メインコンテンツへスキップ

全サービス共通のメール認証によるセキュリティ強化

wangshijun
BlockletBlocklet LauncherBlocklet ServerComputeProductVerifiable Credential

私たちは、すべてのオンラインサービスにおけるセキュリティを強化するための重要なアップデートを発表できることを嬉しく思います。安全で安心できる環境を提供するという継続的な取り組みの一環として、メール認証要件を導入いたします。この新機能はBlocklet Serviceに直接組み込まれており、すべてのユーザーがシームレスに利用できます。

なぜメール認証を導入するのか?

今日のデジタル社会において、オンライン上の存在を守ることはこれまで以上に重要になっています。メール認証を統合することで、不正アクセスや詐欺のリスクを大幅に低減できます。この予防的な措置により、各アカウントが確実に認証済みのメールアドレスと紐付けられ、お客様のデータを保護し、当社ネットワーク全体のセキュリティを強化します。

メール認証を完了する方法

新しいメール認証機能はBlocklet Serviceに本質的に組み込まれています。この統合により、ユーザーはメール通知サーバー(Mailgun、SendGrid、AWS Simple Email Service)を設定するだけでメール認証機能を有効にできます。ArcBlock Servicesでメール認証を完了する方法は以下の通りです:

  1. DID Walletを最新バージョンにアップグレードする: 最新のDID Walletを使用していない場合、問題が発生する可能性があります。
  2. DID Wallet内のメールアドレスを更新する: 認証コードを遅延なく受信できるよう、DID Walletのプロフィールに最もよく使用するメールアドレスを登録してください。
  3. いずれかのオンラインサービスにアクセスする: メールアドレスがまだ認証されていない場合、いずれかのサービスにアクセスすると認証ページにリダイレクトされます。
  4. 認証を完了する: 画面の指示に従ってメールアドレスを認証してください。認証が完了したら、DID Walletでメール認証証明書を取得してください。この証明書は当社のすべてのプラットフォームで認識されるため、繰り返し認証を行うことなく、途切れることのないアクセスをお楽しみいただけます。

メールアドレスの認証方法と新しい証明書の取得方法については、以下のビデオチュートリアルをご覧ください:

既存の認証済みメール証明書を提示する方法については、以下のビデオチュートリアルをご覧ください:

メール認証のメリット

  • 高度なセキュリティ: 不正な操作からアカウントを強固に保護し、当社プラットフォーム全体でのやり取りのセキュリティを強化します。
  • 統一された体験: 一度認証を完了すれば、今後中断されることなく、すべてのサービスに一貫してアクセスできます。
  • 将来的な活用: 認証済みメール証明書は今後さらなる用途に活用できる可能性があり、当社エコシステム全体での利便性を広げます。

私たちはこの移行をできる限りスムーズに進め、お客様の利用体験への影響を最小限に抑えることに努めています。サポートチームは、設定や認証プロセスに関するご質問やお手伝いが必要な際に、いつでも対応いたします。

FAQ

認証済みメール証明書はどのようなものですか?

image.png

異なるArcBlockサービスを繰り返し使用する際、その都度メールを認証する必要がありますか?

いいえ、www.arcblock.ioでメールアドレスを認証すれば、認証済みステータスは自動的に他のサービスに同期されます。同期に失敗した場合は、再度認証することなく認証済みメール証明書を提示できます。

認証済みメール証明書を誤って紛失した場合、復元できますか?

はい、認証済みメール証明書はデジタルパスポートのようなもので、(実際に認証プロセスを完了している場合に限り)提示プロセス中にいつでも復元できます。

ArcBlock Servicesの複数の異なるアカウントで同じメールアドレスを使用できますか?

いいえ、ユーザーのメール認証時にはメールアドレスの一意性を確保する仕組みを導入しています。

使い捨てメールプロバイダーのメールアドレスを使用できますか?

いいえ、使い捨てメールは常に利用可能とは限らないため、お客様のアカウントにセキュリティ上の問題を引き起こす可能性があります。

ご意見をお聞かせください!

セキュリティ対策の強化にあたり、ご協力とご信頼をいただき誠にありがとうございます。最高水準のサービスとサポートを提供するという当社の取り組みの一環として、これらの改善をお届けできることを嬉しく思います。ご利用中に何かご要望、ご提案、または問題がございましたら、ArcBlock Communityにてフィードバックをお寄せください。私たちは全力でサポートいたします。さらに、お寄せいただいたフィードバックがBug Bounty Programに選ばれた場合は、ABT報酬を受け取ることができます。

ArcBlock Community

このページに関わるもの

製品

  • Blocklet Launcher sunset

    事前に手動で設定することなく Blocklet をサーバーへ配置していました。ARC はこれを別の方法で扱うため、Launcher は不要になりました。

  • Blocklet Server superseded

    blocklet をサブプロセスとしてホストしていたサーバー。その作業は ARC で続いており、サブプロセスによるホスティングという方式は引き継がれません。

用語

  • Blocklet

    Blocklet は ARC の deployable unit です。アプリケーションが宣言する content、configuration、runtime の要件を一緒に保ち、実行する単位を理解し管理しやすくします。

  • 検証可能な資格情報

    verifiable credential は issuer が subject について出す署名付きの声明です。verifier に、source のない screenshot や伝聞の assertion より具体的に検査できるものを与えます。