Braveは、ユーザーが新しいEmail Aliases機能や今後のBraveの各種サービスを利用できる新しいアカウントシステム「Brave Accounts」を開始した。同社によると、このシステムは暗号化認証プロトコル「OPAQUE」を採用しており、パスワードをユーザーのデバイス外に出すことなく、ユーザーが自分のパスワードを知っていることを証明できる一方で、サーバー側も正当性を証明できるという。
Braveは、たとえ同社のデータベースが侵害されたとしても、攻撃者はなおサーバーキーを必要とし、パスワードを一括で解読することはできないと説明した。また同社は、OPAQUEはフィッシング攻撃を防ぐものではないため、ユーザーには引き続き強力なパスワードが必要だと付け加えた。将来のBrave Syncのバージョンでは、Brave Accountsとのペアリングに対応し、現在のQRコードによるペアリング手順を不要にしつつ、アカウント不要の同期オプションも引き続き利用可能にする予定だ。
Brave、OPAQUEパスワード認証を採用した「Brave Accounts」を開始
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
