2 段階認証プロセス(2 要素認証プロセスとも呼ばれます)は、パスワードが盗まれた場合に備えてアカウントのセキュリティを強化するものです。 2 段階認証プロセスを設定すると、アカウントへのログインは、次のものを使って 2 段階で行うことになります。 自分が把握している情報(パスワードなど)• 自分が持っているもの(お使いのスマートフォンなど) 2 段階認証プロセスを有効にする• を開きます。 ナビゲーション パネルで [ セキュリティ] を選択します。 [Google へのログイン] で、[ 2 段階認証プロセス] [ 使ってみる] を選択します。 画面の指示に沿って手順を完了します。 お使いのアカウント username gmail. com が職場や学校に関連付けられているものである場合、2 段階認証プロセスを設定できないときには、。 2 つ目の手順で本人確認を行う 2 段階認証プロセスを有効にした後には、ログインの際に 2 つ目の手順により本人確認を行うことが必要となります。 このように、設定した 2 つ目の手順を完了することがログインに必須となるので、お使いのアカウントの保護を強化できます。 Google からのメッセージを使用する 重要: Google からのメッセージを使用するには、最新の がインストールされた Android スマートフォンが必要です。 Google では、2 段階認証プロセスの 2 つ目の手順として、Google からのを使うことをおすすめしています。 このメッセージは、確認コードよりも簡単に使え、SIM スワップのような電話番号を利用したハッキングを防ぐこともできます。 お持ちの Google アカウントで Google からのメッセージを受け取るには、次のようなデバイスが必要です。 Google アカウントにログインしている Android スマートフォン• Google アカウントにログインしていて、Gmail アプリ または Google アプリ がインストールされている iPhone このプッシュ通知内のデバイス情報や位置情報を確認したうえで、次のいずれかを選ぶことができます。 [ はい] をタップしてログインを許可する• [ いいえ] をタップしてログインをブロックする 他の確認方法を使用する 次のような場合に備えて、他の確認方法を設定できます。 フィッシングに対する保護を強化したい• Google からのログイン メッセージが表示されない• スマートフォンを紛失した.
次の2 段階認証プロセス(2 要素認証プロセスとも呼ばれます)は、パスワードが盗まれた場合に備えてアカウントのセキュリティを強化するものです。 2 段階認証プロセスを設定すると、アカウントへのログインは、次のものを使って 2 段階で行うことになります。 自分が把握している情報(パスワードなど)• 自分が持っているもの(お使いのスマートフォンなど) 2 段階認証プロセスを有効にする• を開きます。 ナビゲーション パネルで [ セキュリティ] を選択します。 [Google へのログイン] で、[ 2 段階認証プロセス] [ 使ってみる] を選択します。 画面の指示に沿って手順を完了します。 お使いのアカウント username gmail. com が職場や学校に関連付けられているものである場合、2 段階認証プロセスを設定できないときには、。 2 つ目の手順で本人確認を行う 2 段階認証プロセスを有効にした後には、ログインの際に 2 つ目の手順により本人確認を行うことが必要となります。 このように、設定した 2 つ目の手順を完了することがログインに必須となるので、お使いのアカウントの保護を強化できます。 Google からのメッセージを使用する 重要: Google からのメッセージを使用するには、最新の がインストールされた Android スマートフォンが必要です。 Google では、2 段階認証プロセスの 2 つ目の手順として、Google からのを使うことをおすすめしています。 このメッセージは、確認コードよりも簡単に使え、SIM スワップのような電話番号を利用したハッキングを防ぐこともできます。 お持ちの Google アカウントで Google からのメッセージを受け取るには、次のようなデバイスが必要です。 Google アカウントにログインしている Android スマートフォン• Google アカウントにログインしていて、Gmail アプリ または Google アプリ がインストールされている iPhone このプッシュ通知内のデバイス情報や位置情報を確認したうえで、次のいずれかを選ぶことができます。 [ はい] をタップしてログインを許可する• [ いいえ] をタップしてログインをブロックする 他の確認方法を使用する 次のような場合に備えて、他の確認方法を設定できます。 フィッシングに対する保護を強化したい• Google からのログイン メッセージが表示されない• スマートフォンを紛失した.
