これで安心・安全!ワンタイムパスワードのしくみについて解説

  • これで安心!ワンタイムパスワードのしくみについて解説

    2016.03.11

これで安心・安全!ワンタイムパスワードのしくみについて解説

インターネット上でクレジットカードを使う場合は、安全性や信頼性は誰もが気になるところです。利用したネットショップのセキュリティ対策が万全でなかった場合は、最悪の場合、情報漏洩やクレジットカードの不正利用などの被害に遭う可能性はゼロではございません。

こうした危険に対する救世主として登場したのが「ワンタイムパスワード」という安全性の高い認証方式です。今回は、このワンタイムパスワードについて、詳しく解説していきます。

こちらもあわせてご覧ください

日常利用でポイント貯まる!
三井住友カード(NL)

三井住友カード(NL)
  • 年会費永年無料
  • 対象のコンビニ・飲食店で
    ポイント7%還元
お得なキャンペーン実施中!
詳細を見る
  • 商業施設内の店舗など、一部ポイント加算の対象とならない店舗があります。
  • カード現物のタッチ決済、iD、カードの差し込み、磁気取引は対象となりません。 Google Pay™ 、Samsung Payで、Mastercard®タッチ決済はご利用いただけません。
  • 通常のポイント分を含んだ還元率です。
  • スマホのタッチ決済でのご利用対象店舗とモバイルオーダーのご利用対象店舗は異なる場合があります。詳しくはサービス詳細ページをご確認ください。

毎月9万円使うあなたに
三井住友カード
ゴールド(NL)

三井住友カード ゴールド(NL)

年間100万円のご利用で

  • 翌年以降の年会費永年無料
  • 10,000ポイントプレゼント
お得なキャンペーン実施中!
詳細を見る
  • 対象取引や算定期間などの実際の適用条件などの詳細は三井住友カードのホームページをご確認ください。

ワンタイムパスワードとは

「ワンタイムパスワード(one time password)」はその名の通り、一度限りしか使えない使い捨てパスワードのことです。

これまで主流だった毎回同じパスワードを入力する「固定パスワード(静的認証)」は、パスワードの使い回しや情報漏洩などによって第三者に不正利用されてしまうリスクがありましたが、動的認証のワンタイムパスワードであれば、60秒ごとに使い捨ての新しいパスワードが生成されるため、万が一漏洩してしまっても第三者に不正利用される心配はございません。

さらに、固定パスワードは、

  • パスワードそのものを記憶しておく必要がある
  • それらパスワードをサイトごとに使い分ける必要がある
  • 定期的に変更する必要がある

など安全性を確保するために必要なことがありますが、ワンタイムパスワードはその必要がなく大変利便性の高い認証システムとなっています。

ワンタイムパスワードの必要性

ネットショッピングをはじめとするインターネット上でのクレジットカード決済ではクレジットカードを提示する必要がございません。いわゆる非対面取引「CNP(Card Not Present)」とよばれるもので、クレジットカード番号と有効期限を入力するだけで手軽に決済ができるのが魅力の取引形式です。

その一方で、決済の際にクレジットカードを提示する必要がない非対面取引は、なりすましによる不正取引増加の一因にもなっています。こうした不正利用対策の1つとして導入されるようになったのが「3Dセキュア」とよばれる本人認証です。

カード番号や有効期限などのほかに、事前にカード会社へ登録して取得したパスワードを決済時に入力することで、本人であることを確認します。

クレジットカード業界では、これまでも3Dセキュアを導入していましたが、それでもフィッシング詐欺や不正アクセスなどによるパスワードの漏洩により、不正にカード情報が使用される事案が多発したこともあり、これまでの3Dセキュアにワンタイムパスワードを導入することでセキュリティの強化が図れます。

ワンタイムパスワードを提供する方法

ここで、ワンタイムパスワードのしくみを確認しましょう。ワンタイムパスワードを提供するためのデバイスは大きくわけて「(1)ハードトークン」、「(2)ソフトトークン(スマートフォン)」の2種類があります。「(3)メール送信」で提供することもできます。以下で詳しく説明します。

(1)ハードトークン

キーホルダーサイズやカード型の装置で、ディスプレイ部分にワンタイムパスワードが表示されます。お申し込みをした方ひとりずつに配布されますが、外で利用する場合は持ち運びする必要があるため、利便性の低下や紛失のリスクがあるというデメリットもあります。

(2)ソフトトークン(スマートフォン)

スマートフォン端末(ソフトトークン)のアプリを利用してワンタイムパスワードを表示します。ハードトークンを持ち運びしなくてもスマートフォンを持っていればどこでもワンタイムパスワードを利用できるのがメリットです。

(3)メール送信

事前に登録したアドレスにワンタイムパスワードを送信してもらうこともできます。アプリのダウンロードやトークンの持ち運びは不要ですが、ウィルス感染による漏えいのリスクがあります。

三井住友カードでは、利便性とセキュリティの高さから、(2)ソフトトークン(スマホアプリ)を採用しています。

ワンタイムパスワードで安心・安全なインターネットライフを!

