アカウントのセキュリティは重要です。オンライン ショッピングや銀行口座だけでなく、ソーシャル アカウントも同様です。誰かがあなたの私生活や職業生活に与える可能性のある損害は、壊滅的なものになる可能性があります。他の重要なアカウントと同様に、自分だけがアクセスできるように適切な予防措置を講じる必要があります。
最新情報: Twitter は、全員のパスワードを平文でサーバーに保存したと 発表しました 。おそらく、いつか誰かが全員のパスワードを含むファイルを持っていることが判明するでしょう。したがって…パスワードを変更する必要があります。また、2 要素認証を有効にすると、たとえ他人があなたのパスワードを盗んだり、Twitter が私たちのパスワードを印刷してランダムな人にメールしたりしたとしても、誰もあなたとしてログインできなくなります。
数週間前、非常に親しい友人から Twitter でメンションを受けました。それはリンク付きの粗雑なツイートだった――彼なら絶対にやらないことだ。すぐに彼のプロフィールに飛んで、この種のツイートが数日間行われており、それがたくさんあったことを確認しました。彼の仕事の性質を考えれば、これは良くないことだと私は分かっていました。私は彼に何が起こっているのかを知らせるために電話しました、そして、彼は状況をすぐに処理してくれました。
これは、ソーシャル アカウントを適切に保護しない場合に起こり得る多くのシナリオの 1 つにすぎません。あなたの Twitter アカウントでこのようなことが起こらないようにする方法について話しましょう。
今日説明することのほとんどは Twitter アプリから行うことができますが、ここでは Web から説明します。
ほとんどの場合と同様に、まず Twitter アカウント設定 から始めます。ここでは、最初の防御線であるパスワードから始めて、注目すべき領域がいくつかあります。
強力なパスワードを選択してください
皆さんも聞いたことがあると思いますが、私は皆さんが聞くまで言い続けるつもりです。 「強力なパスワードを使用する必要があります 」。これは選択肢ではありません。知っている人が簡単に推測できるようであれば、それは強くありません。好きな色、ペットの名前、子供の名前、誕生日など、誰かがあなたについて少し知るだけでパスワードを推測できるのであれば、それはダメです。わかりました、それが一番覚えやすいです。知っている。しかし、彼らは最も不安な存在でもあります。
当然のことながら、パスワードの安全性が高くなるほど、覚えにくくなります。そのためには、 パスワード マネージャーを使用する 必要があります。私は何年も LastPass を使っています。私が実際に使用しているすべてのパスワードが鍵のかかったドアの後ろに保存されており、とても優れています。 LastPass のプライマリ パスワードを覚えているので、残りのことはすべてパスワードがやってくれます。安全なパスワードを生成して記憶してくれるので、パスワードを作成する必要はありません。
安全なパスワードを使用するライフスタイルを実践したら、その安っぽい Twitter パスワードを変更する時期が来ました。 Twitterのアカウント設定 ページから「パスワード」をクリックします。
まず古いパスワードを入力し、新しいパスワードを選択する必要があります。 LastPass (またはその他のパスワード ジェネレーター) を設定した場合は、ここではそのまま実行させます。完了したら、[変更を保存] をクリックするだけです。
よかったです。安全なアカウントの取得にまた一歩近づきました。
SMS 2 要素認証を使用する
セキュリティの 2 番目のラインは 2 段階認証です。これは、2 要素認証 (略して 2FA) とも呼ばれます。 Twitter では実際にはこれをさらに簡素化しており、その機能を「ログイン認証」と呼んでいます。
基本的に、これは、あなた (または他の人) が Twitter アカウントにログインしようとするたびに、電話番号またはサードパーティの 2FA サービスに送信される一意のコードも必要になることを意味します。もちろん、誰かがあなたの携帯電話を持っている場合はまったく役に立ちませんが、その時点で、Twitter以外にも心配すべきことがたくさんあります。
ログイン認証を設定するには、Twitter の設定に進み、[アカウント] セクションに移動します。 「セキュリティ」を探すと、「ログイン検証の設定」ボタンが表示されるはずです。
そのボックスをクリックします。ポップアップが表示され、機能を設定できるようになります。
「ここから開始」をクリックして、パスワードを入力します。
次のページでは、電話番号を確認するよう求められます。番号が正しいことを確認したら、[コードを送信] をクリックします。
数秒以内にコードが携帯電話に送信されます。そのコードを次の画面に入力して確認します。
コードを入力すると、アカウントでログイン認証が有効になっていることが通知され、バックアップ コードが提供されます。今すぐこれを行わなくても、後で [設定] > [セキュリティとプライバシー] に再度アクセスすることでいつでも取得できます。
ログインリクエストが有効になると、新しいオプション「アプリパスワードの生成」も表示されます。基本的に、これにより、新しいデバイスまたはアプリで Twitter にログインするために使用できる一時的なパスワードが作成されます。一時パスワードは 1 時間後に期限切れになるため、これは素早いログインに優れたセキュリティ機能です。
すべての設定が完了したら、ページの一番下に進み、[変更を保存] をクリックします。それは重要です!
