【Shopify】認証アプリによる二段階認証の導入手順とおすすめアプリ3選

【Shopify】認証アプリによる二段階認証の導入手順とおすすめアプリ3選

近年、企業のデータベースやシステムへの不正アクセスが増加し、顧客情報が流出する問題が深刻化しています。Shopifyストアも例外ではなく、不正アクセスのリスクから大切なストアを守るため、二段階認証の導入を検討しているオーナー様も多いのではないでしょうか。

「Shopifyで二段階認証を導入する方法は?」

「どの認証アプリを選べばいいの?」

これらの疑問にお答えするため、本記事では認証アプリの概要から具体的な導入方法、おすすめのアプリまでを網羅的に解説します。専門的な知識は不要ですので、ストアのセキュリティ向上に役立ててください。

Shopifyへの不正アクセスを防ぐ認証アプリとは?

Shopifyストアの安全性を高め、不正アクセスによる様々なリスクからストアを守るために導入するのが「認証アプリ」です。認証アプリは、ログイン時の本人確認を強化する「二段階認証」を提供し、第三者による不正ログインを防ぎます。

Shopifyで起こり得る不正アクセスによる被害

万が一、Shopifyストアへの不正アクセスを許してしまうと、以下のような深刻な被害につながる可能性があります。

顧客データの流出

不正アクセスにより、お客様の氏名、住所、電話番号、メールアドレス、購入履歴といった個人情報が流出する危険性があります。個人情報の流出は、お客様への直接的な被害はもちろん、ストアの信頼を大きく損ない、ブランドイメージの低下や顧客離れにつながるでしょう。

商品情報や注文情報の改ざん

ストアに登録している商品情報が勝手に書き換えられたり、価格が不当に変更されたりする可能性があります。また、注文情報が改ざん・削除されることで、配送の混乱や売上の損失といった実害が発生します。

ストアの停止や削除などの破壊行為

悪意のある第三者によって、ストアのデザインが勝手に変更されたり、最悪の場合、ストア自体が削除されたりする危険性もあります。長年かけて築き上げてきたストアが、一瞬で失われる可能性もゼロではありません。

売上金の入金先口座変更による不正送金

管理者情報にアクセスされ、売上金の振込先口座情報が不正な口座に書き換えられてしまうと、本来得られるはずだった売上金が盗まれてしまいます。被害に気づくのが遅れると、損害が大きくなる可能性が高まります。

不正アクセスへの対処には二段階認証が有効

こうした多様なリスクからストアを守るために有効な対策が「二段階認証」です。

二段階認証とは、通常のアドレスとパスワードによるログインに加えて、スマートフォンアプリに表示される確認コードなど、本人しか知り得ない「もう一つの鍵」を使って認証を行う仕組みです。たとえアドレスとパスワードが流出してしまっても、第二段階の認証を突破できないため、不正アクセスを防ぐことができます。

Shopifyの標準的な二段階認証だけではセキュリティが十分でない理由

Shopifyでは、ストア管理者やスタッフのログインセキュリティ強化のため、二段階認証の設定が推奨されています。標準機能として、SMSによる認証コードの送信などが利用可能ですが、盗聴やなりすましのリスクがあるため、セキュリティ強度に課題があります。

そこで、専用の「認証アプリ」の導入がおすすめです。認証アプリを使えば、スマートフォンでワンタイムパスワードが生成され、より安全かつ手軽に二段階認証を実現でき、ストアの不正アクセス防止に大きく貢献します。

