![](https://s.togetter.com/static/web/img/placeholder.gif)
Apple Anonymous Attestationとは、サイトやアカウントごとに固有のAttestationを生成することで、典型的なAttestation方式より匿名性をあげたAttestation #openid #technight
2020-08-20 18:23:38![](https://s.togetter.com/static/web/img/placeholder.gif)
あよくらさん: Attestationとは、 WebAuthnはブラウザとRPの間の通信の仕様。 鍵の保管生成はちゃんとしてますよね、ということを証明したもの。 自分用一人用のAttestationであったら、せっかくサービスごとに異なる秘密鍵使ってても、同一ユーザーであると推測ができてしまう。 #openid #technight
2020-08-20 18:25:26![](https://s.togetter.com/static/web/img/placeholder.gif)
あよくらさん: そこで、"Apple Anonymous Attestation" 異なるアカウント、異なるサイトでAttestationを分けることで、Attestationの匿名性をより上げている。 (とはいえ、もちろん、Apple製品のAttestationということくらいは分かる) #technight #openid
2020-08-20 18:27:24![](https://s.togetter.com/static/web/img/placeholder.gif)
はじめの質問。SAMLはいつ死ぬの?笑 #openid #technight pic.twitter.com/iU4LpiyUd2
2020-08-20 18:28:30![](https://s.togetter.com/static/web/img/placeholder.gif)
![](https://s.togetter.com/static/web/img/placeholder.gif)
まさに、話してる途中OIDCのRPとFIDOのRPでごっちゃになりました!すみません! #openid #technight twitter.com/samiii_xyz/sta…
2020-08-20 18:28:50![](https://s.togetter.com/static/web/img/placeholder.gif)
RP (Relying Party) って言葉、OpenIDで出てくるときと、FIDOで出てくるときで、頭切り替えないといけないからややこしいですね。 #technight #openid
2020-08-20 18:16:43![](https://s.togetter.com/static/web/img/placeholder.gif)
Q:SAMLいつ死ぬの? →死なないですよね。 SCIM連携とか、SAMLの方が進んでいるところもありますし、エンプラではレガシーなシステムが使い続けられることも多いので、あと10年くらいは少なくとも生きてると思います。 by novさん #technight #openid
2020-08-20 18:29:35![](https://s.togetter.com/static/web/img/placeholder.gif)
質問内容と、各Speakerと、勉強会のタイトルと、今はQA中だよということと、表示されるこの画面、見やすい。すごく良い。 #technight #openid pic.twitter.com/ENwpraUzZH
2020-08-20 18:33:45![](https://s.togetter.com/static/web/img/placeholder.gif)
![](https://s.togetter.com/static/web/img/placeholder.gif)
発表中の、大きくスライド&ワイプでSpeakerが表示されているのもすごく良かった〜。 #technight #openid
2020-08-20 18:34:37![](https://s.togetter.com/static/web/img/placeholder.gif)
WebIDという単語はこの時も聞いたな。(安直なネーミング…) 大体、この時から議論があまり前に進んでないの悲しみ。 Security Indicators、ううう。 w3.org/2011/identity-… #openid #technight
2020-08-20 18:47:24![](https://s.togetter.com/static/web/img/placeholder.gif)
Q: ChromとSafari以外は? 都築さん: FireFoxも、ITPと同じような ETP というものが存在する。 novさん: EdgeはChromと基本的に同じかな。 #technight #openid
2020-08-20 18:48:05![](https://s.togetter.com/static/web/img/placeholder.gif)
StrongなAuthnなFIDOのRecoveryにもStrongじゃなくちゃいけないのでパスワードじゃなくStrongにできるIDとのFederationに頼るべきでしょう #openid #technight
2020-08-20 18:48:11