【要約】Selfie for sign-in: a new, easy way to access your Google Account [Hacker_News] | Summary by TechDistill
> Source: Hacker_News
Execute Primary Source
// Discussion Topic
Googleは、自撮り動画を用いてGoogleアカウントへログインする新機能を発表した。この技術を巡り、以下の論点が議論されている。
- ・生体データの取り扱いとプライバシーのリスク。
- ・ポリシー違反時に動画データを長期保存する可能性への懸念。
- ・AppleのFace IDのようなデバイス内完結型との技術的・思想的な違い。
- ・「より多くの個人データを提供することで、より多くのサービスを利用できる」というGoogleのモデルへの批判。
// Community Consensus
コミュニティの反応は、極めて批判的かつ懐疑的である。利便性よりも、データ主権の喪失を危惧する声が圧倒している。
- 「ポリシー違反時にデータを保持する」という条項による、監視社会への懸念。
- AppleのFace ID(ローカル処理)と比較した際の、セキュリティ設計の脆弱性。
- サービス利用の対価として、究極の個人情報を要求されることへの不快感。
- ・批判的な意見:
- 「ポリシー違反時にデータを保持する」という条項による、監視社会への懸念。
- AppleのFace ID(ローカル処理)と比較した際の、セキュリティ設計の脆弱性。
- サービス利用の対価として、究極の個人情報を要求されることへの不快感。
// Alternative Solutions
- ・AppleのFace ID(デバイス内でのローカル完結型認証)。
// Technical Terms
Senior Engineer Insight
> 生体情報をクラウドに集約する設計は、セキュリティの観点から極めて危うい。特に「ポリシー違反時にデータを保持する」という条項は、ユーザーのデータ主権を著しく損なう。我々の実戦的なシステム設計では、認証情報は可能な限りエッジ(デバイス内)で完結させるべきだ。Googleのモデルは、利便性と引き換えに、ユーザーの究極のプライバシーを収益化しようとしている。これは、信頼を基盤とするエンタープライズ領域では採用不可能なアプローチである。