ワンタイムパスワードの使用(時間ベースのワンタイムパスワードアルゴリズム、TOTP)または2要素認証(2FA)により、取引口座のセキュリティレベルをさらに向上させることができます。2FA/TOTP認証は、万が一取引口座のログイン名やパスワードが流出した場合でも、不正なアクセスから取引口座を保護することができます。
2FA/TOTPが有効な場合、ユーザーは通常のアカウントログインとパスワード(拡張認証が有効な場合は証明書も)に加えて、アカウントに接続するたびに特別なワンタイムパスワードを入力する必要があります。ワンタイムパスワードは、以下の方法で生成できます。
取引サーバーでワンタイムパスワードを使用する機能を有効にする必要があります。この追加的なセキュリティレベルは、特定の規制や市場の要件に応じて、オプションまたは必須とすることができます。
2要素認証オプションを有効にするには、通常の方法でアカウントに接続します。次に、「ナビゲーター」のアカウントメニューにある「2FA/TOTPを有効にする」をクリックします。
モバイルターミナルでAuthenticatorアプリを起動し、[+]をクリックして取引口座を追加し、ターミナルからQRコードを読み取ってください。生成されたコードを[ワンタイムパスワード]欄に入力し、[2FAを有効にする]をクリックします。これにより、お使いのアカウントとジェネレータがシークレットキーでリンクされます。
ワンタイムパスワードは、アカウントに接続するたびに必要となります。1つのワンタイムパスワードの有効期限は30秒です。その後、新しいものが生成されます。
モバイルプラットフォームの設定に移動し、OTPを選択します。セキュリティ上の理由から、最初にこのセクションが開かれた時に、4桁のパスワードを設定する必要があります。パスワードは、パスワード生成にアクセスするたびに入力する必要があります。
パスワードジェネレータのパスワードを忘れてしまっても同じモバイルデバイスを使用している場合は、モバイルプラットフォームを再インストールし、アカウントをジェネレータに再バインドします。モバイルデバイスにアクセスできない場合は、ブローカに連絡して、パスワードジェネレータへのバインドをリセットしてもらいます。 |
表示されたウィンドウで、「Bind to account(口座の連結)」を選択します。
次に、取引口座が開かれたサーバの名前、口座番号とマスターパスワードを指定します。「Bind(連結)」オプションが有効なままにします。OTP生成器から指定された口座の連結を解除したい場合は、このオプションを無効にして、ワンタイムパスワードの使用を停止します。
ウィンドウの上部にある「Bind(連結)」ボタンをタップすると、OTP生成器に取引口座を連結できます。適切なメッセージが後に表示されます。
同様に、OTP生成器は複数の口座を無制限に連結することができます。
ワンタイムパスワードは、OTPセクションの上部に表示されます。下の青いバーは、パスワードの有効期間を可視化します。パスワードの有効期限が切れると新しいパスワードが生成されます。
追加コマンド:
モバイルターミナルの Accountsをタップします。セキュリティ上の理由から、最初にこのセクションが開かれた時に、4桁のパスワードを設定する必要があります。パスワードは、パスワード生成にアクセスするたびに入力する必要があります。
パスワードジェネレータのパスワードを忘れてしまっても同じモバイルデバイスを使用している場合は、モバイルプラットフォームを再インストールし、アカウントをジェネレータに再バインドします。モバイルデバイスにアクセスできない場合は、ブローカに連絡して、パスワードジェネレータへのバインドをリセットしてもらいます。 |
表示されたウィンドウで、「Bind to account(口座の連結)」を選択します。
次に、取引口座が開かれたサーバの名前、口座番号とマスターパスワードを指定します。「Bind(連結)」オプションが有効なままにします。OTP生成器から指定された口座の連結を解除する場合は、このオプションを無効にして、ワンタイムパスワードの使用を停止します。
ウィンドウの上部にある「Bind(連結)」ボタンをタップすると、OTP生成器に取引口座が連結され、メッセージが表示されます。
同様に、OTP生成器は複数の口座を無制限に連結することができます。
ワンタイムパスワードは、OTPセクションの上部に表示されます。下の青いバーは、パスワードの有効期間を可視化します。パスワードの有効期限が切れると新しいパスワードが生成されます。
追加コマンド:
1つのアカウントは、1つのOTPジェネレータにのみリンクされます。切り替えるには、まずOTPを無効にしてください。パスワード生成にモバイルプラットフォームを使用している場合は、その中のOTPセクションに移動し、[バインドを解除]を選択してください。サードパーティ製Authenticatorをデスクトップで使用する場合は、「Navigator」のアカウントコンテキストメニューから[2FA/TOTPを無効化]を選択してください。旧ジェネレータで生成されたワンタイムパスワードを入力する必要があります。
旧パスワードジェネレータを搭載したデバイスにアクセスできない場合(携帯端末の紛失など)、ブローカーに連絡してバインドをリセットしてください。
ワンタイムパスワードは、さらに取引プラットフォームからの結合した口座への接続時に必要です。
読み取り専用モードで口座に接続する場合、ワンタイムパスワードは要求されません(投資家パスワードを使用)。 |