なぜ SealGate か
海外製 IDaaS を避けたい。でも WebAuthn を自前で実装するのは重い。SealGate はその間を埋めるために、認証の部分だけを切り出した純国産の基盤です。
パスキー基盤にすると
- パスワードの使い回しとフィッシングで乗っ取られる。問い合わせの多くが「ログインできない」で占められる。
01端末の生体認証で入る
Touch ID・顔認証・Windows Hello でログイン。パスワードは併存期間を決めて段階的に廃止できる。
- WebAuthn の仕様が難しく、機種差で手が止まる。鍵の失効や端末をなくしたときの復旧を設計しきれない。
02登録・認証・失効・復旧を API で
難しい部分は SealGate が引き受ける。ブラウザ SDK が機種差を吸収し、開発者のサーバーは JSON を中継するだけ。
- 海外製 IDaaS は利用者のデータを預ける形になる。契約や社内規程の確認に時間がかかる。
03利用者のデータは預からない
SealGate が持つのは公開鍵と利用者 ID の対応だけ。氏名やメールアドレスは開発者のデータベースに残る。契約相手は日本の会社。
ほかの選択肢との違い
SealGate が向く
- 既存のログインにパスキーを足したい
- 利用者のデータを自社に置いたまま使いたい
- 契約・請求・サポートを日本語で済ませたい
- 認証画面のデザインを自分で持ちたい
- 端末紛失時の復旧まで含めて用意したい
IDaaS が向く
- ログイン画面ごと外部に任せたい
- SAML や SNS ログインも同じ場所で済ませたい
- 海外の事業者に利用者のデータを預けられる
- 英語のサポートで問題ない
自前実装が向く
- 認証を専門に見るエンジニアが社内にいる
- 対応する機種やブラウザを絞れる
- 復旧の運用を自社で持てる
- 外部のサービスを一切使えない
認証の部分だけを切り出して提供します
ブラウザ SDK が端末とやり取りし、開発者のサーバーが SealGate の API を呼びます。API キーはサーバーだけが持ち、ブラウザには出ません。
利用者の端末
開発者のサーバー
SealGate
管理画面
- 1SDK が端末の生体認証を起動し、署名を作る
- 2開発者のサーバーが署名を SealGate に中継する
- 3SealGate が検証して利用者 ID を返す。サーバーがセッションを発行する
HTTP が使える言語・環境なら、どこからでも
サーバー側 (REST API)
- Node.js
- Next.js
- Ruby
- Rails
- PHP
- Laravel
- Python
- Django
- Go
- Java
- Spring
- .NET
利用者側 (ブラウザ SDK)
- Chrome
- Safari
- Firefox
- iOS
- Android
- macOS
パスキーに対応するブラウザ・OS で動きます
AI エージェントから組み込む
Claude Code や Cursor などの MCP 対応エージェントに、この 2 つを渡すだけで組み込みを進められます。接続はブラウザでのログインと許可で、プロジェクトと API キーの作成から、利用者と鍵の管理・復旧・監査ログまで tool で扱えます。
MCP
https://api.sealgate.jp/v1/mcpスキル
https://sealgate.jp/skill/SKILL.md
料金
その月のログイン利用者数 (MAU) がどの帯に入るかで月額が決まります。 1,000 MAU までは無料。初期費用はなく、登録した端末数や API リクエスト数では課金しません。表示はすべて税抜です。
従量課金
使った分だけカード払い (Stripe)・月ごとの請求
| その月のログイン利用者数 (MAU) | 月額 |
|---|---|
| 〜1,000 | 無料 |
| 1,001〜10,000 | ¥9,800 |
| 10,001〜100,000 | ¥49,800 |
| 100,001〜 | ¥49,800 |
請求期間 (カードを登録した日から 1 か月) の MAU で帯が決まり、その月額を請求します。プランを選ぶ操作はありません。 100,001 MAU 以上は ¥49,800 のままです。Enterprise のご相談を受け付けています。
- 支払い方法の登録なしで 1,000 MAU まで使えます (上限で停止)
- カードを登録すると上限が外れ、その月の帯の月額だけ請求
- アプリ数 無制限・監査ログ 1 年・メールサポート (営業日 2 日以内)