会員DBの丸ごと移管をしない
Connect / Guardは、提供資料では電話番号のハッシュ値で既存会員を照合する構成です。氏名・住所等を認証のために移すことは前提にしていません。
THREAT MODEL
「すべて防げる」とは言いません。
サービスの構成で減らせる経路と、別に設計すべき対策があります。
ConnectのSMSログインではパスワードを認証に使わず、Guardでは既存認証に登録携帯からの承認を加える構成にします。
旧パスワードログインや再設定・復旧経路が弱いままだと迂回されます。残存経路の保護と、レート制限が必要です。
Web画面で任意の電話番号を指定してSMSを送らせる経路を設けず、利用者発のSMSに応じて返信する設計です。
複数回線や登録済み番号からの大量送信、返信費用やDoSは別問題です。番号・テナント・操作単位の制限と費用監視を設計します。
Login Connectのコードは8桁・5分間・1回限り。承認や認証の状態を、一度だけ消費するフローに組み込みます。
桁数・期限だけでは不十分です。安全な乱数、対象アカウント・セッションとの紐付け、試行上限、同時検証時の原子的な無効化が必要です。
Guardで登録情報の変更などに承認を追加。どのサービスの、どの操作を許可するのかを利用者に表示し、結果を通知します。
承認後の対象データ差し替えや別操作への転用を防止。金銭・権限に関わる操作は、パスキーなどを含めてリスクに合う方式を選びます。
SMSや画面にサービス名・操作内容を表示し、利用者への注意喚起と身に覚えのない操作の検知につなげます。
偽サイトがSMS送信やコード入力を誘導する攻撃は残ります。高リスク用途ではWebAuthn / FIDOベースのパスキー等を検討します。
SMSを受信・送信できることは、登録した回線の利用に関する確認材料です。本人の身元そのものを保証するものではありません。
番号変更の再確認、変更後の重要操作制限、紛失時の失効・復旧、長期休眠会員の再確認を設計。端末や回線の侵害も想定します。
COMPARE THE OPTIONS
| 比較項目 | ATIRO CODELogin Connectを中心に比較 | 通常のSMS認証企業からSMSを送る方式 | パスワード+TOTP認証アプリのワンタイムコード | パスキーWebAuthn / FIDOベース |
|---|---|---|---|---|
| 利用者の操作 | SMSを送信 → コード入力ログイン画面での電話番号入力は不要。 | SMSを受信 → コード入力登録番号宛なら電話番号入力は不要。 | パスワード → アプリのコード登録時に認証アプリとの紐付けが必要。 | 生体認証や端末PINで承認利用する端末・実装に応じた操作。 |
| パスワードへの依存 | SMSログインでは不要旧パスワード経路を残す場合は別途対策。 | 構成による単独利用か追加認証かで異なる。 | 残る漏えいパスワードだけでの侵入を抑制。 | 不要公開鍵暗号で認証する。 |
| 認証要素 | 単独では多要素ではないGuardは既存パスワードと組み合わせて設計。 | 単独では多要素ではないパスワード等と独立した要素として組む。 | 独立要素なら多要素知識要素と所持要素を組み合わせる。 | 実装・利用者検証による端末の所持と生体認証/PIN等を使用。 |
| フィッシング耐性 | 中継型への対策は別途必要SMS送信やコード入力を偽サイトが誘導可能。 | 中継型への対策は別途必要SMSコードを偽サイトに入力させる攻撃。 | 中継型への対策は別途必要リアルタイムのコード中継が可能。 | フィッシング耐性ありWebAuthnの正規オリジンに結びつく認証。 |
| SMS大量送信への悪用 | 任意番号入力の経路を設けない受信起点でも回数制限・費用監視は必要。 | 送信APIの保護が必要レート制限・不正検知等を実装する。 | TOTP方式はSMSを使わないここでは認証アプリ方式を比較。 | SMSを使わないSMSの費用濫用は認証経路では発生しない。 |
| 導入・運用の留意点 | SMS送信可能な回線が必要共通番号の対応条件・番号変更・SIM乗っ取り対策。 | SMS受信可能な回線が必要配信品質・番号変更・SIM乗っ取り対策。 | アプリ登録・復旧の設計端末紛失や再登録に備える。 | 対応環境・復旧の設計同期型/端末固定型等で条件が異なる。 |
比較は一般的な構成を整理したものです。提供事業者や実装によって異なります。ATIRO CODEは、パスキーのフィッシング耐性を代替するものではありません。
一般的な認証方式・実装上の留意点を説明するための参照です。ATIRO CODEの第三者認証、NISTへの適合、実装済み機能を示すものではありません。製品固有の記載はご提供資料に基づきます。確認日:2026年10月8日。
DATA HANDLING
Connect / Guardは、提供資料では電話番号のハッシュ値で既存会員を照合する構成です。氏名・住所等を認証のために移すことは前提にしていません。
SMSの受信時に送信元番号、返信時に宛先番号を扱います。「ハッシュ照合だから、ATIRO側は生の番号を一切扱わない」という意味ではありません。
電話番号は候補空間が限られるため、単純なハッシュだけを万能な秘匿化と考えません。照合用データの生成方法、鍵の保管・交換・分離は実装レビューで確認します。
本文、送受信ログ、照合キー、認証履歴の保存期間とアクセス権、契約終了時の扱いを確認します。Membersの会員情報は、別途管理対象として整理します。
暗号方式、データ保管地域、稼働率、監査認証などの詳細は、個別資料でご確認ください。本ページは第三者認証の取得や、特定規格への適合を保証するものではありません。
OPERATIONS MATTER
旧番号への依存だけで変更を認めず、既存の強い認証や本人確認を経て再登録。旧セッションの失効と通知を行う設計にします。
再試行回数、通信障害時の案内、サポート窓口、代替方式を整理します。復旧手段が通常の認証より弱くならないようにします。
認証・承認の失敗、番号変更、費用の急増を監視。調査用ログと利用者への通知、アカウント保護の手順を決めます。
FAQ
LET’S MAKE IT SIMPLE
既存システムとの連携から、会員基盤の新規構築まで。
まずは課題と導入イメージをお聞かせください。