完全に知恵袋ネタです。実はこれのせいで2日間つらい思いをしてました🤣🤣
・フォローしているアカウントは9個
・広告ブロッカーの設定は変えてません
・「おすすめ」の方をクリックするとフォローしているアカウントのポストは出ています
・タブを消して、もう一度https://x.comと入れてもだめ
・ブラウザーを再起動してもだめ
・ウイルスソフト? そんなもの入れてません
警備隊のみなさん、答えは分かりましたか?
完全に知恵袋ネタです。実はこれのせいで2日間つらい思いをしてました🤣🤣
・フォローしているアカウントは9個
・広告ブロッカーの設定は変えてません
・「おすすめ」の方をクリックするとフォローしているアカウントのポストは出ています
・タブを消して、もう一度https://x.comと入れてもだめ
・ブラウザーを再起動してもだめ
・ウイルスソフト? そんなもの入れてません
警備隊のみなさん、答えは分かりましたか?
Gmail、外部メール利用不能まであと1ヵ月 「2025年中に移行を」呼びかけ続く
グーグルの「Gmail」では2026年1月から、他社メールサービスの受信機能(POP方式)の提供を終了する。
一読して意味が理解できない日本語を書ける人の頭の中はどうなってるんでしょうね。
①主語が曖昧だということ、『Gmail』と言われてスマホのGmailアプリなのか、ウェブ版のmail.google.comなのか分からない。
②誰が誰にPOPサービスをしているのか、メールは何から何に転送されているのかすらも分からない。
③「提供を終了する」という表現がさらに分かりにくくしている。
この文章理解できた人います? てか、これ書いた人ってチャッピーに校正してもらわなかったんですか?
では回答はこちら
Gmailメールサーバーには他社メールサーバーからのメール転送を受け付ける仕組みがあります。この機能が終了するということです。つまりmail.google.comのページで他社メール(例:yahooメール)を読めるようになってるけど、できなくなるよということです。
こんな仕組み使ってる人いたんですね。普通いらんでしょ😀 ウェブ版Gmailやスマホ版Gmailアプリでよっぽどyahooメールの設定をするのが面倒なんでしょうね。しかもPOPですよ? どうすんの? Gmailアプリで削除したとしても他社メールサーバーにはメールが残るんですよ? いったいどういう目的でこれを使ってるのか理解不能ですね。
どうせ終わるけどどこで設定するのか見てみましょう
フリーライターにアウトソースするのはいいでしょう。でも、それを校正もしないでウェブに載せてる配信会社はブロックしています。もう全部チャッピーにアウトソースするのがいいんじゃないかな。
更新:
2025.11.03 闇深な事実が判明しました
2025.11.04 10日以上経過して楽天から回答が来て、さらに暗い気持ちに・・・・
2025.11.06 楽天証券にまともなドキュメントを書ける人がいれば解決した問題でした
2025.11.18 ウェブページの変更の後は見られるものの、これが限界のようです
2026.01.29 3ヶ月経過しましたが、進展ゼロ
2026.05.31 6月からいよいよ新パスキーシステム始動!
2026.06.27 パスキー設定したよ
更新 (2026.07.15)
セキュリティキーを入れろって言ってくるのおまえんとこくらいだぞ
「パスキーでログイン」クリックしたらこれだよ。もうほんとにいい加減にしろよ
更新 (2026.06.27)
パスキー設定してやったよ、でもさ
1.楽天証券のウェブにログインして、「パスキーを設定」クリック
2.ワンタイムパスワードがなんちゃら (イライラ度20%)
3.Windows Helloのパスキー設定入力画面が出てきたので入力
4.すると、「セキュリティキーを入れろ」というふざけた画面が出てきた (イライラ度40%)
5.キャンセルボタンを押すと「パスキー設定はキャンセルされました」
6.この時点で絵文字に戻そうと思ったが、楽天ウェブの個人アカウントを見るとパスキー設定できてるっぽい
7.ウェブからログアウトして再度ログインしようとしたらパスキーを聞いてきた
8.マーケットスピードでログインしようとしたら、パスワード入力画面が出てきたよ。(イライラ度50%)
ーパスワードを入れてENTERでパスキーを聞いてきた
ーよ~~く見たらこのダイアログの左下に「パスキーログイン」というボタンがあった
スマホも基本的にやり方は同じでした
1.Chromeで楽天にログイン
2.ワンタイムパスワードがなんちゃら
3.パスキー作る? で指紋認証して終了
それぞれのデバイスごとにパスキーを作ることができた。こんなのできて当たり前。7か月も放置した責任は重いね。普通、3か月もあればとんでもなくすごいシステムができあがる。それをWindows Helloごときで7か月だ。こんなもんテストも含めて2週間だろ。日系の時間軸は外資系の4倍ってのは本当だね。セキュリティキーに保存したい人もいるかもしれないという配慮か何か知らないけど、こんな画面は他のアプリじゃ見たことがない。やっぱり楽天クオリティだな。
この設定ガイドにはワンタイムパスワードのことは書いてない。老人は困って電話してくるだろ。ちゃんと仕事しろよ。ドキュメントくらいまともに書けるやつ採用しろ
https://www.rakuten-sec.co.jp/web/security/passkey/guide/
パスワードも絵文字もおさらばで、やっと当たり前の認証システムになりましたとさ
更新 (2026.05.31)
今度こそちゃんとやるんだよな?
