Login Connect
既存の会員DB・マイページへ、SMSによるパスワードレスな入口を追加。登録携帯からのSMS送信とコード入力でログインします。
既存会員基盤をお持ちの企業へATIRO CODE / AUTHENTICATION
認証サービス
登録した携帯から「ログイン」とSMSを送信。届いたコードを入力して、いつものマイページへ。既存会員DBを活かすログイン、重要操作への追加承認、会員基盤の新規構築から選べます。
企業ごとに0005から始まる10桁の番号を発番して利用します。番号の仕組みを見る ↗
ATIRO CODE
01 / THREE SERVICES
会員システムの有無や、既存の認証を残したいかどうかに合わせて、3つの構成から導入方法を整理します。
既存の会員DB・マイページへ、SMSによるパスワードレスな入口を追加。登録携帯からのSMS送信とコード入力でログインします。
既存会員基盤をお持ちの企業へ今のID・パスワード等の認証に、登録携帯からのSMS承認を追加。ログインや登録情報の変更など、重要操作の前に確認を挟みます。
既存認証を残して承認を追加会員登録・ログイン・マイページまでを一式で構成。会員証、予約、ポイント、クーポン等を組み合わせ、継続的な顧客接点へつなげます。
会員の仕組みをこれからつくる企業へ02 / AUTHENTICATION FLOW
各サービスを選ぶと、操作フローを切り替えられます。ここに掲載しているのは説明用の図解で、本番の認証機能ではありません。
登録携帯からのSMSを起点に、既存の会員マイページへログインする流れ。
「ログイン」と送信します。スマートフォンでは宛先・本文を用意したSMS起動導線を設計します。
Webで電話番号を入力する必要はありません受信したSMSの送信元番号を使い、既存会員DBの登録情報と照合します。
照合方式・送信元の検証方法は導入時に設計登録会員への返信として認証コードを案内します。コードは5分間有効、1回限りの利用を前提とします。
この仕様はLogin Connectの基本フロー企業側サーバーが認証結果を検証し、セッションを発行して既存マイページへつなぎます。
SMSを送るだけでログインが完了するわけではありません既存のログインや重要操作に、登録携帯からの承認を加える流れ。
ID・パスワードで認証した後や、配送先・登録情報などを変更する前に承認待ち画面を表示します。
どの操作を承認するのか画面で明示利用者が対象操作を確認し、画面の承認番号を含むSMSを送信します。
短い番号だけで本人性を判定しません登録携帯番号、対象会員、承認対象の操作、有効期限をサーバー側で対応付けて確認する構成です。
承認対象との紐付けが重要企業側で結果を検証して操作を実行。結果通知や履歴の残し方も合わせて設計します。
復旧・番号変更など周辺経路も確認会員基盤の新規構築から、継続的な顧客接点までつなぐ流れ。
会員登録の説明とSMS送信の入口を用意します。
店舗・企業の導線に合わせて設計初回は会員登録、登録済みならログインへ案内。会員登録に必要な同意を確認します。
認証と販促の同意は分けて設計会員証・予約・ポイント・クーポンなど、必要な機能を組み合わせたマイページを提供します。
標準・オプション・個別開発を確認同意を得たお知らせやフォローを、次の来店や継続利用につなげます。
既存データの移行範囲も個別に設計03 / THE DIFFERENCE
違いは認証の始まり方。Webで入力された電話番号ではなく、利用者から届いたSMSの送信元番号を照合の起点にします。
一般的なSMS認証の一例
企業から届くコードを入力する構成。任意の電話番号へ送信できるAPIは、回数制限や不正利用対策が必要です。登録済み番号を利用する方式では、番号入力が不要な場合もあります。
ATIRO CODE / CONNECT
Web画面で他人の電話番号を指定し、企業にコードを送らせる入口を設けない設計。電話番号入力の手間と、この経路の悪用余地を減らします。
Login Connect単独を多要素認証とは位置付けません。Guardは既存の独立した認証要素との組み合わせを設計します。パスキー等のフィッシング耐性を代替するものでもありません。
04 / INTEGRATION
Connect/Guardは既存会員DBとの連携を前提とします。認証の入口を変えるために、会員DB全体をATIROへ移管する構成ではありません。
携帯通信網を通じてSMSを受信し、送信元番号と認証要求を処理します。
