あなたの一覧
記録はこのブラウザの中(localStorage)だけに残ります。
なぜ2段階認証なのか
パスワードは、偽サイトへの入力やサービスからの流出で、本人が気づかないうちに漏れることがあります。2段階認証を付けておくと、パスワードのほかに「本人のスマホでの承認」や「届いたコード」が要るので、パスワードだけでは入られにくくなります。金融庁も、多要素認証(追加の認証)を有効にするよう呼びかけています。
順番はメール → お金 → そのほか
ほかのサービスの「パスワードを忘れた」の再設定はメールに届きます。だから最初はメールのアカウント。次に銀行・カード・証券・決済。SNSやゲームはそのあとで構いません。
設定のあとにやっておくこと
- 予備の手段を登録する。スマホをなくしたときのために、設定ページに予備のコード(バックアップコード)や別の連絡先の登録があれば済ませておきます。予備のコードは紙に書いて保管します。
- 届いたコードやパスワードを人に教えない。警察庁は、金融機関がID・パスワードをメールやSMSで聞くことはないとしています。
呼び名が会社ごとに違う
LINEは「ログイン許可」、Yahoo! JAPANは「ワンタイムパスワード」、楽天カードは「第2パスワード」、メルカリやパスキー対応の証券は「パスキー」。上の一覧に各社の呼び名を書いています。
よくある質問
どれから設定すればいい?
メール(Google・Apple・Microsoft・Yahoo!)からです。次にお金のサービス。
パスキーと2段階認証はどう違う?
パスキーは、パスワードの代わりにスマホの指紋・顔認証などでログインする仕組みです。偽サイトに入力させる手口に強いとされ、日本証券業協会も証券口座でパスキーなどへの切り替えを呼びかけています。対応しているサービスなら、パスキーを選ぶのがよい選択です。
ここにないサービスは?
そのサービスの公式アプリかサイトの「セキュリティ」「ログイン設定」「アカウント設定」を探してください。検索で出たページが公式かどうかは、アドレス(ドメイン)で確かめます。
選んだサービスは送られますか?
送られません。この端末にだけ保存され、「この端末の記録を消す」で消せます。
出典(確認日 2026年10月9日)
- 各社の公式ヘルプ・公式サイト(一覧のリンク先。すべて各社の公式ドメイン)
- 金融庁「インターネット取引サービスへの不正アクセス・不正取引にご注意ください」https://www.fsa.go.jp/ordinary/chuui/chuui_phishing.html
- 日本証券業協会「不正アクセス等にご注意ください!」https://www.jsda.or.jp/about/hatten/inv_alerts/alearts04/index.html
- 警察庁「フィッシング対策」https://www.npa.go.jp/bureau/cyber/countermeasures/phishing.html