https://www.rakuten-sec.co.jp/web/info/info20260529-01.html
判明している事実
-6月から段階的にパスキー必須化
-PCにもパスキー保存が可能
-パスキーの個数は10個まで
-Bluetooth非搭載PC対応
-Windows Helloに対応
言っとくけど、パスキーはローカルデバイスに保存するように設計されてんだよ。たぶん、あれだな。Spotifyとか見すぎなんだよ。「スマホにコードを送っておきました」方式がどんだけ煩雑なのか分かってないんだな。最初のパスキーがリリースされてから7か月。Cursorにやらせれば2~3日仕事のWindows Hello対応はできてるんでしょうか。ワクワクしますね!
このページを見る限りは問題なさそうです。こんなの1年前にできてないとダメなんですけどね。でも、しばらくは傍観します。どうせ何かしら問題が出るはずですから。しかも、このページにまだ「「セキュリティキーをUSBポートに挿入します」、「セキュリティキーのセットアップ」という表示が出て、パソコンからパスキーでログインできない」みたいなQ&A残してるのが理解できないですね。Bluetooth非搭載PCも対応じゃなかったの?
2025.11.06 Bluetooth非搭載PCでもパスキー認証はできる????
スマホでパスキーを作成しておいて、Win11のマーケットスピードでログインしようとしたらQRコードが出るはず。スマホで読み取ってパスキー認証すれば、マーケットスピードでログインできるはず。つまり、Bluetoothは不必要。セキュリティキーも不必要。ちょっとこれを検証してみます。仮にできたとしてもPCにパスキーを保存できないク〇仕様のシステムは使いたくないわけですが、絵文字認証よりもはるかにましです。もし、本当にこれが可能なのだとしたら、楽天証券にはまともにドキュメントを書ける人がいない説が立証されちゃうということです。
根拠となったページはこれ
Bluetooth非対応のパソコンからパスキーログインする方法はありますか?
👇この文章を読んで理解できる人はいないでしょうね。わたしも分かりません。なぜChromeが関係するのか本当に理解不能です
【事前準備】
(1) Androidスマホでパスキーを作成する
※パスキーの保存先はGoogleパスワードマネージャーにしてください。
(2) パソコンのChromeにスマホと同じGoogleアカウントでログインする
※マーケットスピード、マーケットスピード IIをご利用の場合、パソコンの設定からデフォルトのブラウザをChromeに設定してください。
事前準備が終わったら以下の手順でパソコンからパスキーログインを試みてください。
※パスキー作成後、初回のログインと2回目以降のログインで、一部画面操作が異なる可能性があります。
2026.01.29 Bluetoothアダプターかセキュリティキーを買えだそうです
結局のところBluetooth対応PCじゃなきゃダメ。もし非Bluetooth対応PCならBluetoothアダプターを買うか、セキュリティキーを買わないとダメ。アダプターって一言で言ってもRXなのかTXなのかで物が違うし、そもそもスマホ水没で余裕で詰みます。
👇スマホ水没・置き忘れ
固定電話を持っていない、一人暮らしで同居家族はいない。となると公衆電話ですが、どこに行けば公衆電話見つけることができるんでしょうか。区役所、警察あたりかな。ガソリンスタンドとかカラオケボックスに泣きついて1000円払うから電話かけさせてくれって頼むとかですかね。パスキーにしてしまった人でスマホ水没は地獄を見ることになりそうです。
そもそもなんですが、Win11にパスキーが保存できていれば、ここまでスマホに依存することもなかったわけです。パスキーはローカルデバイスに保存されるので、まさに『本人しか知り得ない情報』なわけですから。
外資証券ならもうあれですよ。日系でよかったね。
ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー
楽天証券が満を持して実装したパスキーが波紋を呼んでいます
結論から言うと、使い物にならない
日本のIT技術とはこの程度のものだったのかという絶望感
いったい誰がこんなスペックでゴーサインを出したのか
あーあ、アイコン絵合わせパズルに逆戻りか・・・・
スパムメール業者大爆笑
今までAmazon、Google、Microsoft、Github、YahooMailなどのパスキーを利用してきましたが、ここまで利用者の神経を逆撫でするやり方は見たことありません。どういうことなのか結論だけ知りたい人は『楽天証券 FAQ パスキー作成に必要なものは何ですか?』までスクロールしてください。
どうせPCでパスキーを設定したら、あとはID/パスワードは入れなくてもささっとログインできるんだよなと思って、ブラウザでログイン。するとこのような地獄が待ち受けていました
セキュリティ設定ページを開くためにはセキュリティコードが必要
→ メールを待つ
→ 入力してセキュリティ設定ページを開く
→ パスキーを設定をクリック
→ 「セキュリティキーを入れてください」 ・・・・・・・はい??
