# Bitwarden認証器（TOTP）

Bitwarden認証機能は、Authyのような専用の認証アプリに代わるソリューションで、2段階ログインを使用するウェブサイトやアプリの本人確認に使用できます。Bitwarden認証機能は、SHA-1を使用して6桁の[時間ベースのワンタイムパスワード](https://en.wikipedia.org/wiki/Time-based_One-time_Password_algorithm)（TOTP）を生成し、30秒ごとにローテーションする。

> [!NOTE] TOTP account requirements 
> 認証キー（TOTP）ストレージは、すべてのアカウントで利用可能です。TOTPコード生成には、プレミアムまたは有料組織（ファミリー、チーム、企業）のメンバーシップが必要です。

TOTPを使った2段階ログインが初めての場合は、[2段階ログインのフィールドガイドを](https://bitwarden.com/ja-jp/help/bitwarden-field-guide-two-step-login/#securing-important-websites/)参照してください。

## TOTPコードの生成

TOTPまたは認証機能付き[二要素認証](https://en.wikipedia.org/wiki/Multi-factor_authentication)（2FA）をサポートする各ウェブサイトは、それぞれ異なるコンフィギュレーションを扱います。アクセスする個々のウェブサイトやサービス（例えばgoogle.comやgithub.com）からセットアップを開始する。

Bitwarden では、2 つの方法で TOTP を生成できます：

- Bitwardenのモバイルアプリまたはブラウザの拡張機能から、以下の方法で行います。 [QRコードをスキャンする](https://bitwarden.com/ja-jp/help/authenticator-keys/#scan-a-qr-code/)
- どのBitwardenアプリからでも [手動で秘密を入力する](https://bitwarden.com/ja-jp/help/authenticator-keys/#manually-enter-a-secret/)

### QRコードをスキャンする

以下のステップを完了し、選択したアプリからBitwarden認証機能を設定します：

### iOSまたはAndroidアプリ

1. TOTP を生成する保管庫項目を**編集**します。
2. [camera] **Set up TOTP**ボタンをタップします。
3. QRコードを読み取り、「**保存**」をタップしてTOTPの生成を開始します。

### ブラウザ拡張機能

1. TOTP を生成する保管庫項目を**編集**します。
2. [camera]**TOTP**ボタンを選択すると、現在のウェブページから認証QRコードをスキャンします。完全なQRコードが画面に表示されていること。

![ブラウザTOTPスキャン](https://bitwarden.com/assets/7vTPBRNX8Q1xxOZsqFxWBQ/3a91391f5c233743b8f6be509086f895/2024-10-29_11-04-36.png)
3. コードが入力されたら「**保存**」をタップし、TOTPの生成を開始します。

一度セットアップすると、Bitwarden認証機能は30秒ごとに6桁のTOTPを継続的に生成し、接続されたウェブサイトやアプリへの2段階ログインのセカンダリー・ステップとして使用できる。アイテム編集画面の[camera] アイコンを使って、いつでも TOTP シードを更新できます。

### 手動で秘密を入力する

iOSまたはAndroidアプリからシークレットキーを手動で入力するには、以下の手順に従います：

1. TOTP を生成する保管庫項目を**編集**します。
2. [camera] **Set up TOTP**ボタンをタップします。
3. 画面下部の「**Enter Code Manually**」リンクをタップします。
4. 秘密鍵を**Authenticator Key**フィールドに貼り付け、**Add TOTP** をタップします。

一度セットアップすると、Bitwarden認証機能は30秒ごとに6桁のTOTPを継続的に生成し、接続されたウェブサイトやアプリへの2段階ログインのセカンダリー・ステップとして使用できる。項目編集画面の[camera] アイコンを使って、いつでも TOTP シードを編集できます。

## 生成されたコードを使用する

> [!NOTE] TOTP & Time
> TOTPは時間ベースのコード生成に依存している。あなたのデバイスがサーバーと比較して誤った時刻を持っている場合、動作しないコードが生成されます。TOTPコードに問題がある場合は、デバイスの時刻とタイムゾーンを「**自動**」に設定してください。