Shopifyに認証アプリを導入する方法

Shopifyに認証アプリを導入する方法を解説します。

【スマートフォン】二段階認証のアプリをインストール

はじめに、スマートフォンに認証アプリをインストールします。今回の解説では、「Google Authenticator」を使用します。

【パソコン】Shopifyの管理画面でアカウント設定を表示

パソコンでShopifyの管理画面にログインします。右上のアカウント名をクリックし、「アカウント管理」を選択します。

右上のアカウント名をクリックし、「アカウント管理」を選択します。

画像出典:Shopify

メニューで「セキュリティ」に切り替え、「2段階認証」の項目までスクロールします。「2段階認証を有効にする」をクリックします。

メニューで「セキュリティ」に切り替え、「2段階認証」の項目までスクロールします。「2段階認証を有効にする」をクリック

アカウントのパスワードを求められますので、パスワードを入力し、「次へ」をクリックします。

アカウントのパスワードを求められますので、パスワードを入力し、「次へ」をクリック

二段階認証の方法が表示されますので、「認証アプリ」を選択します。

二段階認証の方法が表示されますので、「認証アプリ」を選択

QRコードが表示されますので、認証アプリで読み取りましょう。

QRコードが表示されますので、認証アプリで読み取りましょう。

【スマートフォン】QRコードを読み込んで認証アプリと連携する

スマートフォン端末にて認証アプリ(当記事ではGoogle Authenticator)を起動。右下の「+」をクリックし、「QRコードをスキャン」を選択します。

スマートフォン端末にて認証アプリ(当記事ではGoogle Authenticator)を起動。右下の「+」をクリックし、「QRコードをスキャン」を選択

Shopify管理画面に表示されたQRコードを読み取ると、Shopifyが追加され、認証コードが表示されます。この認証コードは30秒間毎に新しいコードに切り替わります。

Shopify管理画面に表示されたQRコードを読み取ると、Shopifyが追加され、認証コードが表示されます

スマートフォンで表示された認証コードを、パソコン側の「2段階認証設定する」の画面にある、「2.コードを入力」に入力し、「有効にする」をクリックします。これで設定完了です。

【パソコン】リカバリーコードを保存

最後に、12桁の英数字によるリカバリーコードが10個、画面に表示されます。例えばスマートフォンを紛失した際には、このリカバリーコードを用いることで、管理画面にログインできます。「ダウンロード」でファイルを取得するなどして、安全に保管しておきましょう。

リカバリーコード

リカバリーコードのウィンドウを閉じると、認証アプリが設定されているのが確認できます。

リカバリーコードのウィンドウを閉じると、認証アプリが設定されているのが確認できます。

【パソコン&スマートフォン】認証アプリまたはリカバリーコードでログイン

次回以降、ログインする際には、「アドレス&パスワード」に加えて、認証アプリの認証コードを求められます。もし認証アプリを利用できない場合には、12桁のリカバリーコードを使用することで、ログインができます。

次回以降、ログインする際には、「アドレス&パスワード」に加えて、認証アプリの認証コードを求められます

もし、リカバリーコードを紛失した場合、ログインできるうちは、再発行が可能です。「セキュリティ」にある「リカバリーコード」の項目にて、「コードを表示」 > 「コードを再生成する」の順にクリックすれば、新しいコードが発行され、古いコードが無効になります。

Shopifyで使えるおすすめ認証アプリ3選

Shopifyの二段階認証で利用できる認証アプリの中で、信頼性が高く、無料で利用できる代表的なアプリを3つ紹介します。

Google Authenticator

Google Authenticator

画像出典:Google Authenticator|AppStore

Google Authenticatorは、Googleが提供する認証アプリで、シンプルで直感的な操作性が特徴です。多くのウェブサービスで標準的な認証アプリとして採用されており、信頼性も高く、初めての方でも安心して利用できるでしょう。

Googleアカウントで複数のデバイスと同期できるため、もしスマートフォンを紛失してしまっても、別のデバイスからログインできます。

Twilio Authy

Twilio Authy

画像出典:Twilio Authy

Twilio Authyは、利便性の高さで評価されている認証アプリです。スマートフォンやタブレットだけでなく、Apple Watchにも対応。

データは暗号化されてクラウドにバックアップされるため、スマートフォンの紛失や機種変更の際も簡単な手順で復元できます。

Microsoft Authenticator

Microsoft Authenticator

画像出典:Microsoft Authenticator

Microsoft Authenticatorは、Microsoftが提供する高機能な認証アプリで、Shopifyに二段階認証を導入可能です。このアプリは、パスワードの自動入力もできるため、ログインに必要な入力作業を集約できます。

