デバイスの増加、CAPTCHAの減少、ユーザーの満足度向上
2021-08-12
今日私たちは、あなたがロボットではないことを証明するための、インターネットのCAPTCHAへの依存を減らすために、新たな一歩を踏み出しました...
\n \n
今日私たちは、あなたがロボットではないことを証明するための、インターネットのCAPTCHAへの依存を減らすために、新たな一歩を踏み出しました。私たちは、より幅広いデバイスのサポートを追加することで、Cryptographic Attestation of Personhood(人間の暗号化証明)の実験の範囲を拡大しています。これには、AppleのFace ID、Microsoft Hello、Android Biometric Authenticationなどの生体認証機能が含まれます。これにより、指先のタッチや顔の表情だけで5秒以内に要求を解決できるようになり、このプライベートな生体データは誰にも送信されません。
デモサイト「 cloudflarechallenge.com 」でお試しいただき、ご感想をお聞かせください。
ハードウェア生体認証デバイスのサポートに加え、本日、Cryptographic Attestation of Personhoodの実験において、さらに多くのハードウェアトークンのサポートを発表します。FIDOアライアンスによって認証され、FIDOアライアンスのメタデータサービス(MDS 3.0 )に従って、既知のセキュリティ問題がないすべてのUSBキーとNFCキーをサポートします。
\nCryptographic Attestation of Personhoodの中心には、プライバシーがあります。お客様の生体データに関する情報は、Cloudflareと共有したり、Cloudflareに送信したり、Cloudflareが処理したりすることはありません。私たちがその情報にアクセスすることは一切ありません。お客様のセンシティブな生体データはすべて、お客様のデバイスで処理されます。各オペレーティングシステムメーカーでは若干異なるプロセスを採用していますが、いずれもTrusted Execution Environment(TEE)またはTrusted Platform Module(TPM)の考え方を採用しています。TEEとTPMは、あなたの暗号化された生体情報を、あなたのデバイスだけが保存して使用することを可能にします。デバイス上で動作しているすべてのアプリケーションやソフトウェアは、あなたのデータにアクセスすることはできず、そのシステムにデータを転送することもできません。各主要オペレーティングシステムがどのようにバイオメトリックセキュリティを実装しているか、さらに詳しく知りたい場合は、以下のリンク先の記事をご覧ください。
\nFace IDとTouch IDのプライバシーSecure Enclaveの概要
\nWindows Helloの概要Windows Hello テクニカルディープダイブ
\n私たちのプライバシーへの取り組みは、デバイスだけにとどまりません。WebAuthn API では、生体情報の送信も防止します。ユーザーが生体認証キー(Apple TouchIDやWindows Helloなど)とやり取りする場合、Cloudflareなどの第三者がその生体認証データを受け取ることはできません。それはあなたのデバイスに保存され、ブラウザから送信されることはありません。Cryptographic Attestation of Personhoodが、どのように個人情報を保護するかについてさらに深く理解するために、最初の発表についてのブログ記事をお読みいただくことをお勧めします。
\nこの技術を構築する一方で、私たちは常に最高のプライバシー保証を提供することに取り組んできました。既存の保証でも、すでにかなり強力なものです。前回の記事でご説明したように、CAPを使用する場合、認証ハードウェアに関するわずかな情報(メーカーおよびモデル程度)を開示することがあります。設計上、この情報はあなたに固有のものではありません。基本的な規格では、この情報が他の何千ものハードウェアと区別できないことを要求しており、同一のハードウェア群の中にあなたを隠すものです。
これはすばらしいスタートですが、さらに上へ推し進める方法がないか考えていました。
あなたが有効なセキュリティキーを持っているという1つの必要な事実だけを、他には何も得ることなく知ることはできないでしょうか?
そこで、次世代の暗号技術であるZKP(ゼロ知識証明)を用いて、この問いに対する答えを導き出すことができました。ZKPはあなたが、人間であると証明するための承認された証明書を生成できるデバイスを持っている、という事実以外、私たちがあなたから何らかの情報を得ることを防いでくれます。
ゼロ知識証明についてもっと詳しく知りたい方は、ぜひこちらをご覧ください。
\nこのプロジェクトを始めるにあたり、私たちは3つの目標を掲げました。
人間であることを証明するユーザーエクスペリエンスを、劇的に向上させるにはどうすればいいか?
