Graphisoft IDは、Graphisoftの製品、サービス、ライセンス、および企業向け機能にアクセスするために使用するアカウントです。これを保護することで、不正アクセスや望ましくないアカウントの変更、そして組織が依存しているサービスの中断を防ぐことができます。
このガイドでは、セキュリティを強化するために実践できる具体的な手順を説明します。これらの推奨事項は、雇用主やIT管理者が求めるポリシーと併せて適用してください。
1. Graphisoft ID専用の強力なパスワードを作成する
パスワードの使い回しは一般的なアカウントセキュリティのリスクです。もし他のウェブサイトで情報漏えいが発生し、そこで同じパスワードを使用していた場合、攻撃者がそのアカウント情報をGraphisoft IDに試す可能性があります。ユニークなパスワードにすることで、そのような事故の影響を限定できます。
Graphisoft IDでは、次の点を守ってください:
- 他のアカウントで使っていないパスワードを使用する。
- 長くて推測されにくいものにする。
- 名前、日付、会社名や部署名など推測されやすい情報、一般的な表現、予測可能なパターンは避ける。
- パスワードをメール、チャット、その他の通信チャネルで送信しない。
- パスワードが漏洩した可能性がある場合は直ちに変更する。
信頼できるパスワードマネージャーは複雑なパスワードを作成し、安全に保存することができます。これにより、すべてのサービスで異なるパスワードを使いながら覚える必要がなくなります。
例としては、1Password、Bitwarden、Google Chrome、Microsoft Edge、Apple Safari、Mozilla Firefoxに内蔵されたパスワードマネージャーがあります。
2. 多要素認証(MFA)を有効にする
多要素認証(MFA)はGraphisoft IDアカウントに追加のセキュリティ層を加えます。パスワードが他者に知られてしまってもアカウントを保護するのに役立ちます。
多要素認証(MFA)を有効にすると、サインインには次の2つの認証要素が必要になります:
- Graphisoft IDのパスワード
- 認証アプリケーションからの現在の確認コード
TOTP準拠の認証アプリケーションが利用できます。一般的な選択肢にはMicrosoft AuthenticatorやGoogle Authenticatorがあります。
製品バージョン、認証方法、ライセンスタイプによって互換性が異なる場合があるため、サポートサイトの記事で多要素認証(MFA)についてご確認ください。
3. 認証デバイスを保護する
認証デバイス(Microsoft AuthenticatorやGoogle Authenticatorを利用しているスマートフォンなど)はアカウントを保護するための「鍵」のような役割を果たします。もし他の人がデバイスのロックを解除したり、認証コードを見られたりすると、多要素認証(MFA)による保護が弱まります。
保護のために:
- PIN、パスワード、生体認証ロック、またはその他の安全な画面ロックを使用する。
- OSと認証アプリケーションを常に最新の状態に保つ。
- 認証コードを他人に教えたり、他人のためにコードを生成しない。
- 自分が開始していないサインイン要求は承認しない。
認証デバイスを紛失、盗難、交換、または使用できなくなった場合は、Graphisoft IDの会社管理者または契約管理者が会社管理ポータルで多要素認証(MFA)を無効化できます。Graphisoftサポートもアカウント所有権を確認したうえで支援可能です。多要素認証(MFA)を無効化した後は、認証アプリから古いアカウントを削除し、再登録してから多要素認証(MFA)を再有効化してください。
4. 個人アカウントを使用し、アカウント情報を共有しない
Graphisoft IDは一人用に設計されています。共有アカウントは誰が操作を行ったか特定しにくくなり、アカウント情報の漏洩リスクが高まり、担当者変更時のアクセス解除も複雑になります。
必ず:
- 自分自身のGraphisoft IDを使う。
- 同僚や外部パートナーを含め、アカウント情報は秘密にする。
個人アカウントを使用することで、セキュリティ、責任の明確化、会社データやライセンスの保護が向上します。
5. 必要に応じて安全にパスワードをリセットする
パスワードを忘れた場合やアカウントが不正利用された可能性がある場合は、公式のパスワードリセットページを利用してください:
以下の場合は直ちにパスワードをリセットしてください:
- 見覚えのない、または疑わしい活動を発見した場合。
- 同じアカウント情報がデータ漏洩に含まれていることを知った場合。
- 疑わしい、または誤字のあるウェブサイトにパスワードを入力した場合。
- Graphisoftからパスワードリセットが必要と通知された場合。
他のサービスで同じパスワードを使い回していた場合は、そちらも変更してください。
Graphisoftがパスワード変更を要求する理由
Graphisoftは予防措置としてパスワードを無効化することがあります。たとえば、セキュリティ監視で異常な活動が検出された場合や、アカウントが長期間使用されていない場合などです。
パスワードが無効化された場合は、通知の指示に従うか、公式の「パスワードをお忘れですか?」オプションを使って新しいパスワードを設定してください。
6. サインイン前にアドレスを確認する
