# アカウントのメールアドレスにアクセスできなくなった場合

Source: https://support.kapsulehost.com/ja-jp/lost-account-email

アカウントのメールアドレスはサインイン用の ID であり、パスワードのリセットやセキュリティコードの送り先でもあります。そのため、そこへのアクセスを失うことは、パネル内では解決できない唯一の締め出しです。

できることは、まだサインインできるかどうかで変わります。まずどちらの状況かを確認してください。

## 状況 1: まだサインインできる

これは良いケースで、想像以上によくあります。セッションがまだ有効か、パスワードと 2 つ目の要素がまだ使えて、メールボックスだけがなくなった状態です。

何かでログアウトされる前に、すぐに対処してください。

1. **設定**、**プロフィール** の順に進みます。
2. **メール** の行で **変更** をクリックします。
3. 確実に管理できるアドレスを入力し、**確認リンクを送信** をクリックします。
4. 新しいアドレスに届いたリンクを開きます。

これで新しいアドレスがサインイン用の ID になります。古いアドレスがどうなるかを含む手順の全体は、[アカウントのメールアドレスを変更する](https://support.kapsulehost.com/ja-jp/changing-account-email) にあります。

> **Warning:** 後回しにせず、今すぐ行ってください。セッションは期限切れになり、ブラウザのデータは消え、新しいデバイスでは受け取れないメール確認コードが求められます。待てば待つほど難しくなります。

ついでに、メールに依存しない要素を追加してください。**設定**、**セキュリティ** の順に進み、パスキーか SMS による 2 要素認証を設定します。[2 要素認証のデバイスを紛失した場合](https://support.kapsulehost.com/ja-jp/lost-2fa-recovery) を参照してください。

## 状況 2: サインインできない

パスワードのリセットは失ったアドレスに送られるため、リセットの手続きは役に立ちません。この場合のセルフサービスの回復手段はなく、意図的に今後も用意しません。メールを失くしたと主張するだけで乗っ取れるアカウントは、安全とは言えないからです。

サポートに連絡する前に、次のいずれかに当てはまらないか確認してください。どれも本人確認より早く解決できます。

**Google、GitHub、Apple でサインインしていますか？** その場合、パスワードは関係なく、メールボックスも関係ないかもしれません。ログインページでそのサービスのサインインボタンを試してください。そのサービスのアカウントがまだ使えれば、サインインできます。

**メールボックスはなくなったのではなく、容量不足やフィルタリングされているだけではありませんか？** 容量を空け、迷惑メールと隔離を確認し、もう一度パスワードのリセットを試してください。メールボックスが当社でホストされている場合は、[メールが届かない](https://support.kapsulehost.com/ja-jp/email-not-receiving) を参照してください。

**まだ管理しているドメインの仕事用アドレスですか？** そのドメインの管理者に、アドレスの復元か一時的な転送を依頼してください。通常は 5 分ほどで済む作業です。

**ドメインの有効期限が切れていませんか？** アドレスが失効したドメインにあった場合、ドメインを更新または回復すればメールボックスも戻ります。実はこれが本当の問題であることがよくあります。

## サポートへの連絡

どれにも当てはまらない場合は、ご自身が管理するいずれかのアドレスから support@kapsulehost.com にメールし、KapsuleHost アカウントのメールアドレスにアクセスできなくなったことをはっきり伝えてください。

サポートは、お客様がアカウントの名義人であることを確認する必要があり、お客様の言葉だけを信じることはできません。最も有力な証拠は、本当の名義人しか持っていないものです。

- **サポートキー** (控えてある場合)。`KSK-` の後に 6 文字が続く形式で、サポートページと、**設定**、**アカウント** の順に進んだ場所に表示されます。

![KPanel の設定のアカウントページにあるサポートキーのカード](https://support.kapsulehost.com/help/screenshots/lost-account-email.1703c1a8.webp)

- **請求書番号または注文番号**。注文は `KH-`、請求書は `KHI-` で始まります。
- 登録カードの **下 4 桁と有効期限**。カード番号全体は絶対に送らないでください。
- アカウントの **ドメイン、サイト、メールボックス** の詳細。
- **アカウントで登録しているドメイン** の管理権。求められれば実際に示すことができます。

> **Warning:** KapsuleHost の担当者が KPanel のパスワードを尋ねることは決してなく、お客様も決して送らないでください。KapsuleHost を名乗るメッセージがパスワードを求めてきたら、それは当社からのものではありません。[フィッシングとなりすまし](https://support.kapsulehost.com/ja-jp/phishing-impersonation) を参照してください。

