IDとパスワードが何らかの方法で不正に盗まれたりしてしまった時にあってよかったと思うのが「2段階認証」です。
この記事ではiPhone/Androidで使えるアプリ「Google Authenticator」の使い方や注意点について紹介しています。
2段階認証とは
2段階認証とは、本来IDとパスワードだけでサービスへのログインが可能ですが、IDとパスワードとは別にセュリティーコードによる確認を追加することによって第三者による不正ログインを防止することができます。
このセキュリティーコードはアプリや専用の機器を使うことで発行されるため、基本的に本人以外は突破することができません。
スマホや機器自体を盗まれたとしてもIDとパスワードが分からなければサービスの利用はできませんが、簡単な本人確認としてIDやパスワード、生年月日などを提示するだけで2段階認証を解除されるサービスもあるので気をつけましょう。
どちらかを他人に知られてしまったらすぐにIDやパスワードの変更をおすすめします。
Google Authenticatorの使い方
「Google Authenticator」はiPhoneやAndroidのスマホで利用することができる2段階認証アプリです。
仮想通貨の取引所などでも推奨されているアプリで、Googleが開発したトークンソフトウェアなので安心感があります。
仮想通貨取引所や銀行のネットバンキングなどでは不正ログインによってお金を盗まれる恐れもあるので必ず設定しておきましょう。
まずはアプリをスマホにダウンロードします。
Androidはアプリ名が「Google 認証システム」になっています。また、少し手間ですがPCでも利用することが可能です。
2段階認証を利用したいサービスの「2段階認証の設定」ページを開きます。
今回は仮想通貨取引所のZAIFで説明していきます。
サービスで利用できる2段階認証のアプリ欄があるので確認しましょう。
「2段階認証の設定を開始」をクリック
「QRコード」を読み込んでスキャン、QRコードを読み込むことができないアプリで設定する場合は「手動で入力」も可能です。
「Google Authenticator」はQRコードと手動入力のどちらでも利用が可能です。
先ほどダウンロードした「Google Authenticator」をスマホで開きます。
「設定を開始」をタップ
「バーコードをスキャン」か「手動で入力」の好きな方をタップ
先ほど開いたサービスの2段階認証の設定ページでQRコードを読み込むかキーを取得してアプリに入力
セキュリティートークンとその下にどのサービスのものかが表示されます。
右側のアイコンは現在表示されているトークンが利用できる制限時間で、時間がすぎると新しいトークンに切り替わります。
利用するサービスのページに2段階認証アプリに表示されたトークンを入力して設定が完了
サービスによっては2段階認証を使う場面を設定できるので、必要なものはチェックをつけるなり設定をしておきましょう。
「ログイン時にトークンの入力を求める」は設定しておくことをおすすめします。
使い方はサービスへのログイン時などにアプリを開いて対応しているトークンを入力するだけです。
2段階認証が面倒くさいという人はサービスによってですが、設定後に2段階認証の利用を停止することも可能です。
※2段階認証を使わなければ利用できなくなるサービスもあります。
スポンサーリンク
端末を紛失してアプリが使えなくなった場合
認証アプリが利用できなくなった場合に備えてサービス側で「バックアップコード」を発行していることがあります。この場合、必ず印刷やメモで残しておくようにしましょう。
このコードは「Google Authenticator」に関わらずどの2段階認証アプリを使うにせよ、もしものために保存しておきましょう。
Google Authenticatorを使う際の注意点
「Google Authenticator」は不正ログインなどに対して非常に有効な手段ですが、スマホの紛失や機種変などによって端末を変える場合は使えなくなります。
バックアップからアプリをリストアしても引き継げないため、端末を変える場合は気をつけましょう。
対処方法としては以下の方法がおすすめです。
複数の端末を利用する
端末を複数持っているなら2台で同じQRコードを読み込むとどちらの端末でも「Google Authenticator」を使って利用できるので、片方を無くしたりした時にはもう片方の端末があるので安心です。
2段階認証のトークンを表示できる状態であればサービスの設定から新しく購入した端末でも再設定することができます。
ただし、2段階アプリで読み直しを行う場合、コードが変わる場合もあるので同時に読み込むようにしましょう。
2段階認証の設定に必要なQRコードやキーを保存
サービス側で表示させたQRコードや手動入力のキーをスクリーンショットで画像として保存するようにしましょう。
※サービスによってはQRコードやキーは毎回変わる可能性があります。
2段階認証の設定を一時停止
端末が一つしかない人が機種変をする場合に機種変前の端末を下取りに出したりで使えなくなる場合は、サービス側で一度2段階認証を解除してからにするといいでしょう。
まとめ
大切な情報を守るためには設定しておきたい2段階認証です。「Google Authenticator」はバックアップで引き継げないのがネックですが、安全のためにはしょうがないかと思います。
また、「Google Authenticator」で複数のサービスを管理している場合に端末を変更するのなら、全てのサービスで再設定が必要になります。
2段階認証を利用しているサービスが多いと本当に面倒なので、以下のアプリを検討するのもいいと思います。
バックアップで引き継げるアプリなのですが、英語なので私は利用していません。日本語に対応していないことを気にしなければ「Authy」を利用するのもいいでしょう。
コメント
Google AuthenticatorのEnter codeの入力を求められています。
Enter codeを知るにはどうしたらよいのでしょうか?
申し訳ありませんが「Enter code」がどういったものか分かりません。
何をした時に求められるのでしょうか?