メールアドレス、パスワード、または多要素認証(MFA)コードを入力する前に、公式のGraphisoft IDウェブサイトであることを確認してください:https://id.graphisoft.com
詐欺サイトはGraphisoftのページを模倣し、綴りのわずかな違い、追加の単語、異なるドメイン(タイポスクワッティングと呼ばれ、正規サイトに似せたドメイン名を利用する詐欺手法)を使ってユーザー名、パスワード、多要素認証(MFA)コードを盗もうとします。
アカウント情報を入力する前に:
- ブラウザのアドレスバーで完全なアドレスを読む。
- 正確にhttps://id.graphisoft.comであることを確認する。
- メールやメッセージ内のリンクが不審に見える場合は使用せず、自分でGraphisoft IDの既知のアドレスを開く。
7. フィッシングや疑わしいメッセージを見分ける
フィッシングメッセージは緊急性を煽ったり信頼できるように見せかけて、アカウント情報の開示、有害な添付ファイルの開封、または詐欺的なサインインページへのアクセスを促そうとします。
警告サインには:
- 予期せぬサインイン要求やアカウント情報の提供依頼。
- パスワードや多要素認証(MFA)コードの要求。
- 即時対応を強要したり、アクセスが取り消されるという脅迫。
- 送信元アドレスや宛先ウェブサイトが期待されるドメインと一致しない。
- 予期しない添付ファイルや不自然な表現。
正規のGraphisoftからの通信はGraphisoft管理ドメインから送信されます。
Graphisoftがパスワードや多要素認証(MFA)コードをメールで送るよう依頼することは決してありません。
8. 疑わしいサインインやリンクを見つけたら迅速に対応する
疑わしいページにアカウント情報を入力した、多要素認証(MFA)コードを開示した、または見覚えのないアカウント活動を発見した場合は、速やかに以下の手順を実行してください:
- https://id.graphisoft.com/user/forgot/passwordでGraphisoft IDのパスワードをリセットする。
- 同じまたは類似のパスワードを使っていた他のアカウントのパスワードも変更する。
- 認証デバイスのセキュリティを確認し、必要に応じて多要素認証(MFA)を再設定する。
- Graphisoftサポートに連絡し、アカウント、ライセンス、会社アクセスに影響があるかもしれないことを伝える。
不正利用の確認を待たずに迅速に行動することで、アカウント情報漏洩の影響を最小限に抑えられます。
9. デバイスのセキュリティを保つ
アカウントのセキュリティは、Graphisoftの製品やサービスにアクセスするために使用するコンピューターやモバイルデバイスにも依存します。不正アクセスを受けたデバイスや、利用者がログインしたまま放置されたデバイスは、パスワードが強力でもアクティブなセッションを露出させる可能性があります。
推奨される対策:
- OSとブラウザを常に最新に保つ。
- セキュリティアップデートを定期的にインストールする。
- 公共の場にあるデバイスや、信頼できない共有デバイスでのサインインを避ける。
- パスワードを保護されていないメモやファイルに保存しない。
10. 支援が必要な場合はGraphisoftに連絡する
アカウントにアクセスできない、疑わしいアカウント活動を発見した、またはGraphisoft ID、会社アクセス、ライセンス、不正利用された可能性がある場合は、Graphisoftサポートに連絡してください。
調査を支援するために以下の情報を含めてください:
- 何がいつ起きたのかの明確な説明。
- 影響を受けた製品またはサービスと表示されたエラーメッセージ。
- 問題に至るまでの手順。
- パスワード、認証コード、その他の機密情報を除いたスクリーンショット。
パスワード、多要素認証(MFA)コード、回復情報、その他の機密認証情報を公開したり送信したりしないでください。
プライバシーと個人データ
Graphisoftは、Graphisoft IDアカウントに関連する個人データを適用されるプライバシー要件に従って処理しています。アカウント関連データの取り扱いや適用される可能性のある権利については、現在のGraphisoft ID利用規約およびプライバシーポリシーを確認してください。
セキュリティの簡易チェックリスト
以下のチェックリストでGraphisoft IDのセキュリティを見直してください:
- 長くユニークなパスワードまたはパスフレーズを使用する。
- 信頼できるパスワードマネージャーにパスワードを保存する。
- 多要素認証(MFA)を有効にし、認証デバイスを保護する。
- 自分自身のGraphisoft IDのみを使用する。
- サインインページのURLがhttps://id.graphisoft.comであることを確認する。
- 予期しないサインインやパスワードリセットのメッセージには注意を払う。
- 漏洩したアカウント情報は直ちにリセットする。
- デバイスを常に最新の状態に保つ。
- アカウントのセキュリティに問題がある場合はGraphisoftサポートに連絡する。
セキュリティ対策を日常的に実践しましょう
セキュリティは習慣化することで最も効果的になります。ユニークなパスワードの使用、多要素認証(MFA)の有効化、サインインページのURLの確認、デバイスの更新を行うことで、Graphisoftアカウントおよび接続されたリソースへの不正アクセスリスクを大幅に減らせます。