次のフィッシング詐欺(偽サイトや不審なメール)に2段階認証を含め情報を入力した• フリーWi-Fiや 暗号化された共有Wi-Fiを使用したことがある• 同じアカウント情報を使いまわしている• マルウェア(ウイルス)感染、対策をしていない• 共有端末• 過去に端末の紛失・盗難があった• 過去に盗まれているアカウント情報を変更せず、ワンタイムパスワードを盗み見される(悪人ガチ勢) これら1つでも当てはまっていると流出経路を作っており、認識の甘さがソコソコでている点に注意しよう。 特に、「 暗号化された共有Wi-Fi」・「過去系」は盲点であり、気づいたときには何が原因かサッパリわからない。 これでは企業が原因としか、最初は思えないだろう。 暗号化されたWi-Fi参考(アカウント登録必須) 仮に突破されているとしたらパスワードを誕生日にしている人はかなりいるはずなので、もうちょっと騒がれてもいいはず。 当然、これらは「2段階認証で対策するものではない」ので、意識するしかない。 設定していれば確かに底上げされるが、効果を100%引き出すなら「上記条件を守ることが前提」だと、なんとなく覚えておこう。 1つ言っておくが、あまりにもお粗末なことを除き、不正アクセスをされて悪いのは企業でも個人でもなく、犯人だけだ。 お粗末なパスワードをあまり変えずに強度を上げたり、盗み見に対応するテクニックは空き時間があれば確認するといい。 Wi-Fiの強化方法(VPN)が気になるなら、以下の記事が役に立つ。 Authyが使えないなら、選択肢はこちらしかない。 シンプルでわかりやすくもちろん日本語、しかも電話番号・SMS番号がいらないとはいえ、情報が増えると以下のデメリットが浮き彫りになる。 アイコンがないので文字を読み必要がある(途中で結構なデメリットだと気づく)• 30以上数が増えてくると探すのに時間がかかる• 端末が 1台で その端末を紛失すると詰む• QRコードスキャン時に「別の端末でもスキャンする」などで対処は可能 2段階認証を設定できるサービスが30未満の「あまり使わない初心者用」、「2段階認証入門アプリ」的な位置づけで、増えれば増えるほど2段階認証アカウントを探す時間を取られる。 日本のサービスはまだまだ2段階認証対応が進んでいないので、将来ドンドン増えていく可能性が非常に高く、Authyの存在を考えると目劣りしがち。 2段階認証設定時に一緒に保存するもの 「バックアップコード(Backup Code)」と「シークレットキー(Secret Key)」というものはバックアップになり、正しく保存すると緊急時の保険になる。 これらはQRコードの近くに「非常に長い文字列」として表示されているか、「バックアップコード(Backup Code)」・「シークレットキー(Secret Key)」・「別の方法で設定する」的な文言の場所にあるはずだ。 桁数はバラバラでよくわからず、とりあえず保存しておけば良い。 保存場所は「デジタルの劣化しない暗号化されている場所」が良く、パスワード管理ソフトや端末・クラウド暗号化ソフトが激烈にオススメ。 バックアップコードと違い使い捨てではないうえ、ほとんどのサービスで「保管しろ」とは言われず独自保管になる=それがQRコードそのものだと知らない結果疎かになりやすいため、ここで知ったからにはシークレットキーの取扱いに注意。 バックアップコードと見分けがつかないなら、2段階認証アプリに文字列を入れてみて、「登録できたらシークレットキー」、「登録できなければバックアップコード」だ。 QRコードの保存 QRコードはシークレットキーをQRにしたものなので、「中にシークレットキーが入っている」。 バックアップコードとシークレットキーを表示してくれないサービスもあるので、QRコードの画像を保存しておけば無理矢理バックアップを作成できるってわけだ。 「シークレットキーの保管はリスクが高い」というのは、ほとんどのサービスで「保管しろ」とは言われず、独自保管になる=それがQRコードそのものだと知らない=バックアップコードは一度しか使えないけど、シークレットキーだとワンタイムパスワードそのもののため2段階認証崩壊という形を、省きに省いた注意喚起をした感じです。 6桁のコードの入力を求められなかった場合、設定できていないということがわかります。 ただし、過去に「同じ端末からのログインは2段階認証をスキップする」などの文言にチェックを入れてログインすると、同じ端末であるかぎり当分の間2段階認証がスキップされます。 その場合は該当サービスにログインし、「2段階認証設定を見て、設定されているか確認」できます。
次の