パスワードのリセットより時間がかかることを想定してください。急いで済ませられる本人確認は、本人確認とは言えません。

## セルフサービスの方法がない理由

その理由を理解しておく価値があります。お客様を守っているのも同じ理由だからです。

回復の仕組みはすべて、攻撃の経路にもなります。依頼に応じてアカウントを新しいアドレスに移す「lost my email」(メールを失くした) ボタンがあれば、それはホスティングアカウントを、付随するドメイン、メールボックス、登録カードとともに盗む最も簡単な方法になってしまいます。だからこそ、回復の手段は意図的に手作業で、意図的に時間をかけています。

裏を返せば、予防はすべてお客様の手の中にあり、2 分で済みます。

## 予防するには

**当社でホストしていないメールアドレスを使う。** アカウントのメールアドレスが KapsuleHost でホストしているドメインにあると、ドメインの失効やメールの障害によって、解決に必要なアドレスそのものを失います。(アカウントの停止ではそうなりません。停止によって一時停止されるのはウェブサイトと KPanel へのアクセスで、メールは引き続き使えます。)独立したプロバイダーを使ってください。

**失効させる可能性があるドメインのアドレスを使わない。** ドメインは静かに失効し、メールボックスも一緒に失われます。

**共有アドレスや役割用のアドレスを使わない。** 3 人で読む `info@` のメールボックスはセキュリティコードの送り先として不適切で、退職する同僚がアクセスを持ち去ることもあります。

**2 つ目のサインイン方法を追加する。** **設定**、**セキュリティ** で設定するパスキーは、メールなしで使えます。

**サポートキーを控えておく。** **設定**、**アカウント** の順に進んだ場所からコピーし、ほかの業務記録と一緒に保管してください。サポートがアカウントを見つける最も早い手段です。

**請求書の PDF を 1 つ保管しておく。** 注文番号と請求書番号が記載されており、所有を示す有力な証拠になります。[請求書の読み方](https://support.kapsulehost.com/ja-jp/billing-reading-your-invoice) を参照してください。

## 変更したのがご自身でない場合

この問題には、締め出しではまったくなく、落ち着いた回復ではなく緊急の対応が必要な場合があります。誰か別の人がアカウントのメールアドレスを変更した場合です。

手がかりは、実際に届いた「Email change requested」(メールアドレスの変更がリクエストされました) という件名のメールで、見覚えのないアドレスが記載されています。この通知は、まだ管理できるうちに気付けるよう、あえて現在のアドレスに送られます。

その場合は次のとおりです。

1. 現在のアドレスがまだ有効なうちに、すぐにサインインします。
2. パスワードを変更します。
3. **設定**、**セキュリティ** の順に進み、すべてのセッションからサインアウトします。
4. 覚えのない API キーをすべて取り消します。[API キーと開発者アクセス](https://support.kapsulehost.com/ja-jp/developer-api-access) を参照してください。
5. [監査ログ](https://support.kapsulehost.com/ja-jp/account-audit-log) でほかに変更されたものがないか確認します。
6. まだ有効にしていなければ、2 要素認証を有効にします。

そのうえでサポートに連絡し、何が起きたかを伝えてください。侵害時の完全なチェックリストは [アカウントのセキュリティ](https://support.kapsulehost.com/ja-jp/account-security) にあります。

## トラブルシューティング

**リセットのメールが届かない。** 迷惑メールと隔離を確認し、アドレスがアカウントのものと一致しているか確認してください。アカウントが停止されてもメールは止まりません。そのメールボックスは受信を続けるため、リセットのメールは配信されます。ただし、停止が解除されるまでサインインはブロックされたままなので、新しいパスワードだけではサインインできません。[アカウントが停止された理由](https://support.kapsulehost.com/ja-jp/account-suspended) を参照してください。

**「Please verify your email before signing in.」(サインインの前にメールアドレスを確認してください。)** アドレスは失われたのではなく、未確認なだけです。サインインしてメールの行で **リンクを再送信** を使ってください。

**新しいブラウザ用のコードがメールで送られてきたが、受け取れない。** これは 2 要素認証ではなくメールの問題で、同じ回復手段が適用されます。

**アカウントが 2 つあり、どのメールがどちらのものかわからない。** サポートへの依頼でその旨を伝え、両方のアドレスを記載してください。

**アカウントに同僚のアドレスが登録されていて、その人は退職した。** その人のアドレスは必要ありません。**設定**、**チーム** の順に進んでメンバーから外し、後任の方を招待してください。[チームメンバーの招待とロールの設定](https://support.kapsulehost.com/ja-jp/account-team-members) を参照してください。