また、個人のMicrosoftアカウントに認証設定をバックアップできるため、スマートフォンの機種変更や紛失時もスムーズにデータを復元可能。普段から、Office365やTeamsなど、Microsoftのサービスを活用している企業や個人事業主に最適なアプリです。

Shopifyストアに認証アプリによる二段階認証を導入しよう

この記事では、Shopifyストアに認証アプリによる二段階認証を導入する方法や、おすすめの認証アプリなどを紹介しました。

認証アプリによる二段階認証を導入することで、ストアのセキュリティレベルは飛躍的に向上し、不正アクセスのリスクを大幅に下げられるでしょう。認証アプリの導入と使用には、特別な知識やスキルは不要です。

今回の内容を参考に、認証アプリを活用して、Shopifyストアに二段階認証を導入してみてください。

ブログに戻る
1 6
  • Shopify Liquidとは|特徴や基本構文、学習リソースまで紹介

    Shopify Liquidとは|特徴や基本構文、学習リソースまで紹介

    Tsunライターチーム

    Shopify Liquidは、Shopifyが開発したオープンソースのテンプレート言語です。本記事では、Shopify Liquidの基本概念、主な特徴、そしてその学習に役立つリソースについて解説します。

    Shopify Liquidとは|特徴や基本構文、学習リソースまで紹介

    Tsunライターチーム

    Shopify Liquidは、Shopifyが開発したオープンソースのテンプレート言語です。本記事では、Shopify Liquidの基本概念、主な特徴、そしてその学習に役立つリソースについて解説します。

  • Shopify Polarisとは? 効率的なShopifyアプリ開発に!

    Shopify Polarisとは? 効率的なShopifyアプリ開発に!

    Tsunライターチーム

    Shopify Polarisは、Shopifyのエコシステムにおいて重要な役割を果たす包括的なデザインシステムです。本記事では、Shopify Polarisの概要やメリット、デメリット、Polarisを活用したShopifyアプリの事例、Shopify Polarisを使用する際のヒントとコツを紹介します。

    Shopify Polarisとは? 効率的なShopifyアプリ開発に!

    Tsunライターチーム

    Shopify Polarisは、Shopifyのエコシステムにおいて重要な役割を果たす包括的なデザインシステムです。本記事では、Shopify Polarisの概要やメリット、デメリット、Polarisを活用したShopifyアプリの事例、Shopify Polarisを使用する際のヒントとコツを紹介します。

  • 【Tips】Shopify の GraphQL Admin API で顧客総数を取得する

    ShopifyのGraphQL Admin API で顧客総数を取得する

    小笠原 京平

    Shopifyの GraphQL Admin API の小ネタです。 Shopifyの顧客総数を取得したい場合のクエリは、いざ探そうと思ってもパッと見つからないのでメモしておきます。 対象読者 Shopify GraphQL Admin API を使ったことがある方 顧客総数を取得するクエリ 2023-07 バージョンから CustomerSegmentMemberConnection に変更があったため、2023-07より前と以降で若干クエリが異なります。 ※ changelog 2023-07以降 { customerSegmentMembers(first: 1, query: "") { totalCount } } 2023-07より前...

    ShopifyのGraphQL Admin API で顧客総数を取得する

    小笠原 京平

    Shopifyの GraphQL Admin API の小ネタです。 Shopifyの顧客総数を取得したい場合のクエリは、いざ探そうと思ってもパッと見つからないのでメモしておきます。 対象読者 Shopify GraphQL Admin API を使ったことがある方 顧客総数を取得するクエリ 2023-07 バージョンから CustomerSegmentMemberConnection に変更があったため、2023-07より前と以降で若干クエリが異なります。 ※ changelog 2023-07以降 { customerSegmentMembers(first: 1, query: "") { totalCount } } 2023-07より前...

