SoftBankビジネスパートナー NTTアドバンステクノロジ ISO27001認証
SoftBankビジネスパートナー
NTTアドバンステクノロジ
ISO27001認証

【重要】指紋・顔認証では不正アクセスは防げません

【重要】指紋・顔認証では不正アクセスは防げません

なぜか?

なぜか?

現在の指紋・顔認証は、単に「Windowsパスワードを指紋や顔に置き換えているだけ」だからです。
内部的にはパスワードでログインしているのと全く同じ仕組みであり、強固な壁にはなっていません。

現在の指紋・顔認証は、単に「Windowsパスワードを指紋や顔に置き換えているだけ」だからです。
内部的にはパスワードでログインしているのと全く同じ仕組みであり、強固な壁にはなっていません。

「生体認証 = 2段階認証(2FA)」という勘違い。
そこをランサムウェアに狙われています。

「生体認証 = 2段階認証(2FA)」という勘違い。
そこをランサムウェアに狙われています。

● 指紋・顔認証の実態

顔認証や指紋認証はダメ

パスワードの入力代行に過ぎません。
これは2段階認証ではありません。

● 真の2段階認証(2FA)

これからのPCログオン認証はワンタイムパスワード

物理的に別のデバイス(鍵)を使い、
30秒ごとに変わるワンタイムパスワードによって初めて成り立ちます。

● 指紋・顔認証の実態

顔認証や指紋認証はパスワードの入力代行に過ぎません

パスワードの入力代行に過ぎません。
これは2段階認証ではありません。

● 真の2段階認証(2FA)

真の2段階認証

物理的に別のデバイス(鍵)を使い、
30秒ごとに変わるワンタイムパスワードによって初めて成り立ちます。

物理的に切り離された「別のもの」による認証。これこそが不正アクセスを遮断する唯一の手段です。

物理的に切り離された「別のもの」による認証。これこそが不正アクセスを遮断する唯一の手段です。

被害の6割は中小企業。サプライチェーン攻撃の標的にならないために

被害の6割は中小企業。サプライチェーン攻撃の標的にならないために


ランサムウエア被害経路
ランサムウェア被害経路

パスワードを解析されても侵入されない仕組み(二段階認証)にすること
アプリップリキーは2段階認証・ワンタイムパスワード化にする
ソフトウエアです

ランサムウエア攻撃はログインからはじまります
パスワード自体がそもそもの原因です
気付かぬうちに企業の扉は開いているかも

いつものパスワードがワンタイムパスワード(30秒更新)に変わります
パスワードの記憶からも解放されます

ランサムウエア攻撃は
ログインからはじまります
パスワード自体がそもそもの原因です
気付かぬうちに企業の扉は
開いているかも

いつものパスワードがワンタイムパスワード(30秒更新)に変わります
パスワードの記憶からも解放されます

スマートフォンアプリを用いたWindowsログインの二要素認証・OTP(ワンタイムパスワード)の仕組み

不正アクセスの99.2%・ランサムウェアの98.6%は
多要素認証(MFA)・二段階認証(2FA)で防げる

不正アクセスの99.2%
ランサムウェアの98.6%は
多要素認証・二段階認証で防げる

 

 

 

Secure Your Windows

アプリップリキーとは?

アプリップリキーとは?

applippli-key(アプリップリキー)は、Windowsログイン時にスマートフォンアプリのワンタイムパスワードを組み合わせる、二要素認証(MFA)ソリューションです。
今お使いのPCやサーバー環境に導入するだけで、なりすましを防ぎ、ログインの「入口」を強固に守ります。

applippli-key(アプリップリキー)は、Windowsログイン時にスマートフォンアプリのワンタイムパスワードを組み合わせる、二要素認証(MFA)ソリューションです。
今お使いのPCやサーバー環境に導入するだけで、なりすましを防ぎ、ログインの「入口」を強固に守ります。

Windowsを強固に世界標準の認証導入コストを抑制
多要素認証化TOTP方式対応シンプル設計
既存のWindows PC/サーバー環境を、短期間でセキュアな環境へアップグレードします。Google Authenticator等の主要な認証アプリによるワンタイムパスワードが利用可能です。複雑な設定は不要。IT担当者がいない中小企業でもスムーズに運用を開始できます。

