商品情報
クレジットカード決済を利用するECサイトでは、管理画面の不正ログイン対策が重要です。
本プラグインは、EC-CUBE管理画面にメール認証による2段階認証を追加し、専用アプリ不要で手軽にセキュリティを強化できます。
◆管理画面のセキュリティを劇的に向上
クレジットカード決済を利用するECサイトでは、管理画面への不正ログイン対策を含めたセキュリティ強化が重要です。
パスワードの漏洩による不正ログインは、個人情報流出やサイト改ざん、不正操作などの大きなリスクとなります。
本プラグインを導入することで、従来のID・パスワードに加え、登録したメールアドレスに届くワンタイムパスワード(OTP)による認証が必須となります。
これにより、第三者による不正アクセスのリスクを効果的に低減し、クレジットカード決済を利用する店舗の安全な運営をサポートします。
◆利用シーン
・EC-CUBEでクレジットカード決済を利用している、または導入予定の店舗
・管理画面の不正ログイン対策を強化したい店舗
・管理者アカウントを複数人で運用している店舗
・専用の認証アプリを使わず、メールで手軽に2段階認証を導入したい店舗
・制作会社、運営代行会社、店舗担当者など複数の関係者が管理画面を利用する店舗
・標準のアプリ認証と使い分けながら、運用しやすい認証方法を追加したい店舗
◆導入メリット
・IDとパスワードだけではログインできなくなり、不正ログイン対策を強化できます。
・メールでワンタイムパスワードを受け取れるため、専用アプリの準備が不要です。
・スマートフォンを支給していない環境でも、メールアドレスがあれば運用しやすくなります。
・管理者ごとに2段階認証のオン・オフを設定でき、店舗の運用体制に合わせた導入が可能です。
・クレジットカード決済を利用するECサイトの管理画面セキュリティ対策として活用できます。
・不正アクセスによる個人情報流出、サイト改ざん、不正操作などのリスク低減に役立ちます。
◆柔軟な運用が可能
管理者ごとに2段階認証のオン・オフを設定できるため、店舗の運用体制に合わせた柔軟なセキュリティ対策が可能です。
たとえば、重要な権限を持つ管理者のみ2段階認証を有効にする、全管理者に2段階認証を必須化するといった運用にも対応できます。
設定は管理画面のメンバー管理から簡単に切り替えられます。
◆安心のリカバリー体制
万が一、設定したメールアドレスが受信できなくなりログイン不能になった場合でも、データベースを直接操作することで復旧が可能です。
復旧手順も同梱のドキュメントに記載されているため、安心して導入いただけます。
◆機能一覧
・ワンタイムパスワード:発行される認証コードは6桁の数字です。
・有効期限:180秒間有効です。
・回数制限:連続5回失敗でロックされます。
・再送信制限:前回の送信から30秒間は再送信を制限し、連打による不正利用を防ぎます。
◆注意事項
※本プラグインは、EC-CUBE管理画面のログインセキュリティ強化を目的としたプラグインです。
※クレジットカード決済の審査通過や各種セキュリティ基準への完全準拠を保証するものではありません。

説明動画・デモ動画