認証アプリとは何か
認証アプリとは何か、そしてそれがあなたのアカウントをどのように保護するのかを学びましょう。動作の詳細な説明と認証アプリの使用方法に関するステップバイステップのガイドが含まれています。
認証アプリとは何か、そしてそれがあなたのアカウントをどのように保護するのかを学びましょう。動作の詳細な説明と認証アプリの使用方法に関するステップバイステップのガイドが含まれています。
認証アプリは暗号化アルゴリズム(例えば TOTP や HOTP)を使用して時間ベースの確認コードを生成し、アカウントに追加の保護層を提供するセキュリティツールです。
パスワード漏洩は頻繁に発生し、パスワードのみに依存することはもはや安全ではありません。そのため主要なウェブサイトやアプリは現在、2要素認証(2FA)や多要素認証(MFA)を提供しています。認証アプリは、パスワードに加えて動的な確認コードを生成してあなたのアカウントを保護する人気のある 2FA ツールです。
認証アプリは、アカウントがホストされているサーバーと一意の秘密キーを共有することで機能します。初めて 2FA を設定すると、サービスはこの秘密キーを生成し、QR コードとして表示します。このコードを認証アプリでスキャンすることで、アプリとサービスの両方が同じ秘密を持つことになります—それを知っているのは彼らだけです。
この共有された秘密と現在の時間を使用して、双方は標準化されたアルゴリズム(通常は TOTP — 一回限りの時間ベースのパスワード)を通じて同じ 6桁の確認コードを独立して生成できます。ログインを試みると、サービスは認証アプリから入力したコードと自身で生成したコードを比較し、一致すればアクセスを許可します。
セットアッププロセスは次の通りです:
認証アプリは驚くべきセキュリティを提供します。Google の研究によると、彼らは自動攻撃の 99.9%をブロックします—それは SMS 認証よりも 50%効果的です。なぜそれらが非常に安全なのかを探りましょう。
侵入することの挑戦を想像してください:
コードの有効性比較:
それは常に変わる組み合わせを持つ金庫のようなもの:
知っていること(パスワード) + 持っているもの(認証アプリ) + 時間ベースの数学 = ほぼ破れない保護
実際の例を通じて認証アプリの使い方を学びましょう。
Logto の認証サービスを使用してプロセスを説明します。
Logto Cloud にサインインまたはサインアップし、オンボーディングガイドに従って最初のテナントを作成します。
Console > Multi-factor Authentication に進み、Authenticator app OTP と Backup code 認証要素を有効化し、「サインイン時に必ず MFA を使用する」ポリシーを選択し、変更を保存 をクリックします。


Logto Console の Sign-in Experience ページにまだいる状態で、Sign-in Preview セクションの右上にある「ライブプレビュー」ボタンをクリックします。すると、デモアプリの sign-in ページにリダイレクトされます。
sign-in ページで「create an account」ボタンをクリックし、ユーザー名とパスワードを入力してアカウントを作成すると、QR コードが表示される画面が現れます。

認証アプリを開き、QR コードをスキャンします。すると、6桁のコードが表示される画面が現れます。
6桁のコードを入力して確認し、その後バックアップコードのページにリダイレクトされます。バックアップコードを安全な場所に保存しておきましょう。
Continue ボタンをクリックし、無事にデモアプリにサインインします。
デモアプリに正常にサインインしたら、「ライブプレビューをサインアウト」ボタンをクリックしてデモアプリからサインアウトし、デモアプリの sign-in ページに戻ります。
ユーザー名とパスワードでデモアプリにサインインしようとすると、6桁のコードを入力する必要があることがわかります。
認証アプリを開き、logto.app に関連する表示される 6桁のコードを入力し、デモアプリに無事にサインインします!
認証アプリは安全ですが、最善の保護を得るためには正しく使用する必要があります:
認証アプリにアカウントを追加するとき:
認証アプリを紛失しても心配はいりません。2FA を設定する際、サービスはバックアップコード(一回限りの緊急コード)を提供します—これらをオフラインまたはパスワードマネージャーに安全に保存しておくべきです。
一般的な認証アプリはバックアップ機能を提供しています:
すべてが失敗した場合は、カスタマーサポートに連絡して助けを求めることができます。