tag
バックアップ
このタグの記事 3 件
2026-08-18
レンタルサーバーが不正アクセスされたとき、利用者は何をすべきか
事業者側の管理環境が侵害される類型は、利用者の設定では防げない。9月10日の調査結果で、販売管理システムへの侵入は2023年4月から2026年3月までの約3年間だったこと、対象は583から951アカウントへ増えたこと、一部の初期パスワードがハッシュ化されていなかったことが公表された。だから守り方は『防ぐ』から『被害範囲を縮める』に切り替える。当サイトの視点=共用サーバーに置いた情報は読まれた前提で設計し、認証・バックアップ・秘密の置き場所を事業者の外へ分散させる。発行時の初期パスワードを使い続けている契約は、今日変更する。
2026-07-02
二要素認証(2FA)とは — 2段階認証との違いと方式の強弱
二要素認証(2FA)は、『知っている物(パスワード)』に『持っている物・本人そのもの(コード・鍵・生体)』という別カテゴリの証明を足して本人確認を強くする仕組み。よく混同される2段階認証(2回確認)とは厳密には別概念で、パスワード+SMSコードは実質同カテゴリの2ステップに近い。強さは方式で決まり、SMS/メール < 認証アプリ(TOTP) < パスキー/物理キー(FIDO2)。当サイトの立場は、まず何であれ2FAを入れること、その上でフィッシングに出せない方式へ寄せること。
2026-07-02
ワンタイムパスワード(OTP)とは — TOTP/HOTP/SMSの違いと限界
ワンタイムパスワード(OTP)は、一度使うと無効になる短命の使い捨てコード。認証アプリのTOTP(時刻ベース)、HOTP(カウンタベース)、SMS-OTP(SMS送信)がある。固定パスワードの漏洩・使い回しに強く、二要素認証の“持っている物”としてよく使われる。ただし限界があり、中間者型フィッシング(AiTM)ではOTPも偽サイト経由で中継され突破されうる。真のフィッシング耐性はドメインに紐づくパスキー。OTPは『無いよりずっと良いが終点ではない』。