何回やってもこれ
じゃあ、スマホからやればいいかと思って
スマホでブラウザを開く
セキュリティ設定ページを開くためにはセキュリティコードが必要
→ メールを待つ
→ 入力してセキュリティ設定ページを開く
→ パスキーを設定をクリック
→ できました!
あのさ、おれまだパスキー入力してないんだが 😀
次にマーケットスピードでログインしようとする
→ 更新が必要、その後おかしな永久ループ、アンインスト、再インストール、設定が飛ぶ
→ ログインしようとしたら
→ まさかのID/パスワード入力強要 → しかたなくID/パスワードを入れる
→ セキュリティキーを入れてください
あのさ、おれまだPCでパスキー設定してないんだけど 🤣
パスキー設定を一時的に無効にする電話番号があるので、そこでリセットするしかありません
https://www.rakuten-sec.co.jp/web/support/faq/forget/#passkey_pause
飯食って、もっかい調べていたら、このようなページを発見しました。ちなみにオリジナルのページは注意喚起の赤表示にはなっていません。
パスキー作成には、以下のいずれかの端末が必要です。
・iOS 16 または Android 9 以降を搭載したスマートフォン
・FIDO2 プロトコル対応のハードウェア セキュリティ キー※
※【対応機種】
YubiKey Series 5
YubiKey Series 5 - 5ci
YubiKey Series 5 with NFC
YubiKey 5C
※Android端末の場合は、NFCの認証に対応しておりません。
パスキーを作成して使用するには、以下の設定を有効にしておく必要があります。
・Bluetooth(スマートフォンのパスキーを使用して別のパソコンにログインする場合に必要となります)
※Bluetooth非対応のPCでは、スマートフォンのパスキーは利用できません。
・iOS : iCloud キーチェーンを有効にする必要があります。
Apple デバイスでパスキーを設定するときに、iCloud キーチェーンがまだ設定されていない場合は、有効にするよう求められます。
【ご注意】
パソコンでのパスキー作成はできません。パスキー作成の際は、上記スマートフォン等を用意してください。
【関連情報】
Q.パスキーの作成方法を教えてください
パスキーを設定するページのトップにこれ書いておかないとダメでしょ
話になってません、いろんな意味で
👇 その後こんなページを作ったのはいいけども、セキュリティキー設定ページにリンク載せておしまいとかじゃなくて、この警告情報を載せるべきです。これで分かるのはBluetooth対応じゃないPCはダメってことだけ。セキュリティキーを買ったらいけるのか書いてありません。スマホでパスキーを設定していいのかどうかも書いてありません。
【重要】一部の端末でパスキーの作成、ログインが正常にできない事象について | 楽天証券
👇 2025.11.03 現在のセキュリティ設定ページはたったこれだけ 🤣🤣🤣
さっきの警告をここに載せておかないと意味がありません。でないと、このリンクを見ない人が「セキュリティキーを入れろ」で電話してきますよ。
いちおう断っておくと、楽天のページには確かに『パスコンでのパスキー作成はできません』と書いてあります。でも、そんなこと信じられるわけありません。そんなバカな話がこの世にあるわけないからです。聞いたことがありません。Bluetooth必須で、スマホ紛失、水没、盗難で詰んでしまうなら絵合わせパズルの方が百倍ましということになります。
そのころ同業他社は笑いが止まらないようです・・・
同時期にパスキー対応を開始したSBI証券はセキュリティーキー不要、あたりまえにWindows Hello、Googleパスワードマネージャー、iCloudキーチェーン対応。セキュリティキー必須じゃないけど、使いたかったらどうぞだそうです。当然ですね。
