パスワードと2FA
パスワードの変更と二要素認証
パスワードの変更
- アカウントを開き、「パスワード」カードを見つけます。
- 現在のパスワードを入力し、続けて新しいパスワードとその確認を入力します。入力中にパスワード要件がハイライトされます。
- 「パスワードを変更」をクリックします。
パスワード変更後、取り消しリンク付きのメールが送信されます。ご自身で変更していない場合は、リンクをクリックすると変更が取り消されます。パスワードは3か月ごとに変更し、他のサイトと使い回さないことをお勧めします。
二要素認証(2FA)
2FAを有効にすると、サインインのたびにパスワードに加えて6桁のワンタイムコードが必要になります。無効の場合、パスワードだけで攻撃者に突破されてしまいます。
- 「二要素認証」カードで「有効化」をクリックします。
- 認証アプリ(Google Authenticator、1Passwordなど)でQRコードをスキャンします。
- アプリに表示された6桁のコードを入力して確認します。
- バックアップコードを保存します。アプリにアクセスできなくなった場合のサインインに使用します。
- サインイン時には、アプリのコード、バックアップコード、またはTelegramでのコード受信(ボット連携時)のいずれかを使用できます。
- 2FAの無効化は2段階です:まずパスワード、次に有効なコードを入力します。
- 無効化には3回の試行機会があります:パスワードの誤りとコードの誤りは合算してカウントされます。3回目のエラー後は、無効化が一時的にブロックされ、コードの再取得が必要になります。
バックアップコードは安全な場所に保管してください。各コードは1回のみ使用できます。
アクティブなセッション
アカウントページの「アクティブなセッション」カードには、アカウントがログインしているデバイスが表示されます。カードのヘッダーには「デバイス:N」というカウンターがあります。
- 各行には、デバイス情報(ブラウザとその種類)、IPアドレス、判明している場合は都市とプロバイダーが表示されます。
- 「ログイン日時」 — セッションが作成された日時。「アクティビティ」 — 最後にサービスにアクセスした日時。
- このページを読んでいるセッションには「現在」と表示されます。
- 行内の「終了」ボタンは1台のデバイスを切断します。ヘッダーの「他のすべてのセッションを終了」は、現在のデバイス以外のすべてのデバイスを切断します(このボタンは他に少なくとも1つセッションがある場合のみ表示されます)。
- どちらの操作も「このセッションを終了しますか?」または「他のすべてのセッションを終了しますか?」ウィンドウでの確認が必要です。
- 切断済みのデバイスから再度ログインする際は、パスワードが必要になります。
現在のセッションを終了すると、このデバイス上でアカウントからログアウトされます — 確認ウィンドウでもその旨が案内されます。