Windowsを強固に 
多要素認証化

既存のWindows PC/サーバー環境を、短期間でセキュアな環境へアップグレードします。

世界標準の認証
TOTP方式対応

Google Authenticator等の主要な認証アプリによるワンタイムパスワードが利用可能です。

導入コストを抑制
シンプル設計

複雑な設定は不要。IT担当者がいない中小企業でもスムーズに運用を開始できます。

パスワードだけでは守れない時代の、必須の備え

パスワードだけでは守れない時代の、必須の備え

多要素認証(MFA)の導入でアカウントへの攻撃を99.99%無効化
Microsoftの調査によると、万が一パスワードが漏洩しても不正アクセス・ランサムウェア被害を98.6%防ぐ報告されています。

出典:Microsoft Digital Defense Report

多要素認証(MFA)の導入でアカウントへの攻撃を99.99%無効化
Microsoftの調査によると、万が一パスワードが漏洩しても不正アクセス・ランサムウェア被害を98.6%防ぐ報告されています。
出典:Microsoft Digital Defense Report

Check Your Security

こんなお悩みありませんか?

こんなお悩みありませんか?

取引先や委託元から、セキュリティ対策の説明を求められている
VPNやリモートデスクトップ経由の侵入が不安
UTMやエンドポイント対策は入れているが、ログイン認証までは見直せていない
情シス専任者がいないため、複雑な製品は運用が難しい
まずは管理者IDや重要端末から、現実的に対策を始めたい

その課題は、「ログイン認証の設計」を見直すことから改善できます。

取引先や委託元から、セキュリティ対策の説明を求められている
VPNやリモートデスクトップ経由の侵入が不安
UTMやエンドポイント対策は入れているが、ログイン認証までは見直せていない
情シス専任者がいないため、複雑な製品は運用が難しい
まずは管理者IDや重要端末から、現実的に対策を始めたい

その課題は、ログイン認証の設計を見直すことから改善できます。

Why MFA now?

なぜ今、認証強化が必要なのか
セキュリティ対策は、取引継続の条件になりつつあります

なぜ今、認証強化が必要なのか
セキュリティ対策は、取引継続の条件になりつつあります

近年は、取引先や委託元からセキュリティ対策の有無だけでなく、
どのような対策を実装し、運用しているかの説明を求められる場面が増えています。

これから必要なのは、単に「対策しています」と言うことではなく、
認証強化(MFA)を導入済み・運用中と客観的に説明できることです。


SCS(サプライチェーン・セキュリティ)制度が主流となる今、取引継続・説明責任・監査対応の観点からも、認証の入口対策は極めて重要です。

近年は、取引先や委託元からセキュリティ対策の有無だけでなく、
どのような対策を実装し、運用しているかの説明を求められる場面が増えています。

これから必要なのは、単に「対策しています」と言うことではなく、
認証強化(MFA)を導入済み・運用中と客観的に説明できることです。


SCS(サプライチェーン・セキュリティ)制度が主流となる今、取引継続・説明責任・監査対応の観点からも、認証の入口対策は極めて重要です。

Beyond Conventional Security

なぜ既存対策だけでは足りないのか
見直すべきは、VPNやUTMの「その先」です

なぜ既存対策だけでは足りないのか
見直すべきは、VPNやUTMの「その先」です

UTMはネットワークの入口を守り、エンドポイント対策は端末内部の挙動を監視します。
しかし、近年増えているのは盗んだID・パスワードで正規ユーザーを装って侵入する攻撃です。

この攻撃は、通信も操作も一見「正常」に見えるため、従来の対策だけでは見抜くことが困難です

入口対策
UTM・VPN
ログイン対策
applippli-key
端末内部対策
エンドポイント

見落とされやすい「ログイン認証の強化」こそが、今最も重要です


applippli-keyは、既存の対策を置き換えるものではありません。それぞれの守る役割を理解し、組み合わせることで初めて実効性のある「多層防御」が完成します。

UTMはネットワークの入口を守り、エンドポイント対策は端末内部の挙動を監視します。
しかし、近年増えているのは盗んだID・パスワードで正規ユーザーを装って侵入する攻撃です。

