2FA(二段階認証)とは?
2FA(二段階認証)とは、ログイン時にパスワードに加えてもう1つの確認を求め、アカウントの安全性を高める仕組みです。最も一般的な方式はTOTP(時間ベースのワンタイムパスワード)で、共有されたシークレットキーから30秒ごとに新しい6桁のコードが作られます。
2FAのシークレットキーを入力すると、いま有効な二段階認証コード(TOTP)がその場で表示されます。認証アプリを入れなくても、Google、GitHub、Discordなど標準のTOTP方式を使うサービスならどれでも使えます。
シークレットキーは、サービスで2FAを設定するときに表示されるBase32形式の文字列で、「セットアップキー」と呼ばれることもあります(例: E7DLE2XJWY7CZ45F)。
PlayerSellsの2FAコード生成ツールは、主要な認証アプリと同じ標準のTOTPアルゴリズム(RFC 6238)を実装し、すべてブラウザの中で動きます。
30秒ごとに切り替わるワンタイムパスワードを生成します。RFC 6238に完全準拠しています。
生成したQRコードを、Google Authenticator、Authy、1Passwordなどお使いの認証アプリで読み取れます。
シークレットキーごとに専用のURLが作られます。ブックマークして保存したり共有したりでき、次からすぐに開けます。
コードの生成はすべてブラウザの中で行われます。シークレットキーがサーバーに送られることはありません。
2FA(二段階認証)は、ログイン時にパスワードとは別の確認をもう1つ求めることで、アカウントの安全性を高める仕組みです。最も一般的な方式は TOTP(時間ベースのワンタイムパスワード)で、共有されたシークレットキーから30秒ごとに新しい6桁のコードが作られます。
サービスで2FAを有効にすると、 Base32形式のシークレットキー (多くの場合はQRコードの形)が発行されます。認証アプリはこのキーをもとに時刻と同期したコードを作り、その端末を実際に持っていることを証明します。PlayerSellsの2FAコード生成ツールなら、同じコードをアプリのインストールなしでブラウザから直接表示できます。
セキュリティ上の注意: このツールの処理はすべてブラウザの中で行われます。シークレットキーがブラウザの外に出ることはなく、保存も送信もされません。ただし、普段使っている重要なアカウントでは、セキュリティを最大限に高めるために専用の認証アプリの利用をおすすめします。
2FA(二段階認証)とは、ログイン時にパスワードに加えてもう1つの確認を求め、アカウントの安全性を高める仕組みです。最も一般的な方式はTOTP(時間ベースのワンタイムパスワード)で、共有されたシークレットキーから30秒ごとに新しい6桁のコードが作られます。
TOTP(時間ベースのワンタイムパスワード)は、共有されたシークレットキーと現在時刻を組み合わせて、30秒ごとに固有の6桁コードを生成する方式です。アルゴリズム(RFC 6238)はHMAC-SHA1と時間ベースのカウンターを組み合わせているため、手元の端末とサービス側のサーバーが同じ時刻に同じコードを導き出せます。
はい。PlayerSellsの2FAコード生成ツールは、すべての処理がブラウザの中だけで行われます。シークレットキーがサーバーに送信されたり、どこかに保存されたりすることはありません。コードの生成はWeb Crypto APIを使って端末上で完結します。ただし、普段使っている重要なアカウントでは、セキュリティを最大限に高めるために専用の認証アプリの利用をおすすめします。
PlayerSellsの2FAコード生成ツールは、標準的なTOTP方式の二段階認証を使うサービスならどれにでも対応しています。Google、GitHub、Discord、X(旧Twitter)、Facebook、AWS、Microsoft、Coinbase、Binance、Dropbox、WordPress、Steamをはじめ、数千ものサービスで使えます。
はい。X(旧Twitter)の二段階認証コードも、PlayerSellsの2FAコード生成ツールで表示できます。Xで認証アプリ方式の二段階認証を設定するときに発行されるシークレットキーを入力すると、Xのログイン画面で使う6桁のTOTPコードが30秒ごとに表示されます。
2FAコードが通らない場合は、まず端末の時計が正しく同期されているかを確認してください。TOTPは正確な時刻をもとにコードを生成するため、時計がずれていると有効なコードになりません。