「2段階認証って設定した方がいいと聞くけど、やり方がよく分からない」という方に向けた記事です。
2段階認証とは、パスワードに加えてもう一つの確認手順を追加することで、不正ログインを防ぐ仕組みです。パスワードが漏れても、2段階認証があれば第三者はログインできません。
設定するのは3つのアカウントから始めれば十分です。
- ① メールアカウント
- ② 銀行・金融系のオンラインサービス
- ③ ChatGPTなどのAIサービス
この3つを先に設定するだけで、日常的なリスクの大半を下げられます。
なぜ2段階認証が必要なのか
パスワードだけでは、パスワードが漏れた瞬間にアカウントへの不正アクセスが可能になります。どれだけ複雑なパスワードを設定していても、漏れてしまえば意味がありません。
2段階認証を設定すると、パスワードの入力後にもう一つの確認が必要になります。確認の方法は主に2つです。
1つ目は、登録したスマホに確認コードが届く方法です。ショートメッセージ(SMS)やアプリに6桁の数字が届き、それを入力します。2つ目は、認証アプリが自動で生成する数字を入力する方法です。
どちらの方法でも、スマホを持っていない人はログインできなくなります。パスワードが漏れても、スマホがなければ不正ログインはできません。
では、具体的な設定手順を見ていきます。
まずここを確認|2段階認証の設定優先順位
【設定する順番】
① 最優先で設定する
・メールアカウント(Gmail・Outlookなど)
→ メールアカウントが乗っ取られると、他のサービスのパスワード再設定にも使われるため最も重要
・銀行・証券・クレジットカードのオンラインサービス
→ 金銭的な被害に直結するため早急に設定する
② 次に設定する
・ChatGPTなどのAIサービス
→ 業務情報を扱う場合は必ず設定する
・スマホのApple ID・Googleアカウント
→ スマホ全体の情報に関わるため重要
③ 余裕があれば設定する
・よく使うショッピングサイト
・SNS(Facebook・X・Instagramなど)
Gmailの2段階認証の設定手順
【Gmailの設定手順(スマホ版)】
1. Gmailアプリを開き、右上のアイコンをタップ
2. 「Googleアカウントを管理」をタップ
3. 「セキュリティ」をタップ
4. 「2段階認証プロセス」をタップ
5. 「使ってみる」をタップして案内に従い設定する
設定後は、ログイン時にスマホに確認コードが届くようになります。届いたコードを入力するだけです。
※ 画面の表示はアプリのバージョンによって変わる場合があります。「セキュリティ」「2段階認証」のキーワードを目印に進めてください。
ChatGPTの2段階認証の設定手順
【ChatGPTの設定手順(PC版)】
1. ChatGPTにログインする
2. 画面左下のアカウント名をクリック
3. 「設定」を選択
4. 「セキュリティ」を選択
5. 「2段階認証を有効にする」をオンにする
6. スマホの番号を登録し、届いたコードを入力する
※ 画面の表示はバージョンによって変わる場合があります。「セキュリティ」「2段階認証」のキーワードを目印に進めてください。
現場でいちばん多いのは「面倒だから後回し」という判断です
2段階認証を設定していない理由を聞くと、ほぼ全員が「面倒だから」と答えます。たしかに、ログインのたびにコードを入力する手間は増えます。ただ、アカウントを乗っ取られた後の対応の手間と比べれば、コードを入力する数秒は何でもありません。設定は一度やれば終わりです。まずメールアカウントだけ、今日中に設定してください。
よくある失敗と対処
SMS(ショートメッセージ)でコードを受け取る設定の場合、電話番号が変わらなければ機種変更後もそのまま使えます。ただし、認証アプリを使ってコードを生成している場合は、アプリのデータを新しいスマホに移す手順が必要です。機種変更の前に、各サービスの「バックアップコード」を控えておくと、万が一ログインできなくなった場合に対応できます。
確認コードが届かない原因として、電波が悪い・SMSの受信設定の問題・登録した番号が古いままになっているケースがあります。2段階認証を設定する際に、バックアップ用のコードをメモしておくと、こうした場面に対応できます。
2段階認証はリスクを大きく下げる手段ですが、完全ではありません。フィッシング詐欺(偽のログイン画面に誘導する手口)などには対応できない場合があります。不審なメールのリンクからログインしない、公式サイトに直接アクセスする習慣も合わせて持ってください。
次に読む記事
まとめ
・2段階認証はパスワードが漏れても不正ログインを防ぐ仕組み
・メールアカウントから先に設定する。ここが乗っ取られると他のサービスにも影響が出る
・設定は一度やれば終わり。まず今日メールアカウントだけ設定してください
他の手順もまとめています → 安全・導入カテゴリ