この攻撃は、通信も操作も一見「正常」に見えるため、従来の対策だけでは見抜くことが困難です

入口対策
UTM・VPN
ログイン対策
applippli-key
端末内部対策
エンドポイント

見落とされやすい「ログイン認証の強化」こそが、今最も重要です


applippli-keyは、既存の対策を置き換えるものではありません。それぞれの守る役割を理解し、組み合わせることで初めて実効性のある「多層防御」が完成します。

Why Choose Us

applippli-keyが選ばれる理由

applippli-keyが選ばれる理由

01

Windowsログインを直接強化

ネットワークの外側ではなく、日々の業務で必ず通るログインの「入口」を強固に守れます。

02

既存環境に「後付け」で導入

大がかりな構成変更は不要。今の運用を活かしながら、必要な箇所に認証強化を追加できます。

03

重要な箇所から段階的に導入

全社一斉ではなく、管理者ID、重要端末、基幹サーバーなどから優先的に導入が可能です。

04

外部説明や監査対応に使いやすい

認証強化を「実装している」ことを、SCS制度や取引先の監査で説明しやすい形で整えられます。

01

Windowsログインを直接強化

ネットワークの外側ではなく、日々の業務で必ず通るログインの「入口」を強固に守れます。

02

既存環境に「後付け」で導入

大がかりな構成変更は不要。今の運用を活かしながら、必要な箇所に認証強化を追加できます。

03

重要な箇所から段階的に導入

全社一斉ではなく、管理者ID、重要端末、基幹サーバーなどから優先的に導入が可能です。

04

外部説明や監査対応に使いやすい

認証強化を「実装している」ことを、SCS制度や取引先の監査で説明しやすい形で整えられます。

Step
簡単に2段階認証
サーバー不要だから余分な費用がかからない

簡単に2段階認証
サーバー不要だから余分な費用がかからない

  STEP.01 STEP.02 STEP.03 STEP.04  
 
  アプリップリキー ダウンロード アプリップリキー インストール アプリップリキー ライセンス認証 初期設定 スマホ連携  
 
  アプリップリキー
ダウンロード
 インストール ソフト起動
ライセンス認証
 初期設定
スマホ連携
  

ご利用までの流れ

アプリップリキー インストール
STEP.02
インストール

アプリップリキー ライセンス認証
STEP.03
ソフト起動
ライセンス認証

アプリップリキー スマホ連携
STEP.04
初期設定
スマホ連携

 

License

ライセンス

ライセンス

スタンドアロン版
(クライアントPC版)

STANDALONE

1クライアントデバイスライセンス

サーバー不要・設定もかんたん
不正アクセスを防ぎパスワードレスに
堂々とPC持ち出しが可能に

お問い合わせはコチラ

サーバー版

SERVER

1サーバー環境デバイスライセンス

オンプレミスでもクラウド(バーチャルマシン)でも使えるWindows Server用
ユーザー数の増減による費用変動なし

お問い合わせはコチラ

スタンドアロン版
(クライアントPC版)

STANDALONE

1クライアント
デバイスライセンス

サーバー不要
不正アクセスを防ぎパスワードレスに
堂々とPC持ち出しが可能に

お問い合わせはコチラ

サーバー版
SERVER

1サーバー環境
デバイスライセンス

オンプレミスでもクラウド(バーチャルマシン)でも使えるWindows Server用
ユーザー数の増減による費用変動なし

お問い合わせはコチラ

デバイスライセンスとは?

デバイスライセンスとは?

多要素認証の導入は最優先 裁判、保険金、責任度合、補償範囲に大影響
「安価で簡単な対策」

多要素認証の導入は最優先
裁判、保険金、責任度合、補償範囲に大影響
「安価で簡単な対策」

applippli-key製品仕様

 

効果を発揮する正しい使い方

applippli-key製品仕様

効果を発揮する正しい使い方

Problem Solving


アサヒのランサムウェアはVPN機器からサーバーへ侵入されたことが原因
applippli-keyで防げたかもしれない

アサヒのランサムウェアはVPN機器からサーバーへ侵入されたことが原因
applippli-keyで防げたかもしれない

お客様の声

多要素認証 テレワーク・外回り営業 多要素認証 柔軟性

得意先や顧問先へノートPCを持出
テレワーク・外回り営業をしています

顧客から高い評価を得られました!

