AppStore IDはどうして毎回パスワード入力を要求する?

AppStoreではどうして毎回パスワード入力を要求するのでしょうか? 複数のアカウントがあるものにとって、とてもIDとパスワード管理がとても面倒です。

複数年使っている人にとってAppStoreにアクセスする事はもしかしたら少ないと思います、しかしまだ私の様にMacユーザになって年数の浅い私にとってMacを便利にしていくためにはAppStoreにアクセスすることは欠かせないです。


以下の事はとても避けたい

・紙にかく

・パソコンやスマホのメモに残す


理由:

紙をなくすパターン、

パソコンやスマホの場合、遠隔操作などで情報を得る事が出来る為。


発生するタイミング:

アプリ購入

購入済み情報

アカウント情報変更


できれば一度入力したらそのまま使える状態が好ましいと思います。ブラウザなどと同じ様なしくみ、暗号化されたキャッシュに残したり、キーチェーンが使える様になるとうれしいです。

またグーグルのようにアカウントを2要素認証できるように全てのスマホに対して利用できるアプリをリリースして、2要素を提供したらどうかと思います。

MacBook, OS X Mavericks (10.9.2)

投稿日 2014/02/28 19:34

返信
返信: 19

2014/03/01 17:49 野尻隆裕 への返信

野尻隆裕 さんによる書き込み:


なお、iOSではパスワード不要時間がデフォで0分ですが、ユーザーが設定を変更すると15分にできます。

ここだけに反応。


うちのiPhone 5s iOS 7.0.6 はデフォルトで15分になっていますが、これはどういうことでしょうか?(一度も設定をいじったことはありません)


iTUNES STORE - サービス規約にも15分との記述がありますが...

(以下抜粋)

一旦、Apple IDおよびパスワードを使用してお客様がお客様の本アカウントの認証をされると、お客様は、コンピュータまたはiOSデバイスで15分間は再び認証をする必要はあり ません。コンピュータまたはApple TVでパスワードを記憶し、認証状態を維持するように選択することもできます。この間、お客様は、パスワードを再入力せずに、本iTunes製品の購入およびダウンロードをすることができます。お客様は、お客様のコンピュー タ、iOSデバイス、またはApple TVの設定を変更することにより、本iTunes製品の購入機能を止めたり、取引ごとにパスワードを要求するように設定を変更したりすることができます

2014/03/01 18:10 Pajerow への返信

返信内容をみて驚きました。


AppStoreのパスワードは保存できるとありますが、できません。また面白い事になぜかそのブロックに全く関係のない設定画面のリンクが付いています。

どうしたんでしょう・・・


本App およびBookサービスから本App およびBook製品の購入およびダウンロードをするためには、お客様は、お客様の本アカウントでの購入の認証のために、お客様のApple IDおよびパスワードを入力するか、Touch IDを使用しなければなりません。一旦、Apple IDおよびパスワードを使用してお客様がお客様の本アカウントの認証をされると、お客様は、15分間は再び認証をする必要はあり ません。コンピュータでパスワードを記憶して、認証状態を維持するように選択することもできます。この間、お客様は、パスワードを再入力せずに、本App およびBook製品の購入およびダウンロードをすることができます。お客様は、お客様のコンピュータまたはiOSデバイスの設定を変更することにより、本 App およびBook製品の購入機能を止めたり、AppおよびBook製品取引ごとにパスワードを要求するように設定を変更したりすることができます。詳細については、http://support.apple.com/kb/HT1904およびhttp://support.apple.com/kb/HT4213を参照して下さい

2014/03/01 07:50 D300 への返信

パスワードはもちろん複雑かつとても長いパスワードを使っていますが、自分のMacなのにもかかわらず再度入力しなければ行けないという点を解決したいと思っています。

私は、Macにログインする際には、必ずIDとパスワードを入力する設定にしています(みなさんもそうかと思います。パスワードだけの人もいるかもしれません)そのためログイン後に使用するすべての認証が必要なeShoppingやクラウドサービスは一度IDとパスワードでログインすれば保存し以後Keychainから呼び出されます。またこれらには選択の余地があります。AppStoreもユーザにIDとパスワードの保存の選択の余地を柔軟に与えてほしいと思っています。


最近、多くのサイトで、メールアカウントがIDとなっているため、ログインの際はアカウントを別に覚えなくてもよいためメリットは有りますが、何らかにより理由により悪意のある者にメールアカウントを知られ、別のサイト(amazonなど)でもそのメールアカウントを使ってアクセスを試みることができます。

そのため、複数のメールアカウントを使い分け、他のサイトへの不正アクセス防止(なりすまし、個人情報漏洩対策)、またスパムがくることによってどこから漏れたか分かるようにしてあります。複数アカウントはリスクの最小化の為です。

2014/03/01 17:06 やすどん への返信

もしかして、 AppleのインフラとAppStoreシステムの仕組みがそのような事態に対応できてなかったというように感じ取れます。裁判の内容を知りたいです。

認証に関しては、アカウントとパスワードによる認証だけでなく、端末認証等も今の技術では簡単にできるはずですし、ユーザに認証方法(毎回IDとパスを入力するか、一度ログインしたらKeyChainに保存しそれから利用するか)を設定で選ばせるようにすると良いと思います。ただし、初期設定は都度入力する設定にしておくことで、セキュリティに疎い初心者にも易しい設計になりリスクの最小化に繋がります。


