オンライン認証アプリに関するよくある質問
TOTP コードの仕組み、Base32 キーの使い方、Google Authenticator・Google の 2 段階認証・一般的な 2FA の違いを説明します。
Google Authenticator、Google の 2 段階認証、TOTP の違いは何ですか?
Google Authenticator は Google 公式の認証アプリ、Google 2-Step Verification は Google アカウントの 2 段階認証機能です。TOTP(Time-based One-Time Password)は共有キーと時間枠からコードを計算する規格で、2FA は二要素認証の総称です。
オンライン認証アプリでコードを生成するには?
サービスの 2 段階認証設定で認証アプリ用の情報を確認します。Base32 キーまたは otpauth リンクをコピーして認証アプリのページに貼り付け、アカウントを追加してください。現在時刻に基づくコードが生成されます。
TOTP コードはどのくらいの頻度で更新されますか?
Base32 キーは既定で 30 秒間隔、6 桁です。otpauth リンクに独自の周期や桁数が含まれる場合、カウントダウンとコードはその設定に従います。
QR コードを直接読み取れますか?
認証アプリ追加画面で QR 画像をアップロードすると解析を試みます。サービスの 2 段階認証設定から Base32 キーまたは otpauth リンクをコピーして入力欄に貼り付けることもできます。
入力したキーはサイトに送信・保存されますか?
アカウント情報は常に AES-256-GCM の暗号文としてこのブラウザーに保存され、AuthTool サーバーへ送信されません。パスワード保護を有効にすると、ページを開くたびに入力が必要で、認証付き暗号文の復号によって確認されます。パスワード自体は保存・送信されず、忘れるとアカウントを復元できません。保護を無効にすると、ランダムな解除キーが暗号文とともに保存され、一覧を自動表示できます。アカウントを削除するか、ブラウザーのサイトデータを消去すると保存内容を削除できます。
生成したコードが拒否される場合は?
キーが正しいアカウントのものか、端末の時刻が同期されているかを確認し、期限前にコードを入力してください。サービスによって桁数や時間枠が異なる場合があるため、提供元の設定を確認してください。