アプリケーションベースの 2 要素認証を使用する
Twitter はデフォルトで確認コードをテキストメッセージで送信しますが、 SMS ベースの 2 要素認証は多くの理由から安全ではありません 。幸いなことに、Twitter は Authy などのサードパーティ検証アプリケーションをサポートするようになりました。これらのツールは SMS よりも優れたセキュリティ実績があるため、使用することをお勧めします。
開始するには、まず SMS ベースの 2 要素認証を設定する必要があるため、上記の手順に従ってください。 Twitter 設定の [アカウント] セクションに戻ると、前に押したボタンに [ログイン確認方法を確認する] というラベルが表示されます。
ボタンをもう一度クリックすると、ログイン検証方法の概要を説明するページが表示されます。
「モバイル セキュリティ アプリ」の横にある「セットアップ」リンクをクリックすると、プロセスが開始されます。
[開始] をクリックすると、選択したモバイル 2FA アプリケーションでスキャンするための QR コードが表示されます。
これを行う方法は 2FA アプリケーションによって異なりますが、Authy では、メニューをタップしてから [新しいアカウントを追加] をタップし、指示に従うだけです。
コードをスキャンすれば完了です。 SMS のセキュリティ上の欠点から完全に保護するために、これを設定した後はテキスト メッセージの検証を無効にすることをお勧めします。
パスワードのリセット時に個人情報を要求する
ログイン要求を設定する同じメニューには、おそらく同様に有効にする必要がある別のオプションがあります。「パスワードをリセットするために個人情報を要求する」です。
このボックスにチェックを入れると、Twitter はパスワードのリセットを許可する前に個人情報を要求します。これは基本的に、犯罪者がパスワードをリセットしてアカウントをジャックするのを防ぐのに役立ちます。
その小さなボックスにチェックを入れたら、ページの下部にある [変更を保存] ボタンをクリックします。
接続されたアプリに注目
他のアカウント (Google、Facebook など) と同様に、Twitter を使用して他のアプリやサービスにログインできます。これは、特定のサービス、特に最終的にアカウントにツイートを投稿できるサービスにすばやく簡単にアクセスするための非常に簡単な方法です。
ただし、時間が経つと、これらのアプリの使用を中止する可能性があります。そのため、アクセスを許可したものに常に注目することをお勧めします。そのアプリまたはサービスを使用しなくなった場合は、アクセスを取り消してください。使用しないものにアクセスを許可しても意味がありません。
これには、アカウント設定ページの「アプリ」エントリをクリックします。ページの下の方にあります。
リストを確認してください。古いものが見つかった場合は、[アクセス権を取り消す] ボタンをクリックしてください。使用しないアプリがある場合は、このプロセスを繰り返します。私もこのリストをきれいに保つために、数か月に一度戻ってチェックしていました。
まだ使用しているアプリで誤って「取り消し」をクリックしてしまった場合でも、「アクセスの取り消しを元に戻す」機能が用意されています。それは便利ですね。
Twitter のアカウント設定には、通知など、詳しく見てみるとよい項目が他にもいくつかありますが、それらは必ずしもアカウントの保護と直接相関しているわけではありません。煩わしさが軽減されますか?もちろん。しかし、確保はしていません。
ただし、今日ここで説明したのは、アカウントが可能な限り安全であることを確認する実際の方法です。





