と通信コストがかかる | 生体認証で本人確認ステップを簡素化 |
| なりすまし | アカウント共有・不正ログインを防げない | 本人の顔でのみログインでき共有を防止 |
| 利用端末 | ログイン情報を端末に保存する必要がある | どの端末からでも顔だけでログインできる |
DEVICES
技術仕様・連携要件
標準的な認証規格に対応し、自社サービスへ組み込めます。
認証方式の規格
- OAuth2.0(認可コードフロー)
- PKCE対応
通信仕様
- 通信方式:REST
- プロトコル:HTTPS
- トークンキー(契約時に発行)
起動モード
- 認証モード(顔認証の実施)
- 登録モード(顔登録の実行)
連携・実装の詳細はお問い合わせください。
SECURITY
セキュリティ
自社開発の顔認証AIと国内インフラで、顔データを厳格に保護します。
データの保護
自社開発AIにより、顔データの保存・処理を厳格なセキュリティ基準で保護します。
国内リージョン
国内のデータプライバシー法規制に従い、国内クラウドサーバーで運用します。
継続的アップデート
新たな脅威に対処する最新技術を統合し、脆弱性テストを継続的に実施します。
ネットワーク防御
DDoS攻撃対策・ファイアウォール・侵入検知でネットワークを保護します。
BENEFITS
導入メリット
セキュリティ強化
生体認証で不正ログインを防ぎ、サービスの信頼性を高めます。
ログインの簡略化
ID/PW入力やSMS認証が不要になり、ユーザー体験を向上させます。
管理・通信コスト削減
パスワード再発行のサポートやSMS二段階認証の通信コストを軽減します。
かんたんな顔登録
ユーザーにURLを送るだけで、本人が登録フロー内で顔登録を完了できます。
TARGET
こんな企業におすすめ
- 自社Webサービス事業者
- 会員サイト・サブスクリプションサービス運営
- 電子カルテなど高いセキュリティが求められる用途
STEPS
導入の流れ
- 01
お申し込み
ご案内のホームページよりお申し込みください。
- 02
アカウント発行
いただいた情報をもとにアカウントを発行します(約30分)。
- 03
開発環境で連携開発
開発環境のアカウントを提供します。自社サービスとの連携開発を実施します。
- 04
本番環境設定
本番環境のアカウントを提供します。接続先を本番環境へ変更します(最大2週間)。
- 05
運用開始
設定が完了したら、すぐに運用を開始いただけます。
FAQ
よくあるご質問
専用の機器は必要ですか?
ブラウザで動作するため専用端末は不要です。スマートフォン・PC・タブレットで顔認証によるログインを導入できます。
どんな認証規格に対応していますか?
認証方式の規格はOAuth2.0(認可コードフロー)で、PKCEに対応します。通信方式はREST、プロトコルはHTTPSです。セキュリティ認証には契約時に発行するトークンキーを使用します。
アカウントの共有・なりすましは防げますか?
本人の顔でしかログインできないため、ID/PWの使い回しやアカウント共有によるログインを防止します。生体認証のため、なりすましも困難です。複数サービス間でログイン情報を共有でき、サービスごとに顔を登録し直す必要もありません。
ユーザーの顔登録は大変ですか?
ユーザーにURLを送信するだけで、ユーザー自身が登録フローの中で顔登録を行えます。1分程度で完了します。
SUPPORT
ITPOINTの導入支援
製品を「入れて終わり」にしません。選定からIT導入補助金の活用、初期設定、社内定着、継続サポートまで。広島・福山を拠点に、全国の企業へ伴走します。
- 01
選定・ご相談
課題をヒアリングし、最適な製品・プランをご提案します。
- 02
IT導入補助金
対象であれば申請をサポート。コストを抑えて導入できます。
- 03
初期設定・導入
アカウント発行から初期設定まで、代行・支援します。
- 04
社内教育・定着
使い方研修や運用ルール作りで、現場の定着まで伴走します。
- 05
継続サポート
導入後も運用相談・追加設定を継続的に支援します。
※ セットアップ・環境構築・初期設定・データ移行・運用定着などの導入支援は、ご要望をヒアリングのうえ別途お見積りでご案内します(IT導入補助金の対象になる場合があります)。