@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/passkey-why-secure/#article>
    schema:about <https://comcomponent.com/knowledge/passkey/>, <https://comcomponent.com/knowledge/webauthn/> ;
    schema:mentions <https://comcomponent.com/knowledge/fido2/>, <https://comcomponent.com/knowledge/ctap/>, <https://comcomponent.com/knowledge/authenticator/>, <https://comcomponent.com/knowledge/rp-id/>, <https://comcomponent.com/knowledge/phishing/>, <https://comcomponent.com/knowledge/aitm-phishing/>, <https://comcomponent.com/knowledge/synced-passkey/>, <https://comcomponent.com/knowledge/device-bound-passkey/>, <https://comcomponent.com/knowledge/account-takeover/>, <https://comcomponent.com/knowledge/phishing-resistant-mfa/>, <https://comcomponent.com/knowledge/entra-id/>, <https://comcomponent.com/knowledge/tpm/>, <https://comcomponent.com/knowledge/totp/>, <https://comcomponent.com/knowledge/nist-aal3/> .

<https://comcomponent.com/knowledge/passkey/> a skos:Concept ;
    skos:prefLabel "パスキー"@ja ;
    skos:definition "FIDO2の資格情報のうち、パスワードの代わりに単体でログインできるもの(ディスカバラブル資格情報)の呼び名。秘密鍵を認証器に保持し、サーバーには公開鍵だけを預ける。"@ja ;
    skos:altLabel "Passkey" ;
    ks:uses <https://comcomponent.com/knowledge/webauthn/> ;
    ks:uses <https://comcomponent.com/knowledge/fido2/> ;
    ks:uses <https://comcomponent.com/knowledge/public-key-cryptography/> ;
    ks:uses <https://comcomponent.com/knowledge/authenticator/> ;
    ks:uses <https://comcomponent.com/knowledge/windows-hello/> ;
    ks:uses <https://comcomponent.com/knowledge/fido2-security-key/> ;
    ks:requires <https://comcomponent.com/knowledge/rp-id/> ;
    ks:prevents <https://comcomponent.com/knowledge/phishing/> ;
    ks:prevents <https://comcomponent.com/knowledge/aitm-phishing/> ;
    ks:recommendedFor <https://comcomponent.com/knowledge/phishing-resistant-mfa/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/entra-id/> ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/session-cookie-theft/> .

<https://comcomponent.com/knowledge/webauthn/> a skos:Concept ;
    skos:prefLabel "WebAuthn"@ja ;
    skos:definition "ブラウザーとWebサイトの間で公開鍵暗号ベースの資格情報を作成・利用するためのW3C勧告のAPI。パスキーの土台となる規格の1つ。"@ja ;
    skos:altLabel "Web Authentication API" ;
    skos:altLabel "Web Authentication" ;
    ks:requires <https://comcomponent.com/knowledge/webauthn-secure-context/> ;
    ks:uses <https://comcomponent.com/knowledge/webauthn-challenge/> .

<https://comcomponent.com/knowledge/fido2/> a skos:Concept ;
    skos:prefLabel "FIDO2"@ja ;
    skos:definition "WebAuthnとCTAPを合わせた枠組みの総称(FIDO2 = WebAuthn + CTAP)。パスキーはこの土台の上に成り立つ。"@ja ;
    ks:uses <https://comcomponent.com/knowledge/webauthn/> ;
    ks:uses <https://comcomponent.com/knowledge/ctap/> .

<https://comcomponent.com/knowledge/public-key-cryptography/> a skos:Concept ;
    skos:prefLabel "公開鍵暗号"@ja ;
    skos:definition "対になる秘密鍵と公開鍵を使い、公開鍵から秘密鍵を計算量的に導出できない暗号方式。パスキーの安全性の土台。"@ja ;
    skos:altLabel "非対称暗号"@ja ;
    ks:mitigates <https://comcomponent.com/knowledge/credential-database-breach/> .

<https://comcomponent.com/knowledge/ctap/> a skos:Concept ;
    skos:prefLabel "CTAP"@ja ;
    skos:definition "ブラウザーと外付け認証器(セキュリティキー等)の間の通信を規定するFIDOアライアンスの規格。USB・NFC・Bluetooth越しに通信する。"@ja ;
    skos:altLabel "Client to Authenticator Protocol" .