  • Shopify Vite Plugin でテーマ拡張機能の開発体験を改善する

    Shopify Vite Plugin でテーマ拡張機能の開発体験を改善する

    小笠原 京平

    今回は Barrel が提供する Shopify Vite Plugin を導入して、テーマ拡張機能の開発体験を改善する方法をご紹介します。 対象読者 テーマ拡張機能の開発経験がある方 はじめに Shopifyのテーマ拡張機能 (Theme app extensions) はShopify アプリ開発において、ストアフロントに機能を追加するための機能です。 Liquid、JavaScript、CSSなどを使って開発することができますが、通常のアプリ開発と比較すると、ローカルでの開発体験はそれほどよくありません。 そこで、今回は Shopify Vite Plugin を導入して、開発体験を改善していきます。 Shopify Vite Plugin とは Barrel が提供する Vite用プラグインです。ViteをShopify テーマ開発に組み込んで開発体験を改善することを目的として作られていますが、テーマ拡張機能においてもその恩恵を受けることができます。...

    Shopify Vite Plugin でテーマ拡張機能の開発体験を改善する

    小笠原 京平

    今回は Barrel が提供する Shopify Vite Plugin を導入して、テーマ拡張機能の開発体験を改善する方法をご紹介します。 対象読者 テーマ拡張機能の開発経験がある方 はじめに Shopifyのテーマ拡張機能 (Theme app extensions) はShopify アプリ開発において、ストアフロントに機能を追加するための機能です。 Liquid、JavaScript、CSSなどを使って開発することができますが、通常のアプリ開発と比較すると、ローカルでの開発体験はそれほどよくありません。 そこで、今回は Shopify Vite Plugin を導入して、開発体験を改善していきます。 Shopify Vite Plugin とは Barrel が提供する Vite用プラグインです。ViteをShopify テーマ開発に組み込んで開発体験を改善することを目的として作られていますが、テーマ拡張機能においてもその恩恵を受けることができます。...

  • Shopify Admin API GraphiQLとは? 使い方やメリット・デメリットを解説

    Shopify Admin API GraphiQLとは? 使い方やメリット・デメリットを解説します

    小笠原 京平

    ShopifyのAdmin APIにはGraphQLを用いたAPIがあります。手軽に試す方法としてGraphiQL (GraphQLではなくGraphiQLなのに注意) というIDEがありますので、今回はShopify GraphiQLの使い方やメリット・デメリットを解説します。 GraphiQLとは GraphQL公式が運営しているオープンソースプロジェクトです。GraphQLをブラウザ上でインタラクティブに操作・実行することができます。 グラフィカル (/ˈɡrafək(ə)l/) と発音します。(graphicalと同じ発音) GraphQLとは GraphQLはAPIのためのクエリ言語であり、既存のデータでクエリを実行するためのランタイムです。 GraphQLはAPI内のデータの完全で理解しやすい説明を提供し、クライアントに必要なものだけを要求する力を与え、APIを長期的に進化させることを容易にし、強力な開発者ツールを可能にします。 引用: GraphQL | A query language for your API Shopify GraphiQLの使い方 Shopify GraphiQLは各ストアにアプリをインストールするだけで使えますが、Shopify Devサイト上でデモを触れるので、まずは触ってみましょう! https://shopify.dev/docs/apps/tools/graphiql-admin-api Workshopをやってみよう! Shopifyが作成した「Learn...

    Shopify Admin API GraphiQLとは? 使い方やメリット・デメリットを解説します

    小笠原 京平

    ShopifyのAdmin APIにはGraphQLを用いたAPIがあります。手軽に試す方法としてGraphiQL (GraphQLではなくGraphiQLなのに注意) というIDEがありますので、今回はShopify GraphiQLの使い方やメリット・デメリットを解説します。 GraphiQLとは GraphQL公式が運営しているオープンソースプロジェクトです。GraphQLをブラウザ上でインタラクティブに操作・実行することができます。 グラフィカル (/ˈɡrafək(ə)l/) と発音します。(graphicalと同じ発音) GraphQLとは GraphQLはAPIのためのクエリ言語であり、既存のデータでクエリを実行するためのランタイムです。 GraphQLはAPI内のデータの完全で理解しやすい説明を提供し、クライアントに必要なものだけを要求する力を与え、APIを長期的に進化させることを容易にし、強力な開発者ツールを可能にします。 引用: GraphQL | A query language for your API Shopify GraphiQLの使い方 Shopify GraphiQLは各ストアにアプリをインストールするだけで使えますが、Shopify Devサイト上でデモを触れるので、まずは触ってみましょう! https://shopify.dev/docs/apps/tools/graphiql-admin-api Workshopをやってみよう! Shopifyが作成した「Learn...

