<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ログイン認証 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%ad%e3%82%b0%e3%82%a4%e3%83%b3%e8%aa%8d%e8%a8%bc/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>AkismetとSiteGuardは併用で</title>
		<link>https://www.trilogyforce.com/blog/akismet-and-siteguard-in-combination/</link>
		<comments>https://www.trilogyforce.com/blog/akismet-and-siteguard-in-combination/#respond</comments>
		<pubDate>Wed, 17 Jul 2019 11:44:59 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Akismet]]></category>
		<category><![CDATA[Akismet Anti-Spam]]></category>
		<category><![CDATA[SiteGuard]]></category>
		<category><![CDATA[WAF]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XMLRPC]]></category>
		<category><![CDATA[ひらがな]]></category>
		<category><![CDATA[アラート]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[コメントページ]]></category>
		<category><![CDATA[サポート]]></category>
		<category><![CDATA[スパムコメント]]></category>
		<category><![CDATA[チューニング]]></category>
		<category><![CDATA[デフォルト]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[ログインページ変更]]></category>
		<category><![CDATA[ログインロック]]></category>
		<category><![CDATA[ログイン認証]]></category>
		<category><![CDATA[併用]]></category>
		<category><![CDATA[画像認証]]></category>
		<category><![CDATA[管理ページ]]></category>
		<category><![CDATA[防御]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7809</guid>
		<description><![CDATA[昨年の6月、『WordPressのコメントスパム』という記事にて『SiteGuard』というWordPressのプラグインをご紹介したことを覚えていますか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨年の6月、『<a class="sb-line" href="/blog/wordpress-comment-spam/">WordPressのコメントスパム</a>』という記事にて『SiteGuard』というWordPressのプラグインをご紹介したことを覚えていますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/spam-block.jpg" alt="Akismet Anti-SpamとSiteGuard" width="450" height="450" class="size-full wp-image-7812"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/spam-block.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/spam-block-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/spam-block-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/spam-block.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">『Akismet Anti-Spam（以下”Akismet”』というのは随分前から『WordPress』をインストールした際にデフォルトでインストールされるプラグインで、自動的にスパムコメントを振り分けたり、削除したりしてくれるものです。</p>
<p class="pdt20">そして、昨年ご紹介した『SiteGuard』という『セキュリティプラグイン』でもスパムコメントへの対策機能はありますが、この2つは併用した方が良いです。</p>
<h2 class="contTitle">AkismetとSiteGuardを併用する理由</h2>
<p>まず、『Akismet』というプラグインはスパムコメントを『常にスパムフォルダーに振り分ける』か、『最も悪質な種類の広範囲なスパムを自動的に削除』するかを選択でき、どちらかの方法で自動的に対処してくれます。</p>
<p class="pdt20">一方、『SiteGuard』というプラグインは『管理ページアクセス制限』、『ログインページ変更』、『画像認証』、『ログイン詳細エラーメッセージの無効化』、『ログインロック』、『ログインアラート』、『フェールワンス』、『XMLRPC防御』、『更新通知』、『WAFチューニングサポート』の機能があり、スパムコメント以外の管理画面のセキュリティ機能も備えています。</p>
<p class="pdt20">その中の『画像認証』の機能の中に『コメントページ』への対策が設けられています。</p>
<p class="pdt20">この『コメントページ』への『画像認証』は結構効果があり、『ひらがな』の『画像認証』を行う設定にした場合は海外からのスパムコメントに対して非常に有効的でもあります。</p>
<p class="pdt20">ただし、それでも『ひらがな』が理解できてしまう相手に対しては効果がありません。</p>
<p class="pdt20">その場合に効果を発揮してくれるのが『Akismet』というプラグインということになります。</p>
<p class="pdt50">現に、『Akismet』と『SiteGuard』を併用している『WordPressサイト』を見ていましても『Akismet』がブログをスパムから保護した数は結構多くあります。</p>