<https://comcomponent.com/knowledge/authenticator/> a skos:Concept ;
    skos:prefLabel "認証器"@ja ;
    skos:definition "パスキーの秘密鍵を保管し、生体認証やPINによるローカルな本人確認を行うハードウェア/ソフトウェアの主体。Windows Hello、Face ID/Touch ID、セキュリティキーなど。"@ja ;
    skos:altLabel "Authenticator" .

<https://comcomponent.com/knowledge/tpm/> a skos:Concept ;
    skos:prefLabel "TPM"@ja ;
    skos:definition "暗号鍵を外部に出さずに保護し、起動環境の改ざん検証を担うセキュリティモジュール。"@ja ;
    skos:altLabel "Trusted Platform Module" ;
    skos:altLabel "セキュリティチップ"@ja .

<https://comcomponent.com/knowledge/windows-hello/> a skos:Concept ;
    skos:prefLabel "Windows Hello"@ja ;
    skos:definition "顔・指紋・PINでサインインするWindowsの生体認証機能。パスキーの認証器としても使え、秘密鍵はTPMがあればハードウェア保護される。"@ja .

<https://comcomponent.com/knowledge/fido2-security-key/> a skos:Concept ;
    skos:prefLabel "セキュリティキー"@ja ;
    skos:definition "USBやNFC等で接続する、デバイス固定型パスキーを保持する専用ハードウェア認証器。"@ja ;
    skos:altLabel "FIDO2セキュリティキー"@ja ;
    skos:altLabel "YubiKey" .

<https://comcomponent.com/knowledge/device-bound-passkey/> a skos:Concept ;
    skos:prefLabel "デバイス固定型パスキー"@ja ;
    skos:definition "秘密鍵が単一のハードウェアから外に出ないタイプのパスキー。セキュリティキーやWindows Helloなどが該当する。"@ja ;
    skos:altLabel "Device-Bound Passkey" ;
    ks:uses <https://comcomponent.com/knowledge/authenticator/> .

<https://comcomponent.com/knowledge/webauthn-secure-context/> a skos:Concept ;
    skos:prefLabel "セキュアコンテキスト要件(HTTPS)"@ja ;
    skos:definition "WebAuthn APIがHTTPS(またはlocalhost)のセキュアコンテキストでしか呼び出せないという制約。"@ja ;
    skos:altLabel "Secure Context" .

<https://comcomponent.com/knowledge/webauthn-challenge/> a skos:Concept ;
    skos:prefLabel "チャレンジ(使い捨て乱数)"@ja ;
    skos:definition "サーバーが登録・認証のたびに新しく生成する使い捨ての乱数。認証器はこれに署名し、通信の再利用(リプレイ)を防ぐ。"@ja ;
    skos:altLabel "challenge" .

<https://comcomponent.com/knowledge/rp-id/> a skos:Concept ;
    skos:prefLabel "RP ID(Relying Party識別子)"@ja ;
    skos:definition "パスキーが紐付けられるサイトのドメイン。ブラウザーは表示中のオリジンに対応するRP IDの資格情報しか候補に出さない。"@ja ;
    skos:altLabel "Relying Party ID" ;
    skos:altLabel "RPID" ;
    ks:prevents <https://comcomponent.com/knowledge/phishing/> .

<https://comcomponent.com/knowledge/phishing/> a skos:Concept ;
    skos:prefLabel "フィッシング"@ja ;
    skos:definition "本物そっくりの偽サイトに利用者を誘導し、認証情報を入力させて盗み取る攻撃。"@ja .

<https://comcomponent.com/knowledge/aitm-phishing/> a skos:Concept ;
    skos:prefLabel "AiTM(中間者)型フィッシング"@ja ;
    skos:definition "偽サイトが本物のサーバーへリアルタイムに中継し、パスワードとワンタイムコードをそのまま横流しして突破するフィッシング手法。"@ja ;
    skos:altLabel "Adversary-in-the-Middle" ;
    skos:altLabel "中継型フィッシング"@ja .

