Google認証システム:その概要と設定方法


インターネットの初期の頃、物事がより簡単になった頃、アカウントを保護するために本当に必要なのはパスワードだけでした。しかし最近では、技術が急速に進歩したため、パスワードでは不十分です になりました。これが、セキュリティの追加レイヤーとして誰もが2要素認証をセットアップして使用する必要がある理由です。 Google Authenticatorがそれを支援します。

2要素認証(2FA)も、2段階認証および多要素認証によって行われます。ただし、使用する名前に関係なく、すべて同じように機能します。Webサイトでサポートされている場合は、使用しないでください。

それは、ハッキングされることとハッキングされないことの違いを意味します。 Gmail、Facebook、Twitter、Dropboxなどのすべての主要なWebサイトには、ユーザー向けの2FAがあります。

Two-Factor Authenticationとは何で、どのように機能しますか?

2FAはセキュリティの第2層ですオンラインアカウントの場合(通常のパスワードが最初のレイヤーです)。これは、アカウントの正当な所有者であることを証明するために、パスワードの後に​​問題のWebサイトに入力する必要があるコードです。

認証アプリを使用して2FAコードを取得する方法は3つありますGoogle認証システムのように、携帯電話でテキストメッセージを取得します(SIMカードの複製のためお勧めしません)およびYubiKey 。最も安全な方法は認証アプリであるため、今日は2FA用の人気のある使いやすいアプリであるGoogle認証システムの設定方法と使用方法を示します。

Google認証システムとは

Anオーセンティケーターアプリはスマートフォンアプリで、設定されたアカウントごとに30秒ごとに新しい2FAコードを自動的に生成します。コードが期限切れになり、代わりに新しいコードが生成される前に、認証画面に表示される正しい番号をWebサイトのログインボックスに入力する必要があります。

コードを間違えた場合、たとえば3回続けて入力すると、一定期間ロックアウトされます。

最初に行うことは、スマートフォン用のGoogle Authenticatorアプリをダウンロードしてインストールすることです。 アンドロイドiOS の両方で無料で利用できます。悪いレビューは無視してください。一部の人々は、ライバルアプリと比較して「基本的」であることに不満を述べていますが、場合によっては基本的が最適です。物事を過度に複雑にする必要はありません。

2要素認証はどの程度安全ですか?

2FAを使用しない場合、潜在的なハッカーはパスワードが必要なだけで、彼らはあなたのアカウントに入ります。最近人々がメールに保管しているすべてのことを考えると(クレジットカードの詳細 が始まったばかりです)、ハッカーが侵入すると災害になります。

ただし、 2FA?それですべてが変わります。 2FAコードを取得するには、ハッカーがスマートフォンを物理的に所有し、携帯電話のPINを知っている必要があります。その後、適切なコードを30秒で期限切れになる前に取得するには、適切なタイミングでGoogle認証システムを開く必要があります。

コードを入力する必要があります一部の人はお尻に少し苦痛を感じますが、2番目のコードを入力するのにさらに10秒かかることは、ハッキングされて個人データが盗まれるよりもはるかに望ましいです。

開始Google Authenticatorを使用する場合

次に、2FAで構成された最初のアカウントを設定する方法を示します。多くのサイトが2FAを提供しています。問題のサイトのセキュリティセクションをご覧ください。または、このサイトをチェック で提供者と非提供者のリストを管理します。

この例では、Google認証システムでGmailアカウントを保護する方法を示します。 Googleで使用することの利点は、2FAがGmail、ドライブ、カレンダー、YouTubeなど、Googleが所有するすべてのサービスにわたってGoogleアカウント全体を保護することです。開始するには良い場所です。

GoogleでのGoogle認証システムの設定

  • Googleアカウント設定ページ に移動して、サインインします。
  • 次のページで、左側のサイドバーの[セキュリティ]をクリックします。
  • 下にスクロールして[Googleにログイン、右側に[2段階認証プロセス]のオプションが表示されます。今すぐクリックします。
    • 次の画面で再度ログインし、下部にある青い[はじめに]をクリックします。
      • 次の画面で、2FAをセットアップするときに本人確認方法を選択するよう求められます。彼らの明確な好みは、携帯電話またはタブレットのGmailアプリに送信される「Googleプロンプト」のようです。 Gmailアプリをインストールしていない場合、または使用しない場合は、代わりに電話、SMSメッセージを選択するか、セキュリティキーを使用できます。これには、Googleに携帯電話番号を提供する必要があります。
      • Googleのプロンプトに応答して確認コードを入力すると、2要素認証を有効にするかどうかを尋ねられます。青い[有効にする]ボタンをクリックすると、起動します。
      • ページを下にスクロールすると、バックアップコードおよび認証アプリ。これらは設定する次の2つのセクションです。

        • [バックアップコード]をクリックすると、10個のコードを含む小さなボックスが開きます。明らかに私はコードの一部をぼかしているので、あなたはそれらを見ることができず、それらを使うことができません!リストをダウンロードして、非常に安全な場所に保管してください。携帯電話を紛失した場合、これらのバックアップコードがアカウントへの唯一の方法です。
          • 認証アプリセクションに進みます。まず、お使いの携帯電話の種類を尋ねられます。
            • 再度サインインします。そうすると、画面の上部にQRコードが表示されます。
              • 携帯電話でオーセンティケーターアプリを開くと、右上にプラスアイコンが表示されます。それをタップします。
                • 認証画面の下部に、バーコードをスキャン手動入力の2つのオプションが表示されます。 スキャンバーコードを選択します。
                  • 携帯電話の画面をQRコードに向けると、すぐにバズが鳴ります。 2FA番号が認証画面に表示されます。
                    • この番号をGoogleアカウントの認証システムセクションに入力する必要があります。そうすると、2FAがセットアップされます。これ以降、Googleアカウントにログインするたびに2FAコードの入力を求められますが、プライベートホームコンピューターなどの「信頼できるデバイス」をホワイトリストに登録できます。
                    • 特に、Google認証システムアプリでは、2要素認証はロケット科学ではありません。それには、設定を少し調べて、携帯電話で少し設定するだけです。

                      ドコモで不正アクセスの被害多発 2段階認証さえ設定しておけば対策はOK

                      関連記事:


                      30.10.2019