誤購入に関してはさすがにユーザの問題ではないでしょうか? まさにこれこそ俺の言う通りにアップルよ取りはからえと言っているように感じます。裁判内容は知りませんが、かなりのクレイマーに感じます。


またこれらの購入問題は、例えば基準数日以内、基準使用回数以内、または基準使用時間以内には返品可能などの仕組みを取り入れれば解決できる問題かと思います。(今そのようになっているかしりません。そもそも返品しようと考える前によく吟味して買います)

誤購入の理由がよくわかりませんが、アプリの機能を分かりやすく説明できていないApp提供者にも問題があると思います。つまりコンテンツ作成にもAppStoreは書き方のアドバイスやテンプレートを用意する必要が有り、また審査項目に加える必要があると思います。(既にあるかもしれませんが・・・)

これらによりリスクを最小限にでき、また可視化されることにより質のよいアプリ開発にも繋がると思います。

私は購入する時かなり時間を費やして調べて買っています。Youtubeや、製品開発者にメールでコンタクトしたり、こちらでお伺いしたりして購入しています。また、情報が少ないので良いアプリはBlogにして分かりやすく伝えています。

とにかく、めんどくさいですけどお金と時間は大切です。

この件はよく考えてフィードバックします。

2014/03/01 17:15 sldkjfsaoruewo への返信

裁判の内容を知りたいです。

Apple、子どものアプリ内購入問題でFTCと和解 3250万ドル支払いへ


要約すると、親がApp Storeで購入したあとの15分間のパスワード不要時間の間に、子供がApp Storeやアプリ内購入を使った。子供にパスワードを教えていなかったが、パスワードを要求されなかったので買えてしまった。これはAppleのiOSの設計が悪い。損害賠償を請求する。ということです。約34億円の賠償となりました。


そもそも、iOSデバイスにはパスコードロックがあるので、子供が勝手に使える訳がない。という見解もありますが、裁判では通用しませんでした。

よって、OS XのApp Storeでも、パスワード不要時間をデフォで設けると、裁判に負けます。


なお、iOSではパスワード不要時間がデフォで0分ですが、ユーザーが設定を変更すると15分にできます。OS Xでも同じ仕様にしてくれ、という要望なら、Appleが聞き入れる可能性があります。

2014/03/01 17:31 sldkjfsaoruewo への返信

iOSではパスワード不要時間がデフォで0分ということで、購入の際には、毎回入力しなければいけない状態なのですか?

デフォではそうです。

ですが、設定を変更すれば15分にできます。

さらに、この設定変更には設定変更専用のパスワードが必要なので、iPad/iPhoneのロック解除パスコードを子供が知っていても、設定変更専用のパスワードとApp Storeのパスワードを秘密にしていれば、子供にApp Storeを利用させずに済みます。


上記の仕様は、いわば裁判によってAppleに強制されたものですので、おそらくGoogleもAndroidに類似の仕様変更を行うでしょう。でないと、Googleも裁判に持ち込まれて負けますので。

2014/03/01 01:42 sldkjfsaoruewo への返信

AppStoreではどうして毎回パスワード入力を要求するのでしょうか? 複数のアカウントがあるものにとって、とてもIDとパスワード管理がとても面倒です。

複数IDを使い分ける必要が本当にあるのでしょうか?

事情はそれぞれでしょうが、ご自身の選択でそうなっているのであれば、致し方ない気もしますが....


どうしても複数ID必要なら、PWの設定のしかたを工夫するとか,、色々と手はあると思いますけど。

2014/03/01 07:22 Pajerow への返信

教えていただきありがとうございます。


Keychainでローカルに暗号化できる為、それを活用しない手はないと思いました。

パスワードを入力を必須にすることをユーザに選ばせることが一番良いと思います。

なぜならばユーザ毎にセキュリティの必要レベルが用途によって違うからです。

またマックはログイン時のIDとパスワードは必須の設定にできるからです。

2014/03/01 14:27 sldkjfsaoruewo への返信

以前のiOSは、貴方の望む仕様でした。

その結果、Appleは裁判で負けて多額の和解金を支払うことになり、現在ではOS X 10.9と同じ仕様に改めました。

ということで、貴方の望む仕様にすると裁判に再び負けるので、その仕様になることはありえません。

2014/03/01 16:22 野尻隆裕 への返信

教えていただきありがとうございます。


ショックな話ですね。そもそもの裁判でAppleが負ける要素が見当たらないのに。そんなのユーザの問題(いいがかり)だと思いますけどね。


P.S.

Blogみました。フィードバッックいろいろされているんですね。私も仮に無駄であっても頑張ります。




2014/03/01 16:28 やすどん への返信

回答ありがとうございます。


従えということを言っているのではないのですが、まぁ似た様なものですけど。


セキュリティに関しては利用者の考えに合わせ柔軟に対応できるようにして、ただし初期設定はリスク最小化の設定で良いと思います。


セキュリティに疎い方や、初心者にも易しい設計になります。


ちなみに皆さんもそうだと思いますが、私はスティーブ・ジョブズが大好きです。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

AppStore IDはどうして毎回パスワード入力を要求する?

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。