  • ブログ記事 Shopifyの必須Webhooks (Mandatory Webhooks)とは? GDPRや対応例など

    Shopifyの必須Webhooks (Mandatory Webhooks)とは? GDPR...

    小笠原 京平

    今回はShopifyアプリ開発を始めたときに詰まるポイントの1つ「必須Webhooks」について解説します。実装をしていなかったり、実装が不十分なためにレビューが通らなかった経験をされた方は多いんじゃないでしょうか?レビューで詰まらないためにも、ぜひご確認ください! Webhooksとは? Shopifyの必須Webhooksを説明する前に、Webhooksについて理解しましょう。Webhooksとは、Webアプリケーションと連携するために用いられるイベント通知の仕組みです。Webhooksを使うことで、あるWebアプリケーションで特定のイベントが起きたときに、データを受け取ったり、何かしらの動作をすることが可能になります。 エンジニアにとって身近な例でいうと、GitHubにコードをプッシュしたときに自動でビルドやテストをするときにWebhooksが使われています。 ShopifyのWebhooks そんなWebhooksはShopifyでも使うことができます。Shopifyアプリ開発では、Shopify Admin APIからWebhooksを使うことができます。また、アプリ以外でもShopify管理画面からWebhookを作成することもできます。 ShopifyのWebhooksにはHTTPSのエンドポイントのほか、Amazon EventBridgeやGoogle Cloud Pub/Subといったメッセージングサービスを使うこともできます。購読するイベントやマーチャントによっては瞬間的に大量のWebhooksを処理する必要があるため、スケールさせやすいメッセージングサービスを使ってWebhooksを処理することをおすすめします。 必須Webhooks (Mandatory Webhooks) とは? 必須Webhooksとは、Shopifyアプリを開発するときに必ず実装しなければならない3つのWebhooksのことです。この3つのWebhooksはGDPRに対応するために必要なWebhooksで、EU加盟国に関わらず、すべてのShopifyアプリはGDPRに準拠しなければなりません。必須Webhooksを実装していない場合、アプリレビューで却下されます。 (3つの必須Webhooks以外のWebhooksは任意で実装すればOKです。) また、必須Webhooksの3つはHTTPSのエンドポイントでのみ作成可能です。上述したEventBridgeやPub/Subを利用することはできません。 GDPRとは? GDPR(General Data Protection Regulation:一般データ保護規則)は、ヨーロッパ連合(EU)の個人情報保護法規で、2018年5月25日から施行されています。これは、EU全域での個人情報のプライバシーを保護し、データの取り扱い方に関して個々の人々により多くの制御権を付与するためのものです。 GDPRは、EU市民または居住者の個人データを処理する全ての組織に適用されます。これには、EU内外の組織も含まれ、EUの市民や居住者のデータを処理する場合、世界のどこにその組織があろうともGDPRの規定を守る必要があります。 GDPRの主な目的は、個人が自分の個人データをどのように収集、保存、使用されるのかを知り、そしてその制御をする権利を持つべきであるという考え方を強化し、統一化することです。これは、個人情報の透明性、アクセスの権利、修正の権利、忘れられる権利(データ削除の権利)、データ移行の権利など、いくつかの重要な権利を個々の人々に付与します。 参考: ChatGPT 必須Webhooksの対応例 上記で説明したように、必須WebhooksとはGDPRに準拠するためのWebhooksなので、顧客情報、ストア情報をデータベースなどに保存しているかどうかで対応方法が変わります。...

    Shopifyの必須Webhooks (Mandatory Webhooks)とは? GDPR...

