mikakiのよくある質問 — 登録・パスキー・Vault
誰でも登録できますか?#
現在の新規登録には招待コードが必要です。招待済みの方ははじめ方に沿って登録してください。一般向けの無制限な登録受付は行っていません。
招待がまだない方は、招待の相談で依頼先を確認できます。
アプリのインストールは必要ですか?#
Web版へのサインインとVault画面の利用はブラウザから始められます。ネイティブアプリの一般向け配布は準備中です。Web版とアプリ版の違いははじめ方にまとめています。
パスワードでログインできますか?#
mikakiのログインはパスキーを使います。パスワードによる代替ログインや、メールだけで暗号化データを復旧できる仕組みを提供しているわけではありません。
ログインできるのにVaultが開かないのはなぜですか?#
本人認証とVaultの復号は別です。復号には、保存済みのデータに対応するパスキーとPRF対応が必要です。同じアカウントに別のパスキーを追加しただけでは解錠できません。登録・保存に使った端末とパスキーを確認し、画面のエラーに従ってください。新しいデータで上書きして復旧しようとしないでください。
ログインできてもVaultが開かない場合は、パスキーとVaultの解錠の確認手順を参照してください。
保存した内容はすべてアプリやAIに渡りますか?#
ログインやVaultの解錠だけでは、すべての内容を提供しません。対象の情報と相手を選ぶ同意が別途必要で、機能によって運用上の制約もあります。平文エクスポートを渡した相手は、その内容を読めます。詳しくはVaultの使い方を参照してください。
パスキーをなくしたら復旧できますか?#
すべての利用可能なパスキー・解錠手段を失った場合の復旧は保証していません。対応パスキーへの項目ごとの移行はありますが、実端末での復旧の検証は完了していません。移行先で保存済みデータを開けることを確認する前に、元のパスキーを削除しないでください。
どんなアプリでも接続できますか?#
OpenID Connectによる連携には、管理者によるクライアントの事前登録と、そのアプリ側の実装・検証が必要です。アプリ連携ガイドを参照してください。mikakiへのログインだけで任意のサービスにログインできるわけではありません。
OpenID・FAPI・FIDOの認定は取得していますか?#
取得していません。Conformanceテストの記録は公開していますが、正式認定とテストの結果は別です。セキュリティと対応状況でテストの対象と制約を確認できます。
不具合や対応状況はどこで確認できますか?#
GitHubのソースコードとドキュメントを公開しています。Issuesには既知の課題があります。公開の報告に招待コード、ログインURL中のコード、トークン、個人データを含めないでください。