Anything Tools

TOTP 認証アプリの使い方:より安全な二要素認証ログインガイド

Anything Tools Editorial
|
|
4 分で読めます
|
Security
TOTP 認証アプリの使い方:より安全な二要素認証ログインガイド

TOTP 認証アプリの使い方:より安全な二要素認証ログインガイド

パスワードだけでは、使い回し、漏えい、推測のリスクがあります。時間ベースのワンタイムパスワード(TOTP)は定期的に変わる短いコードを追加し、ログイン時にもう一つの確認を行います。

TOTP コードの役割

二要素認証を有効にすると、サイトは通常 QR コードまたは設定キーを表示します。認証アプリとサイトは同じ秘密情報から短時間だけ有効なコードを計算します。パスワードの後に現在のコードを入力します。これはパスワードではなく、メッセージやサポート依頼で共有してはいけません。

慎重に設定する

  1. サービスにログインし、セキュリティまたは二要素認証の設定を開きます。
  2. SMS と認証アプリの両方がある場合は、認証アプリを選びます。
  3. 信頼できるアプリで QR コードを読み取ります。設定キーはそのアプリだけに入力します。
  4. 最初のコードを入力して接続を確認します。
  5. 復旧コードはスマートフォンとは別の場所に保存します。

連携のテストでは、TOTP Generator で6桁コードの形式を確認できます。パスワードは Password Generator で固有のものを作り、TOTP を有効にしていても使い回さないでください。

復旧経路を守る

復旧コードは、端末の紛失や交換時の予備です。パスワードマネージャー、暗号化ファイル、または保護されたオフラインの場所に保管します。唯一のコピーを認証アプリと同じメモアプリに置かないでください。

よくある間違いを避ける

QR コードを撮影したり、設定キーを自分宛てに送ったり、他人のコード確認をしたりしてはいけません。端末の時刻は自動設定にしてください。大きな時刻ずれは有効なコードの失敗につながります。

まとめ

TOTP は小さな追加手順でアカウントの安全性を大きく高めます。固有のパスワード、認証アプリ、慎重に保管した復旧コードを組み合わせましょう。