Yahoo! JAPANがワンタイムパスワードを実装したようです

こんにちは, ritouです.
この前は気のせいかと思っていたのですがリリースされていたようです.

スマートフォンからの使い方がブログで説明されているようですので、PC画面の方を試してみました。

ワンタイムパスワードの説明

さっそくログインして上記URLにアクセスします.
すると説明画面が出てきました.


というように書いてあります.
名前にログインなんちゃらというネーミングをつけないところも新鮮!
Cookieが普通に使える環境が対象ということでしょう.
メール周りも対象外かもしれませんがまぁ気にしない.

さっそく設定してみますよ.

確認済みメールアドレスから選択

ここでは確認済みメールアドレスの中から選択できます.
私はdocomoユーザーなのでそっちも登録済ですがスマートフォンGmail見る方が良いのでそっちを選択します.


設定のためにOTPを入力

設定対象のメールアドレスにOTPが送られます.
そうですね, これで一回確認しておかないと知らず知らずに設定済みになってると困りますからね.


設定完了. 停止用メールアドレスってのも設定できるらしい

設定完了すると、こんな画面になりました.
取得方法:メールとかなってるのであとあとソフトウェア/ハードウェアトークンなどへの拡張もできそうなUIですね.

停止用メールアドレスってのが設定できそうだったのでクリックして、設定できるメールアドレスとして残っていた携帯メールアドレスを設定しました。
ログインしなおしてみます.

ログイン画面の後に、OTP入力画面

まずログイン画面では普通にログインします.

この後, OTP設定をしていると入力画面が出てきます.
黒く塗りつぶしましたが最初の文字とか以外マスクされたメールアドレス宛てに送った旨の文言が出てきます.

で、その下にしばらくOTPをスキップする指定が可能なようです.
これはGoogleの2要素認証でも同じようになっていましたね.

で、設定しましたよっと。
登録済み端末情報を見ると設定内容が表示されました.

ここまでで設定+実際のログインを試しました.
GoogleFacebookとの比較という点で, スマートフォンのアプリやSMSを用いずにメールを使ったことは日本的かなと思います.
ハードウェアトークンはコスト面、ソフトウェアトークンは時刻同期などに課題があるような気がしますし、ヤフー様には今迄の携帯メールアドレスへの送信実績もあるでしょう.
今後スマートフォンの使われ方が変わってくればSMSなど選択肢を増やすこともできるのではないでしょうか.

さすがYahoo! JAPAN様でございます.

ではまた!