    小笠原 京平

    今回はShopifyアプリ開発を始めたときに詰まるポイントの1つ「必須Webhooks」について解説します。実装をしていなかったり、実装が不十分なためにレビューが通らなかった経験をされた方は多いんじゃないでしょうか?レビューで詰まらないためにも、ぜひご確認ください! Webhooksとは? Shopifyの必須Webhooksを説明する前に、Webhooksについて理解しましょう。Webhooksとは、Webアプリケーションと連携するために用いられるイベント通知の仕組みです。Webhooksを使うことで、あるWebアプリケーションで特定のイベントが起きたときに、データを受け取ったり、何かしらの動作をすることが可能になります。 エンジニアにとって身近な例でいうと、GitHubにコードをプッシュしたときに自動でビルドやテストをするときにWebhooksが使われています。 ShopifyのWebhooks そんなWebhooksはShopifyでも使うことができます。Shopifyアプリ開発では、Shopify Admin APIからWebhooksを使うことができます。また、アプリ以外でもShopify管理画面からWebhookを作成することもできます。 ShopifyのWebhooksにはHTTPSのエンドポイントのほか、Amazon EventBridgeやGoogle Cloud Pub/Subといったメッセージングサービスを使うこともできます。購読するイベントやマーチャントによっては瞬間的に大量のWebhooksを処理する必要があるため、スケールさせやすいメッセージングサービスを使ってWebhooksを処理することをおすすめします。 必須Webhooks (Mandatory Webhooks) とは? 必須Webhooksとは、Shopifyアプリを開発するときに必ず実装しなければならない3つのWebhooksのことです。この3つのWebhooksはGDPRに対応するために必要なWebhooksで、EU加盟国に関わらず、すべてのShopifyアプリはGDPRに準拠しなければなりません。必須Webhooksを実装していない場合、アプリレビューで却下されます。 (3つの必須Webhooks以外のWebhooksは任意で実装すればOKです。) また、必須Webhooksの3つはHTTPSのエンドポイントでのみ作成可能です。上述したEventBridgeやPub/Subを利用することはできません。 GDPRとは? GDPR(General Data Protection Regulation:一般データ保護規則)は、ヨーロッパ連合(EU)の個人情報保護法規で、2018年5月25日から施行されています。これは、EU全域での個人情報のプライバシーを保護し、データの取り扱い方に関して個々の人々により多くの制御権を付与するためのものです。 GDPRは、EU市民または居住者の個人データを処理する全ての組織に適用されます。これには、EU内外の組織も含まれ、EUの市民や居住者のデータを処理する場合、世界のどこにその組織があろうともGDPRの規定を守る必要があります。 GDPRの主な目的は、個人が自分の個人データをどのように収集、保存、使用されるのかを知り、そしてその制御をする権利を持つべきであるという考え方を強化し、統一化することです。これは、個人情報の透明性、アクセスの権利、修正の権利、忘れられる権利(データ削除の権利)、データ移行の権利など、いくつかの重要な権利を個々の人々に付与します。 参考: ChatGPT 必須Webhooksの対応例 上記で説明したように、必須WebhooksとはGDPRに準拠するためのWebhooksなので、顧客情報、ストア情報をデータベースなどに保存しているかどうかで対応方法が変わります。...

1 6

編集プロセス

EコマースやShopifyの初学者にとって、できるだけ “やさしく” “わかりやすく” “正確に” 難しいコマース用語やマーケティング用語、ストア構築から販売までの仕組み・ノウハウを伝えることを心がけて、記事コンテンツを作成しています。

掲載情報に関して

掲載している各種情報は、株式会社Tsunが経験および、調査した情報をもとにしています。できるだけ“最新“かつ“正確“な情報の掲載に努めておりますが、内容を完全に保証するものではありません。当サイトによって生じた損害について、株式会社Tsunではその賠償の責任を一切負わないものとします。掲載情報に誤りがある場合には、お手数ですが株式会社Tsunまでご連絡をいただけますようお願いいたします。