Substack アカウントは、メーリングリストと有料購読者を抱えるパブリケーションであることもあり、あなたとしてログインした人は、その全員に向けて投稿できます。Substack ではメールに届くリンクでもログインできるので、受信トレイを乗っ取られるだけで足りてしまうかもしれません。二段階認証をオンにすると、Substack はログインのたびに認証アプリのコードも求めます。
Substack で二段階認証を有効にする
Substack では、復旧用の質問を設定するまで二段階認証をオンにできません。トグルがロックされているのはそのためです。答えは認証アプリを失くしたときに戻るための手段になるので、正確に覚えていられるものを選んでください。
- パソコンで substack.com にログインし、アカウントの「Settings」(設定)ページを開きます。
- 「Security」(セキュリティ)セクションで「Recovery questions」(復旧用の質問)の横のトグルをクリックし、質問を設定します。
- 「Turn on two-factor authentication」(二段階認証をオンにする)の横のトグルをクリックします。
- QR コードとセットアップキーが表示されます。QR コードを画面に表示したまま下の手順で拡張機能に追加するか、手動入力用にセットアップキーをコピーします。
- 拡張機能の 6 桁のコードを入力し、「Enable two-factor authentication」(二段階認証を有効にする)をクリックします。
Substack を Authenticator に追加する
- Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
- Substack の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
- アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
- Substack に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
- Substack で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。
QR コードがない、またはスキャンできない場合は、Substack の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。
2FA 認証システム を Chrome に追加(無料)Substack に戻る手段:復旧用の質問
Substack のヘルプにはバックアップコードの説明がなく、最初に設定した復旧用の質問が戻る手段になります。認証アプリを失くしたら、メールアドレスかパスワードでログインし、二段階認証の画面で「Still not able to log in? Recover your account.」(まだログインできませんか?アカウントを復旧する)をクリックして質問に答え、「Reset」(リセット)をクリックします。これで二段階認証がオフになり、設定し直せます。この確認には有効期限があるので、ページを離れずに答えてください。あわせて拡張機能の自動バックアップもオンにしておきましょう。
コードが受け付けられない場合
原因はほとんどの場合、パソコンの時計です。コードは現在時刻から計算されるため、時計が 1 分ずれているだけで、正しく見えるのに拒否されるコードが生成されます。システム設定で日付と時刻の自動設定をオンにしてください(Windows・macOS・Linux 別の手順はこちら)。
時計が正しい場合は、キー自体を確認しましょう。キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。
よくある質問
- Substack の二段階認証にスマホは必要ですか?
- いいえ。Substack は Google Authenticator や 1Password など App Store や Google Play のアプリを案内していますが、確認するのは 6 桁のコードだけで、標準的な認証アプリならどれでも生成できます。Authenticator 拡張機能は Substack の設定ページから QR コードを直接読み取り、Chrome でコードを生成します。
- 二段階認証のトグルがロックされているのはなぜ?
- 復旧用の質問がまだ設定されていないからです。同じ Security セクションで「Recovery questions」(復旧用の質問)をオンにして答えを設定すると、二段階認証のトグルのロックが解除されます。
- 認証アプリを使えなくなったら?
- メールアドレスかパスワードでログインし、「Still not able to log in? Recover your account.」を選んで復旧用の質問に答えると、二段階認証をリセットできます。メールアドレスにもアクセスできなくなった場合は、Substack の別のアカウント復旧手順に従ってください。
- Substack でコードが間違っていると表示されるのはなぜ?
- 多くの場合、パソコンの時計が 1 分以上ずれています。コードは 30 秒ごとに変わります。日付と時刻の自動設定をオンにして、次のコードで試してください。それでも失敗する場合は、拡張機能からアカウントを削除し、二段階認証をリセットして設定し直してください。
ログイン画面から、ワンクリックでコードを
Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。
2FA 認証システム を Chrome に追加(無料)