2FAの方法
認証アプリ(TOTP)
Google Authenticator、Authy、1Passwordなどのアプリで時限コードを生成。
- オフラインで利用可能
- 最も安全な選択肢
- 30秒ごとのコード更新
メールコード
サインイン時にメールでワンタイムコードを受信。
- アプリ不要
- 簡単に設定可能
- 10分間有効なコード
バックアップコード
復旧オプション
2FAを有効化するとバックアップコードが発行されます。紛失時の復旧手段となるため、安全な場所に保管してください。
- 10個の使い捨てバックアップコード
- いつでも再発行可能
- 安全な場所で保管
Why 2FA Matters
- Passwords alone are vulnerable to phishing, credential stuffing, and data breaches. 2FA ensures an attacker needs physical access to your device or email, not just your password.
- TOTP codes rotate every 30 seconds — a stolen code is useless within minutes.
- Account lockout triggers after 5 consecutive failed login attempts, blocking brute-force attacks automatically.
- Zero-knowledge architecture means your 2FA secrets are encrypted with your key — even cloak.business cannot disable your 2FA silently.
Supported Authenticator Apps
- Google Authenticator — iOS + Android, simple and widely used
- Authy — Multi-device sync with encrypted cloud backup
- 1Password — Integrated TOTP inside your password manager
- Microsoft Authenticator — Works on iOS, Android, and Windows
- Any RFC 6238 TOTP app — Standard-compliant apps all work with cloak.business