Bitwarden ブラウザ拡張機能は、**Auto-fill on Page Load**オプションがアクティブでない限り、TOTP コードを自動入力します。その場合、ブラウザの拡張機能はTOTPコードをクリップボードにコピーし、フォームに簡単に貼り付けることができる。モバイル・アプリケーションは、自動入力後、TOTPコードをデバイスのクリップボードにのみ自動的にコピーします。

ブラウザの拡張機能では、コンテキストメニューからTOTPコードをコピーすることもできます：

![ブラウザ拡張機能のコンテキストメニュー](https://bitwarden.com/assets/5YmvBLK63g2xMnUewNVjOg/a63aec8b36ac65d6d91acf666fc8406f/2024-10-29_11-11-51.png)

> [!TIP] Extension TOTP copying
> TOTPの自動コピーは、**設定**→**オプション**→**TOTPの自動コピーで**オフにすることができますが、デフォルトではオンになっています。さらに、近くにある**クリップボードのクリア**オプションを使用して、コピーした値をクリアする間隔を設定します。

### TOTPコードを見る

すべてのBitwardenアプリは、ユーザー名やパスワードと同じようにコピー＆ペーストすることができます：

![TOTPコードをコピーする](https://bitwarden.com/assets/41IqtUVMLh7MLxwwNU2ZpD/b9fc56ddc82ab78130305c0751aac0ca/2024-12-02_14-55-24.png)

また、モバイルアプリには専用の検証コード画面があり、有効なTOTPを一覧表示して素早くコピーできる：

![モバイル認証コード画面](https://bitwarden.com/assets/3MRb58qhCFvVHVjPaxMk6R/227fae64af8e1a13e6c86a74412929eb/2025-01-21_17-13-12.png)

### トラブルシューティング

TOTPコードはデバイスのシステムクロックに基づいて生成されます。生成されたコードが機能しない場合、最も考えられる原因は、デバイスの時計がBitwardenサーバーとずれていることです。デバイスの時計を再同期するには：

### ウィンドウズ

**スタート」**→「**設定**」→「**時間と言語**」→「**日付と時刻**」の順に選択し、「**自動的に時刻を設定する」**オプションをオフにし、オンに戻します。

これがうまくいかない場合は、以下のPowerShellコマンドを使ってタイムゾーンを設定し、タイムゾーン名を[この](https://learn.microsoft.com/en-us/windows-hardware/manufacture/desktop/default-time-zones?view=windows-11#time-zones)リストから正しいものに置き換えてから、コンピュータを再起動してください：

```plain text
Set-TimeZone -Id "Central Standard Time"
```

```plain text
Restart-Computer
```

### マックオス

**システム設定」**→「**一般**」→「**日付と時刻**」を開き、「**自動的に時刻と日付を設定**する」と「**現在地を使用して自動的にタイムゾーンを設定**する」のオプションをオフにしてからオンに戻します。

### アンドロイド

**設定**] → [**システム**] → [**日付と時刻**] を開き、[**自動的に時刻を設定**] オプションをオフにし、オンに戻します。

### iOS

**設定 ]**→ [**一般**] → [**日付と時刻**] を開き、[**自動的に設定**] オプションをオフにしてオンに戻します。

## より多くのパラメータをサポート

デフォルトでは、BitwardenはSHA-1を使用して6桁のTOTPを生成し、30秒ごとにローテーションしますが、一部のウェブサイトやサービスは異なるパラメータを要求します。Bitwardenでは、保管庫アイテムの`otpauth://totp/`URIを手動で編集することで、パラメータをカスタマイズできます。

| **パラメータ** | **説明** | **価値観** | **サンプル** **クエリー** |
|------|------|------|------|
| アルゴリズム | TOTP の生成に使用される暗号アルゴリズム。 | -シャ1 -シャ256 -シャ512 -オトパウツ | `アルゴリズム=sha256` |
| 数字 | 生成されたTOTPの桁数。 | 1-10 | `桁＝8` |
| 期間 | TOTPを回転させる秒数。 | 0 以上でなければならない | `period=60` |

例えば、こうだ：

```
otpauth://totp/Test:me?secret=JBSWY3DPEHPK3PXP&algorithm=sha256&digits=8&period=60
```

