二段階認証
Teslife では、アカウントを保護するために TOTP ベースの 2FA と パスキー の 2 種類の追加認証に対応しています。どちらもアプリ内の「設定 > セキュリティ」から設定できます。
TOTP (Time-based One-Time Password)
Google Authenticator、1Password、Authy などの認証アプリで 30 秒ごとに更新される 6 桁コードを使う方式です。
設定手順
- 「設定 > セキュリティ > 二段階認証」を開く
- 「TOTP を有効化」をタップし、QR コードを表示
- 認証アプリで QR コードを読み取る
- 認証アプリに表示された 6 桁コードを入力して確認
- リカバリコード が表示されるので、必ず安全な場所に保管
ログイン時
メール/パスワードまたはソーシャルログイン後に、6 桁の認証コードを求められます。
パスキー
Face ID、Touch ID、Windows Hello、YubiKey などの認証器を使ったパスワードレス認証です。フィッシングに強く、パスワードの漏洩リスクもありません。
設定手順
- 「設定 > セキュリティ > パスキー」を開く
- 「パスキーを追加」をタップ
- 端末の生体認証 (Face ID / Touch ID / Windows Hello 等) で登録
- 名前をつけて保存
ログイン時
メールアドレスを入力するとパスキーによる認証画面が表示され、生体認証だけでログインできます。
リカバリコード
TOTP を有効化すると発行されるリカバリコードは、認証器を紛失した際の緊急用バックアップです。
- 印刷・オフラインメモ・パスワードマネージャなど、端末とは別の場所 に保管してください
- 1 コードにつき 1 回のみ利用可能です
- すべて使い切る前に再生成を行うことをおすすめします
併用時の優先順位
パスキーと TOTP を両方登録している場合、ログイン時は以下の順で認証を求めます。
- パスキー — 対応端末では最優先で提示
- TOTP — パスキーが使えない端末での代替手段
- リカバリコード — 上記いずれも使えない場合の最終手段
無効化方法
- TOTP: 設定画面から「二段階認証を無効化」をタップ → 現在の 6 桁コードまたはリカバリコードで確認
- パスキー: 設定画面の一覧から該当パスキーを選び「削除」
セキュリティのため、認証方式の変更操作にもログイン直後セッションが必要になる場合があります。