<https://comcomponent.com/knowledge/credential-database-breach/> a skos:Concept ;
    skos:prefLabel "認証情報データベースの漏洩"@ja ;
    skos:definition "サーバーに保存された認証情報(パスワードのハッシュ等)がデータベース流出によって攻撃者の手に渡ること。"@ja ;
    skos:altLabel "DB漏洩"@ja .

<https://comcomponent.com/knowledge/password-authentication/> a skos:Concept ;
    skos:prefLabel "パスワード認証"@ja ;
    skos:definition "利用者とサーバーが共有する秘密(パスワード)を、ログインのたびに送って照合する認証方式。"@ja .

<https://comcomponent.com/knowledge/password-reuse/> a skos:Concept ;
    skos:prefLabel "パスワードの使い回し(リスト型攻撃)"@ja ;
    skos:definition "同じパスワードを複数サイトで使い回すことで、1か所の漏洩が他サイトへの不正ログインに波及すること。"@ja ;
    skos:altLabel "パスワードリスト型攻撃"@ja .

<https://comcomponent.com/knowledge/account-takeover/> a skos:Concept ;
    skos:prefLabel "アカウント乗っ取り"@ja ;
    skos:definition "第三者が正規利用者になりすましてアカウントを制御できるようになること。"@ja .

<https://comcomponent.com/knowledge/session-cookie-theft/> a skos:Concept ;
    skos:prefLabel "セッションクッキー窃取"@ja ;
    skos:definition "ログイン後に発行されたセッションクッキーをマルウェアやXSSで盗み、認証を経ずになりすます攻撃。ログインの瞬間を守る認証方式では防げない。"@ja ;
    skos:altLabel "セッションハイジャック"@ja ;
    ks:mayCause <https://comcomponent.com/knowledge/account-takeover/> .

<https://comcomponent.com/knowledge/totp/> a skos:Concept ;
    skos:prefLabel "ワンタイムパスワード(TOTP)"@ja ;
    skos:definition "サーバーと認証アプリが共有するシードから一定時間ごとに生成される、共有秘密ベースのワンタイムコード。"@ja ;
    skos:altLabel "TOTP" ;
    skos:altLabel "時間ベースワンタイムパスワード"@ja ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/phishing-resistant-mfa/> .

<https://comcomponent.com/knowledge/phishing-resistant-mfa/> a skos:Concept ;
    skos:prefLabel "フィッシング耐性MFA"@ja ;
    skos:definition "AiTM等の中継攻撃でも突破されない多要素認証。CISAはFIDO/WebAuthnとPKIベース認証(スマートカード等)のみをこれに分類し、FIDOをゴールドスタンダードと位置付けている。"@ja ;
    skos:altLabel "Phishing-Resistant MFA" .

<https://comcomponent.com/knowledge/entra-id/> a skos:Concept ;
    skos:prefLabel "Microsoft Entra ID"@ja ;
    skos:definition "Microsoftのクラウド型ID・アクセス管理基盤。"@ja ;
    skos:altLabel "Entra ID" ;
    skos:altLabel "Azure AD" ;
    skos:altLabel "Azure Active Directory" ;
    ks:uses <https://comcomponent.com/knowledge/passkey/> .

<https://comcomponent.com/knowledge/synced-passkey/> a skos:Concept ;
    skos:prefLabel "同期型パスキー"@ja ;
    skos:definition "秘密鍵をエンドツーエンド暗号化した状態で、プラットフォームのクラウドアカウント経由でデバイス間に複製するタイプのパスキー。"@ja ;
    skos:altLabel "Syncable Passkey" ;
    skos:altLabel "Syncable Authenticator" ;
    ks:storedIn <https://comcomponent.com/knowledge/platform-credential-vault/> ;
    ks:incompatibleWith <https://comcomponent.com/knowledge/nist-aal3/> .

<https://comcomponent.com/knowledge/platform-credential-vault/> a skos:Concept ;
    skos:prefLabel "プラットフォームの資格情報保管庫"@ja ;
    skos:definition "同期型パスキーの秘密鍵をエンドツーエンド暗号化して保管・同期するApple/Googleなどのクラウドサービス。事業者自身も中身を読めない。"@ja ;
    skos:altLabel "iCloudキーチェーン"@ja ;
    skos:altLabel "Googleパスワードマネージャー"@ja .

