本日 Product Hunt に掲載中です! コメントを書く

Chrome に追加

Substack の認証アプリを使う

Substack の二段階認証は、ブラウザ上のものも含め、どの認証アプリでも使えます。Settings(設定)→ Security(セキュリティ)で先に「Recovery questions」(復旧用の質問)を設定してから二段階認証をオンにし、Authenticator 拡張機能で画面の QR コードをスキャンして、6 桁のコードを入力します。

Substack アカウントは、メーリングリストと有料購読者を抱えるパブリケーションであることもあり、あなたとしてログインした人は、その全員に向けて投稿できます。Substack ではメールに届くリンクでもログインできるので、受信トレイを乗っ取られるだけで足りてしまうかもしれません。二段階認証をオンにすると、Substack はログインのたびに認証アプリのコードも求めます。

Substack で二段階認証を有効にする

Substack では、復旧用の質問を設定するまで二段階認証をオンにできません。トグルがロックされているのはそのためです。答えは認証アプリを失くしたときに戻るための手段になるので、正確に覚えていられるものを選んでください。

  1. パソコンで substack.com にログインし、アカウントの「Settings」(設定)ページを開きます。
  2. 「Security」(セキュリティ)セクションで「Recovery questions」(復旧用の質問)の横のトグルをクリックし、質問を設定します。
  3. 「Turn on two-factor authentication」(二段階認証をオンにする)の横のトグルをクリックします。
  4. QR コードとセットアップキーが表示されます。QR コードを画面に表示したまま下の手順で拡張機能に追加するか、手動入力用にセットアップキーをコピーします。
  5. 拡張機能の 6 桁のコードを入力し、「Enable two-factor authentication」(二段階認証を有効にする)をクリックします。
Substack 公式の手順

Substack を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. Substack の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. Substack に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. Substack で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、Substack の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

Substack に戻る手段:復旧用の質問

Substack のヘルプにはバックアップコードの説明がなく、最初に設定した復旧用の質問が戻る手段になります。認証アプリを失くしたら、メールアドレスかパスワードでログインし、二段階認証の画面で「Still not able to log in? Recover your account.」(まだログインできませんか?アカウントを復旧する)をクリックして質問に答え、「Reset」(リセット)をクリックします。これで二段階認証がオフになり、設定し直せます。この確認には有効期限があるので、ページを離れずに答えてください。あわせて拡張機能の自動バックアップもオンにしておきましょう。

コードが受け付けられない場合

原因はほとんどの場合、パソコンの時計です。コードは現在時刻から計算されるため、時計が 1 分ずれているだけで、正しく見えるのに拒否されるコードが生成されます。システム設定で日付と時刻の自動設定をオンにしてください(Windows・macOS・Linux 別の手順はこちら)。

時計が正しい場合は、キー自体を確認しましょう。キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

Substack の二段階認証にスマホは必要ですか?
いいえ。Substack は Google Authenticator や 1Password など App Store や Google Play のアプリを案内していますが、確認するのは 6 桁のコードだけで、標準的な認証アプリならどれでも生成できます。Authenticator 拡張機能は Substack の設定ページから QR コードを直接読み取り、Chrome でコードを生成します。
二段階認証のトグルがロックされているのはなぜ?
復旧用の質問がまだ設定されていないからです。同じ Security セクションで「Recovery questions」(復旧用の質問)をオンにして答えを設定すると、二段階認証のトグルのロックが解除されます。
認証アプリを使えなくなったら?
メールアドレスかパスワードでログインし、「Still not able to log in? Recover your account.」を選んで復旧用の質問に答えると、二段階認証をリセットできます。メールアドレスにもアクセスできなくなった場合は、Substack の別のアカウント復旧手順に従ってください。
Substack でコードが間違っていると表示されるのはなぜ?
多くの場合、パソコンの時計が 1 分以上ずれています。コードは 30 秒ごとに変わります。日付と時刻の自動設定をオンにして、次のコードで試してください。それでも失敗する場合は、拡張機能からアカウントを削除し、二段階認証をリセットして設定し直してください。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)