使いやすさを重視し、インターネット上でのグローバルなアクセシビリティを向上させるには、どのようなソリューションを開発すればよいのか?
既存のボット管理システムを損なわないソリューションを作るには、どうしたらよいのか?
このCAPTCHAソリューションの新しい進化を展開する前に、私たちは実際のユーザーを対象に概念実証テストを行い、このアプローチを追求する価値があるかどうかを確認しました(理論上すばらしいからといって、それが実際にうまくいくとは限りません)。テストグループに、Face IDを使った私たちのCryptographic Attestation of Personhoodソリューションを試してもらい、その感想を伺いました。これは非常に好まれ、Face IDとTouch IDを使った解決時間は、写真を選択するよりもはるかに速く、エラーもほとんどないことがわかりました。また、ユーザーエクスペリエンスの改善提案もいただき、展開に反映させました。
このことは本番の利用データで、より顕著に表れました。CAP導入の最初のフェーズでは、生体認証プロバイダーとの認証を有効にしませんでしたが、人々が生体認証サービスを利用しようとしたときの記録は残しました。YubiKey以外で、最も高い試行解決率を示したのはiOSのFace IDとAndroidの生体認証でした。人間であることを証明する要求において、こうしたモバイルユーザーの最初の選択肢となったことを嬉しく思います。
テストの中で私たちがお聞きしたことのひとつに、当然のことながら、プライバシーに関する懸念がありました。最初の発表でご説明したように、私たちのソリューションを支えるWebAuthnテクノロジーは、高いレベルのプライバシー保護を提供します。Cloudflareは、何千もの同様のデバイスが共有するを見ることができ、一般的なメーカーとモデル情報が提供されます。ただしこれは、お客様を一意に特定したり、追跡したりするために使用することはできません。そしてこれが、当社がまさに求めていたことなのです
現在、より多くのデバイスで当社のソリューションが利用され、生体認証リーダーも利用できるようになりました。同じプライバシー保護が適用され、デバイスに保存されたお客様の生体情報に私たちがアクセスすることはありませんので、ご安心ください。デバイスが照合を確認すると、セキュリティキーと同様に基本的な認証メッセージのみを送信します。事実上、あなたのデバイスは「はい、誰かがこの信頼できるデバイスで正しく指紋情報を入力しました」と証明するメッセージを送信し、指紋そのものが送信されることはありません。また、デモサイトや日常的な閲覧で、CAPを試された方々からのフィードバックも確認しています。皆さまからいただいたご意見は大変参考になり、今後の改善に役立てたいと考えています。デモサイトにアンケートを設置しました。また、askresearch@cloudflare.com でも受け付けています。皆さまからのご意見は、私たちがユーザビリティを確保するための重要な要素となります。ぜひあなたのご感想をお聞かせください。
"],"published_at":[0,"2021-08-12T14:00:09.000+01:00"],"updated_at":[0,"2024-10-09T23:14:55.293Z"],"feature_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/4jYklKstHCjcFUSQSrch5h/1eb698a5a7a37a43b5b5f4bd2b4d9bf7/cap-expands-support.png"],"tags":[1,[[0,{"id":[0,"1x7tpPmKIUCt19EDgM1Tsl"],"name":[0,"Research"],"slug":[0,"research"]}],[0,{"id":[0,"6Mp7ouACN2rT3YjL1xaXJx"],"name":[0,"セキュリティ"],"slug":[0,"security"]}],[0,{"id":[0,"6QktrXeEFcl4e2dZUTZVGl"],"name":[0,"製品ニュース"],"slug":[0,"product-news"]}]]],"relatedTags":[0],"authors":[1,[[0,{"name":[0,"Wesley Evans"],"slug":[0,"wesley"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/7BnnCzwyTSjToaTyFvTDtx/e81574b8d38a8bb7b2c4a4379fcecb7b/wesley.jpeg"],"location":[0,"San Francisco"],"website":[0,null],"twitter":[0,"@whywevans"],"facebook":[0,null]}],[0,{"name":[0,"Tara Whalen"],"slug":[0,"tara"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/5ak9nhJ9OUfQv87PWQBJTa/1da255441d0e59f4add72fdf886f630b/tara.jpg"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}]]],"meta_description":[0,"Today, we are taking another step in helping to reduce the Internet’s reliance on CAPTCHAs to prove that you are not a robot. We are expanding the reach of our Cryptographic Attestation of Personhood experiment by adding support for a much wider range of devices. "],"primary_author":[0,{}],"localeList":[0,{"name":[0,"More devices, fewer CAPTCHAs, happier