セキュリティ
サインイン方法、二要素認証、セッション、そして締め出されたときのアクセス回復。
Reverie は8通りのサインインを受け付けます。そして設定 → セキュリティには5つのブロックがあります。パスワード、接続済みアカウント、パスキー、2要素認証、アクティブなセッション。
サインインの方法
| 方法 | どう動くか |
|---|---|
| メール + パスワード | パスワードは 8文字以上。新規のメールアカウントは、使えるようになる前にアドレスの確認が必要です。 |
| いつもの OAuth の流れ。 | |
| Google One Tap | ログインページにひとりでに現れる Google アカウント選択。 |
| Discord | いつもの OAuth の流れ。接続済みの Discord アカウントは、ラッキードローのコミュニティブーストが確認する対象でもあります。 |
| マジックリンク | アドレスを入れると、Reverie が一度きりのサインインリンクをメールで送ります——パスワード不要。 |
| パスキー | パスワードの代わりに顔・指紋・端末の PIN を使います。 |
| QRコードでログイン | パソコンに QR コードを表示し、すでにサインイン済みのスマホで読み取ります。 |
| Telegram ミニアプリ | Telegram の中で Reverie を開くと、Telegram 側からサインインされます。 |
QRコードでのサインイン
ログインページでQRコードでログインを選びます。スマホのユーザーメニューにあるスキャナー、または任意のカメラアプリでコードを読み取ります。すると両方の画面に短い確認コードが出ます。
承認する前に、2つのコードが一致しているか確かめてください。 自分が生成していないコードを承認すると、他人のブラウザを自分のアカウントにサインインさせることになります。このチャレンジは 3分で期限切れになります。切れたらやり直してください。
パスワード
パスワードの変更では、まず現在のパスワードを尋ねられます。Google や Discord でアカウントを作った場合はパスワードがないので、そのブロックは代わりにパスワードを設定と表示され、パスワード再設定メールを通して設定へ導きます。
2要素認証にはパスワードが必要です——下のブロックはパスワードを持つアカウントにのみ表示されます。
2要素認証
パスワードの上に、認証アプリの6桁のコードを重ねます。
設定 → セキュリティ を開く
2要素認証を有効にするを選びます。
パスワードを確認する
ダイアログは、シークレットを表示する前に本人であることを確かめます。
QRコードを読み取る
任意の認証アプリを使うか、シークレットをコピーして手で入力します。
6桁のコードを入力する
これで設定が検証され、2要素認証が有効になります。
バックアップコードはありません。 Reverie が復旧用コードの一覧を見せることはなく、保存しておくものもありません。認証アプリや、それが入った端末をなくすと、自分ではコード画面を通れません——2要素認証を外してもらうにはサポートに連絡するしかありません。有効にする前に、認証アプリのバックアップを取るか、複数の端末に設定しておいてください。
オフにするのは同じブロックの1クリックです。
パスキー
パスキーを追加は、いま使っている端末を登録します。一覧には各パスキーの名前、作成日時、そして同期されるパスキー(パスワードマネージャーやプラットフォームのアカウント経由で共有)か単一デバイスのパスキー(その端末に紐づく)かが表示されます。パスキーはここから削除できます。
接続済みアカウント
Google と Discord は、接続かチェックマークのどちらかで表示されます。
接続は一方通行です。 接続を解除する操作はありません——ソーシャルアカウントは一度つなぐとつながったままです。自分のもので、これからも持ち続けるつもりのアカウントだけをつないでください。
アクティブなセッション
サインイン中のブラウザはすべて、IPアドレスと送信されてきたブラウザ識別文字列とともに一覧されます。X でそのセッションを終了できます。
セッションは 30日持ちます。セッションのクッキーは最大1時間キャッシュされるので、取り消したセッションがそのあいだ動き続けることがあります——他人に使われているという理由でセッションを終了するなら、パスワードも変えてください。
締め出されたとき
| 状況 | どうするか |
|---|---|
| パスワードを忘れた | ログインページのパスワードをお忘れですか?、そこからリセットリンクがメールで届きます。 |
| パスワードがなく、Google も Discord も使えない | 同じアドレスにマジックリンクを送って入り、設定 → セキュリティ からパスワードを設定します。 |
| 認証アプリをなくした | サポートに連絡してください。バックアップコードはありません。 |
| スマホではサインイン済みだがノートPCでは未サインイン | ノートPC側でQRコードでログインを使います。 |
| サインイン時にアカウント停止と出る | その画面に理由と、一時的な制限なら終了日、そして異議を申し立てるサポート先が示されます。キャラクターなどのコンテンツへの措置は代わりにアプリ内で異議申し立てします——通報と異議申し立てを参照。 |
関連
- ヘルプを受ける —— サポート窓口とそれぞれの返信の速さ
- プロフィール —— 設定ページで変えられる項目
- データとプライバシー —— 何が保存され、どうアカウントを閉じるか
- 通報と異議申し立て —— 措置への異議申し立て
- APIキー —— デバイス API の資格情報、別管理