Skip to content
ヘルプセンター

2 要素認証とは何ですか?なぜ有効にする必要があるのですか?

2 要素認証 (2FA): その概要、目的、ホスティング サービス内のセキュリティとの関係。

簡単な概要

  • 概要: 2 要素認証 (2FA) は、2 段階認証または多要素認証 (MFA) とも呼ばれ、2 つの形式の認証を必要とするセキュリティ方法です。
  • 目的: Web サイト、電子メール、アクセス、サービスの評判を保護するのに役立ちます。
  • いつチェックするか: 証明書のアクティブ化、アクセスの確認、脅威の分析、またはサイトのリスクを軽減したいとき。

2 要素認証 (2FA) は、2 段階認証または多要素認証 (MFA) とも呼ばれ、アカウントへのアクセスを許可する前に 2 つの異なる形式の検証を必要とするセキュリティ方法です。通常のパスワード ( が知っているもの) に加えて、一時コード ( が持っているもの) などの 2 番目の要素が必要です。

2FA はどのように機能しますか?

  1. 通常どおりユーザー名とパスワードを入力します。
  2. システムは 2 番目の要素を要求します。通常は 30 秒ごとに変更される 6 桁のコードです。
  3. 認証アプリによって生成されたコード、または SMS によって受信したコードを入力します。
  4. 両方の要素が正しい場合にのみ、アクセスが可能になります。

第 2 要素の種類

  • Authenticator アプリ (TOTP): Google Authenticator、Authy、Microsoft Authenticator などのアプリは一時コードを生成します インターネット接続を必要とせずに。これは最も安全で推奨される方法です。
  • SMS: コードがテキスト メッセージで携帯電話に送信されます。便利ではありますが、アプリに比べて安全性が低くなります (SIM スワッピングに対して脆弱です)。
  • 物理セキュリティ キー (ハードウェア トークン): 認証のために接続する必要がある YubiKey などの USB デバイス。最高レベルのセキュリティ。
  • Email: コードが回復メールに送信されます。電子メールも侵害されると保護が失われるため、あまりお勧めしません。

2FA を有効にすることが重要なのはなぜですか?

2FA が有効になっていると、誰かがあなたのパスワードを (フィッシング、データ侵害、またはパスワードの再利用によって) 入手したとしても、2 番目の要素がなければあなたのアカウントにアクセスすることはできません。これは、コントロール パネル、ドメイン アカウント、Web を制御するサービスをホストする場合に特に重要です。 インフラストラクチャ。

いつ遭遇しますか?

2FA は、ホスティング コントロール パネル、cPanel、DirectAdmin、ドメイン レジストリ、および機密データを処理するオンライン サービスのセキュリティを構成するときに表示されます。これを有効にすることは、実行できる最も効果的なセキュリティ対策の 1 つです。

ホスティングにおいて重要な理由

この概念を理解すると、サービスを管理する際に適切な意思決定を行うのに役立ちます。実際には、Web サイト、電子メール、アクセス、サービスの評判の保護に関係します。ガイド、コントロール パネル、またはサポート応答に表示される場合は、変更を加える前にコンテキストを確認してください。

関連記事

  • SSL証明書
  • TLS
  • AutoSSL
  • ファイアウォール
  • マルウェア