2要素認証(2FA)コードのバックアップ方法を徹底解説|機種変更・紛失時に備える

2要素認証(2FA)は、ハッカーによるアカウントへの不正アクセスを防ぐための非常に有効なセキュリティ手段です。すべての2FAコードを一箇所にまとめて管理できるアプリも数多く登場しており、複数の認証デバイスやアプリを行き来してログインコードを探し回る代わりに、アプリを起動してアクセスしたいサイトのコードを確認するだけで済みます。
しかし、非常に便利である一方で、新たな課題も生じます。スマートフォンを機種変更する際、古い端末から新しい端末へコードを簡単に移行するにはどうすればよいのでしょうか。さらに厄介なのは、スマホを紛失してコードがすべて失われてしまうケースです。こうした事態に備えるには、あらかじめ2FAコードをバックアップしておくのが最善策です。
バックアップされるのは何?
「30秒で期限切れになるコードのバックアップなんて意味があるの?」と疑問に思うかもしれません。ご安心ください。バックアップするのはコードそのものではなく、コードを生成するために使われる「シード(seed)」なのです。
2FAコードジェネレーターが生成するコードは、このシードに基づいています。シードはあなたのデバイスと、2FAを設定したログインサーバーの両方が共有しており、いつ・どんなコードが生成されるかを決定しています。
サービスにログインする際、ログインサーバーは入力されたコードと、シードから生成されたコードを照合します。両者が一致すれば本物のユーザーだと判断され、ログインが許可される仕組みです。
つまり、シードさえバックアップしておけば、任意のデバイス上でコードジェネレーターを再現できます。新しい端末ですべてのサイトに2FAを設定し直す必要はなく、シードを引き継ぐだけで必要なコードを生成できるのです。
Authyでコードをバックアップする

Authyを利用している場合、バックアップは非常に簡単です。Authyにはクラウドバックアップ機能が標準搭載されており、コードを自動的に記録し、同社のサーバー上で安全に保管してくれます。
クラウドバックアップを有効にする手順は以下の通りです。
まず、画面右上の3点メニューをタップして「設定」を開き、「アカウント」カテゴリに移動します。「バックアップ」のスイッチを見つけてオンにすると、バックアップ用のパスワード設定を求められるので、パスワードを2回入力してクラウドバックアップを有効化しましょう。
Authyを新規インストールした際は、以前と同じアカウントでログインします。するとバックアップ解除用のパスワードを尋ねられるので、入力すればすべて元通りになります。
LastPass Authenticatorでコードをバックアップする

LastPass Authenticatorでは、アプリの初回インストール時にバックアップ設定を求められます。「いいえ」と答えた場合や、何を選択したか覚えていない場合でも、クラウドバックアップ機能は後から簡単に有効化できます。
設定するには、LastPassのメイン画面左上にある3本線アイコンをタップし、「設定」を開きます。「LastPassにバックアップ」という項目があるのでチェックを入れましょう。続いて、バックアップの保存先としてパスワードマネージャーアプリのダウンロードを求められるので、インストール後にLastPass経由でバックアップを設定します。
バックアップを復元する際は、アプリを新規インストールして起動するだけです。最初の選択肢に「バックアップからの復元」が含まれているので、それを選んでログインし直せば、コードがすべて戻ってきます。
Google Authenticatorの場合は?
残念ながら、Google Authenticatorにはコードをバックアップする公式の方法がありません。スマホを紛失した場合、認証アプリを利用していた各サイトに個別に連絡し、アカウントから2FA設定を解除してもらう必要があります。

新しいスマホでGoogle Authenticatorを使いたい場合は、Googleアカウントの2段階認証ページにアクセスし、「Authenticator」カテゴリ内の「電話を変更」をクリックして再設定しましょう。
QRコードをスキャンするGoogle Authenticatorの使い勝手が好きで、かつバックアップ可能な認証アプリをお探しなら、朗報があります。この技術を採用しているのはGoogleだけではありません。AuthyやLastPass AuthenticatorなどもQRコードを読み取れ、コードをそれぞれのサーバーにバックアップできます。さらに細かい制御を求めるなら、自分のGoogle DriveやDropboxアカウントに直接バックアップできる「Authenticator Plus」もおすすめです。
パスワードマネージャーを活用する
専用の認証アプリ以外にも、2要素認証に対応したパスワードマネージャーがあります。1PasswordやEnpassなどは、パスワード管理と2FAコード管理を一つのアプリで完結できる優れた選択肢です。
自分でバックアップを作成する
パスワードマネージャーがQRコードを保存できるなら、自分で同じことをするのも有効です。認証アプリをセットアップするたびに表示されるQRコードやバックアップコードを、安全な場所に保存しておきましょう。
ただし重要な注意点があります。これらの情報は自分以外の誰にも見つからないように厳重に管理してください。第三者に見つかれば、その人がコードをスキャンして、あなたの2FAシードすべてにアクセスできてしまう危険性があります。
コードを安全に守ろう
2要素認証はデバイスとアカウントを守る強力なセキュリティ対策ですが、コードを管理するアプリを失うと復旧が非常に面倒になります。今回紹介したバックアップ方法を活用すれば、機種変更や紛失の際も安心です。
あなたが愛用している2FAアプリは何ですか? ぜひコメント欄でお知らせください。
画像クレジット:Multi factor authentication
-
自分だけのQRコードを作る方法!Windows・Android・iPhone別の手順を解説
近年、多くの企業やアプリが集客のためにQRコードを活用しています。QRコードは、詳細な説明を口頭で伝えなくても、情報を簡単に共有できる最も手軽な手段です。カメラ付きスマートフォンがほぼ普及したことで、ここ数年でその人気はさらに高まりました。しかし、「自分でQRコードを作りたいけれど、やり方がわからない」という方もまだ多くいらっしゃいます。この記事では、さまざまなプラットフォームでQRコードを作成する方法をわかりやすくご紹介します。QRコードとは?「QR」は「Quick Response(クイックレスポンス)」の略称です。QRコードは白黒の正方形パターンで構成されたマトリックス型コードで、スマー
-
iOS 11で2ファクタ認証(2要素認証)を有効・無効にする方法
スマートフォンに保存された大切なデータを不正アクセスから守るために、セキュリティレイヤーを追加できるのは非常に心強いものです。2ファクタ認証(2要素認証)はiOS 10で初めて導入され、シンプルな認証プロセスでありながら、デバイスに強固な保護をもたらす機能です。その重要性から、AppleはiOS 11でもこの機能を引き継ぐこととしました。 この機能は、iPhoneやiPadなど複数のAppleデバイスを所有しているユーザーにとって特に便利で、比較的簡単に有効化できます。2ファクタ認証を設定しておくと、新しいデバイスからサインインするたびに、Appleが6桁の確認コードを送信してくれます。この固