WordPress.com アカウントは、そこで運営するすべてのサイトの投稿、固定ページ、ドメイン、プランを管理します。パスワードを盗まれるだけで、サイトを改ざんされたり、自分が締め出されたりしかねません。2段階認証をオンにすると、パスワードでログインするたびに、WordPress.com が認証アプリの 6 桁のコードも求めます。
WordPress.com で2段階認証を有効にする
これは wordpress.com でログインする WordPress.com アカウントの設定です。自分で用意したホスティングで動かすセルフホスト版の WordPress サイトには独自の管理者ログインがあり、この設定は及びません。そちらの二段階認証はプラグインで追加します。
- パソコンで wordpress.com にログインし、右上の自分の名前にカーソルを合わせて「My WordPress.com account」(WordPress.com アカウント)を選びます。
- 横のメニューで「Security」(セキュリティ)を選びます。
- 「Two-Step Authentication」(2段階認証)をクリックします。
- 「Set up using an app」(アプリを使って設定)を選びます。
- WordPress.com に QR コードが表示されます。画面に表示したまま下の手順で拡張機能に追加し、6 桁のコードを入力欄に入力して「Enable」(有効化)をクリックします。
WordPress.com を Authenticator に追加する
- Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
- WordPress.com の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
- アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
- WordPress.com に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
- WordPress.com で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。
QR コードがない、またはスキャンできない場合は、WordPress.com の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。
2FA 認証システム を Chrome に追加(無料)WordPress.com のバックアップコードを保存する
「Enable」(有効化)をクリックした直後に、WordPress.com がバックアップコードのセットを表示します。一覧の下のアイコンでコピー、印刷、ダウンロードし、1 つを入力欄に入力して「Verify」(確認)をクリックします。WordPress.com はパソコンに保存しないよう勧めています。財布や金庫、パスワードマネージャーに保管してください。各コードは 1 回だけ使えます。新しいセットは、保存したコードを入力したうえで、パソコンから Security → Two-Step Authentication → Backup codes(バックアップコード)で生成でき、古いセットはその時点で使えなくなります。
コードが受け付けられない場合
原因はほとんどの場合、パソコンの時計です。コードは現在時刻から計算されるため、時計が 1 分ずれているだけで、正しく見えるのに拒否されるコードが生成されます。システム設定で日付と時刻の自動設定をオンにしてください(Windows・macOS・Linux 別の手順はこちら)。
時計が正しい場合は、キー自体を確認しましょう。キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。
よくある質問
- スマホなしで WordPress.com の2段階認証を使えますか?
- はい。WordPress.com は Google Authenticator や Authy などのスマホアプリを勧めていますが、確認するのは 6 桁のコードだけで、標準的な認証アプリならどれでも生成できます。Authenticator 拡張機能はセキュリティページから QR コードを直接読み取り、Chrome でコードを生成します。
- セルフホストの WordPress サイトも守られますか?
- いいえ。この設定が守るのは WordPress.com アカウントです。自分のホスティング上の WordPress サイトには独自の管理者ログインがあり、そこでの二段階認証はプラグインで追加します。プラグインが認証アプリに対応していて QR コードやキーを表示するなら、拡張機能に同じ方法で追加できます。
- 認証アプリを使えなくなったら?
- ログイン画面で「Use a backup code instead」(代わりにバックアップコードを使う)をクリックし、バックアップコードを 1 つ入力します。WordPress.com によれば、スタッフの手を借りずに戻る方法はバックアップコードだけです。コードがない場合は、WordPress.com サポートに連絡してアカウントを復旧します。再インストールで締め出されないよう、拡張機能の自動バックアップをオンにしておきましょう。
- WordPress.com でコードが間違っていると表示されるのはなぜ?
- 多くの場合、パソコンの時計が 1 分以上ずれています。日付と時刻の自動設定をオンにして、次のコードで試してください。それでも失敗する場合は、拡張機能からアカウントを削除し、バックアップコードで2段階認証を無効にしてから、設定し直してください。
ログイン画面から、ワンクリックでコードを
Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。
2FA 認証システム を Chrome に追加(無料)