マイぴょん博士
サポートアンバサダー
カテゴリー
ヘルプ
解決済み
【OCNモバイルONE】ログインの認証について
- その他
- OCN モバイル ONE
マイネオにプラスして、一時期OCNモバイルONEを利用したことがあります。
OCNではマイページにログインする際に2段階認証として6桁の認証コードがSMSまたは電話で送られてくるのですが、なぜか海外から送られてきます。
国内のサービスなのに、しかもNTTグループなのに、なんでわざわざ海外から??と思ってしまうのは自分だけでしょうか?
サーバーが海外に置かれていることは何となくわかるのですが、国によっては(!)自分の電話番号が知らない間に情報として収集されるのではないかという不安があります。
OCNにチャットで問い合わせしたところ、「そういう仕様であり、詳細は分からない。」とのことでした。
ネットで検索しても、そういった情報は出てこないです。
・個人情報の漏洩は大丈夫?
・なんでわざわざ海外から?
マニアックな質問で恐縮です。
こういったことに詳しい方、よろしくお願いします。
2 件の回答
BlackBerry KEY2(その他) ベストアンサー獲得数 80 件
BM320Iさんもコメントされていますが、要は「日本の企業だから日本国内から何でもかんでも手続する必要に迫られる訳じゃない」と言うだけです。
NTTcomの場合、日本国内のみならず世界各地にデータセンター(NTTcomのブランドとしては「Nexcenter」)を設置しています。APAC(アジア太平洋地域)でも日本国外にいくつもあります。
総じて日本国内より海外の方が
●エネルギーコスト
●人件費
●法的制約
●インフラコスト
などなど、日本より緩和されているところもありますので、大規模なシステムであれば海外に設置したものを使うのは世界をまたにかける企業としては当然の結果です。
なお「海外からだとセキュリティが」というのも「結局 VPNだろうが何だろうが、セキュリティは破られる前提で考えるのも当たり前」です。
SMSについては「正しい端末に登録しているのであれば、自分自身がオンデマンドで認証要求を出してそれに基づいて追加認証要素を受信出来る」ものなので、それらを危惧し始めたら「SMS利用の MFA(多要素認証)自体が初めから信頼ならない」と考えるしかないですね。
※ソフトウェア OTP(ワンタイムパスワード)トークンを
利用する方法もありますが、そのソリューションも有償だったり
そもそもどこかのプラットフォーマーが提供するものなので
本当の意味で「自社が担保するセキュリティ」と考えたらそんなもの
信頼しない、という考え方なんでしょう。
NTTcomの場合、日本国内のみならず世界各地にデータセンター(NTTcomのブランドとしては「Nexcenter」)を設置しています。APAC(アジア太平洋地域)でも日本国外にいくつもあります。
総じて日本国内より海外の方が
●エネルギーコスト
●人件費
●法的制約
●インフラコスト
などなど、日本より緩和されているところもありますので、大規模なシステムであれば海外に設置したものを使うのは世界をまたにかける企業としては当然の結果です。
なお「海外からだとセキュリティが」というのも「結局 VPNだろうが何だろうが、セキュリティは破られる前提で考えるのも当たり前」です。
SMSについては「正しい端末に登録しているのであれば、自分自身がオンデマンドで認証要求を出してそれに基づいて追加認証要素を受信出来る」ものなので、それらを危惧し始めたら「SMS利用の MFA(多要素認証)自体が初めから信頼ならない」と考えるしかないですね。
※ソフトウェア OTP(ワンタイムパスワード)トークンを
利用する方法もありますが、そのソリューションも有償だったり
そもそもどこかのプラットフォーマーが提供するものなので
本当の意味で「自社が担保するセキュリティ」と考えたらそんなもの
信頼しない、という考え方なんでしょう。
- 2
あいだの1件を表示
BlackBerry KEY2(その他) ベストアンサー獲得数 80 件
>>5 いまさら五郎さん
蛇足ですが、Amazonや Yahoo!なども MFA化で SMS認証有効にすると海外発信扱いで SMS届きますけど?。
そうやって海外のインフラを利用した方が融通効くとか、Amazonに至っては「AWS(Amazon Web Services)のクラウドインフラ使った方がお安いじゃない??」というケースもあるので、これまた各社各様の事情ありですよ(^^)。
実際のところ、自社で一括してすべてのシステムを作り、管理するのは結構なコストですので。
ユーザー側がそのコストを応分に面倒見てくれるなら、日本国内に置いてくれるんじゃないでしょうか?。
蛇足ですが、Amazonや Yahoo!なども MFA化で SMS認証有効にすると海外発信扱いで SMS届きますけど?。
そうやって海外のインフラを利用した方が融通効くとか、Amazonに至っては「AWS(Amazon Web Services)のクラウドインフラ使った方がお安いじゃない??」というケースもあるので、これまた各社各様の事情ありですよ(^^)。
実際のところ、自社で一括してすべてのシステムを作り、管理するのは結構なコストですので。
ユーザー側がそのコストを応分に面倒見てくれるなら、日本国内に置いてくれるんじゃないでしょうか?。
- 7