<https://comcomponent.com/knowledge/nist-aal3/> a skos:Concept ;
    skos:prefLabel "NIST AAL3(認証器保証レベル3)"@ja ;
    skos:definition "NIST SP 800-63Bが定める認証器保証レベルのうち最高位。ハードウェアで保護・隔離された暗号認証器を要求し、秘密鍵がエクスポート可能な認証器はAAL3では使用しないこととされる。"@ja ;
    skos:altLabel "AAL3" ;
    skos:altLabel "Authenticator Assurance Level 3" .

<https://comcomponent.com/knowledge/platform-account-hardening/> a skos:Concept ;
    skos:prefLabel "プラットフォームアカウントの保護強化"@ja ;
    skos:definition "同期型パスキーを預けるクラウドアカウント(Apple ID/Googleアカウント等)自体を、強固な画面ロックや回復手段の整理、物理セキュリティキーで保護すること。"@ja ;
    ks:recommendedFor <https://comcomponent.com/knowledge/account-takeover/> .

<https://comcomponent.com/knowledge/account-recovery-abuse/> a skos:Concept ;
    skos:prefLabel "アカウント回復フローの悪用"@ja ;
    skos:definition "「デバイスを失くした」と偽ってサポート窓口やメール経由の再設定に持ち込み、攻撃者自身の認証情報を登録させる攻撃手口。"@ja .

<https://comcomponent.com/knowledge/account-recovery-hardening/> a skos:Concept ;
    skos:prefLabel "回復フローの本人確認強化"@ja ;
    skos:definition "アカウント回復申請時の本人確認を強化し、なりすましによる回復フローの悪用を防ぐ設計・運用。"@ja ;
    ks:recommendedFor <https://comcomponent.com/knowledge/account-recovery-abuse/> .

<https://comcomponent.com/knowledge/fallback-credential/> a skos:Concept ;
    skos:prefLabel "併存するフォールバック認証手段"@ja ;
    skos:definition "パスキー導入後もアカウントに残るパスワードやSMSログインなど、より弱い代替の認証手段。フィッシング耐性はアカウント全体で見て最弱の手段に律速される。"@ja ;
    skos:altLabel "フォールバック手段"@ja .

