UniAuth

UniAuth Personal

あなたのデジタルアイデンティティを、安全に

あらゆる場所でのサインイン方法を自分で管理しましょう。パスワードレスログイン、ポスト量子の保護、ペアワイズプライバシーにより、どのアプリもサービスをまたいであなたを追跡できません。

セキュリティを大切にする人のために

あなたを煩わせることなくアカウントを守る、6つの柱。

パスワードレスログイン

パスキー、マジックリンク、ソーシャルアカウントでサインインできます。覚えたり、漏えいしたり、フィッシングされたりするパスワードはありません。

ポスト量子の保護

すべてのセッションはML-DSA-44(FIPS 204)で署名されます。将来の量子攻撃に対しても、あなたのアイデンティティは安全に保たれます。

ペアワイズプライバシー

各アプリはそれぞれ固有の、アプリごとの識別子を受け取ります。どのサービスも、他のアプリにまたがるあなたの活動を関連付けることはできません。

多要素認証

TOTP認証アプリ、SMSコード、メールOTP、ハードウェアセキュリティキーを、すべてのサインインに重ねられます。

リカバリーフレーズ

BIP-39のニーモニックが、人間が読めるバックアップを提供します。12語または24語で、どこからでもアイデンティティを復元できます。

信頼済みデバイス

個人のデバイスを信頼済みとして登録すると、2FAの要求を省略できます。有効期間は設定可能で、ワンクリックで失効できます。

得られるもの — 永久に無料

Personal階層はお試しではありません。すべてのセキュリティ機能を初日から利用でき、クレジットカードは不要です。

接続したすべてのアプリで無制限のログイン
二要素認証(TOTP、SMS、メール)
パスキーとWebAuthnのサポート
GoogleとGitHubでのソーシャルSSO(PKCE)
登録できるOAuthアプリは最大10個
ポスト量子のセッション署名(ML-DSA-44)
アプリごとのペアワイズ subject 識別子
BIP-39リカバリーフレーズによるバックアップ
信頼済みデバイスの管理
メールサポート

あなたのデータがあなたのものであり続ける仕組み

プライバシーは切り替える設定ではありません。それはアーキテクチャそのものです。

保存時の暗号化

TOTPシークレット、OAuthトークン、PQCキーは、データベースに触れる前にAES-256-GCMで暗号化されます。データベースが完全に侵害されても、利用できるものは何も明らかになりません。

ゼロ知識設計

パスワードはArgon2idでハッシュ化されます。リセットトークンとバックアップコードはSHA-256ダイジェストとして保存されます。私たちは認証情報を平文で保存しないため、それらを読み取ることはできません。

追跡なし、プロファイリングなし

ペアワイズ識別子により、接続したアプリはあなたのアカウントを関連付けられません。アナリティクスピクセルも、フィンガープリントのスクリプトも、第三者に売られるデータもありません。

自分のアイデンティティを所有する準備はできましたか?

1分もかからずにサインアップできます。クレジットカード不要、トライアルの期限なし、不意の請求もありません。