Webflowアカウントのセキュリティを確保する

アカウントとサイトを保護します。

Webflowではセキュリティを最優先に考えており、さまざまな内部セキュリティとアプリケーションを実装しています。 セキュリティプロトコル アカウントとサイトデータを保護するためです。

アカウントとサイトを保護するために、次の推奨事項に従うことをお勧めします。

  1. 強力なアカウントパスワードを使用する
  2. 2要素認証またはシングルサインオンのいずれかを実装する
  3. Webflowアカウントやメールアドレスを公開しないでください
  4. ドメインの所有権を確認する
  5. フィッシング詐欺やスミッシング詐欺に注意してください
  6. クリエイタープロフィールのプライバシー設定を調整する
  7. ブラウザとオペレーティングシステムを定期的に更新する

強力なアカウントパスワードを作成する

重要: いかなる場合でも、Webflow のログイン認証情報を他の人と共有しないでください。パスワードやその他の認証詳細 (2 要素認証コードなど) は機密に保持してください。チーム メンバーやクライアントとアカウントを共有する代わりに、コラボレーションのために Workspace プランを利用することを検討してください。

アカウントの安全なパスワードを作成するときは、次の点に注意してください。

  • 固有のパスワードを使用する
  • 大文字と小文字、数字、特殊文字を組み合わせて使用します

避ける:

  • 他のサービスで使用したパスワードの再利用
  • 誕生日や名前などの個人情報を含む
  • よく使われる、簡単に推測できる単語やシーケンスを使用すると、 パスワード, 123など

さらに、パスワードを定期的に変更することをお勧めします。パスワードを更新するときは、以前に使用したことのない新しい一意のパスワードを選択してください。

プロのヒント: パスワード マネージャーを使用して、ランダムで一意のパスワードを生成し、保存します。こうすることで、すべてのパスワードを思い出す必要がなくなり、ドキュメントやスプレッドシートに安全でない状態で保存する必要がなくなります。

2要素認証またはシングルサインオンを活用する

2 要素認証 (2FA) は、アカウント パスワードに加えて固有の認証コードを必要とすることで、アカウントのセキュリティを強化します。この追加の保護層により、権限のないユーザーがパスワードだけではアカウントにアクセスできなくなります。2FA は、Workspace プランに関係なく、すべてのユーザーが利用できます。

Enterprise Workspace プランのユーザーの場合、シングル サインオン (SSO) を有効にすると、ユーザーは 1 セットの資格情報を使用して 1 回ログインするだけで済み、認証プロセスが効率化されます。

Webflowアカウントやメールアドレスを公開しないでください

アカウントやメインのメールアドレスを他の個人と共有することは、 Webflowの利用規約チームメンバーやクライアントとサイトで共同作業するには、ワークスペースプランの利用を検討してください。アカウントの資格情報を保護し、アカウントの不正使用を防ぐのはあなたの責任です。アカウントの不正アクセスが疑われる場合や、不正アクセスに気付いた場合は、 速やかにWebflowに通知する.

ドメインの所有権を確認する

Webflow サイトをカスタム ドメインで公開するには、そのドメインの所有権を確認する必要があります。この確認プロセスにより、ドメインの使用を自分のサイトに制限することで、ドメインの乗っ取りを防止できます。ドメイン所有権の確認の詳細については、こちらをご覧ください。

フィッシング詐欺やスミッシング詐欺を防ぐ

フィッシング(電子メール)またはスミッシング(SMS テキスト)詐欺は、ユーザーを騙してアカウントのパスワードや支払い情報などの機密情報を漏らすことを目的としています。Webflow または Webflow に関連する会社から送信されたとされる疑わしい電子メールまたはテキストを受信した場合は、応答したり、埋め込まれたリンクをクリックしたり、添付ファイルをダウンロードしたりしないでください。

フィッシングメールやスミッシングテキストの一般的な兆候は次のとおりです。

  • 緊急のリクエスト(例:「お支払い処理に失敗したため、3日以内にプランが終了します」など)
  • 架空のメールアドレス – 表示名だけでなく実際のアドレスを確認してください
  • Webflow の公式サイトにつながらないリンク - 公式ドメインには、webflow.com、university.webflow.com などが含まれますが、これらに限定されません。

疑わしいメールやテキストのリンクをクリックしたり、添付ファイルをダウンロードしたりした場合は、すぐにパスワードを変更し、銀行口座を監視して不正な取引や詐欺行為がないか確認し、メールサービスプロバイダーにメールを報告してください。Webflowからのメールの正当性に疑問がある場合は、 サポートチームにお問い合わせください 関連情報(メールのスクリーンショット、送信者のメールアドレスなど)を添えてください。

Webflow は、支払い情報 (カード番号や銀行口座番号を含む)、アカウントのパスワード、社会保障番号などの機密情報を電子メールで要求することはありません。

クリエイタープロフィールのプライバシー設定を調整する

クリエイター プロフィールは、カスタマイズ可能な公開ページとして機能し、自分自身や Made in Webflow プロジェクトに関する情報を公開できます。プロフィール設定がプライバシー設定と一致していることを確認してください。プロフィールを公開する場合は、公開しても問題ない情報のみを含めてください。

ブラウザとオペレーティングシステムを最新の状態に保つ

各リリースで導入される新しいセキュリティ強化機能やパッチを活用するには、ブラウザとオペレーティング システムを定期的に更新してください。ブラウザとオペレーティング システムを自動更新するように設定すると、常に最新バージョンを使用できます。

Webflowのセキュリティ対策について詳しく見る.

ユアン・マック