手を振るまもるくんゆるふわサイバーセキュリティ
監視中のまもるくん

多要素認証(MFA)|パスワードが漏れても守る二重ロック

2026-08-08入門

#多要素認証#MFA#認証#入門#暗号認証

パスワードは、どれだけ強くても漏れるときは漏れます。そこで「もう一段の鍵」を足すのが多要素認証(MFA)。今すぐやるべき最強の基本対策です。

3つの「要素」を組み合わせる

🧠知識要素パスワード合言葉📱所持要素スマホセキュリティキー🖐️生体要素指紋・顔虹彩2つ以上を組み合わせると、パスワードが漏れても突破されにくい
図: 多要素認証は「知っている・持っている・本人である」の要素を組み合わせて本人確認を強くする

← 図は横にスクロールできます →

  • 知識要素:本人だけが知っている(パスワード、暗証番号)
  • 所持要素:本人だけが持っている(スマホ、セキュリティキー)
  • 生体要素:本人自身(指紋、顔)

このうち2つ以上を使うのが多要素認証。パスワード(知識)が盗まれても、スマホ(所持)が無ければログインできません。

方法ごとの強さ

📩

手軽だが弱め

  • SMSコード(盗聴・SIMスワップの弱点)
  • 無いよりずっと良い
VS
🔐

より安全

  • 認証アプリ(TOTP)
  • セキュリティキー/[パスキー](/learn/passkey)(フィッシングに強い)
🌱

まずここから

メール・SNS・ネット銀行・ショッピングなど、大事なアカウントから多要素認証をオンに。設定は数分、効果は絶大です。

つぎに読むなら

あわせて読みたい