人気記事ランキング
Tweet数ランキング

YouTubeのマネージャーが推奨する、Googleアカウントのセキュリティを保つための基本的なコト

2011.05.10 14:00 コメント数:[ 0 ]
  • このエントリーをはてなブックマークに追加

110425googleaccount_security.jpg


YouTubeのプロダクトマネージャーRick Klau氏は、「Googleアカウントを強固に保つには、いったい何をすればいいんだい?」という父からのメールを受け取ったそうです。この問いに対して、Googleの従業員である彼は、以下のようなアドバイスをしています

 

■Googleアカウントのセキュリティ強化策

1: セキュリティ度の強いパスワードを設定する

セキュリティ度の強いパスワードにするためには、他のウェブサービスで使っていないものであることはもちろん、文字と数字を組み合わせ、最低ひとつは特殊文字を入れることをオススメします(パスワードにまつわるコツは、Gmail公式ブログ記事・英文も参照のこと)。


2: パスワードの再設定オプションを設定する

Googleアカウントの「パスワードの再設定」で、バックアップ用のメールアドレスを設定しておきましょう。もしアカウントにアクセスできなくなったら、これがアクセス復元のための手段になります。


3: Googleアカウントの二段階認証を設定する(日本未対応)

残念ながら日本では未対応ですが、Googleアカウントの二段階認証を使えば、第三者がもし自分のユーザ名とパスワードを知っていたとしても、アカウントへのログインを阻止できます。若干面倒な印象もありますが、アカウントを安全に保持するのに有効です。この機能については、ライフハッカーアーカイブ記事「Googleアカウントの二段階認証の基本的な使い方(日本未対応)」で詳しくご紹介しています。


4: 二段階認証を設定したらアプリのパスワードを変更する(日本未対応)

二段階認証が設定できたら、Googleのサーバー上で通信しているアプリのパスワードを変更しましょう。これらのアプリは、Googleの二段階認証に対応していないので、最初にログインする際、二段階認証の代わりに、Googleが生成する使い捨てパスワードを入力する必要があります。この点についても、詳しくは、ライフハッカーアーカイブ記事「Googleアカウントの二段階認証の基本的な使い方(日本未対応)」をご参照ください。


5: Googleアカウントでアクセスを許可したアプリ・サービスをチェックする

Googleアカウントの「Google アカウントに許可されたアクセス」で、Googleアカウントにアクセスを許可されたウェブサイトやアプリケーションをチェックし、使っていないものや承認したはずのないサイトは、「アクセスを取り消す」をクリックして削除しましょう。


6: スマートフォンにパスコードを設定する

スマートフォンにパスコードを設定していない場合は、必ず設定しましょう。万が一スマートフォンが紛失・盗難に遭った場合、第三者がメールを読んだり、パスワードをリセットできてしまいます。



■Googleアカウントのセキュリティにおけるベストプラクティス

以上のような設定をしておけば、Googleアカウントのセキュリティを強化できますが、さらに、以下の点を心得ておくとよいでしょう。

1: 他のサービスにログインするとき、Googleアカウントを使うようにする

別途ユーザ登録せずとも、Googleアカウントでログインできるウェブサービスは少なからずあります。ウェブサービスで、Googleアカウントでのログインを選択すると、これらの情報はGoogleに送信され、このアクセスを承認するかどうかの確認メッセージを表示。ユーザが承認してはじめてウェブサービスの画面に戻り、ログインできます。カンタンで便利なだけでなく、ウェブサービスからユーザ削除したい場合、「Google アカウントに許可されたアクセス」のページで「アクセスを取り消す」をクリックするだけなので、セキュリティ面でも有効です。


2: Googleが提供するウェブページ以外では、Googleアカウントの情報を手入力しない

Googleが所有、もしくは提供するウェブページ以外で、Googleアカウントのユーザ名やパスワードをマニュアル入力してしまうと、この情報の機密性が適切に保持される保証ができません。この点でも、Googleアカウントの二段階認証は非常に便利です。なぜなら、ユーザ名やパスワードを知り得ても、認証コードがなければログインできないからです。


3: Gmailの「前回のアカウントアクティビティ」をチェックする

「第三者が自分のアカウントにアクセスしているのでは?」と感じたら、Gmailの下に表示されている「前回のアカウントアクティビティ」をチェックしましょう。「アカウントアクティビティの詳細」をクリックすれば、「アカウントがいつ、どこからアクセスされたか?」が表示され、日時やIPアドレスをチェックできます。


4: 重要なファイルは添付ファイルでメール送信しない

共有したいファイルは、Google Docsにファイルをアップロードし、ファイルへのアクセス権限をコントロールしましょう。理想は、Googleユーザ同士でGoogle Docs上でファイル共有すること。安全ですし、ファイル共有をやめたいときは、ファイル閲覧者リストからユーザ名を削除するだけなので、カンタンです。

一方、共有先がGoogleアカウントを持っていない場合、ドキュメントの共有設定を「リンクを知っている全員」とし、そのリンク先を共有するという手があります。ただし、共有先のユーザが第三者にこのリンク先を共有すれば、第三者もこのドキュメントを閲覧できてしまうので、セキュリティ上のリスクはあります。とはいえ、実際にこのような事象が起こったら、ドキュメント自体を削除するか、共有設定でセキュリティレベルを上げればいいので、いったん送信してしまったらコントロールできなくなってしまう、添付ファイルでのメール送信よりは安全です。


5: メールでパスワードを送信しない

Gmailでは、HTTPS接続がデフォルトとなっており、ブラウザとGmailサーバーとの通信は暗号化されていますが、自分のパスワードが書かれたメールが、受信先でも同じように安全に保護されているとは限りません。パスワードなどの情報はメールで送信しないようにしましょう。


いずれも基本的なものばかりですが、Googleユーザさんはこれらを参考に、ご自身のGoogleアカウントのセキュリティ対策を見直してみてくださいね。


Rick Klau(原文/訳:松岡由希子)

 

コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集長
年吉聡太
編集部(問い合わせ先
安齋慎平
長谷川賢人
編集委員
早川大地
平田大治
横尾茜
小山龍介
まいるす・ゑびす
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD
伊藤貴之
rhyeh
大嶋拓人
ライター
eccentrics
傍島康雄
ドサ健
山内純子
祐天寺ヨリエ
聖幸
山崎俊輔
美崎薫
カメきち
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子
野本纏花
田中二郎三郎
箱石昇平
浅田資継
enthumble
尾越まり恵
大山奏
大山貴弘
ふじたさとか
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一
広告営業(問い合わせ先
城口智義
土井孝彦
阿座上陽平
碓井真紀
山下恵子
広告進行
山本朋子
ディビジョンディレクター
尾田和実
ジェネラルマネジャー
長田真
パブリッシャー
今田素子
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!