<p class="pdt20">しかし、『SiteGuard』との併用で『保留中のスパム』はかなり減少させることが期待できますので、併用されることがお勧めです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/akismet-and-siteguard-in-combination/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sign in with Appleは秘匿する</title>
		<link>https://www.trilogyforce.com/blog/sign-in-with-apple-confidential/</link>
		<comments>https://www.trilogyforce.com/blog/sign-in-with-apple-confidential/#respond</comments>
		<pubDate>Wed, 05 Jun 2019 11:22:35 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Sign in with Apple]]></category>
		<category><![CDATA[Sign in with Facebook]]></category>
		<category><![CDATA[Sign in with Google]]></category>
		<category><![CDATA[WWDC]]></category>
		<category><![CDATA[iCloudキーチェーン]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iPadOS]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[プライバシー]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[ログイン]]></category>
		<category><![CDATA[ログイン認証]]></category>
		<category><![CDATA[匿名]]></category>
		<category><![CDATA[秘匿]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7568</guid>
		<description><![CDATA[昨日の『iPadOSの登場とiOS 13の機能』という記事にて『iPadOS』と『iOS 13』について触れましたが、その中でご紹介した『Sign in with Apple』という機能はいったいどのような機能なのでしょ&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日の『<a class="sb-line" href="/blog/the-emergence-of-ipad-os-and-the-features-of-ios-13/">iPadOSの登場とiOS 13の機能</a>』という記事にて『iPadOS』と『iOS 13』について触れましたが、その中でご紹介した『Sign in with Apple』という機能はいったいどのような機能なのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/06/confidencial.jpg" alt="機密保持" width="450" height="450" class="size-full wp-image-7570"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/confidencial.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/confidencial-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/confidencial-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/06/confidencial.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、昨日に引き続き少々ラフ目になりそうですが、今回の『WWDC2019』で発表された『iOS 13』の新機能の中に『Sign in with Apple』というものがあります。</p>
<p class="pdt20">今日はこれについてお伝えします。</p>
<h2 class="contTitle">Sign in with Appleで秘匿される</h2>
<p>この秋にリリースされる『iOS 13』の機能『Sign in with Apple』は、ログイン認証でよく見かける『Sign in with Google』や『Sign in with Facebook』と見た目は同じログイン認証用の機能です。</p>
<p class="pdt20">ただし、GoogleやFacebookとは少々考え方が違います。</p>
<p class="pdt20">『Sign in with Google』や『Sign in with Facebook』も一応『匿名』ではありますが、彼らの場合は『広告表示』のために個々の利用情報を取得して使っています。</p>
<p class="pdt20">しかしAppleは違います。</p>
<p class="pdt20">Appleはユーザーのプライバシーを取得しようとはしません。</p>
<p class="pdt20">今回発表された『Sign in with Apple』はユーザーの本来のメールアドレスを渡しません。</p>
<p class="pdt20">ランダムに生成されるメールアドレス『xxxxxxxxxx@privaterelay.appleid.com』といったメールアドレスが渡されます。</p>
<p class="pdt20">このランダム生成されるメールアドレスはそのローカルユーザーのみと紐づけされる仕組みになっているため、本来のメールアドレスを渡さなくて良いのです。</p>
<p class="pdt20">そして、パスワードは『iCloudキーチェーン』が管理してくれます。</p>
<p class="pdt20">ブラウザに『Safari』を使っていれば強固なパスワードが提案され、そのパスワードも管理してくれますので何も考える必要がありません。</p>
<p class="pdt20">今回感じるのは、やはりAppleはGoogleやFacebookとは違うということを改めて認識させてもらったような気がします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/sign-in-with-apple-confidential/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>パスワードの定期的変更不要論</title>
		<link>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/</link>
		<comments>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/#respond</comments>
