Account Security

アカウントと安全性

YukkuriWriteでは、アカウントを安全に保つため、メール認証、ログイン確認コード、hCaptcha、Cookieの保護設定などを使用しています。

メール認証

新規登録時には、登録メールアドレス宛に確認メールを送信します。 メール内のリンクを開くことで、アカウントが有効になります。

ログイン確認コード

安全確認が必要な場面では、登録メールアドレスに6桁の確認コードを送信します。 コードの有効期限は短く設定されています。

パスキー

対応ブラウザでは、指紋、顔認証、端末のPIN等を使うパスキーを登録できます。 ChromeではGoogle パスワード マネージャーなど、ブラウザや端末が表示する保存先を選択します。 生体情報そのものはYukkuriWriteへ送信されず、サーバーにはログイン確認に必要な公開鍵を保存します。

バックアップコード

パスキーを登録すると、使い切りのバックアップコードを発行できます。 発行・再発行時には、登録済みのパスキーで本人確認します。 パスキーが使えない場合は、メールアドレスとパスワードでログインした後の本人確認に使用できます。 コードは一度しか表示されません。安全な場所へ保存し、他人へ送らないでください。 再発行すると、以前のコードはすべて無効になります。

hCaptcha

不正な自動登録や確認メールの大量送信を防ぐため、一部の操作ではhCaptchaによる確認を行います。 hCaptchaが表示された場合は、画面の案内に従って認証を完了してください。

Cookieの保護

ログイン状態を安全に扱うため、重要なトークンはHttpOnly、Secure、SameSite属性を設定したCookieで扱います。

安全に使うための注意

パスワードは他のサービスと使い回さないでください。 共有端末で利用した場合は、作業後にログアウトすることをおすすめします。