採用番号・対応回線・SMS条件を確認電話番号のハッシュ値を使う照合構成を検討します。照合用データの生成、鍵管理、保存範囲を定めます。
氏名・住所などの既存会員データは企業側で保持認証結果と会員・セッション・対象操作を結び付け、企業側サーバーで検証します。
失効・回数制限・番号変更・復旧経路を設計05 / USE CASES
以下は想定活用例です。導入実績や認証率・問い合わせ削減などの成果を保証する事例ではありません。
久しぶりに利用する顧客が、パスワードを探さずSMSから認証を開始。既存の購入履歴や定期購入のマイページへ案内します。
確認する指標:認証完了率・パスワード再設定の問い合わせ数
既存ログインはそのままに、配送先や登録情報の変更前に登録携帯からの承認を追加。対象操作と認証結果を対応付けます。
確認する指標:承認完了率・操作通知の確認・不審操作の状況
店頭QRから登録へ案内し、会員証・予約をマイページに集約。同意を得たお知らせで、次の来店までの接点をつくります。
確認する指標:登録完了率・会員証利用率・再来店率
06 / REFERENCE PRICING
Login Connect・Login Guard・Membersの共通参考料金です。組み込み・照合設定・PoC支援を含み、オプションや個別要件は別途見積となります。
組み込み・照合の設定とPoC支援を含む参考料金
| 月間SMS送信通数 | 単価(税別) |
|---|---|
| 1〜1,000通 | 15.0円 |
| 1,001〜5,000通 | 13.5円 |
| 5,001〜10,000通 | 12.0円 |
| 10,001通以上 | 10.5円 |
料金帯の適用方式(全量適用/段階積み上げ)、月額固定費・最低利用料、番号関連費用、長文SMSの換算、通知の通数、標準外開発・保守費用、利用者側のSMS送受信条件は契約時に確認します。保存済みサービスサイトv2の参考料金であり、正式条件は個別見積で確定します。
導入範囲と料金を相談する07 / SECURITY & FAQ
認証は入口だけでは完結しません。番号変更、端末紛失、アカウント復旧、既存ログインを含めて運用を設計します。
Login Connectの基本フローは、SMS送信→コード受信→Web画面へのコード入力です。企業側サーバーによる認証結果の検証とセッション発行が必要です。
Connectの基本操作では、登録済み携帯からSMSを送信するため、ログイン画面での電話番号入力や専用認証アプリは不要です。SMS送信可能な回線、対応番号、携帯とPCの利用方法を導入前に確認します。
SMS方式だけで防げるとはいえません。偽サイトによる操作誘導、コードの中継、SIM乗っ取り、端末侵害、電話番号の再割り当てへの対策が必要です。高リスク操作ではパスキー等を含む追加対策を検討します。
公的書類による身元確認を代替するものではありません。登録携帯との照合や操作承認と、公的な身元の確認は区別して設計します。
SMS非対応利用者の代替手段、端末紛失、登録番号の変更、再登録・アカウント回復の手順を確認し、既存認証との併用や段階移行を含めて設計します。
できません。SMS起動導線、コード入力画面、会員照合API、認証結果のサーバー側検証など、既存環境への組み込みが必要です。正式なAPI仕様、工数、責任分界は導入設計で確定します。
認証方式の一般的な留意点の参考:NIST SP 800-63B-4。この参照は、ATIRO CODEのNIST適合や認証保証レベルを示すものではありません。
08 / RESOURCES
ATIRO CODE全体の紹介動画と共通資料をご覧いただけます。認証サービスの専用資料や個別説明は相談フォームからご依頼ください。
60秒 / 日本語テロップ / 音声なし
※画面・動作・数値は説明用イメージです。実際の操作を録画したデモではありません。
動画を読み込めませんでした。再試行するか、別画面で再生してください。
一度きりの接点を、次の案内や来店につながる関係へ。
QR・SMSを入口に、会員化と顧客コミュニケーションを接続。
お店専用の会員ページに、予約や案内などの導線を集約。
本人認証・案内・入力・予約を、一続きの顧客体験へ。
会員化・会員アプリ・自動案内をつなぎ、関係を育てる。
ATIRO CODEの機能・活用方法は、サービス資料で。
この動画はATIRO CODE全体のサービス紹介です。このページの専用動画・実操作デモではありません。
LET'S BUILD WHAT'S NEXT.