メニュー

Expand
Rate this page:

Thanks for rating this page!

We are always striving to improve our documentation quality, and your feedback is valuable to us. How could this documentation serve you better?

Account Securityの実装を選択する

Protecting your own application, user accounts and high-value transactions is an absolutely necessary consideration on the modern web. Twilio has you covered - we have two mature APIs, Verify and Authy, which allow you to implement phone verification, two-factor authentication (2FA), passwordless login and in-application authorizations.

このガイドは両者の違いを明確にし、開発を始める際に各APIをどういった場面で実装すべきか決定するのに役立ちます。

Account Security選択クイックガイド

下記のセキュリティーについての質問事項に該当する場合、必要な情報を迅速に得られるようお手伝いします。

  • 新規のアカウント登録におけるユーザーの電話番号の検証を検討していますか?
    ユーザーとの関係が一時的、あるいは一回限りの場合はTwilio Verifyが、新規ユーザーが所有を主張している電話番号を実際に持っているかの高確度なチェックにもっともよく使用されます。
  • Are you planning to regularly validate that a user is who they say they are?
    For continuing relationships with customers, Twilio Authy is the best option. It is commonly employed to protect user logins and for in-application authorizations.

  • 複数の形態の認証要素またはSMSのみのソリューション、どちらを検討されていますか?
    Twilio Authy APIはAuthy AppまたはSDKによるモバイルまたはデスクトップ用の認証Appをサポートしており、ソフトトークン(時間ベースのワンタイムパスワード - TOTP = Time-Based One Time Passwords) とプッシュ認証を可能にします。 Twilio Verify APIは音声通話およびSMSのワンタイムパスワード (OTP) のみをサポートします。 VerifyおよびAuthyは両者ともグローバルで使用できるようあらかじめ構成されており、これには電話番号、英数字の送信者ID、そして該当する場合はショートコードが含まれます。 Programmable SMSを使用してご自身で実装した認証を使用することに決めた場合、その複雑性とスケーラビリティーをご自身で管理しなければなりません。
  • エンドユーザーはごく少数の国に限られますか? それともワールドワイドに分散していますか?
    For many countries with disparate messaging requirements and routing setups, you should use Twilio Verify or Twilio Authy. Twilio will maintain the required short and long codes, alphanumerics, carrier relationships, and capacity monitoring to minimize the complexity on your side. Twilio has also localized Verify and Authy SMS and voice messages for several dozen languages.

    For applications only serving one to a few countries, you can build a custom implementation with Programmable SMS and Programmable Voice. However, even in limited geographies you will need to purchase, configure and manage multiple phone numbers and likely need to buy and setup a short code.

  • 簡単に統合できるソリューションをお探しですか? それとも独自の構築を行いますか?
    The Twilio Authy and Twilio Verify APIs are very easy to implement, either using our extensively documented APIs or through our helper libraries. Twilio will automatically handle the localization support and locale specific requirements (as discussed above) to maintain high message deliverability per country.

    If you are prepared to develop, monitor, and support all aspects of SMS and voice verification and authentication, our Programmable Voice API and Programmable SMS API allow you to build your own fully customizable solution from the ground up.

  • 決断に追加のお手伝いが必要ですか?
    株式会社KDDIウェブコミュニケーションズの営業部門にお問い合わせください。 お客様独自のニーズと考えられるソリューションの提案について弊社担当者がご案内いたします。

電話番号認証

Phone Verification is a very-high confidence check that a user has a device in his or her possession. Using either the Voice or SMS channel, Twilio Verify will generate and deliver a One-Time Password (OTP) to the new user. You'll prompt the user for the generated password then validate it with Twilio Verify.

このアカウント検証は1回限りの検証にもっとも適しており、ユーザーIDの関連づけやトランザクション履歴は存在しません。 電話番号検証を採用するアプリケーションとしてはユーザー登録やアプリケーションのダウンロード、そして稀にしか実行されないトランザクションといったものがもっとも一般的に挙げられます。

サインアップに電話番号を必須とすることは詐欺行為や登録スパムを削減し、また悪意あるユーザーが他人の電話番号を使用してアカウントを登録することを防ぎます。

二要素認証

Two-factor Authentication adds a second factor of authentication to your application, with instant support for voice and SMS channels as well as authentication with the Authy app and Authenticator SDK. With the Authy app or the SDK, your users can use soft tokens (TOTP) or receive your push authentication requests, while all users can receive SMS and voice requests.

Twilioはエンドユーザーとの長期的な関係が想定される場合にもっとも適しています。 ログイン時、パスワードとアカウントの変更を許可する時、リスクの高いイベントを保護したり高額取引を確定したりといったように、いつエンドユーザーを認証するか選択し、エンドユーザーの安全を保ち詐欺行為を削減します。

Combining our Authy API with the Authy app or Authenticator SDK and using push authentication is very secure and convenient for your users. When using push authentication, the mobile app will open directly to the requesting service and present 'Approve' and 'Deny' options. With push, authentication with your app will be intuitive and frictionless for your users.

音声通話またはSMSを使用する独自の二要素認証

必要な実装がまだはっきりとイメージできませんか? TwilioのProgrammable VoiceおよびProgrammable SMSは皆さん独自のセキュリティーソリューションを機能させるための現実的な選択肢です。

高い配信率、広範な国際サポート、そして皆さんのサイトに必要となるぴったりな認証を構築するための多くの選択肢を活用してください。

Account Securityの選択肢について依然としてヘルプが必要ですか?

Not to worry - talk to Twilio Sales and we can help you pick the right assortment of account security products and services you'll need for your application's security implementation.

Rate this page:

ヘルプが必要ですか?

誰しもが一度は考える「コーディングって難しい」。そんな時は、お問い合わせフォームから質問してください。 または、Stack Overflow でTwilioタグのついた情報から欲しいものを探してみましょう。