<https://comcomponent.com/knowledge/fallback-retirement/> a skos:Concept ;
    skos:prefLabel "フォールバック手段の計画的縮小"@ja ;
    skos:definition "パスキー導入後に、パスワードやSMSログインなどの弱い代替手段を計画的に廃止・縮小していく取り組み。"@ja ;
    ks:recommendedFor <https://comcomponent.com/knowledge/fallback-credential/> .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/webauthn/> ;
    schema:description "パスキーはW3CのWebAuthn(Web Authentication API)を実装のベースにする"@ja ;
    ks:evidence <https://www.w3.org/TR/webauthn-2/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/fido2/> ;
    schema:description "パスキーはFIDO2(WebAuthn+CTAP)の資格情報のうち、単体でログインできるものの呼び名"@ja ;
    ks:evidence <https://fidoalliance.org/how-fido-works/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/public-key-cryptography/> ;
    schema:description "パスキーはサイトごとの公開鍵暗号の鍵ペアであり、秘密鍵と公開鍵の非対称性が安全性の土台になる"@ja ;
    ks:evidence <https://www.w3.org/TR/webauthn-2/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/fido2/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/webauthn/> ;
    schema:description "FIDO2はブラウザーとサイトの間の規格であるWebAuthnを構成要素の1つとする"@ja ;
    ks:evidence <https://fidoalliance.org/how-fido-works/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/fido2/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/ctap/> ;
    schema:description "FIDO2はブラウザーと外付け認証器の間の規格であるCTAPを構成要素の1つとする"@ja ;
    ks:evidence <https://fidoalliance.org/how-fido-works/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/authenticator/> ;
    schema:description "パスキーの秘密鍵はWindows Hello・Face ID・セキュリティキーなどの認証器に保管される"@ja ;
    ks:evidence <https://www.w3.org/TR/webauthn-2/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/authenticator/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm/> ;
    schema:description "Windows環境の認証器はTPMが利用可能なとき秘密鍵をTPM配下でハードウェア保護する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/identity-protection/passkeys/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-hello/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm/> ;
    schema:description "Windows HelloはTPMがある環境では、秘密鍵をTPM配下で保護する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/identity-protection/passkeys/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/windows-hello/> ;
    schema:description "Windows 11はWindows Helloを認証器としてパスキーの作成・利用・管理に対応する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/identity-protection/passkeys/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/fido2-security-key/> ;
    schema:description "YubiKeyなどのFIDO2セキュリティキーもパスキーの認証器として使える"@ja ;
    ks:evidence <https://fidoalliance.org/how-fido-works/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/device-bound-passkey/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/authenticator/> ;
    schema:description "デバイス固定型パスキーは秘密鍵が単一のハードウェア認証器から一切出ない"@ja ;
    ks:evidence <https://learn.microsoft.com/entra/identity/authentication/how-to-enable-passkey-fido2> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/webauthn/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/webauthn-secure-context/> ;
    schema:description "WebAuthn APIはHTTPS(またはlocalhost)のセキュアコンテキストでしか呼び出せない"@ja ;
    ks:evidence <https://www.w3.org/TR/webauthn-2/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/webauthn/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/webauthn-challenge/> ;
    schema:description "WebAuthnは登録・認証のたびにサーバーが発行する使い捨てのチャレンジへの署名で成り立つ"@ja ;
    ks:evidence <https://www.w3.org/TR/webauthn-2/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/rp-id/> ;
    schema:description "パスキーはサイトのドメイン(RP ID)に紐付けて作られ、そのドメインでしか使えない"@ja ;
    ks:evidence <https://www.w3.org/TR/webauthn-2/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/rp-id/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/phishing/> ;
    schema:description "ブラウザーはいま表示中のオリジンに対応するRP IDのパスキーしか候補に出さないため、偽サイトでは本物用のパスキーが選択肢に現れない"@ja ;
    ks:evidence <https://www.w3.org/TR/webauthn-2/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/phishing/> ;
    schema:description "利用者が偽サイトを見抜く必要がそもそもなく、古典的フィッシングが構造的に成立しない"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/aitm-phishing/> ;
    schema:description "署名にブラウザーが確認したオリジンとRP IDのハッシュが焼き込まれるため、中継されても本物サーバーの検証で必ず落ちる"@ja ;
    ks:evidence <https://www.w3.org/TR/webauthn-2/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/public-key-cryptography/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/credential-database-breach/> ;
    schema:description "流出そのものを止めるわけではないが、サーバーに保存されるのは漏れても悪用できない公開鍵だけなので、DBが丸ごと流出しても攻撃者はなりすましの材料を持ち帰れない"@ja ;
    ks:evidence <https://www.w3.org/TR/webauthn-2/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/password-authentication/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/credential-database-breach/> ;
    schema:description "パスワードのハッシュが集積するため、DB流出はオフライン総当たりの的になる"@ja ;
    ks:evidence <https://www.w3.org/TR/webauthn-2/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/password-authentication/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/phishing/> ;
