Chrome に追加

よくある質問

2 段階認証の設定、端末間でのアカウントの移行、コードが拒否されたときの対処法。

新しいアカウントを追加するには?

アカウントは 2 つの方法で追加できます。

  • 手動入力:「アカウントを追加」をクリックし、サービスの 2FA 設定ページに表示されるアカウント名と秘密鍵を入力します。
  • QR Code:「アカウントを追加」をクリックし、「QR Code」タブに切り替えて、2FA 設定時に表示された QR コードのスクリーンショットまたは写真をアップロードします。

秘密鍵はどこにありますか?

各サービス(Gmail、GitHub など)で 2FA を設定するとき:

1.「QR コードをスキャンできない場合」または「手動で入力」というリンクを探します

  • クリックすると秘密鍵が表示されます
  • 鍵は通常 16〜32 文字(A〜Z の英字と 2〜7 の数字)です
  • 例:JBSWY3DPEHPK3PXP

コードが使えないのはなぜですか?

コードが拒否される場合、最も多い原因は時刻のずれです。

  • パソコンの時計が正確である必要があります(誤差 30 秒以内)
  • TOTP コードは時刻に基づいて生成され、30 秒ごとに期限が切れます
  • 画面上部に時刻の警告が出ていないか確認してください
  • 対処:システムの時刻を修正するか、自動時刻同期を有効にします

アカウントをバックアップするには?

バックアップを作成する手順:

  • 設定アイコン(歯車)をクリックします

2.「エクスポート」をクリックします

  • ファイルの保存方法を選びます:
  • パスワードで保護(推奨)— パスワードを知らない人には無意味なファイルになります。必ず覚えておいてください。パスワードなしでは開けません。
  • 通常のファイル — 開いた人は誰でも読めます。完全に自分が管理している場所にのみ保存してください。

通常のエクスポートには秘密鍵がそのまま含まれます。そのファイルを持つ人は誰でもあなたの 2FA コードを生成できます。

バックアップから復元するには?

バックアップからアカウントを復元する手順:

  • メイン画面で「バックアップから復元」をクリックします
  • バックアップの JSON ファイルを選びます
  • ファイルがパスワードで保護されている場合は、求められたときにパスワードを入力します
  • すべてのアカウントが取り込まれます

注意:既存のアカウントに追加されます。置き換えではありません。

複数の端末で使えますか?

はい。Chrome の同期を有効にしている場合:

  • アカウントはお使いのすべての Chrome ブラウザ間で同期されます
  • 端末ごとに手動でエクスポート・インポートすることもできます
  • 注意:ローカルストレージはバックアップとしても使われます

誤ってアカウントを削除してしまったら?

うっかり削除してしまった場合:

  • 自動バックアップを確認してください(7 日間保存されます)
  • または手動で作成したバックアップファイルから復元します
  • バックアップがない場合は、そのサービスで 2FA を一度無効にしてから設定し直す必要があります

ヒント:大きな変更の前には必ずバックアップをエクスポートしてください。

時刻同期の警告が出るのはなぜですか?どう直せばよいですか?

TOTP コードは端末の時計から生成されるため、実際の時刻から 30 秒ほど以上ずれるとサービスにコードを拒否されます。

直し方:

  • macOS:システム設定 → 一般 → 日付と時刻 →「日付と時刻を自動的に設定」をオンにする
  • Windows:設定 → 時刻と言語 → 日付と時刻 →「時刻を自動的に設定する」をオンにし、「今すぐ同期」をクリック
  • Linux:設定で NTP/日付と時刻の自動設定を有効にする

同期後に拡張機能を開き直すと、警告が消えてコードが再び受け付けられます。直すのは端末の時計だけで、コード自体は変わらずオフラインで生成されます。

アルゴリズム・桁数・期間の違いは?

いずれも詳細設定です(通常は既定値のままで問題ありません)。

  • アルゴリズム:コードを導き出すハッシュ関数(SHA1 が標準)
  • 桁数:コードの長さ(6 桁が一般的、8 桁のサービスもあります)
  • 期間:コードが有効な時間(標準は 30 秒)

ほとんどのサービスは SHA1・6 桁・30 秒を使用しています。

データは安全ですか?

アカウントはお使いの端末の中だけに保存されます。当方はサーバーを持たず、あなたのデータを受け取ることは一切ありません。

  • 秘密鍵が端末から出ることはありません
  • 万一に備えた自動ローカルバックアップ(直近 7 件)
  • Chrome ストレージに保存され、同期は任意の 2 つ目のコピーです

既定では、コードは暗号化されずに保存され、パソコンのログインと Chrome プロファイルによって保護されます。これはほとんどの認証アプリ拡張機能と同じです。より強力に保護したい場合は、設定でパスワード保護を有効にしてください。バックアップも含めてコードが端末上で暗号化され、パスワードなしでは読めなくなります。

コードをパスワードで保護するには?

設定を開き「パスワード保護」をオンにします。以後コードはこの端末上で暗号化され、パスワードなしでは誰も読めません。あなたのパソコンを使う人にも、ブラウザのデータを盗むウイルスにも、Google アカウントの同期経由でも読めません。

併せて復旧コードが発行されます。このブラウザの外に保管してください。パスワードを忘れた場合に戻る唯一の手段であり、当方でリセットすることはできません。

パスワードを尋ねる頻度は選べます:毎回、数分操作しなかったあと、またはブラウザを閉じるまで 1 回。保護はパスワードを使っていつでも解除できます。

Google Authenticator から移行できますか?

はい。Google Authenticator にはエクスポート機能があります。

  • Google Authenticator アプリを開きます

2.「アカウントの移行」→「アカウントをエクスポート」をタップします

  • 移行するアカウントを選びます
  • QR コードのスクリーンショットを撮ります
  • この拡張機能で:アカウントを追加 → QR Code → スクリーンショットをアップロード

バックアップを失ったらどうなりますか?

この拡張機能にアクセスできなくなり、バックアップもない場合:

  • 影響を受ける各サービスで 2FA を無効にする必要があります
  • そのうえで 2FA を再度有効にし、アカウントを追加し直します
  • 各サービスのリカバリーコードは安全な場所に保管してください

予防:定期的にバックアップをエクスポートし、安全に保管してください。

ご質問がありますか?

サポート