アカウントはリモートアクセスの鍵です。鍵が安全なら端末も安全ですが、失われれば紐付いたすべての端末が危険にさらされます。
基本の強化
強くて使い回さないパスワード、二段階認証、電話番号とメールの確認、復旧コードの保管を徹底します。
- 他サービスと重複しない強いパスワード
- SMS またはワンタイムコードの二段階認証
- 電話番号とメールを確認済みに
- 復旧コードはオフラインで保管
通知と点検
不慣れな場所からのログイン通知を有効にし、ログイン端末の一覧を定期的に確認します。見覚えのない端末があれば、強制的にオフラインにしてパスワードを変更します。
- 不慣れな場所からの通知を有効化
- ログイン端末一覧を定期確認
- 見覚えのない端末は即削除
- 速やかにパスワードを変更
異常時の対応
不審な動きを感じたら、パスワード変更、全端末の強制オフライン、デバイス権限とアクセスコードの見直し、セッションログの確認を順に行います。
- まずパスワードを変更
- すべてのセッションを強制終了
- デバイスとメンバーの権限を見直し
- 端末ごとにコードを更新しログを確認
よくある質問
不慣れな場所からのログイン通知が来ました。
まず自分かどうか確認します。違うならパスワードを変更し全端末からログアウトさせ、デバイス権限とセッション記録を見直してください。
同じパスワードの使い回しが危険なのはなぜ?
他サービスが漏えいした場合、同じ資格情報でここへのログインを試され、紐付いた全端末が危険になります。