認証・セキュリティ
ログイン障壁を下げたい
- §04-01Passkey / WebAuthn
生体認証などでパスワードなしにログインする。
パスワードの記憶や入力を不要にし、フィッシングにも強い。ログインの離脱を減らしたいサービスに向く。
認証・アカウント - §04-02ソーシャルログイン
外部アカウントで登録とログインを済ませる。
既に持っている外部アカウントで登録とログインができ、新しいパスワードを作らせない。登録の離脱を減らしたい入口に効く。
認証・アカウント - §04-03Magic link
メールに届くリンクを開くだけでログインする。
パスワードを覚えたり管理したりする負担がなくなる。利用頻度が低いサービスや、登録のハードルを下げたい場面に向く。
認証・アカウント - §04-08Sign in with Google one-tap
画面上部の小さな案内から一度の操作でログインする。
新規登録やログインの入力を省き、離脱を減らす。アカウント作成の手間が障壁になる閲覧中心のサービスに向く。
認証・アカウント
参考: webauthn.guide
アカウント安全性を伝えたい
- §22-01アクティブセッション一覧 / sign out all
ログイン中の端末を一覧し、個別または一括で終了する。
見覚えのない端末からのログインに気付き、自分で遮断できる。端末を紛失したときや共有端末で使った後の安全確認に効く。
セキュリティ・プライバシー - §22-02ログイン履歴 / 不審アクセス通知
ログインの履歴を一覧し、不審なアクセスを知らせる。
いつどこからログインされたかを本人が確認し、見覚えのないアクセスに気付ける。乗っ取りを早期に発見し、被害の前に対処するために置く。
セキュリティ・プライバシー - §22-07二段階認証 setup wizard
QR コードと確認コードで二段階認証を順に設定する。
手順を一つずつ案内するので、認証アプリに慣れていない人でも設定を完了できる。アカウントの重要度が高いサービスの安全設定に使う。
セキュリティ・プライバシー - §22-09Trusted device 一覧
2 要素認証を省略できる信頼済み端末を一覧で管理する。
普段使う端末では毎回のコード入力を省きつつ、記憶させた端末を自分で見直して外せる。2 要素認証の利便性と安全性の折り合いを取る。
セキュリティ・プライバシー
プライバシー透明性を出したい
- §22-05Cookie 同意バナー (GDPR)
Cookie の利用について同意・拒否・設定を求める。
法規制に沿って追跡の可否を利用者に選ばせる。EU 向けなど同意が義務となる地域にサービスを提供する場合に必要。
セキュリティ・プライバシー - §22-03データ export (GDPR/個情法)
自分のデータを一括で ZIP として受け取れる。
利用者が自分のデータを持ち出せる権利に応える。退会や他サービスへの移行の前に求められ、個人情報を扱うサービスでは求められることがある。
セキュリティ・プライバシー - §22-04アカウント削除フロー (確認多段)
複数の確認を経て削除し、猶予期間内なら戻せる。
退会の意思を確かめつつ、誤操作や気変わりから戻れる余地を残す。削除後の問い合わせや復旧依頼が多いサービスに効く。
セキュリティ・プライバシー - §22-06公開範囲設定 (public/friends/private)
投稿ごとに公開範囲を全体・友達・自分だけから選ぶ。
投稿を誰に見せるかを都度選べ、意図しない相手への公開を防ぐ。知人向けと不特定多数向けの投稿が混ざる SNS で必要になる。
セキュリティ・プライバシー
参考: gdpr.eu