本文へ移動

認証・セキュリティ

ログイン障壁を下げたい

  • §04-01Passkey / WebAuthn

    生体認証などでパスワードなしにログインする。

    パスワードの記憶や入力を不要にし、フィッシングにも強い。ログインの離脱を減らしたいサービスに向く。

    認証・アカウント
  • §04-02ソーシャルログイン

    外部アカウントで登録とログインを済ませる。

    既に持っている外部アカウントで登録とログインができ、新しいパスワードを作らせない。登録の離脱を減らしたい入口に効く。

    認証・アカウント
  • §04-03Magic link

    メールに届くリンクを開くだけでログインする。

    パスワードを覚えたり管理したりする負担がなくなる。利用頻度が低いサービスや、登録のハードルを下げたい場面に向く。

    認証・アカウント
  • §04-08Sign in with Google one-tap

    画面上部の小さな案内から一度の操作でログインする。

    新規登録やログインの入力を省き、離脱を減らす。アカウント作成の手間が障壁になる閲覧中心のサービスに向く。

    認証・アカウント

参考: webauthn.guide

アカウント安全性を伝えたい

  • §22-01アクティブセッション一覧 / sign out all

    ログイン中の端末を一覧し、個別または一括で終了する。

    見覚えのない端末からのログインに気付き、自分で遮断できる。端末を紛失したときや共有端末で使った後の安全確認に効く。

    セキュリティ・プライバシー
  • §22-02ログイン履歴 / 不審アクセス通知

    ログインの履歴を一覧し、不審なアクセスを知らせる。

    いつどこからログインされたかを本人が確認し、見覚えのないアクセスに気付ける。乗っ取りを早期に発見し、被害の前に対処するために置く。

    セキュリティ・プライバシー
  • §22-07二段階認証 setup wizard

    QR コードと確認コードで二段階認証を順に設定する。

    手順を一つずつ案内するので、認証アプリに慣れていない人でも設定を完了できる。アカウントの重要度が高いサービスの安全設定に使う。

    セキュリティ・プライバシー
  • §22-09Trusted device 一覧

    2 要素認証を省略できる信頼済み端末を一覧で管理する。

    普段使う端末では毎回のコード入力を省きつつ、記憶させた端末を自分で見直して外せる。2 要素認証の利便性と安全性の折り合いを取る。

    セキュリティ・プライバシー

プライバシー透明性を出したい

  • §22-05Cookie 同意バナー (GDPR)

    Cookie の利用について同意・拒否・設定を求める。

    法規制に沿って追跡の可否を利用者に選ばせる。EU 向けなど同意が義務となる地域にサービスを提供する場合に必要。

    セキュリティ・プライバシー
  • §22-03データ export (GDPR/個情法)

    自分のデータを一括で ZIP として受け取れる。

    利用者が自分のデータを持ち出せる権利に応える。退会や他サービスへの移行の前に求められ、個人情報を扱うサービスでは求められることがある。

    セキュリティ・プライバシー
  • §22-04アカウント削除フロー (確認多段)

    複数の確認を経て削除し、猶予期間内なら戻せる。

    退会の意思を確かめつつ、誤操作や気変わりから戻れる余地を残す。削除後の問い合わせや復旧依頼が多いサービスに効く。

    セキュリティ・プライバシー
  • §22-06公開範囲設定 (public/friends/private)

    投稿ごとに公開範囲を全体・友達・自分だけから選ぶ。

    投稿を誰に見せるかを都度選べ、意図しない相手への公開を防ぐ。知人向けと不特定多数向けの投稿が混ざる SNS で必要になる。

    セキュリティ・プライバシー

参考: gdpr.eu