より安全にヌーラボアカウントにログインできようになりました!

こんにちは、ヌーラボアカウントチームです。3月にリリースしました「セキュリティ強化のためヌーラボアカウントで脆弱なパスワードは使用できなくなります」に引き続きまして、ヌーラボアカウントに「リスクに応じた追加の認証」と「メールによる2段階認証」の機能を追加しました!

ログイン時のリスクに応じて追加の認証を求めるようになります

パスワード認証でのログイン時に普段とは異なる傾向のアクセスを検知した場合、パスワードに加えて認証コードを求めるようになりました。

パスワード入力の後にこの画面に遷移することがあります。

認証コードは登録しているメールアドレスに送られ、その認証コードを認証画面に入力することでログイン成功となります。攻撃者が何らかの手段で入手したパスワードを使ってログインしようとしても攻撃者は認証コードを得ることができないため不正なログインからアカウントを保護することができます。

2段階認証の手段としてメールが使えるようになります

2段階認証を利用したくても、様々な事情により認証アプリやSMSが使えないというフィードバックを頂いております。そのような環境に対応するために、2段階認証の手段に「メール」を選択できるようにしました。

「メール」が選択できるようになりました!

有効にする

・ヌーラボアカウントのセキュリティタブから2段階認証設定で「2段階認証を設定する」→「Eメールを利用する」をクリックします。
※メールアドレスをなくしたときのために、2段階認証を設定した後は「バックアップコード」の設定もあわせてお願いします。2段階認証の使い方の詳細は 2段階認証の設定 – Nulab を参照してください。

ログインの方法

・ログイン時にパスワードを入力した後、ヌーラボから送られるメールに記載の認証コードを確認し、認証コードを認証画面に入力することで、ログイン成功となります。

なお、メールによる2段階認証は、複数の要素(スマートフォンやセキュリティキーなどの物理デバイス、生体要素)を組み合わせた認証手法と比べてセキュリティの強度は低いとされています。特別な事情がなければ、認証アプリやセキュリティキーの使用を強くおすすめします。

最後に

今回のアップデートでは2段階認証を強化しました。ヌーラボアカウントは、2段階認証の手段として生体認証やセキュリティキーによる認証に対応しています。これら認証の手段は認証コードを入力せずにログインでき、セキュアな上に簡単で便利です。ヌーラボアカウントにログインした後、セキュリティタブを開いて2段階認証画面で「セキュリティキー」を選択することで設定できます。詳細は こちらの記事 を参考にしてください。

また、対応するデバイスをお持ちの場合、パスワードの入力や2段階認証の手間を省き、よりセキュアにログインができるパスワードレス認証の設定も可能です。ぜひ使用を検討いただければと思います。

これからも、ヌーラボアカウントチームはみなさまに安心してご利用いただけるようセキュリティ対策を行ってまいります。

より良いチームワークを生み出す

チームの創造力を高めるコラボレーションツール

製品をみる