セキュリティ

【徹底解説】マイナンバーカードの仕組み!RSAとは?

病院の窓口にある「顔認証付きカードリーダー」で、マイナンバーカードがどのように使われているのか。 この記事では、その裏側で動いている 暗号技術(特に RSA) に焦点を当てて、できるだけ分かりやすく解説します。私は専門家ではありませんが、A...
セキュリティ

【徹底解説】パスキーの仕組み!次期マイナカードでも採用予定のECDSAとは?

近年、パスワードに依存しない新しい認証方式として「パスキー」が注目されています。 パスキーはしばしば「パスワードを使わず、指紋や顔認証でログインできる最新技術」と説明されますが、この説明だけでは“生体認証だから安全”という誤解を生みがちです...
セキュリティ

【図解】パスワード認証、二要素認証、認証アプリの仕組みとは?セキュリティの課題と対策を徹底解説

Webサービスを利用する上で欠かせない「ログイン」。今回は、一般的な「ID・パスワードによる認証」と、セキュリティを強化するための「メール/SMSによる二要素認証」さらに「認証アプリ」の仕組みについて、図解を交えて解説します。なぜこれらが必...
プログラミング

Google検索が「役に立たない」証拠?批判記事へのアクセス急増が示す2025年の検索事情

ブログを運営している皆さんは、近年のGoogle検索の変化をどう感じているでしょうか。私のブログでは、2023年頃からGoogleの度重なるアップデートの影響を受け、全体のアクセス数が激減しました。「個人ブログの冬の時代」などと言われて久し...
セキュリティ

Windows Sandboxで安全にアプリ検証してみた!

Sandboxは簡単に言えば、「一時的なWindows環境で安全に何でも試せる機能」です。使い終わったら閉じるだけで、すべての変更が元に戻ります。アプリを試しにインストールして後で削除しようと思っても、どこをどう消せばいいか分からず悩むこと...
Django

Djangoで学ぶCORS入門

Web開発において「セキュリティ」と「利便性」はしばしば衝突します。特に、フロントエンドとバックエンドが異なるオリジンで動作する現代的な構成では、CORS(オリジン間リソース共有)の理解が不可欠です。この記事では、CORSとは何か、オリジン...
プログラミング

Harファイル徹底解説!

Webブラウザでサーバーとの通信内容を確認するには、開発者ツールの「ネットワーク」タブが便利です。しかし、リアルタイムでの確認は情報量が多く、じっくり分析するには効率が悪いことも。 そんなときに役立つのが HARファイル(HTTP Arch...
AI

Google AI StudioのBuild apps with Geminiでアプリを作ってローカルで動かしてみた。

この記事では、アプリを作成し、ダウンロードしてローカルで実行する方法をご紹介します。無料のGoogleアカウントを使用しています。クレジットカード登録していません。無料トライアルも使ってません。さらに、Google以外のサーバーで静的ファイ...
AI

[WAF]Modsecurity設定見直し-IPアドレスでアクセスしてくるもの(ruleId:920350)を遮断

🔍 ModSecurity設定の見直し:IPアドレスでアクセスしてくるリクエスト(ruleId:920350)を遮断するまでの記録最近、アクセスログを確認していると、ModSecurityがルールにマッチしているにもかかわらず、ステータスコ...
AI

GoogleスプレッドシートとGASで掲示板を作成しGoogleサイトに埋め込んでみた!

GoogleスプレッドシートとGoogle Apps Script(GAS)を使って、簡易掲示板アプリを作成し、Googleサイトに埋め込んでみました。 必要なのはGoogleアカウントだけ。クレジットカード登録も不要で、すべて無料で始めら...