商品情報
メールによる確認コード送信をベースにしながら、「信頼IPの自動登録」と「端末の信頼」によって普段のログインをスムーズに行える管理者2段階認証プラグインです。
強固なセキュリティを確保しながら、日々の店舗運営業務を快適にサポートします。
💡 安全性と使いやすさを両立する仕組み
■ 信頼IPの自動登録(最大10件)
オフィスや自宅など、認証に成功した場所(IPアドレス)を最大10件まで自動記憶。登録済みの環境からはID・パスワードのみでスムーズにログインできます。
■ 端末・ブラウザの信頼(スマホのIP変動にも対応)
ログイン時に「この端末を信頼する」にチェックを入れることで、移動によりIPアドレスが変わりやすいスマートフォンやノートPCでも安全に認証をスキップできます。
■ 未知のアクセス時のみメールでしっかりガード
普段と異なる「新しい場所(未知のIP)」や「未登録の端末」からアクセスがあった場合のみ、確認コード(ワンタイムパスワード)をメール送信し、不正侵入を未然に防ぎます。
主な機能一覧
| 認証方式 | メールによる確認コード(ワンタイムパスワード)認証 |
|---|
| 選べる認証モード | スマートモード(推奨:未知のIP/端末のみ認証) / 常時認証モード(毎回コード要求) |
|---|
| 信頼IPの管理 | 管理者ごとに最大10件自動学習。管理画面から確認および個別削除が可能 |
|---|
| 端末信頼機能 | 「この端末を信頼する」チェックで安全なCookieによる永続スキップ |
|---|
| 総当たり攻撃防御 | 5回連続の誤入力でセッション強制破棄 & 15分間のアカウント一時ロック |
|---|
| 緊急脱出CLI完備 | メール不達や紛失時もSSHから即時復旧可能(bin/console admin-smart-2fa:disable) |
|---|
| メール連携 | 基本設定の送信元アドレス(From)と自動連動。管理者ごとの個別メール宛先も設定可能 |
|---|
簡単3ステップ導入
ステップ 1: プラグインのインストール・有効化プラグインを有効化するだけで即座に稼働開始します。
ステップ 2: 初回ログイン届いたメールの確認コードを入力し、「この端末を信頼する」にチェックを入れてログインします。
ステップ 3: 運用開始次回からはオフィスや登録済み端末から、パスワードのみで快適・スムーズにログインできます。
動作環境
| 対応バージョン | EC-CUBE 4.2.0 〜 4.3.x(4.2系 / 4.3系 両対応) |
|---|
| PHPバージョン | PHP 8.1 〜 8.3(PHP 8.2+ 準拠) |
|---|
| データベース | MySQL 5.7 / 8.0, PostgreSQL 10〜16 |
|---|
| UIデザイン | Bootstrap 5完全対応、スマートフォン最適化(モバイルファースト) |
|---|
導入やカスタマイズに関するお問い合わせは、開発元までご連絡ください。