`otpauth://`URIの使い方については[こちらを](https://github.com/google/google-authenticator/wiki/Key-Uri-Format)ご覧ください。

## iOSのBitwarden認証機能

iOS16以上のiOSユーザーは、カメラアプリから直接コードをスキャンする際に、認証コードを保存するデフォルトのアプリケーションとしてBitwardenを設定することもできます。これを設定する：

1. デバイスのiOS**設定**アプリを開く。
2. **パスワード**」をタップします。
3. **パスワード**オプションをタップします。
4. **Set up verification codes using:**リストから、**Bitwarden** を選択します。

有効にすると、カメラアプリのQRコードに「**Bitwardenで開く**」ボタンが追加されます。タップすると、認証キーを新しい保管庫アイテムに追加するか、既存の保管庫アイテムに追加するかを選択できます。アイテムを作成または編集したら、閉じる前に必ず**保存して**ください。

![新規または既存の検証コードを追加する](https://bitwarden.com/assets/3EPnvaYzkbPIGR82d64NhC/5e9b7f013c5a8968beb7997db813eb08/Screenshot_2023-03-15_at_10.01.02_AM.png)

iOSで自動入力ログインすると、TOTPコードが自動的にクリップボードにコピーされます。認証コードフィールドにTOTPコードを入力してログインを完了します。

## AzureとOffice 365

既定では、Microsoft Azure および Office 365 アカウントでは、TOTP に Microsoft Authenticator が使用されます。Bitwarden Authenticator を使用して Microsoft Azure または Office 365 アカウントの TOTP を生成する場合は、次の手順を実行する必要があります：

1. マイクロソフトのアカウント設定ページに移動します。個人アカウントかビジネスアカウントかによって、`account.microsoft.com`または`myaccount.microsoft.`comとなります。
2. 個人アカウントかビジネスアカウントかに応じて、**セキュリティ・ダッシュボードを**開くか、**セキュリティ情報を**選択します。**セキュリティ・ダッシュボードを**経由する場合は、その画面から**2段階認証も**選択する必要がある。

![2FAをオンにする](https://bitwarden.com/assets/4x8LX6bcktyPDnQhPvSLOz/7903ba57aeb75b15e83562841136a16b/Screen_Shot_2023-02-23_at_10.24.27_AM.png)
3. 二段階認証を**オンに**する] ボタンまたは [**サインイン方法を追加**する] ボタンのいずれかを選択し、ドロップダウンから Authenticator アプリを選択します。
4. セットアップ中に、検証方法のドロップダウンメニューが表示されます。**Authenticator App**または**An app** を選択します。
5. 青い「別の認証アプリ」のハイパーリンクが表示されるまで進む。ハイパーリンクが表示されたら選択してください。
6. QRコードが表示されるまで続けてください。その時点で、[こちらの](https://bitwarden.com/ja-jp/help/authenticator-keys/#scan-a-qr-code/)通常の指示に従ってください。

## スチームガードTOTP

Bitwarden Authenticator (TOTP) は、`steam://`プレフィックスと秘密キーを使用して、Steam の TOTP 生成の代替手段として使用できます：

![スチームTOTP世代](https://bitwarden.com/assets/1Rp8AcaNWen3DklMAhF9WT/7541d630b64ec5d9f53c46127bf30624/steam-totp.png)

生成される`steam://`TOTPは、デフォルトで英数字5桁であり、従来の数字6桁のTOTPとは異なる。

> [!NOTE] Steam app auth
> この機能を使用するには、サードパーティ製のツールを使ってSteamアカウントの秘密を手動で抽出する必要があります。[SteamTimeIdlerや](https://github.com/SteamTimeIdler/stidler/wiki/Getting-your-%27shared_secret%27-code-for-use-with-Auto-Restarter-on-Mobile-Authentication#getting-shared-secret-from-ios-windows) [Steam Desktop Authenticatorなどの](https://github.com/Jessecar96/SteamDesktopAuthenticator)ツールがありますが、このような**抽出ツールはBitwardenやSteamによって公式にサポートされて**いません。これらのツールは自己責任で使用すること。