IdleAuthプロジェクト概要
IdleAuthプロジェクトは、古くなったWindows PCを活用した新しい認証アプリ『IdleAuth』を開発しました。このアプリは、低スペックのパソコンでも動作可能で、特にサポートが終了したWindowsシステムで大変役立つ存在です。2025年2月5日に初リリースされ、続いて4月11日にソースコードの公開が行われました。利用者は公式サイトからアプリをダウンロードし、手軽に導入が可能です。リンクは
こちらから。
アイドル認証アプリとは
IdleAuthは、画面に表示される英数字をブラウザに入力することで本人確認や銀行振込を行う認証システムです。OTP(One Time Password)方式に基づき、ウェブサイトから送信される乱数を入力します。特筆すべきは、インターネットに接続できない古いWindows10やそれ以前のPCでも使用できる点です。安全性に関しては利用者の操作に依存する部分があるため、その点には十分に注意を払う必要があります。また、IdleAuthは特定のウェブサイトでの利用に限定されています。
無料でシステムを構築可能
IdleAuthに対応したウェブサイト側の仕様はオープンになっており、会員登録を必要とするサイトでの二段階認証にも利用できます。このオフライン認証の特性を駆使すれば、他の認証方式では得られない安全性を実現できます。ソースコードが公開されているため、アプリの安全性を第三者が確認することも可能で、152KBの軽量な実行ファイル一つで逆アセンブル解析も容易に行えるのが特徴です。
ソフトウェアだけでなくハード認証にも対応
このアプリはPCにインストールすることで丸ごと認証ハードにすることが可能ですが、外付けのUSB認証キーやICカード(SmartCard)を使用することでさらに安全性が増します。LegacyのWindowsであるWin95時代からのCrypto APIにも対応しており、多様なハードウェアとの互換性があります。今後、このアプリ向けに新しいハードウェアが登場することも期待されており、エッジAIやNPUなどの最先端半導体技術に寄与することも考えられます。
常に無料で利用可能
IdleAuthは、今後も有料化されることはありません。もしかすると、Windowsのバージョンアップにより動作しなくなる可能性はありますが、最新版のVisual Studio 2022でソースコードをビルドすることができ、MFCを利用すれば再構築も可能です。この柔軟性により、幅広い世代のWindows OSに対応しています。
ハードウェアに対する強靭さ
IdleAuthは、故障したPCでも動作する可能性が高いアプリです。ハードエラーが発生した場合は、すぐに使用を中止する必要がありますが、古いPCを蘇らせる手段として十分に機能します。特に、PC内部の時計を利用せず、ボタン電池が切れていても動作可能なのが特徴です。
ハードエラー検出機能
IdleAuthでは、RSA暗号の検証を利用してハードエラーを的確に検出します。誤った認証データが送信された場合でも、サーバー側で問題なく処理されるため、ユーザーのデータ保護に貢献します。
発行する電子証明書
RSA暗号の電子証明書を発行する機能も搭載しており、公開鍵の漏洩を防ぎつつ、安全な運用が可能です。特に、量子コンピュータによる脅威も視野に入れた、高度な暗号技術に基づく運用は、今後さらに重要性を増すと考えられています。
まとめ
IdleAuthは、サポートが切れた古いPCを有効活用できる救世主のような存在です。安全性や使い勝手に加え、無償での提供が続くこのアプリは、今後のデジタル社会においても注目されるでしょう。公式サイトや必要なツールについては、
こちらよりご覧ください。