不正アクセス対策済みは大きなPRになりました
PCの紛失や盗難にも効果を発揮しそうです

複雑で13桁以上の長いパスワード
しかもコピペも禁止されていました

たった数字6桁になって助かりました

コピペも会社から禁止されていたので#$!%&など覚えるのにも入力するのにも苦労していました

多要素認証 スモールスタート 多要素認証 人的ミスをゼロへ

パスワードの使い回しを禁止されていた
解決方法が見つからなかったが・・

まさかパスワードの記憶まで解放されるとは

PCログインがワンタイムパスワードになる簡単なソフトに出会って本当に良かったです

ランサムウェア対策を指示されたけど
サーバーが必要等どれも高額で・・

周辺機器も必要なくさらにとても安くて

稟議書をだしてたったの2日で導入完了。環境調査も必要なく楽でした。社長から褒められました

多要素認証 AIエージェント 多要素認証 不正アクセス

お客様からPCログイン認証対策済みでないと今後取引できないと言われて・・

大変なことになるところでした

ITやセキュリティの知識もほとんどなく、途方に暮れていましたが本当に助かりました

どの提案も今期の予算に合わず
頭を抱えていましたが・・

プレッシャーからようやく解放されました

昔お付き合いのあったIT業者さんに電話してみてよかったです。説明も分かりやすく丁寧でした

多要素認証 テレワーク・外回り営業

得意先や顧問先へノートPCを持出
テレワーク・外回り営業をしています

顧客から高い評価を得られました!

不正アクセス対策済みは大きなPRになりました
PCの紛失や盗難にも効果を発揮しそうです

 

多要素認証 柔軟性

複雑で13桁以上の長いパスワード
しかもコピペも禁止されていました

たった数字6桁になって助かりました

コピペも会社から禁止されていたので#$!%&など覚えるのにも入力するのにも苦労していました

 

多要素認証 スモールスタート

パスワードの使い回しを禁止されていた
解決方法が見つからなかったが・・

まさかパスワードの記憶まれ解放されるとは

PCログインがワンタイムパスワードになる簡単なソフトに出会って本当に良かったです

 

多要素認証 人的ミスをゼロへ

ランサムウエア対策を指示されたけど
サーバーが必要等どれも高額で・・

周辺機器も必要なくさらにとても安くて

稟議書を出してたったの2日で導入完了。環境調査も必要なく楽でした。社長から褒められました

 

多要素認証 AIエージェント

お客様からPCログイン認証対策済みでないと今後取引できないと言われて・・

大変なことになるところでした

ITやセキュリティの知識もほとんどなく、途方に暮れていましたが本当に助かりました

 

多要素認証 不正アクセス

どの提案も今期の予算に合わず
頭を抱えていましたが・・

プレッシャーからようやく解放されました

昔お付き合いのあったIT業者さんに電話してみてよかったです。説明も分かりやすく丁寧でした

 

 

2要素認証バイパス防止制御

2要素認証バイパス防止制御
2要素認証バイパスが発生した際に、即時ロックの仕組みを持っています
強力な暗号化方式AES-256採用

 
これまでのログオン これからのログオン
Identification
ID
Password
パスワード
  パスワードレス
Applippli key
 
日本語/英語/フランス語/ドイツ語/イタリア語/中国語/韓国語
2要素認証バイパス防止制御 2要素認証バイパス防止制御
強力な暗号化方式AES-256採用
2要素認証バイパスが発生した際に、即時ロックの仕組みを持っています
 

これまでのログオン

Identification
ID
  Password
パスワード

これからのログオン

パスワードレス
Applippli key
 
 
日本語/英語/フランス語/ドイツ語/イタリア語/中国語/韓国語

アップデート予定機能

applippli Authenticator
モバイルワンプッシュログイン機能(ログイン操作の簡略化)
Bluetoothを使用した近距離AUTOログイン機能
モバイルプッシュ通知機能
アプリップリマイページでのログ確認機能

アップデート予定機能

・applippli Authenticator
・モバイルワンプッシュログイン機能(ログイン操作の簡略化)
・Bluetoothを使用した近距離AUTOログイン機能
・モバイルプッシュ通知機能
・アプリップリマイページでのログ確認機能

NEWS

新着情報

新着情報

バックナンバー

バックナンバー

Q&A

導入前のよくある質問

導入前のよくある質問

≫「アプリップリキー」導入後に困ったときは

≫「アプリップリキー」導入後に困ったときは

Q.会議室のZoom等で使う共有パソコンでも利用できますか?
A.