users Config"],"enUS":[0,"English for Locale"],"zhCN":[0,"Translated for Locale"],"zhHansCN":[0,"No Page for Locale"],"zhTW":[0,"No Page for Locale"],"frFR":[0,"Translated for Locale"],"deDE":[0,"Translated for Locale"],"itIT":[0,"No Page for Locale"],"jaJP":[0,"Translated for Locale"],"koKR":[0,"No Page for Locale"],"ptBR":[0,"No Page for Locale"],"esLA":[0,"No Page for Locale"],"esES":[0,"No Page for Locale"],"enAU":[0,"No Page for Locale"],"enCA":[0,"No Page for Locale"],"enIN":[0,"No Page for Locale"],"enGB":[0,"No Page for Locale"],"idID":[0,"No Page for Locale"],"ruRU":[0,"No Page for Locale"],"svSE":[0,"No Page for Locale"],"viVN":[0,"No Page for Locale"],"plPL":[0,"No Page for Locale"],"arAR":[0,"No Page for Locale"],"nlNL":[0,"No Page for Locale"],"thTH":[0,"No Page for Locale"],"trTR":[0,"No Page for Locale"],"heIL":[0,"No Page for Locale"],"lvLV":[0,"No Page for Locale"],"etEE":[0,"No Page for Locale"],"ltLT":[0,"No Page for Locale"]}],"url":[0,"https://blog.cloudflare.com/cap-expands-support"],"metadata":[0,{"title":[0,"デバイスの増加、CAPTCHAの減少、ユーザーの満足度向上"],"description":[0,"Today, we are taking another step in helping to reduce the Internet’s reliance on CAPTCHAs to prove that you are not a robot. We are expanding the reach of our Cryptographic Attestation of Personhood experiment by adding support for a much wider range of devices. "],"imgPreview":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/2OAqXnZfAASDXzzvOjUX2J/15365a0094a20dd7fc2d9e26597b166e/cap-expands-support-nkUsfk.png"]}]}],"locale":[0,"ja-jp"],"translations":[0,{"posts.by":[0,"リーク元"],"footer.gdpr":[0,"GDPR"],"lang_blurb1":[0,"この投稿は{lang1}でも表示されます。"],"lang_blurb2":[0,"この投稿は{lang1}および{lang2}でも表示されます。"],"lang_blurb3":[0,"この投稿は{lang1}、{lang2}、{lang3}でも表示されます。"],"footer.press":[0,"プレス"],"header.title":[0,"Cloudflare ブログ"],"search.clear":[0,"消去"],"search.filter":[0,"フィルター"],"search.source":[0,"ソース"],"footer.careers":[0,"キャリア"],"footer.company":[0,"会社"],"footer.support":[0,"サポート"],"footer.the_net":[0,"theNet"],"search.filters":[0,"フィルター"],"footer.our_team":[0,"Cloudflareのチーム"],"footer.webinars":[0,"ウェビナー"],"page.more_posts":[0,"その他の投稿"],"posts.time_read":[0,"{time}分で読了"],"search.language":[0,"言語"],"footer.community":[0,"コミュニティ"],"footer.resources":[0,"リソース"],"footer.solutions":[0,"ソリューション"],"footer.trademark":[0,"商標"],"header.subscribe":[0,"登録"],"footer.compliance":[0,"コンプライアンス"],"footer.free_plans":[0,"Freeプラン"],"footer.impact_ESG":[0,"インパクト/ESG"],"posts.follow_on_X":[0,"Xでフォロー"],"footer.help_center":[0,"ヘルプセンター"],"footer.network_map":[0,"ネットワークマップ"],"header.please_wait":[0,"お待ちください"],"page.related_posts":[0,"関連ブログ投稿"],"search.result_stat":[0,"{search_keyword}の結果{search_range}/{search_total}"],"footer.case_studies":[0,"導入事例"],"footer.connect_2024":[0,"Connect 