セキュリティ キーの適用

セキュリティ キーの使用を必須にして、アカウントの乗っ取りを防止します。
概要

概要

FIDO セキュリティ キーを使用した 2 要素認証(2FA)では、暗号による双方向の認証が行われます。セキュリティ キーの登録先のサービスにログインしていることが確認された後、そのサービスでセキュリティ キーが正しいことが確認されます。そうすることで、SMS やワンタイム パスワード(OTP)などのコードベース認証よりも優れた保護を実現しています。

より使いやすい

セキュリティ キーを使用すれば 2FA が簡単になります。ユーザーはコードを再入力する代わりにキーのボタンをタップするだけで済みます。テキスト メッセージによるワンタイム コードを使用する他の 2FA 方式(多要素認証(MFA)とも呼ばれます)とは異なり、セキュリティ キーではアカウントの電話番号は必要ありません。

管理者や重要なユーザーに必須

G Suite、Google Cloud Platform、Cloud Identity の管理者や高度な保護機能プログラムに登録したユーザーは、機密性の高いデータやシステムにアクセスできます。セキュリティ キーはフィッシングからの保護を強化するすべてのユーザーに推奨されますが、手始めに管理者やその他の重要なユーザーにセキュリティ キーの使用を義務づけることから始めましょう。

Titan セキュリティ キー

Titan セキュリティ キーには、キーの整合性を検証する Google 製のファームウェアが内蔵されたセキュア エレメントが組み込まれており、広く使われているデバイス、ブラウザ、サービスと連携可能な FIDO 標準を実装しています。Titan セキュリティ キーは、Google ストアまたは Google Cloud 担当者からご購入いただけます。

Android スマートフォンに内蔵

Google Play 開発者サービスを搭載した Android 7 以降のスマートフォンには、フィッシング耐性の高い 2 要素認証プロセスを提供する FIDO セキュリティ キー技術が内蔵されており、スマートフォンの利便性を利用して仕事用および個人用アカウントをフィッシング攻撃やアカウントの乗っ取りから保護できます。スマートフォンでこの機能を有効にする手順については、こちらをご覧ください。

特長

アカウントの乗っ取り防止

FIDO セキュリティ キーを使用した 2 要素認証(2FA)は、SMS やワンタイム パスワード(OTP)などのコードベース認証を使用した 2FA よりも強力でフィッシング耐性の高い保護を提供します。セキュリティ キーは、ユーザーが正規の場所にいてセキュリティ キーを持っているという暗号証明を送信します。

豊富な選択肢

ユーザーは Android スマートフォンTitan セキュリティ キーその他の FIDO 互換セキュリティ キーを使用して、仕事用および個人用アカウントをフィッシング攻撃やアカウントの乗っ取りから保護できます。

オープン標準

FIDO セキュリティ キーは、Chrome やその他の一般的なブラウザと互換性があります。Google での認証に使用するセキュリティ キーは、GitHub、Facebook、Dropbox など多くのサイトでも使用できます。

管理コントロール

フィッシング攻撃やアカウントの乗っ取りを防ぐために、セキュリティ キーポリシーによって、G Suite、Cloud Identity、Google Cloud Platform の管理者にセキュリティ キーの使用を義務づけることができます。

お客様からは、弊社への信頼のもと機密情報を預託していただいています。そのため、お客様の情報を安全に保管することは弊社の最重要課題です。利便性とアカウント セキュリティの強化機能の両方を備えたセキュリティ キーは、理想的な第 2 認証要素であると言えます。セキュリティ キーの使用を必須にすることで、デスクトップとモバイル デバイスのどちらにおいても全従業員の安全なログインを容易に実現できます。

Stripe 社セキュリティ チーム Bryan Berg 氏

技術リソース

料金

セキュリティ キーの適用機能は、G SuiteCloud Identity のすべてのエディションに含まれています(GCP ユーザー管理およびセキュリティを含む)。

Google Cloud

使ってみる

セキュリティ キーの適用

セキュリティ キーの使用を必須にして、アカウントの乗っ取りを防止します。

さらにサポートが必要な場合

Google のエキスパートが、適切なソリューションの構築や、お客様のニーズに合ったパートナーを見つけるお手伝いをいたします。