可能です。

【1つのユーザーで共有PCを利用する場合】
インストール後の初期設定にて発行される1つのQRコードを利用者全員で使用します。各個人それぞれで利用するスマホ(またはタブレット端末)のAuthenticatorアプリで読み込んでください。
この場合、その共有PCのユーザーID、ログインパスワード、ワンタイムパスワードは同じものとなります。

【複数ユーザーで共有PCを利用する場合】
インストールが終わったら、各ユーザーがそれぞれ個別にログインし、設定画面を開いてAuthenticator連携QRコードを表示させ、AuthenticatorアプリでQRコードを読み取って完了です。
この場合、その共有PCのログインユーザーID、ログインパスワード、ワンタイムパスワードはすべて別のものになります。
※Active Directoryを設定されている場合は、admin権限保持者の立ち合いが必要です。

Q.オフラインでも多要素認証は利用できますか?インターネット環境に接続されていないスマホ・PCでも使えますか
A.

ご利用出来ます

電波が届かない場所にいる、もしくはネットがつながらない場合でも、スマホのワンタイムパスワードでPCにログインできます。
ネットへの接続が必要な場合は下記となります
1、アプリップリキーのダウンロード
2、スマホオーセンティケーターアプリのインストール
3、ライセンス認証(月額契約の方は2週間に1回程度、年契約の方は契約更新時)

Q.どのような形で納品されますか?
A.

アプリップリキーの購入・決済が完了次第、アプリダウンロードURL・お客様マイページURL等をメールにてお送りいたします。
ライセンスキー(アクティベートキー)などの重要なものは、マイページにのみ掲載する場合があります。お客様マイページにアクセスしてご確認下さい。

MORE

MORE

ワンタイムパスワードを表示するスマホのAuthenticatorアプリは、無料のMicrosoftもしくはGoogleのアプリを使用します。
初期設定で「ログイン時にWindowsパスワードを毎回入れる」「省略する」を選べます。
省略を選択するとパスワードレスになります。
ワンタイムパスワードを表示するスマホのAuthenticatorアプリは、無料のMicrosoftもしくはGoogleのアプリを使用します。
初期設定で「ログイン時にWindowsパスワードを毎回入れる」「省略する」を選べます。
省略を選択するとパスワードレスになります。

Why strengthen security?

お取引先から情報セキュリティ対策の強化及び要請を受けたことはありませんか?
セキュリティチェックシートの提出を求められ、お取引ができなかったことはありませんか?

applippli-keyで解決できます

Why strengthen security?

お取引先から情報セキュリティ対策の強化及び要請を受けたことはありませんか?
セキュリティチェックシートの提出を求められ、お取引ができなかったことはありませんか?


applippli-keyで解決できます

お電話でお問い合わせ・ご相談

050-5530-6203

受付時間 平日 9:00-12:00/13:00-17:00

ビジネスパートナー専用ダイヤル

050-5838-4540

受付時間 平日 9:00-12:00/13:00-17:00

お問い合わせ

ビジネスパートナー募集

お電話でお問い合わせ・ご相談

050-5530-6203

受付時間 平日 9:00-12:00/13:00-17:00

ビジネスパートナー専用ダイヤル

050-5838-4540

お問い合わせ

ビジネスパートナー募集

自治体・公共団体の方はコチラ

学校・教育機関の方はコチラ

上場企業と子会社及び関連企業 IPO準備企業はコチラ

士業の方はコチラ

上場企業と子会社及び関連企業 IPO準備企業はコチラ

自治体・公共団体の方はコチラ

学校・教育機関の方はコチラ

士業の方はコチラ