ワンタイムパスワード イメージ

上記のとおり、ワンタイムパスワードを使えば安心・安全な環境の中でインターネットショッピングをすることができます。

三井住友カードでは、クレジットカード決済におけるスマホアプリを用いたワンタイムパスワードを国内で初めて導入しております。

弊社会員のみなさんで、スマートフォンを持ってさえいれば登録料も利用料も無料ですので、ぜひワンタイムパスワードをご利用ください。

ご利用の場合は、インターネットサービス「Vpass」の専用ページよりお申し込みいただく必要があります。

2024年3月以降ネットショッピング認証の方法が変更となります。新しい認証手段にはメールアドレスの登録が必要です。未登録の方はVpassへのメールアドレス登録をお願いします。

2016年3月時点の情報のため、最新の情報ではない可能性があります。

初めてのお申し込みには三井住友カードがおすすめ!

初めてのお申し込みには
三井住友カードがおすすめ!

下の表は、横にスライドしてご覧ください。

三井住友カード
(NL)

三井住友カード(NL)

三井住友カード
ゴールド(NL)

三井住友カード ゴールド(NL)

三井住友カード
プラチナプリファード

三井住友カード プラチナプリファード

三井住友カード
プラチナ

三井住友カード プラチナ

三井住友カード
Visa Infinite

三井住友カード Visa Infinite
年会費 永年無料 5,500円(税込)
年間100万円のご利用で翌年以降永年無料※4
33,000円(税込) 55,000円(税込) 99,000円(税込)
ポイント還元率 0.5%~7% 0.5%~7% 1%~10% 1%~7% 1%~10%
カード利用枠 ~100万円 ~200万円 ~500万円 原則300万円~ 原則300万円~
特徴
  • 対象のコンビニ・飲食店でポイント7%還元※1
  • 最短10秒で即時発行※2
  • 海外旅行傷害保険最高2,000万円※3
  • 対象のコンビニ・飲食店でポイント7%還元※1
  • 年間100万円のご利用で毎年10,000ポイントプレゼント※4
  • 新規入会&利用特典で40,000ポイントプレゼント
  • 毎年、継続利用で最大40,000ポイントプレゼント※5
  • 「リワードアップ」の対象加盟店の利用で最大+9%ポイント獲得※6
  • 海外・国内旅行傷害保険最高1億円※3
  • ショッピング補償年間500万円
  • あなたの旅をサポートするコンシェルジュサービス
  • 新規入会&利用特典で100,000ポイントプレゼント※7・9
  • 毎年、継続利用で最大110,000ポイントプレゼント※8・9
  • 三井住友カード Visa Infinite会員限定体験
  • 商業施設内の店舗など、一部ポイント加算の対象とならない店舗があります。
    カード現物のタッチ決済、iD、カードの差し込み、磁気取引は対象外です。
    通常のポイント分を含んだ還元率です。
    スマホのタッチ決済対象店舗とモバイルオーダーの対象店舗は異なります。詳しくはサービス詳細ページをご確認ください。
  • 即時発行ができない場合があります。
  • 事前に旅費などを当該カードでクレジット決済いただくことが前提です。
  • 対象取引や算定期間などの実際の適用条件などの詳細は三井住友カードのホームページをご確認ください。
  • 毎年、前年100万円ご利用ごとに10,000ポイントプレゼント。
  • 特典付与の条件は、必ず三井住友カードのホームページをご確認ください。
  • ご入会月の3ヵ月後末までに100万円(税込)以上のご利用で、プラス100,000ポイントをプレゼント。
  • 毎年、前年の年間ご利用金額に応じて最大110,000ポイントをプレゼント。
  • 特典を受けるには一定の条件がありますので詳細をご確認ください。
    本特典は予告なく変更、終了する場合がございますのでご了承ください。

新規入会者限定プレゼント実施中!

新規入会者限定プレゼント実施中!

対象カード・適用条件について、お申し込み前に必ず上記バナーより詳細ページをご確認ください。

詳細ページは予告なく変更・終了することがございます。

今回の記事のまとめ

ワンタイムパスワードとは

  • 安心・安全で利便性の高い認証システム

ワンタイムパスワードを提供する方法

  • ハードトークンを利用
  • ソフトトークン(スマートフォン)を利用
  • メールでパスワードを受信

三井住友カードではソフトトークン(スマートフォン)を利用

ワンタイムパスワードを利用する方法

  • Vpass会員登録後、専用ページよりお申し込み