# 2段階認証デバイスを紛失した場合

Source: https://support.kapsulehost.com/ja-jp/lost-2fa-recovery

二要素認証デバイスを紛失した場合

二要素認証の際に六桁のコードを入力できない場合は、回復コードを使用してアクセスを復旧できます。このページは、アクセスがある間に読むことをお勧めします。最も有用なステップは、アクセスがある間に実施するものだからです。

## 簡単な答え

二要素認証プロンプト（「本人確認」というタイトル）には、コード入力欄の下に**回復コードを使用**というリンクがあります。

1. メールアドレスとパスワードを通常通り入力します。
2. 検証画面で**回復コードを使用**をクリックします。
3. 二要素認証を有効化したときに保存した回復コードのいずれかを入力します。回復コードはハイフンで区切られた5文字のグループ2つで構成されています。
4. **確認**をクリックします。

![KPanelの二要素認証検証画面（回復コードオプション表示）](https://support.kapsulehost.com/help/screenshots/lost-2fa-recovery.9920d89b.webp)

これでサインインが完了します。使用したコードは直ちに消費され、二度と使用することはできません。

> **Note:** 二要素認証を有効化すると、12個の回復コードが提供されます。各コードは1回限りです。回復コードを使用しても、二要素認証は無効化されず、アカウントのその他の設定も変わりません。

## 回復コードでサインインする前に読む

重要な制限があり、それを知ることであなたが次に何をすべきかが変わります。

**二要素認証を無効化することも、新しい回復コードセットを生成することも、どちらも認証アプリからの現在のコードが必要です。**パスワードと回復コードだけでは不十分です。

したがって、スマートフォンが本当に永遠に失われた場合、回復コードでパネルにサインインすることはできますが、二要素認証をクリアしたり新しいコードを生成したりすることはできません。その場合はサポートが必要になります。

これにより、次のようなシンプルなルールが生まれます:

> **Warning:** バックアップデバイス、パスワードマネージャー、引き出しにある古いスマートフォンなど、どこでも認証アプリに到達できる場合は、回復コードを使い切る**前に**アクセスを復旧してください。コードがなくなり、アプリもなくなったら、サポートのみが助けになります。

## 認証アプリがまだある場合

スマートフォンをどこかに置き忘れただけです。回復コードでサインインしてから、アプリに再度アクセスできるようになったら、すぐに次のステップを実行してください:

1. **設定**に移動してから**セキュリティ**を選択します。
2. **回復コード**セクションを見つけます。
3. **再生成**をクリックし、パスワードと現在の認証アプリコードを入力します。
4. 新しい12個のコードを安全な場所に保存します。パネルは、以前のコードが直ちに無効化されることを警告します。

## 認証アプリが永遠に失われた場合

アプリが削除された、スマートフォンが失われた、デバイスが初期化された場合です。回復コードでまだサインインできる場合は、まずそれを実行してください: アカウント内にいる方がサポートを受けやすいです。

その後、[サポートチケットを開いて](https://support.kapsulehost.com/ja-jp/opening-a-support-ticket)、二要素認証デバイスを永遠に失ったことを説明してください。**設定**から**アカウント**のサポートキーを引用し、アカウントを迅速に見つけられるようにしてください。

サインインできない場合は、アカウントのメールアドレスからsupport@kapsulehost.comにメールを送信してください。

> **Warning:** サポートは二要素認証の設定を変更する前にあなたの本人確認を実施します。それが二要素認証の意味全体です: メールで説得されてアクセス権を失うようなアカウントでは、何も保護されていません。パスワードリセットより長くかかることを想定し、緊急ルートとして扱わないでください。

## 今すぐ2番目の要素をセットアップする

KapsuleHostは複数の種類の二要素認証をサポートしており、2つ持つことで、1つを失うことは危機ではなく単なる不便になります。すべてのオプションは**設定**にあり、その後**セキュリティ**の**二要素認証**の下にあります。

**パスキー。**パネルでは「デバイスの生体認証を使用した高速でパスワード不要のサインイン」と説明されています。**パスキーを追加**で追加してください。オペレーティングシステムまたはパスワードマネージャーを介して同期されたパスキーは、単一デバイスの紛失でも生き残ります。

