この利用規約(以下「本規約」といいます。)は、株式会社Colorkrew(以下「Colorkrew」といいます。)が提供するMamoru PUSHに関して、Colorkrewと契約者との間において必要な事項を定めることを目的とします。
Colorkrewは、利用契約等に特段の定めのない限り、契約者の了承を得ることなく本規約を変更することができるものとします。変更後の本規約は、ホームページへの掲載またはその後継サイトに公開された時点から効力を生じるものとします。なお、当該変更が契約者に重大な影響を与えるとColorkrewが判断した場合には、あらかじめ合理的な事前告知期間を設けて契約者に通知するものとします。
契約者は、その商号もしくは名称、本店所在地もしくは住所、連絡先その他契約書類の契約者にかかわる事項に変更があるときは、速やかにColorkrewに届け出るものとします。なお、当該届け出があったときは、Colorkrewは、契約者に対し、Colorkrewが必要と認める範囲で、その届け出のあった事実を証明する書類の提出を求めることができるものとします。
Colorkrewは、本サービスを提供するにあたり、クッキー(Cookie)と呼ばれる技術を使用する場合があります。この場合、契約者は、エンドユーザー端末内でクッキー(Cookie)が使用されることに関して承諾するものとします。
Colorkrewは、契約書類もしくは利用契約等で締結した本サービスの利用期間中において、善良なる注意をもって本サービスを提供するものとします。ただし、個別利用契約に別段の定めがあるときはこの限りでないものとします。
契約者およびColorkrewは、事前に相手方の書面による承諾を得ることなく、利用契約上の地位、利用契約等に基づく権利、義務、債権、債務の全部もしくは一部を、第三者に対し譲渡し、承継させもしくは引き受けさせ、または担保に供しないものとします。
本サービスのサイト上に表示される商標、ロゴ、およびサービスマーク(以下総称して「商標」といいます。)は、Colorkrewもしくは本件委託先の登録商標または商標になります。Colorkrewは、本規約により、契約者その他第三者に対し何ら当該商標を譲渡または使用を許諾するものではありません。
利用契約等の成立、効力、履行および解釈に関しては、日本国法が適用されるものとします。
プラン |
トライアルプラン(30日間)
|
スタンダートプラン
(1プロダクト単位)※1 |
プレミアムプラン
(ライブラリー提供モデル) |
---|---|---|---|
初期費用 | ¥0 | ¥0 ※カスタマイズが発生しない場合 |
別途お問い合わせ ※3 |
月額利用料(税別) | ¥0 | 月額 ¥100,000 +月間利用ユーザー料 (1ユーザーあたり20円) ※2 |
別途お問い合わせ ※3 |
ユーザー数 | 10ユーザーまで | 無制限 | 別途お問い合わせ ※3 |
利用できる機能 | ワンタイムQR認証 | ワンタイムQR認証 | ワンタイムQR認証 |
ワンタイムプッシュ認証 | ワンタイムプッシュ認証 | ワンタイムプッシュ認証 | |
Mamoru CODE typeA | Mamoru CODE typeA |
このウェブサイトでは、よりよいユーザー体験のためにCookieを使用しています。詳細は、Cookieに関する方針をご参照ください。OK をクリックまたは本サイトの利用を続行することで、我々がCookieを使用することに同意したとみなされます。
パスワードのみを利用した認証の方法は、
ユーザビリティとセキュリティ、どちらの観点でも破綻しつつあります。
ログイン認証が必要なサービスの利用が多い
1人平均14サイト
使いまわしているパスワードが多すぎる
1人平均3個
ID/パスワードの組合せが大量に流出
約150億件※1
パスワードの管理コストが膨大
約100億$※2
※各数値ともに自社調べ。※1:過去の事件で漏洩し蓄積された数。※2:アメリカ国内で年間あたり。
2要素認証とは、以下の要素のうち
種類の異なる2つの要素を組み合わせて認証する安全性の高い仕組みのことです。
例:PIN、パスワード
例:スマートフォン、ハードウェアトークン、乱数表など
例:指紋、手の静脈パターン、顔認識
256bitセキュリティー
鍵長が長く2の256乗の組み合わせを計算する必要がある。
通常は2の128乗の128bitセキュリティーの水準である。
2種類のトークン照合
2種類の桁数が長いトークン(特定時間内に1度しか使えないPW)を照合しているため、仕様の解析が困難かつ時間内のトークン計算が不可能。
第三者診断で高い評価
セキュリティー診断を三社に依頼。認証自体に関する指摘はなし。
サーバーの設定に関する影響の低い指摘があったが修正済み。
フィッシング対策として有効
Mamoru PUSHは、認証の待ち受け時間の制限と、認証するクライアント環境を記録しているため、
いつもと違う環境からの認証時に警告を出しユーザーに注意喚起を行っています。
IDとMamoruアプリを連携させるため
QRコードを読み取ってアクティベーションします。
ログイン画面からIDのみ入力しログインボタンをクリックするだけ。
アプリ側でログイン待受を開始します。
Mamoru PUSH連携したスマートフォンにプッシュ通知が届きます。
通知をタップするだけでログインが成功します。
IDとMamoruアプリを連携させるため
QRコードを読み取ってアクティベーションします。
アプリ側でログイン待受を開始します。
ログイン画面からIDのみ入力しログインボタンをクリックするだけ。
Mamoru PUSH連携したスマートフォンにプッシュ通知が届きます。
通知をタップするだけでログインが成功します。