		<pubDate>Wed, 28 Mar 2018 10:44:07 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[NISC]]></category>
		<category><![CDATA[NIST]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[アメリカ国立標準技術研究所]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[ジェネレータ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パスフレーズ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パスワード生成]]></category>
		<category><![CDATA[ログイン認証]]></category>
		<category><![CDATA[内閣サイバーセキュリティセンター]]></category>
		<category><![CDATA[大文字]]></category>
		<category><![CDATA[定期的な変更]]></category>
		<category><![CDATA[小文字]]></category>
		<category><![CDATA[数字]]></category>
		<category><![CDATA[文字数]]></category>
		<category><![CDATA[米政府機関]]></category>
		<category><![CDATA[総務省]]></category>
		<category><![CDATA[英字]]></category>
		<category><![CDATA[記号]]></category>
		<category><![CDATA[電子認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5705</guid>
		<description><![CDATA[さまざまなところでログイン認証などに必要となるパスワード、従来の考え方では『パスワードの定期的変更』が推奨されてきました。 しかし、これに対して『パスワードの定期的な変更は不要』という考え方に変化してきています。 皆さん&#8230;]]></description>
				<content:encoded><![CDATA[<p>さまざまなところでログイン認証などに必要となるパスワード、従来の考え方では『パスワードの定期的変更』が推奨されてきました。</p>
<p class="pdt20">しかし、これに対して『パスワードの定期的な変更は不要』という考え方に変化してきています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg" alt="パスワード" width="450" height="300" class="size-full wp-image-5711"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/password-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/password.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">総務省の『<a class="sb-line" href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/index.html" target="_blank" rel="noopener noreferrer">国民のための情報セキュリティサイト</a>』にある、『<a class="sb-line" href="http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/basic/privacy/01-2.html" target="_blank" rel="noopener noreferrer">IDとパスワード　設定と管理の在り方</a>』を紹介するページでは、『パスワードを複数のサービスで使い回さない（定期的な変更は不要）』という文言が出てきます。</p>
<p class="pdt20">これは以前の考え方から変化していますが、何故そのように変化したのでしょうか？</p>
<h2 class="contTitle">パスワードの定期的な変更は不要</h2>
<p>一部のインターネット記事を見ると、これはNISC（内閣サイバーセキュリティセンター）の見解を受けて変更されたようです。</p>
<p class="pdt20">しかし、NISCも他での見解を受けて方針を変更したのではないでしょうか？</p>
<p class="pdt20">約1年程前、米政府機関である『NIST（National Institute of Standards and Technology/アメリカ国立標準技術研究所』が発行する『電子認証に関するガイドライン』の新版からルールを変更するとされていました。</p>
<p>（参考：<a class="sb-line" href="https://pages.nist.gov/800-63-3/sp800-63b.html" target="_blank" rel="noopener noreferrer">電子的認証に関するガイドライン by NIST</a>）</p>
<p class="pdt20">これは、ユーザーに新しいパスワードへの変更を求めてもいい加減に作る傾向にあり、特別な理由がない限りはパスワード変更を求めるべきではないという考え方が専門家の間でも増えてきたこともあります。</p>
<p class="pdt20">また、NISTでは定期的なパスワード変更を止める代わりとして、最低64文字でスペースも入れられる『パスフレーズ』を推奨するとしています。</p>
<p class="pdt20">では、パスワード設定はどのように行うか？</p>
<p class="pdt20">パスワード生成を自動で行ってくれるツールを使うと良いです。</p>
<p class="pdt20">このようなものを使えば、個人に関連する情報が一切含まれず、英字の大文字・小文字、数字、記号、文字数、強度などを選択しながらパスワード生成を行うことができますので、非常に解読されにくいものであると言えます。</p>
<p>（参考：<a class="sb-line" href="https://identitysafe.norton.com/ja/password-generator" target="_blank" rel="noopener noreferrer">パスワードジェネレータ/Norton by Symantec</a>）</p>
<p class="pdt20">そして、これを適切に管理さえしていれば、推測されやすいパスワードの定期的な変更よりも適切なものであると言えるでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/regular-change-of-password-is-unnecessary/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
