Movatterモバイル変換


[0]ホーム

URL:


はてラボはてな匿名ダイアリー
ようこそ ゲスト さんログインユーザー登録
< anond:20250620194044 |anond:20250620193447 >

2025-06-20

anond:20250620130032

まず、最初に訂正です

『2FAの設定が電話番号だけだと、電話なくしたら詰む』ではなく

これは、私があなたの状況をちゃんと把握していなかった(それは今も)ので、あなたの状況にはたぶん当てはまりませんね

おそらく、

が正しいと思われます

また長くなってしまったので、最も理解して欲しいことを先に書いておきます



以下、上から順にコメントしていきます。乗りかかった船ですので

別にパスワードの再設定したいわけではありません。

別にあなた気持ちを汲んでパスワードの再設定処理になっているわけではないことは理解できますよね?

単純に、あなたが「パスワードを間違えた」からパスワードの再設定の処理になっているのです

示したのは2FA設定していなくともリカバリ電話番号要求される復元処理の流れです。

それは、あなたがそのように設定したからに過ぎません

パスワード再設定用の連絡先に電話番号メアドも設定されていなければ、恐らくその時点で「詰み」です

# 状況から察するに、恐らく最初Googleアカウント作成する際に電話番号だけは登録していたのだと思います

#Googleアカウントの設定で、([セキュリティ]ではなく)[連絡先情報]の方に電話番号が設定されている状態です

# ここの値が[セキュリティ]-[再設定用の電話番号]にコピーされる挙動をしたような気がしま

逆に、何を要求されればあなたは満足するのでしょうか?

事前に登録されていない連絡先経由でパスワードを変更できたら、それは一般的にはセキュリティホールです

一般論パスキー設定したら「パスキー復元方法ではない」パスワード復元のための別メアド登録複数電話番号登録するものでしょうか?

パスキーのことは一旦忘れましょう。全く関係ありません

先のトラバ示したとおり、

再設定用の電話番号メールアドレスは、*2FAの設定とは別に*、パスワードリカバリ用に設定するものです

本気で理解する気があるのなら、Googleアカウントの設定確認してください。そのようになっていることは一目瞭然です

(なお、「再設定用の電話番号またはメールアドレス」が設定済の状態で2FAを有効にすると、自動的に2FAの設定値にもコピーされたと思います)

正攻法とするならGoogle側でパスキー設定の際に案内があるべきだと思っている次第であります

あなたがそう思うのは自由です

確認していないので分かりませんが2FAをOnにしてバックアップコードを生成していても、Googleアカウントでは

(略)パスワード不明(略)

他のログイン方法バックアップコードでのログイン表示されますか?

2FA(2段階認証)についての認識おかしいです

2段階認証とは、いうまでもなく1段階目の認証ありきであり、Googleにおいてそれはパスワードです

2FAはパスワード忘却時のリカバリ手段ではありません

(詳しい挙動は知りませんが、2FAの設定値含め登録済の情報をいくつかGoogleに示して本人であることが証明できれば、アカウントリカバリできることがあるようですが)

パスワード忘却時のリカバリ手段あくまで、「再設定用の電話番号またはメールアドレスであることを理解してください

> ・パスワードは覚えてられないけど、安全場所に保管もしておきたくない

> →保管しなければならないなら保管しないと忘れたとき詰みますよと案内表示するのはそんなに難しいですか?

私はGoogle関係者でも何でも無いので、知りません(技術的にはそんなに難しくないような気はします)

パスワードを忘れたうえにリカバリ手段も適切に設定していなければ、ログインできなくなる」がわからない人がいるとも思えませんが、それも断言できません

> ・電話番号は1つしかないしメールは当該アカウントGmailしかないけど、他人電話番号フリーメールは紐付けたくない

> →これは人によりますな、他人電話番号紐付けて解決できるとは思えませんが

あなたが「解決できるとは思えない」のは自由ですが、

子供アカウントに親の電話番号登録するようなことはごく一般的にされていることですし、それでリカバリ成功している例はいくらでもあります

> ・スマホを無くしてもSIMの再発行はしたくない

> →SIMスワップ危険があるんじゃないですかね

あなたがそう思うのは自由ですし、SIMスワップについてまで説明する気もありませんが、SIMスワップを警戒して電話番号を手放してしまうよりは自分で元の電話番号を取り戻した方がよい気がしま

> ・デバイスはAndroid1台しかない(iPhone等のAppleパスキーは使えない)

> →これも人によりますね老人でデバイスは1台しかないなんてザラだと思います

それはそう思います

> ・バックアップコード管理はしたくない

> →必要なら設定時に「作成できます」ではなく「作成保管しないと詰みます」と案内表示できないんでしょうか?

私はGoogle関係者でも何でも無いので、知りません

ただ、「作成保管しないと詰みます」というのは、条件によるので明確に誤りです

最初にも言いましたが、あなたのケースは2FAの設定以前に『パスワード再設定用の連絡先が電話番号だけにもかかわらず、電話番号を手放してしまった』ことが詰んだ原因だと考えられます

正直、なにが言いたいのかよくわかりませんが、

上記の条件がアンド条件だということを理解されていないのでしょうか?どれか1つでも、許容できる条件はないのでしょうか?

できないのであれば、先にも言ったとおりスマホを無くしたら「詰み」の可能性が高いです。ただそれだけです。パスキーも2FAも本質的無関係です

察するに「だから俺は悪くない」と主張したいのだと思われますが、ここでそれをしても何も得るものはありませんよ




Googleリカバリ仕様おかしいだけで、他のサービススマホ紛失してもパスワード再発行のリカバリは容易にできますよ。

それはあなたが事前にリカバリ手段を正しく設定していたからではないですか?

そうでないなら、先ほども言いましたが、一般的にはセキュリティホールです

("容易に"でなく、サポート窓口などが対応することはあり得ると思います)

単純に、GmailGoogle自身サービスのために、Googleリカバリ手段の設定(具体的にはメアド)が足りなかっただけの話ではないですか?





いまいち話が噛み合わないので明記しておきますが、

私は別に、「Googleが万人にとって望ましい設計になっている」と主張しているわけでも

まして「あなたにとって望ましい設計になっているべき」だと思っているわけでもありません

あなたにとってGoogle理想システムになっていないことはよく理解できました

他人アドバイスよりも「Google自身が分かりやす説明していない設定はするべきではない(設定できない)」という主義(?)であることもなんとなく理解できます

ただ、それをここで言われても私には何もしてあげられません

私はただ、「パスキーのせいで詰んだ」というのが誤解である説明しているだけです

別に私の説明鵜呑みにする必要もありませんし、むしろその態度自体は素晴らしいと思います

是非、ご自身でよくお調べになった上で理解されるのがよいと思います

[追記]

なぜこんなにパスキーのせいだと思い込むのかを考えていて、ちょっと想像できました

あなたは、「パスキー有効化したら、パスワードは使わなくなる(忘れてもいい)」と考えたのではないでしょうか?

で、パスキー(スマホ)を無くしたときパスワード要求されて…という流れでは?

(まぁそれがあっててもそうでなくても、どうということはないのですが)

Permalink |記事への反応(0) | 19:43

このエントリーをはてなブックマークに追加ツイートシェア

記事への反応 -

記事への反応(ブックマークコメント)

全てのコメントを見る

人気エントリ

注目エントリ

ログインユーザー登録
ようこそ ゲスト さん
Copyright (C) 2001-2025 hatena. All Rights Reserved.

[8]ページ先頭

©2009-2025 Movatter.jp