Cloudflare は、ダッシュボードにログインするたびに、パスワードが侵害されていないかを自動で確認します。ログインのたびに、脅威インテリジェンスの情報源を通じて安全に照合し、過去のデータ侵害でパスワードが漏洩していないかを確認します。
漏洩した認証情報の確認方法について詳しくは、ブログ記事 ↗ を参照してください。
パスワードがデータ侵害で見つかった場合、リセット手順をメールでお知らせし、Cloudflare ダッシュボードでもリセットを求めます。
最初の 3 回のログインでは、パスワードのリセットが必要である旨の警告が表示されます。3 回を超えると、Cloudflare にログインするにはパスワードのリセットが必須になります。
シングルサインオン(SSO) または 二要素認証(2FA) を利用しているユーザーには、これらの機能がより高いセキュリティを提供するため、この要件は適用されません。
アカウントを保護するため、二要素認証の有効化をおすすめします。
Cloudflare アカウントの Super Administrator は、すべてのメンバーに 2FA を必須 にすることもできます。Cloudflare ダッシュボードで Manage Account > Members に移動すると、この機能を有効にできます。