少しの用心深さは、ただの良い習慣

コレクションの鍵を、信頼できる手に。

コレクションは、あなたが何を持ち、いくらの価値で、どこにあるかを明かしかねません。KolleK は、アカウント設定を一晩がかりの作業にせずに、アクセスを守る実用的な手段を用意します。

2段階認証 3 ステップ中 2

認証アプリでスキャン

または、このセットアップキーを手入力:

KZ4F · 9QM2 · 7T8W · X1RC

リカバリーコード

4f2a-9c1e b83d-77kk p0m2-x4rt 9zq1-6h5v tt4c-1b8n e7w3-2ky9
安全な場所に保管を。スマホのすぐ隣は避けて。

第二の要素を追加

盗まれたパスワードだけでは、もう通用しません。

二要素認証を有効にすれば、パスワード 1 つが漏れてもドアは開きません。リカバリーコードは安全な場所に、できればコードを生成するスマホとは別の場所に保管を。

認証アプリ

任意の TOTP アプリの時間ベースコード。QR を一度スキャンすれば設定完了。

リカバリーコード

スマホを紛失したときのための使い捨てコード。あえて端末の外に保管します。

漏えいパスワードのチェック

新しいパスワードは、受け付ける前に既知の漏えいと照合されます。

もう 1 つのパスワードなしでサインイン

保証役は、あなたの受信箱に。

マジックリンクなら、そのほうが便利なときにメールからサインインできます。パスワード格闘は減り、「どれだっけ?」の瞬間も減ります。

15 分で失効 一度きり 無視すれば無効

KolleK にサインイン

no-reply{{ Str::lower(config('app.name')) }}.app · 宛先 jamie@…

たった今

使い捨てのサインインリンクです。15 分で失効し、一度しか使えません。

KolleK にサインイン

心当たりがない? 無視して問題ありません。リンクが使われるまで、何も変わりません。

安全にサインイン完了

MacBook Pro · Portland, US · 2FA 確認済み

信頼済みデバイス

おかしいときに気づく

最初の気づきは、私たちから届くべきです。

KolleK は、サインイン失敗・新しいデバイス・IP アドレスの変更・API キーの変更をメールで知らせます。見知らぬログインを最初に知らせてくるのが、見知らぬ他人であってはなりません。

セキュリティ通知 直近 7 日
新しいデバイスがサインイン 新規デバイス

Windows の Chrome · 米国デンバー · 2FA で確認済み。

2 時間前
新しい IP アドレスからのサインイン IP の変更

所在地が米国ポートランドからデンバーへ変わりました。

2 時間前
APIキーを作成しました API キー

キー「export-script」を読み取り専用スコープで作成。

昨日
サインインの失敗 ブロック

アカウントで 3 回失敗し、その後レート制限。

3 日前
どの通知も、起きたその瞬間にメールで届きます。ダッシュボードを見張る必要はありません。

良い選択を、簡単に

すべての設定を、1 か所に。

セキュリティ設定は、パスワード・二要素認証・リカバリーコード・API キー・アカウント保護をひとつにまとめます。必要になる前から、設定はそこにあります。

設定 · セキュリティ 強固

パスワード

4 か月前に変更 · 漏えいと照合済み

強固

2段階認証

認証アプリ · リカバリーコード残り 6 個

オン

マジックリンクでのサインイン

使い捨てのメールリンクでサインイン

オン

セキュリティ通知メール

新規サインイン・IP の変更・API キーのイベント

オン

API キー

有効なキー 1 個 · 読み取り専用スコープ

管理

何事もないうちに、守りを固めておく。

二要素・リカバリーコード・マジックリンク・行動につながる通知。1 つの設定ページで一度に設定を。

セキュリティ設定を確認する

次の場合、KolleK はまだあなた向きではないかもしれません…

SSO、ハードウェアセキュリティキー、または本格的な企業向け ID 基盤が必要な場合。

エンドツーエンド暗号化が必要な場合。

KolleK を選ぶのはこんなとき…

設定を一大プロジェクトにせずに、日常的に強いアカウント保護がほしい場合。

二要素認証・リカバリーコード・マジックリンク、そして行動につながるセキュリティ通知がほしい場合。

保存時の暗号化はデータ所有のページで扱っています。これはエンドツーエンド暗号化ではありません。 機能ステータスのページに、地味だけれど大事な詳細があります。