同期アカウントにはブックマークとパスワードが紐づくため、2分だけでも保護を強化する価値があります。二段階認証の有効化、端末一覧の定期確認、不審なロケーション通知の有効化です。
まず行うこと
強力で他と重複しないパスワードを設定し、二段階認証を有効化し、アカウントセンターで使わなくなった端末を確認して削除します。
- 強力で固有のパスワード
- 二段階認証の有効化
- ログイン済み端末の定期的な整理
- 不審なロケーションの通知
パスワード自体の保護
ブラウザ内のパスワードは暗号化され、閲覧にはシステムアカウントでの認証が必要です。使い回しと漏えいの警告を定期的に確認して変更します。
- 平文の表示にはシステム認証が必要
- 使い回しパスワードは警告表示
- 漏えい照合はローカルで実行
- 書き出しには再確認が必要
異常に気づいたとき
ただちにパスワードを変更し、端末一覧から不審な端末を削除して、自分の端末で再ログインします。必要に応じて同期を一時停止して調査します。
- ただちにパスワードを変更
- 不審な端末をリモートでログアウト
- 自分の端末で再ログイン
- ブックマークとパスワードの改ざんを確認
よくある質問
二段階認証のスマートフォンを失くしました。どうすればよいですか?
保存しておいたバックアップコードか回復用メールをご利用ください。どちらも使えない場合はアカウントの復旧手続きで本人確認を行います。
パスワードをバックアップとして書き出せますか?
CSVで書き出せますが、平文で保護されないファイルです。保管に注意し、移行が終わったら削除してください。