**SMS二要素認証。**利用可能な場合は**有効化**をクリックし、国番号を含めたモバイル番号を入力し、送信されたコードで確認してください。

**信頼できるデバイス。**二要素認証プロンプトで「このデバイスを30日間記憶する」にチェックすると、ブラウザが信頼でき、コードをスキップできるものとして記録されます。信頼できるデバイスはセキュリティページにリストアップされ、個別に信頼を解除できます。

> **Tip:** パスワードとニ要素認証シークレットの両方をデバイス間で同期して保存するパスワードマネージャーは、この障害モード全体を排除します。また、今日、2番目のデバイスにパスキーを追加することでも同じ結果になります。どちらも2分で完了します。

## コードが拒否されても適切なアプリがある場合

すべての拒否がデバイス紛失を意味するわけではありません。

**「無効なコード。認証アプリとデバイスの時刻を確認してください。」**時間ベースのコードはスマートフォンの時刻が正確であることに依存します。時刻がずれていると、すべてのコードが間違うことになります。デバイスの自動時刻設定を有効にするか、認証アプリ独自の時刻修正オプションを使用してから、もう一度試してください。

**「このコードは既に使用されています。認証アプリからの現在のコードを入力してください。」**各コードは1回受け入れられます。アプリが新しいコードにロールオーバーするまで待ってから、そのコードを入力してください。コードは30秒ごとにローテーションします。

**「失敗した試行が多すぎます。もう一度サインインしてください。」**5回の失敗試行後、サインインセッションが破棄されます。ログインページに戻り、メールアドレスとパスワードから再度開始してください。

**「セッションが期限切れです。もう一度サインインしてください。」**検証ステップに時間制限があります。ログインページから再度開始してください。

## どのスクリーンにいるのか

2つの異なる検証スクリーンが存在し、それぞれ異なるものが必要です。

**二要素認証スクリーン**は「本人確認」というタイトルで、認証アプリからのコードを求め、その下に回復コードリンクがあります。これがこのページで説明しているスクリーンです。

**新デバイスチェック**は、まだ見たことのないブラウザからサインインするときに、代わりにメールでコードを送信する場合があります。そのコードはインボックスに到着し、二要素認証コードではありません。それを受け取ることができない場合、問題は認証アプリではなくメールにあり、[アカウントメールへのアクセスを失った場合](https://support.kapsulehost.com/ja-jp/lost-account-email)がお求めのページです。

## アクセスを復旧した後

どのルートを使用したかに関わらず、整理してください:

- **回復コードを再生成**し、1年後でも保持している場所に保存してください: 印刷して書類として保存するか、パスワードマネージャーに保存してください。認証アプリを保持しているのと同じスマートフォンには保存しないでください。
- **アクティブなセッションをチェック**してください。**設定**から**セキュリティ**を選択してから、認識していないものをサインアウトしてください。
- **ログイン履歴**を同じページでチェックし、あなたではない失敗した試行がないか確認してください。
- **[監査ログをチェック](https://support.kapsulehost.com/ja-jp/account-audit-log)**して、あなたが行わなかった変更がないか確認してください。

何か問題があるように見える場合は、それをロックアウトではなく侵害として扱い、[アカウントセキュリティ](https://support.kapsulehost.com/ja-jp/account-security)を参照してください。

## トラブルシューティング

**回復コードが拒否される。**保存したとおりに正確に入力してください。ハイフンはオプションで大文字小文字は区別されませんが、古いセットのコードは機能しません: 再生成すると以前のすべてのコードが無効化されます。

**回復コードも認証アプリもない。**サポートに連絡してください。設計上、セルフサービスパスはありません。

**回復コードを保存したことがない。**それらはセットアップ時に1回だけ表示されます。認証アプリがまだある場合は、サインインして今日コードセットを再生成してください。

**二要素認証がオンで、有効化した覚えがない。**別の誰かが有効化した可能性があります。サポートに急いで連絡し、アカウントを侵害されたものとして扱ってください。

**誤ってアプリからKapsuleHostエントリを削除してしまった。**シークレットはそのまま削除されます。回復コードでサインインし、コードなしで再生成できない場合はサポートに連絡してください。
