パスワードと2FA

パスワードの変更と二要素認証

パスワードの変更

  1. アカウントを開き、「パスワード」カードを見つけます。
  2. 現在のパスワードを入力し、続けて新しいパスワードとその確認を入力します。入力中にパスワード要件がハイライトされます。
  3. 「パスワードを変更」をクリックします。
パスワード変更後、取り消しリンク付きのメールが送信されます。ご自身で変更していない場合は、リンクをクリックすると変更が取り消されます。パスワードは3か月ごとに変更し、他のサイトと使い回さないことをお勧めします。

二要素認証(2FA)

2FAを有効にすると、サインインのたびにパスワードに加えて6桁のワンタイムコードが必要になります。無効の場合、パスワードだけで攻撃者に突破されてしまいます。

  1. 「二要素認証」カードで「有効化」をクリックします。
  2. 認証アプリ(Google Authenticator、1Passwordなど)でQRコードをスキャンします。
  3. アプリに表示された6桁のコードを入力して確認します。
  4. バックアップコードを保存します。アプリにアクセスできなくなった場合のサインインに使用します。
  • サインイン時には、アプリのコード、バックアップコード、またはTelegramでのコード受信(ボット連携時)のいずれかを使用できます。
  • 2FAの無効化は2段階です:まずパスワード、次に有効なコードを入力します。
  • 無効化には3回の試行機会があります:パスワードの誤りとコードの誤りは合算してカウントされます。3回目のエラー後は、無効化が一時的にブロックされ、コードの再取得が必要になります。
設定中の2FAカードとQRコード。QRコードとバックアップコードのブロックを強調表示。
バックアップコードは安全な場所に保管してください。各コードは1回のみ使用できます。

アクティブなセッション

アカウントページの「アクティブなセッション」カードには、アカウントがログインしているデバイスが表示されます。カードのヘッダーには「デバイス:N」というカウンターがあります。

  • 各行には、デバイス情報(ブラウザとその種類)、IPアドレス、判明している場合は都市とプロバイダーが表示されます。
  • 「ログイン日時」 — セッションが作成された日時。「アクティビティ」 — 最後にサービスにアクセスした日時。
  • このページを読んでいるセッションには「現在」と表示されます。
  • 行内の「終了」ボタンは1台のデバイスを切断します。ヘッダーの「他のすべてのセッションを終了」は、現在のデバイス以外のすべてのデバイスを切断します(このボタンは他に少なくとも1つセッションがある場合のみ表示されます)。
  • どちらの操作も「このセッションを終了しますか?」または「他のすべてのセッションを終了しますか?」ウィンドウでの確認が必要です。
  • 切断済みのデバイスから再度ログインする際は、パスワードが必要になります。
現在のセッションを終了すると、このデバイス上でアカウントからログアウトされます — 確認ウィンドウでもその旨が案内されます。