つまりこういうこと
結論:
ついでなのでWindows Hello対応させるのがそ~んなに大変なのかGeminiに聞いてみた。
自社開発のシステムにWindows Helloを使った認証システムを組み込むには、国際標準規格である「FIDO2(WebAuthn)」に対応した認証機能をシステムに実装する必要があります。
Windows Hello自体が、このFIDO2規格に準拠した認証器(認証するための装置や機能)として動作するため、システム側でFIDO2/WebAuthnに対応すれば、自動的にWindows Hello(顔認証、指紋認証、PINなど)を利用できるようになります。
🛠️ 組み込みのための具体的なステップ
Windows Helloを認証に使うための基本的な実装の流れは、「パスキー」の登録(サインアップ)と認証(サインイン)のフローに沿って行います。
FIDO2(Fast IDentity Online 2): パスワードを使わない新しい認証の国際標準規格です。
WebAuthn (Web Authentication API): FIDO2の一部であり、Webブラウザを通じてクライアントデバイス(PCなど)の認証機能(Windows Helloなど)と通信するためのJavaScript APIです。
公開鍵暗号方式: サーバーには公開鍵のみを保存し、ユーザーのデバイス(PC/Windows Hello)に秘密鍵を安全に保存します。この仕組みにより、フィッシング攻撃やパスワードリスト攻撃を防ぎます。
主にウェブブラウザ上で動くクライアントサイド(フロントエンド)と、認証情報を管理するサーバーサイド(バックエンド)の両方に実装が必要です。
WebAuthn API(navigator.credentials.create()やnavigator.credentials.get())を使用して、**OS(Windows Hello)**との連携を処理します。
ユーザーがパスキーを登録・認証する際に、このAPIを呼び出します。
サーバー側は、FIDO2のプロトコルに従って認証情報を検証・管理する役割を担います。
パスキー登録(サインアップ時)
サーバーは認証情報作成のための情報(チャレンジと呼ばれる乱数やユーザー情報など)をクライアントに送信します。
クライアント(Windows Hello)が生成した公開鍵とその他の認証器情報をサーバーで受け取ります。
受け取った情報をFIDO2の仕様に照らして検証し、問題なければ公開鍵と認証器情報をデータベースに安全に保存します。
パスキー認証(サインイン時)
サーバーはログインのためのチャレンジをクライアントに送信します。
クライアント(Windows Hello)は秘密鍵を使ってチャレンジに署名を行い、その結果(署名データ)をサーバーに送信します。
サーバーはデータベースに保存されている公開鍵を使って、送られてきた署名データが正しいこと(ユーザーが秘密鍵を持っていること)を検証し、ログインを許可します。
FIDO2/WebAuthnのプロトコルは複雑なため、多くの場合、以下の様なFIDO2準拠のサーバーライブラリ(SDK)を利用することが一般的です。
Java、C# (.NET/ASP.NET Core)、Python、Node.jsなど、使用している開発言語に対応したFIDO2ライブラリを探して導入します。
これにより、複雑な公開鍵の検証処理などを自前で実装する手間が大幅に省けます。
Windows Helloは、FIDO2のプラットフォーム認証器としてOSレベルでサポートされているため、システムがFIDO2に対応すれば、追加の個別対応なしで利用可能になります。
もしよろしければ、自社システムの開発言語をお教えいただければ、利用できそうなFIDO2のサーバーライブラリについてお調べしましょうか?