    schema:description "秘密であるパスワードそのものを入力させれば足りるため、本物と見分けのつかない偽サイトを用意されると利用者が自分から差し出してしまう"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/password-authentication/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/password-reuse/> ;
    schema:description "覚えられる程度の強度しかないパスワードは複数サイトで使い回されやすい"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/password-reuse/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/account-takeover/> ;
    schema:description "1か所の漏洩がパスワードリスト型攻撃として他サイトの不正ログインに波及する"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/aitm-phishing/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/session-cookie-theft/> ;
    schema:description "偽サイトが本物へリアルタイム中継してログインを成立させ、発行されたセッションクッキーを奪う経路になり得る"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/totp/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/phishing-resistant-mfa/> ;
    schema:description "共有秘密を送る構造が残るため、SMSやTOTPはCISAの分類でフィッシング耐性MFAに含まれず、AiTM型フィッシングでコードごと中継されうる"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/phishing-resistant-mfa/> ;
    schema:description "CISAはFIDO/WebAuthn方式をフィッシング耐性MFAのゴールドスタンダードと位置付けている"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/entra-id/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/passkey/> ;
    schema:description "Microsoft Entra IDはFIDO2セキュリティキーとMicrosoft Authenticatorアプリ内のパスキーによるパスワードレス認証をサポートする"@ja ;
    ks:evidence <https://learn.microsoft.com/entra/identity/authentication/how-to-enable-passkey-fido2> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/entra-id/> ;
    schema:description "パスキー(FIDO2)は認証方法ポリシーで有効化し、条件付きアクセスの認証強度でフィッシング耐性MFAとして要求できる"@ja ;
    ks:evidence <https://learn.microsoft.com/entra/identity/authentication/how-to-enable-passkey-fido2> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/synced-passkey/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/platform-credential-vault/> ;
    schema:description "同期型パスキーの秘密鍵はエンドツーエンド暗号化された状態でiCloudキーチェーンやGoogleパスワードマネージャーに複製・保管される"@ja ;
    ks:evidence <https://support.apple.com/ja-jp/102195>, <https://security.googleblog.com/2022/10/SecurityofPasskeysintheGooglePasswordManager.html> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/synced-passkey/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/nist-aal3/> ;
    schema:description "秘密鍵がエクスポート可能な同期型認証器は、ハードウェアで隔離された環境を要求するAAL3では使用しないこととされている"@ja ;
    ks:evidence <https://pages.nist.gov/800-63-4/sp800-63b/appendix-syncable/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/device-bound-passkey/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/nist-aal3/> ;
    schema:description "ハードウェアで保護され秘密鍵を取り出せない認証器は、AAL3が求める要件にも対応しうる"@ja ;
    ks:evidence <https://pages.nist.gov/800-63-4/sp800-63b/appendix-syncable/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/platform-credential-vault/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/account-takeover/> ;
    schema:description "守るべき場所が各サイトのサーバーからクラウドアカウント1つに集約されるため、そのアカウント自体の乗っ取りが新たな単一障害点になる"@ja ;
    ks:evidence <https://pages.nist.gov/800-63-4/sp800-63b/appendix-syncable/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/platform-account-hardening/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/account-takeover/> ;
    schema:description "パスキーを預けるプラットフォームアカウントには、強力な画面ロック・回復手段の整理・可能なら物理セキュリティキーによる保護が推奨される"@ja ;
    ks:evidence <https://pages.nist.gov/800-63-4/sp800-63b/appendix-syncable/> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/account-recovery-abuse/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/account-takeover/> ;
    schema:description "「デバイスを失くした」と偽って回復フローに持ち込み、攻撃者自身のパスキーを登録させることでアカウントを乗っ取られる"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/account-recovery-hardening/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/account-recovery-abuse/> ;
    schema:description "認証を固めたぶん、アカウント回復申請時の本人確認をどう設計するかが新たに問われる"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/fallback-credential/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/account-takeover/> ;
    schema:description "パスキーを足しただけでパスワードやSMSログインが残っていれば、攻撃者はフィッシング耐性のより低いそちらを使ってアカウントを乗っ取れる"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/fallback-retirement/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/fallback-credential/> ;
    schema:description "パスキー導入の本丸は追加そのものではなく、併存するフォールバック手段の計画的な縮小・廃止である"@ja ;
    ks:evidence <https://www.cisa.gov/sites/default/files/publications/fact-sheet-implementing-phishing-resistant-mfa-508c.pdf> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/session-cookie-theft/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/account-takeover/> ;
    schema:description "ログイン後のセッションクッキーを盗めば、認証方式によらずログイン済みの状態そのものを乗っ取れる"@ja ;
    ks:evidence <https://owasp.org/www-community/attacks/Session_hijacking_attack> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/passkey/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/session-cookie-theft/> ;
    schema:description "パスキーが守るのはログインの瞬間だけで、ログイン後のセッションクッキー窃取への対策としては別レイヤー(トークンの有効期間・バインディング等)が必要"@ja ;
    ks:evidence <https://owasp.org/www-community/attacks/Session_hijacking_attack> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .
