mikakimikaki.org

mikakiのよくある質問 — 登録・パスキー・Vault

誰でも登録できますか?#

現在の新規登録には招待コードが必要です。招待済みの方ははじめ方に沿って登録してください。一般向けの無制限な登録受付は行っていません。

招待がまだない方は、招待の相談で依頼先を確認できます。

アプリのインストールは必要ですか?#

Web版へのサインインとVault画面の利用はブラウザから始められます。ネイティブアプリの一般向け配布は準備中です。Web版とアプリ版の違いははじめ方にまとめています。

パスワードでログインできますか?#

mikakiのログインはパスキーを使います。パスワードによる代替ログインや、メールだけで暗号化データを復旧できる仕組みを提供しているわけではありません。

ログインできるのにVaultが開かないのはなぜですか?#

本人認証とVaultの復号は別です。復号には、保存済みのデータに対応するパスキーとPRF対応が必要です。同じアカウントに別のパスキーを追加しただけでは解錠できません。登録・保存に使った端末とパスキーを確認し、画面のエラーに従ってください。新しいデータで上書きして復旧しようとしないでください。

ログインできてもVaultが開かない場合は、パスキーとVaultの解錠の確認手順を参照してください。

保存した内容はすべてアプリやAIに渡りますか?#

ログインやVaultの解錠だけでは、すべての内容を提供しません。対象の情報と相手を選ぶ同意が別途必要で、機能によって運用上の制約もあります。平文エクスポートを渡した相手は、その内容を読めます。詳しくはVaultの使い方を参照してください。

パスキーをなくしたら復旧できますか?#

すべての利用可能なパスキー・解錠手段を失った場合の復旧は保証していません。対応パスキーへの項目ごとの移行はありますが、実端末での復旧の検証は完了していません。移行先で保存済みデータを開けることを確認する前に、元のパスキーを削除しないでください。

どんなアプリでも接続できますか?#

OpenID Connectによる連携には、管理者によるクライアントの事前登録と、そのアプリ側の実装・検証が必要です。アプリ連携ガイドを参照してください。mikakiへのログインだけで任意のサービスにログインできるわけではありません。

OpenID・FAPI・FIDOの認定は取得していますか?#

取得していません。Conformanceテストの記録は公開していますが、正式認定とテストの結果は別です。セキュリティと対応状況でテストの対象と制約を確認できます。

不具合や対応状況はどこで確認できますか?#

GitHubのソースコードとドキュメントを公開しています。Issuesには既知の課題があります。公開の報告に招待コード、ログインURL中のコード、トークン、個人データを含めないでください。

次に読む#

  • はじめ方:招待から登録し、Webで使い始める手順へ進みます。
  • アプリ連携ガイド:自分のアプリを接続するための登録と実装を確認します。