01

60秒まとめ

  1. 二要素認証はパスワードに加えて別の証明を求めます。
  2. 認証アプリ、セキュリティキー、パスキーは一般にSMSだけより多くの攻撃へ対応できます。
  3. 復旧コードは別の場所に保管し、予備の認証方法を用意します。
02 / 確認するポイント

二つ目の認証方法にも違いがある

SMS認証は広く使え、パスワードだけより安全ですが、電話番号の乗っ取りやリアルタイムのフィッシングに弱い面があります。認証アプリは携帯回線なしでコードを生成できますが、偽サイトへコードを入力してしまう危険は残ります。

セキュリティキーやパスキーは正規サイトに資格情報が結び付くため、より強いフィッシング耐性を持てます。利用できる方式はサービスや端末によって異なるため、継続して使える中で最も強い方法を選びます。

03 / 確認するポイント

復旧もセキュリティ設定の一部

登録したスマートフォンを紛失すると、正しい所有者もログインできなくなることがあります。可能なら予備の方法を追加し、復旧コードはログイン中の端末とは別の安全な場所に保管します。

連絡してきた相手へ確認コードや復旧コードを渡さないでください。正規サポートが本人確認のためにワンタイムコードの送信を要求することはありません。

CHECKLIST

クイックチェック

01

重要なアカウントで二要素認証を有効化

02

可能ならフィッシング耐性の高い方式を選択

03

予備の認証方法を登録

04

復旧コードを主端末とは別に保管

FACT CHECK

確認できること・注意すること

確認できる事実
  • 多要素認証は異なる種類の証明を組み合わせます。
  • 復旧方法をすべて失うと正しい所有者もアクセスできなくなる場合があります。
注意点
  • ワンタイムコードを他人へ送らないでください。
  • 復旧情報の唯一のコピーを主端末だけに保存しないでください。
REFERENCES

一次・公式情報

01
Use Multifactor AuthenticationCISA
02
Turn on 2-Step VerificationGoogle Account Help
編集上の表示

イシュルムは公開された情報を独自の文章で整理しています。製品名・サービス名の権利は各所有者に帰属します。最新情報はリンク先の公式資料で確認してください。