メインコンテンツにスキップ
すべてのコレクションセキュリティへの取り組み
管理画面へのログインの際のアカウントロックについて
管理画面へのログインの際のアカウントロックについて

#パスワード #認証 #アカウントロック

1か月以上前に更新

Please below for the English version

概要

Wevox管理画面へのログインについては、アカウントロックを採用しています。
(2020/3/6より採用いたしました。)

アカウントロックとは?

ユーザー様が入力したメールアドレスとパスワードの組み合わせでログインした際に、一定回数間違っている場合、ログインができないようになる機能です。

本機能により、なりすましをしてログインしようとする悪意ある人からのログインを防ぐことが可能となります。加えて、機械的にメールアドレスとパスワードの組み合わせを繰り返すようなbotを防ぐことを想定しています。

ロックの解除方法

ログイン画面の「パスワードをお忘れの方、パスワードがお手元に無い方はこちら」からパスワードの再発行を行うことで、アカウントロックが解除出来ます。

なお、弊社指定のダミーアドレス(例:survey+XXXX@wevox.io)をご利用中で、メールが受け取れないアカウントにて、アカウントロックがかかってしまった場合は、ご利用企業のオーナー様(管理者)にて「パスワード変更」の操作をご実施ください。

よくある質問

Q. 何回以上の入力ミスでロックが掛かるか?
A. 絶対数としての条件はありません。アマゾンウェブサービス社の提供する、AWS Cognitoというサービスを利用し実装しておりますが、AWS側がセキュリティを懸念して条件を公開しておりません。

Q. Wevox指定のダミーメールアドレスを使用しているため、パスワード再設定メールが届かず、アカウントロックの解除ができません。

A. この場合、ご利用企業のオーナー様(管理者)にてパスワード再設定をお願いいたします。


Account lock when logging in to the administration screen

Summary

Account lock is used for logging in to the Wevox administration screen.

(We started using this feature on March 6, 2020)

What is an account lock?

If the combination of your email address and password is wrong a certain number of times when you log in, you will not be able to log in for a while.

This feature will prevent malicious people from trying to log in by impersonating you. In addition, it is supposed to prevent bots that mechanically repeat email address and password combinations.

How to Unlock

Please contact Client Support.

*Here is how to contact us.

Frequently Asked Question

  • How many times can I make a mistake before the system locks up?

→There is no absolute requirement. We use the AWS Cognito service provided by Amazon Web Services to implement this, but AWS is concerned about security and has not disclosed the conditions.


#password #authentication #account lock

こちらの回答で解決しましたか?