アカウント

アカウントの保護: パスワードと二要素認証

Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.

アカウントのセキュリティ保護: パスワードと二要素認証

KPanel アカウントは、サイト、ドメイン、請求、バックアップへのアクセスを制御します。このガイドでは、アカウントに実装すべきあらゆるセキュリティ対策をカバーしています。

パスワードのベストプラクティス

強力で一意のパスワードは、アカウント保護の第一線です。

要件: KPanel は最小パスワード長を要件としており、一般的に使用されているパスワードは拒否します。具体的な最小値はパスワード変更フロー中に表示されます。

ベストプラクティス:

  • 最低 16 文字のパスワードを使用してください。
  • 他のサービスのパスワードを再利用しないでください。データ漏洩により 1 つのアカウントが漏洩した場合、再利用されたパスワードはすべてのアカウントを漏洩させます。
  • パスワードマネージャー (1Password、Bitwarden、ブラウザに組み込まれたものなど) を使用して、KPanel 用の一意のパスワードを生成・保管してください。
  • パスワードを誰とも共有しないでください (Kapsule Support を含む)。サポートスタッフがパスワードを要求することはありません。

パスワードの変更

  1. kpanel.kapsulehost.comKPanel にログインしてください。
  2. 右上隅のアカウント名またはアバターをクリックしてください。
  3. Account Settings または Profile を選択してください。
  4. Change Password をクリックしてください。
  5. 現在のパスワードを入力し、新しいパスワードを 2 回入力して確認してください。
  6. Save をクリックしてください。

パスワード変更後、セッションはアクティブなままです。他のアクティブセッションは自動的には終了しませんが、手動で終了できます (下記のセッション管理を参照)。

忘れたパスワードのリセット

パスワードを忘れてログインできない場合:

  1. kpanel.kapsulehost.com にアクセスしてください。
  2. ログインページの Forgot your password? をクリックしてください。
  3. アカウントに関連付けられたメールアドレスを入力してください。
  4. パスワードリセットメールを受信トレイで確認してください。数分以内に到着しない場合は、スパムフォルダを確認してください。
  5. メール内のリンクをクリックしてください。リセットリンクは 1 時間有効です。
  6. 新しいパスワードを入力して確認してください。

アカウントに登録されているメールアドレスにアクセスできなくなった場合は、support@kapsulehost.com のサポートにお問い合わせください。アクセスが復元される前に、本人確認が求められます。

KPanel のアカウントセキュリティ設定

二要素認証 (2FA)

二要素認証はログインに 2 番目の検証ステップを追加します。誰かがパスワードを入手しても、2FA デバイスへのアクセスなしではログインできません。

概要

パスワードを入力すると、スマートフォンまたはコンピュータの認証アプリから 6 桁のコードを求められます。このコードは 30 秒ごとに変わり、登録時に設定したデバイスでのみ生成できます。

有効にすべき理由

アカウント設定後すぐに 2FA を有効にしてください。これはアカウントを保護するための最も効果的な単一のステップです。アカウント乗っ取りはほぼ常に、パスワードが再利用されるか詐欺行為によって成功します。2FA はそれらを阻止します。

サポートされている認証アプリ

KPanel は標準的な TOTP (Time-based One-Time Password) プロトコルを使用します。TOTP 互換の任意のアプリが機能します:

  • Google Authenticator (iOS、Android)
  • Authy (iOS、Android、Desktop)
  • 1Password (組み込み認証アプリ)
  • Bitwarden Authenticator
  • Apple Passwords (iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

特定のアプリは必要ありません。TOTP サポート付きのパスワードマネージャーをすでに使用している場合は、それを使用してください。

KPanel での 2FA のセットアップ

  1. KPanel にログインしてください。
  2. 右上隅のアカウント名またはアバターをクリックしてください。
  3. Account Settings または Security を選択してください。
  4. Enable 2FA をクリックしてください。
  5. 認証アプリを開いて、画面に表示されている QR コードをスキャンしてください。または、Can't scan the code? をクリックして、手動で入力できるセットアップキーを取得してください。
  6. 認証アプリから 6 桁のコードを入力して、セットアップが機能したことを確認してください。
  7. Enable をクリックしてください。

リカバリコード

2FA を有効にした直後、KPanel は一回限りのリカバリコードのセットを表示します。

この画面を閉じる前に、今すぐリカバリコードを保存してください。認証アプリへのアクセスを失った場合 (電話を紛失、新しい電話、アプリ削除)、リカバリコードはアカウントに戻る唯一の方法です。安全でオフラインの場所に保管してください: 印刷して施錠保管、またはセキュアなパスワードマネージャーに保存。

各リカバリコードは 1 回だけ使用できます。使用後、無効になります。ほとんどのコードを使用したか失った場合は、まだログイン中に KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes から新しいセットを再生成してください。

2FA でのログイン

ログインページでパスワードを入力すると、2FA コードを求められます。認証アプリを開き、KapsuleHost エントリを見つけて、表示されている 6 桁のコードを入力してください。コードは 30 秒ごとに期限切れになるため、素早くコードを入力してください。

2FA デバイスへのアクセスを失った場合

  1. リカバリコードを使用してログインしてください。2FA プロンプトページで、Use a recovery code リンクを探してください。
  2. ログイン後、Account Settings > Security に移動して 2FA を無効にしてください。
  3. 新しいデバイスで 2FA を再度セットアップしてください。

認証アプリとリカバリコードの両方を失った場合は、support@kapsulehost.com のサポートにお問い合わせください。アクセスが復元される前に、本人確認が必要です。

セッション管理

ログインするたびに、セッションが作成されます。複数のデバイスまたはブラウザからログインすると、複数のセッションが同時にアクティブになる可能性があります。

アクティブなセッションを表示・終了するには:

  1. KPanel > Account Settings > Security に移動してください。
  2. Active Sessions セクションを探してください。
  3. セッションのリストを確認してください (各セッションはデバイス、ブラウザ、およびおおよその場所を表示します)。
  4. 認識できないセッションの横の Sign out をクリックしてください。
  5. すべてのセッションを一度に終了するには、Sign out everywhere をクリックしてください。

公共のコンピュータまたは共有デバイスを使用した場合は、自分のデバイスに戻った直後に Sign out everywhere を使用してください。

アカウントが侵害された場合

誰かがあなたの許可なくアカウントにアクセスしたと思われる場合:

  1. パスワードを直ちに変更してください。 Account Settings に移動して、新しい一意のパスワードを設定してください。
  2. すべてのセッションからログアウトしてください アクティブな攻撃者セッションを直ちに無効にしてください。
  3. KPanel での最近のアクティビティを確認してください 自分が行わなかった変更 (作成された新しいサイト、DNS 変更、請求変更) を確認してください。
  4. サポートに連絡してください support@kapsulehost.com で、または最近の注文/変更確認メールに返信してください。検出した内容と気付いた時期について説明してください。
  5. 2FA を有効にしてください (まだアクティブでない場合)。
  6. メールアカウントを確認してください 侵害の兆候がないか確認してください。メールアクセスは多くの場合、パスワードリセットリンクをインターセプトするために使用されます。

サポートチームはサーバー側のアクセスログを確認し、許可されていないアクティビティのスコープの特定を支援できます。

それでもお困りですか?

こちらまでメールでお問い合わせください support@kapsulehost.com またはKPanelでチャットを開いてください。

KPanel を開く