だってさ。担当者君、来週までにWindows Hello対応よろしく
Amebloでブログを書いている人、またはAmebloでブログを始めようかなと思っている人が対象です。
はてなブログに引っ越ししました。細かい理由はたくさんありますが、一番大きい理由は思ったほど収入が伸びないということです。この記事にも書いておきましたが、「いいね」疑惑とアクセス数疑惑という問題もあります。
細かすぎる問題点:
記事検索が1か月単位でしか検索できないのが最大の致命傷です。これは任意指定 or 日付範囲指定にすべきです。テーマ、検索キーワード、ハッシュタグ、こういったもので検索できなければ意味がありません。ご意見フォームで運営に送ったんですが、反応がなかったので、カスタムCSSやJavascriptで解決できるものは勝手に修正しました🤣
Amebloの使い勝手は他のブログサービスに比べればまだいい方の部類です。もっとひどいのは他にいくらでもあります。なので収益関係なしでただ単にブログを書きたいという人には悪くないシステムだと思います。
ここまでは個人的な話です。
XでもインスタでもYoutubeでも見た人の感想、コメント、評価などが残せるようになっています。Amebloも当然のようにあるんですが、わたしは他人の評価など興味がないので、コメント、いいねは非表示にしていました。コメントは今でも非表示ですが、先週ふと「いいねくらい有効にしても別に邪魔じゃないかな」と思いオンにしたわけです。
するとポチポチといいねが押され始めました。一番の目立った変化は記事の編集ページに「人気な記事のようです。ブログトップに記事を固定して注目度をあげてみませんか?」という見慣れないリンクが張られるようになったことです。それをクリックすると「ご利用には有料プランの登録が必要です」という有料サービスのお誘いページが出てきました。🤣
わたしはフリースペースを使って他の記事の宣伝をしているので、こんなものに課金するわけありません。そしてしばらく日にちが経過していくとあることに気が付いたんです。
管理ページには「いいね!履歴」というリンクがあります。これを開くと実際にクリックした人のアイコンなどが出てきます。そうなんです。いいねが押せるのはAmebaにアカウントを持っていてログインしていなければ押せない仕組みになっています。
1.ログイン管理が特殊
Amebloのログイン状態はとても変わっていて、ブログ管理ページを開く時は自動ログイン。クッキーで管理しているらしく、よほどのことがないとログアウト状態になることはありません。ところが、自分のページを開くと、ログインしていない状態になってしまいます。別の人のAmeblo記事を開いてもログインしていない状態です。
では、いいねを押そうと思った人は何をしなければならないのか。そう、ログインしなきゃいけないわけです。面倒じゃないですか? たかだかいいねを押すだけのためにわざわざID/パスワードを入れてログインする人ってどういうことだろうと思っていました。
2.読まれてもいない記事にいいねが付く
いいねを押すためには:
つまり、記事を開かないといいねは押せません。ところが、アクセス履歴に1回も出たことがないページのいいねカウンターが増えている。これはどういうことを意味しているんでしょうか。
3.いいねを押したのはフェイクアカウントなのか?
実はそうでもなさそうです。というのもいいね管理画面から押した人のページを見ると、〇〇賃貸不動産の〇〇〇〇〇さんや〇〇りんのブログさんなど、実際にブログを書いている人達のページが出てくるからです。現在も稼働しているし更新されなくなったアカウントではありません。
その人達にコメントを送って「○○というものですが、わたしのブログにいいね押されました?」みたいな確認をしてもいいんですが、読まないでいいねを押せるわけないので確認するまでもありません。勝手に押したことにされているんです。
X.comのいいねとかリポストは自分がやったという形跡が残るので消すこともできます。しかし、Amebloのいいねは自分がどの記事にいいねを押したのか調べることができないのでやりたい放題です。
これがAmebloのフェイクいいねの実体です
いいねカウンターが押されたことにして有料サービスに誘導する🤣
人の承認欲求に付け込んだビジネスモデルか。なるほどね、ということでした
ごめんねーAmebloちゃん、ばらしちゃったよ
アクセス解析トップページの一番下の「人気記事ランクイン記事一覧」
これもあやしいです。アクセス数ゼロの記事が出ています。3個記事が載っていて、3つとも981位。意味が分かりません。
アクセス合計数
これ多すぎませんか? ChatGPTやGemini、Google AIモードのせいでブログまで誘導できてるトラフィックは相当減ってるはずなんです。にも関わらず、これだけ読まれてるというのはちょっと信じられないですね。何だったら生ログを見せて欲しい。いいねカウンターでおかしなことをするから他の数字も信ぴょう性が低くなってます。
もう一つアクセス数盛ってる説を裏付けるデータがあって、それはGoogle Analyticsです。Amebloが元データをGoogleに送信してGoogleは独自にデータ解析をしているんですが、当然のことながら日中はタイムラグが出るのでデータ相違が出てしまいます。しかし、過去データで相違が出るのはおかしくないですか? 読まれたことにしてアクセスカウンターを増やした分はGoogleには送信していないと勘繰られても仕方ないです。
さらにもう一つ。今は違うブログサービスを使っていますが、Ameblo時代に1日のアクセス数が300以上あったのに、今では300なんて絶対無理です。同じタイトルで同じ内容の記事をコピーしたのにです。自分の検索スタイルも質問形式にシフトしてしまい、AIモードかGeminiしか使ってないので、個人ブログへのアクセスが激減したのは仕方のないことです。ただ、もしこれが偽装なのだとしたら問題です。Amebloを使っている人はアクセス数を知らされてないということです。実際は2桁も行っていないのに・・・・
#Ameblo
#いいねは100%嘘
#アクセス数も怪しい