Skip to main content
認証

ワンタイムパスワード (OTP)

1 回のセッションまたは取引だけ有効なパスワードです。自動で生成され、通常は SMS、メール、認証アプリで届きます。

ワンタイムパスワードは、認証セッションまたは取引 1 回だけ有効な認証情報です。自動で生成され、SMS、メール、音声通話、認証アプリで届きます。短時間で、あるいは使用後に失効します。

OTP は、固定パスワードの根本的な弱点に対処します。固定パスワードは、いったん傍受されれば無期限に再利用できてしまいます。OTP は使用済みか期限切れになれば、攻撃者にとって価値がありません。だからこそ、二要素認証の第 2 の要素として広く使われています。

ただし、SMS で届く OTP は SIM スワップや傍受に弱いです。アプリで生成する OTP (TOTP) やハードウェアセキュリティキーのほうが強固です。チームでは、TOTP のシークレットを共有パスワードマネージャーに保管することで、共有アカウントでも滑らかに多要素認証を使えます。

用語集に戻る

パスワードの表管理を、そろそろやめませんか

TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。

世界900以上の代理店と少人数チームに選ばれています