Zenovayはセキュアなセッション管理を使用して、アカウントを保護しながらログイン状態を維持します。このガイドでは、セッションの仕組みと管理方法をご説明します。
セッションについて
セッションはログインするたびに作成されます。セッションの特徴:
- 認証情報を再入力せずにログイン状態を維持します
- ブラウザに暗号化されたクッキーとして保存されます
- デバイスとブラウザごとに独立しています
- サインアウトするか、セッションが取り消されるまでアクティブなままです
セッションは長期的なものなので、通常は複数のアクセス中にログイン状態が維持され、毎回ログインする必要はありません。
セッションが終了するとき
セッションは、以下のいずれかが発生するまでアクティブなままです:
- 手動でサインアウトした場合
- アクティブなセッションリストからセッションを取り消した場合(以下を参照)
- パスワードが変更された場合。これはすべての他のセッションを終了します
- アカウントが停止された場合
別のデバイスからセッションが取り消された場合、そのデバイスが次にZenovayにアクセスしようとするとき、ログインページにリダイレクトされます。
アクティブなセッションを表示および取り消す
アカウントに現在ログインしているすべてのデバイスを確認し、それらをリモートから任意にサインアウトできます。
- アカウントメニュー(アバター)を開き、設定 → アカウント → セキュリティとアクセスに移動するか、
app.zenovay.com/settings/account/securityに直接アクセスします - アクティブなセッションの下に、現在のデバイスおよび他のすべてのサインイン済みセッション(場所と最後のアクティブ時刻付き)が表示されます
- セッションを選択してその詳細を表示し、サインアウトします
- すべての他のデバイスから一度にサインアウトするには、他のすべてのセッションを取り消すを使用します
見覚えのないものが見つかりましたか?
リストに認識できないセッションが表示された場合は、それを取り消し、パスワードを変更してください。詳細については、セキュリティのベストプラクティスを参照してください。
サインアウト
現在のデバイスからサインアウト
- アバターをクリックしてアカウントメニューを開きます
- サインアウトをクリックします
- セッションが終了し、ログインページにリダイレクトされます
すべての場所からサインアウト
すべての他のデバイスから一度にサインアウトするには:
- 設定 → アカウント → セキュリティとアクセスに移動します(
app.zenovay.com/settings/account/security) - アクティブなセッションの下で、他のすべてのセッションを取り消すをクリックします
パスワードを変更すると、すべての他のセッションも終了します。アカウントメニューからパスワードを変更できます。これにより、auth.zenovay.comのセキュアなパスワードフローが開きます。
デバイス間のセッション動作
各デバイスは独立したセッションを維持します。つまり:
- ノートパソコンでのログインはスマートフォンのセッションに影響しません
- あるデバイスでのサインアウトは、アクティブなセッションリストからそれを取り消さない限り、他のデバイスでのサインアウトにはなりません
ただし、パスワードを変更すると、すべての他のセッションが終了するため、変更を行ったデバイスを除くすべての場所でサインアウトされます。
セキュリティの再確認
Zenovayは、機密性の高いアカウントアクションについて、身元を再確認します。たとえば、二要素認証を無効にするには、現在の認証コードを入力する必要があります。パスワードを変更する場合は、auth.zenovay.comのセキュアフローを通ります。
ベストプラクティス
セキュリティの習慣
- 公共のコンピューターでログイン状態を維持しないでください
- 共有デバイスを離れる前にサインアウトしてください
- 信頼できないデバイスではプライベート/シークレットモードを使用してください
- ブラウザを最新の状態に保ってください
- 定期的にアクティブなセッションリストを確認し、認識できないものをすべて取り消してください
サインアウトすべき場合
以下の場合はサインアウトしてください:
- 共有または公共のコンピューターを使用している場合
- デバイスを誰かに貸す場合
- 不正アクセスが疑われる場合
- 個人以外のデバイスで仕事を終えた場合
トラブルシューティング
予期しないサインアウト
自分でサインアウトしていないのに継続的にサインアウトされている場合:
- ブラウザがZenovayからのクッキーを許可しているか確認してください
- シークレット/プライベートモードを使用していないことを確認してください(ウィンドウを閉じるとセッションは保持されません)
- ブラウザの拡張機能がクッキーをクリアしていないか確認してください
- 別のデバイスがセッションを取り消した場合に備えて、アクティブなセッションリストを確認してください
ログインし直すことができません
- ログイン試行が多すぎてアカウントがロックされている可能性があります。待って再度試してください
- 「パスワードをお忘れですか」リンクを使用してパスワードをリセットしてください
- 問題が継続する場合は、[email protected]に連絡してください
次のステップ
- 追加のセキュリティのために MFAを設定する
- デバイスの信頼を理解する
- セキュリティのベストプラクティスを確認する