マイクロソフト、iOS/Android用Outlookのセキュリティ技術をブログで解説
Outlookは、Microsoft Officeに付属するメールソフトとしてPCユーザーにとっては馴染みのあるメールソフトだ。iOS/Android用のアプリは1月下旬に公開され、他社OSを搭載するスマートフォンやタブレット端末にインストールして利用できるようになった。
多くのメールアプリと同様に、Outlookもクラウドを活用しており、主にメールサーバーとのやり取りやデータのキャッシュなど、負担の多い作業の一部をクラウドが担っている。
セキュリティのカギの1つが「OAuth認証」だ。メールを送受信する際は通常、利用者が自分のIDとパスワードを入力して認証作業をする必要がある。OAuthは、この認証作業を利用者に代わって自動で済ませてくれる。
OutlookにもOAuthの技術が採用されているため、利用者が複数のメールアドレスを使っていても、認証することなくメールを送受信できる。
OAuthを使用できないメールも、メールの認証作業を自動化している。その場合は、デバイスで生成した暗号キーを活用し、IDとパスワードを暗号化してからクラウド上の保存する仕組みを取る。
暗号キーは端末側にあるため、外部の人間が暗号化を解除してメールを読み取ることはできない。利用者が3日間クラウドにアクセスしない状態が続くと、暗号化を解読できないようになる。
もう1つが、アカウントの非アクティブ状態が継続すると、キャッシュされたメールボックスのコンテンツと暗号化されたパスワードをフラッシュすることだ。サービスは毎週、非アクティブ状態のアカウントをフラッシュする。
フラッシュによって、「ユーザーの認証情報を少なくする」「パスワードが保存されている場合に暗号化する」「ユーザーがアプリを削除してアカウントが非アクティブ状態になると、数日後にサービスで保存されているキャッシュデータや暗号化されたパスワードがフラッシュされること」の3つを実現している。
アプリ版のOutookは、App StoreとGoogle Playでダウンロードして利用できる。
提供元の記事
関連リンク
-
new
ホロニック、ノバレーゼとFC契約締結 鉄板焼き「みたき」をホテル内に導入 新たな滞在価値を創出 兵庫と奈良のホテル内に「みたき」の新店開業
-
new
【京都イベント】昨年8万人来場!全国の焼き芋グランプリ受賞店が集結 「京都おいも大作戦2026」を3月26日~29日で開催
-
new
稲葉浩志、ヘルメットデザインを初監修 “Koshi Inaba×SHOEI”コラボモデル発売へ「バイクは、人生の世界を広げてくれる存在」
-
new
【ママスタセレクトが調査】今子どもたちの間でダジャレが流行っている!?「家族はダジャレを言いますか?」【ママスタアンケート】
-
new
“過去最大露出”に挑戦した前田敦子、写真集公式Xが「違法です」と呼びかけ