2024"],"footer.terms_of_use":[0,"利用規約"],"footer.white_papers":[0,"ホワイトペーパー"],"footer.cloudflare_tv":[0,"Cloudflare TV"],"footer.community_hub":[0,"コミュニティハブ"],"footer.compare_plans":[0,"プラン比較"],"footer.contact_sales":[0,"営業担当へのお問い合わせ"],"header.contact_sales":[0,"営業担当へのお問い合わせ"],"header.email_address":[0,"メールアドレス"],"page.error.not_found":[0,"ページが見つかりません"],"footer.developer_docs":[0,"開発者ドキュメント"],"footer.privacy_policy":[0,"プライバシーポリシー"],"footer.request_a_demo":[0,"デモ依頼"],"page.continue_reading":[0,"続きを読む"],"footer.analysts_report":[0,"アナリストレポート"],"footer.for_enterprises":[0,"エンタープライズ向け"],"footer.getting_started":[0,"利用開始"],"footer.learning_center":[0,"ラーニングセンター"],"footer.project_galileo":[0,"プロジェクトGalileo"],"pagination.newer_posts":[0,"次の投稿"],"pagination.older_posts":[0,"以前の投稿"],"posts.social_buttons.x":[0,"Xで議論"],"search.icon_aria_label":[0,"検索"],"search.source_location":[0,"ソース/ロケーション"],"footer.about_cloudflare":[0,"Cloudflareについて"],"footer.athenian_project":[0,"Athenianプロジェクト"],"footer.become_a_partner":[0,"パートナープログラム"],"footer.cloudflare_radar":[0,"Cloudflare Radar"],"footer.network_services":[0,"ネットワークサービス"],"footer.trust_and_safety":[0,"信頼性と安全性"],"header.get_started_free":[0,"まずは無料プランから"],"page.search.placeholder":[0,"Cloudflareを検索"],"footer.cloudflare_status":[0,"Cloudflareステータス"],"footer.cookie_preference":[0,"Cookieの設定"],"header.valid_email_error":[0,"有効なメールアドレスを入力してください。"],"search.result_stat_empty":[0,"検索結果 {search_total}件中{search_range}件を表示"],"footer.connectivity_cloud":[0,"コネクティビティクラウド"],"footer.developer_services":[0,"開発者サービス"],"footer.investor_relations":[0,"IR"],"page.not_found.error_code":[0,"エラーコード:404"],"search.autocomplete_title":[0,"クエリを挿入し、Enterキーを押して送信してください"],"footer.logos_and_press_kit":[0,"ロゴとプレスキット"],"footer.application_services":[0,"アプリケーションサービス"],"footer.get_a_recommendation":[0,"推奨製品"],"posts.social_buttons.reddit":[0,"Redditで議論"],"footer.sse_and_sase_services":[0,"SSEサービスとSASEサービス"],"page.not_found.outdated_link":[0,"古いリンクを使われたか、アドレスを誤って入力された可能性があります。"],"footer.report_security_issues":[0,"セキュリティの問題を報告"],"page.error.error_message_page":[0,"お探しのページは見つかりませんでした。"],"header.subscribe_notifications":[0,"新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:"],"footer.cloudflare_for_campaigns":[0,"Cloudflare for Campaigns"],"header.subscription_confimation":[0,"サブスクリプションが確定されました。ご登録ありがとうございます!"],"posts.social_buttons.hackernews":[0,"Hacker Newsでの議論"],"footer.diversity_equity_inclusion":[0,"多様性、公平性、包摂性"],"footer.critical_infrastructure_defense_project":[0,"重要インフラ防衛プロジェクト"]}]}" ssr="" client="load" opts="{"name":"PostCard","value":true}" await-children="">2021-08-12
今日私たちは、あなたがロボットではないことを証明するための、インターネットのCAPTCHAへの依存を減らすために、新たな一歩を踏み出しました...