Element で「本人確認ができません」というセッション警告を修正する方法

Elementで「本人確認ができません」などのセッション警告が表示された場合は、まず「すべての設定」>「セッション」から現在のセッションを確認するのが最も安全な対処法です。既に本人確認済みの別のElementセッション、またはリカバリキーを使用してください。本人確認済みのセッションがなく、有効なリカバリキーも持っていない場合を除き、暗号化IDをリセットしないでください。リセットすると、以前の暗号化されたメッセージ履歴にアクセスできなくなる可能性があります。

Elementの現在のドキュメントでは、「未検証セッション」、「デバイスが検証されていません」、「セッションを検証してください」といった表現が使われています。警告文はElementのバージョンやプラットフォームによって異なる場合があるため、このガイドではラベルではなく、検証済みの基となる状態に焦点を当てています。

応急処置:現在のElementセッションを確認する

Element WebまたはElement Desktopで、プロファイルメニューを開き、「すべての設定」を選択し、「セッション」を選択します。「現在のセッション」セクションで、現在使用しているセッションを探します。Elementの最新のサポートドキュメントによると、検証済みの現在のセッションには緑色の盾マークが表示されるはずです。

要素セッション設定で、現在のデスクトップセッションが未検証と表示され、「セッションを検証」ボタンが表示されます。
「すべての設定」を開き、「セッション」を選択して、検証を開始する前に現在未検証のセッションを特定してください。

現在のセッションが未検証の場合は、「セッションを検証」を選択してください。Element では、検証を完了するための 2 つの通常の方法、つまり、別の検証済みデバイスから新しいセッションを承認するか、リカバリ キーを使用する方法について説明しています。

要素検証ダイアログで、「別のデバイスで検証」と「リカバリーキーで検証」のオプションが表示されます。
利用可能な別の認証済みデバイスがある場合はそれを選択するか、Matrixアカウントに保存されている復旧キーを使用してください。

オプション1:別の信頼できるセッションで検証する

これは通常、すでに認証済みのスマートフォン、別のブラウザ、または別のコンピュータでElementを開いている場合に最適な方法です。認証済みのデバイスをオンラインにして開いたままにしておき、未認証のセッションから認証を開始します。両方のデバイスでプロンプトに従い、Elementに表示される認証情報を比較します。値が一致した場合のみ承認してください。

この方法は、よくある例に当てはまります。例えば、スマートフォンのElement Xが既に認証されている状態で、新しいノートパソコンでElement Desktopにサインインする場合です。この場合、リカバリーキーを入力することなく、スマートフォンが新しいノートパソコンのセッションがあなたのものであることを確認できるのです。

オプション2:リカバリーキーで確認する

手元に便利な認証済みデバイスがない場合でも、リカバリーキーを保存している場合は、「リカバリーキーで認証」を選択し、プロンプトが表示されたらそのキーを入力してください。Elementは、リカバリーキーはアカウントのパスワードとは別物であることを明記しています。通常のパスワードはアカウントにログインできることを証明するためのものであり、リカバリーキーは、そのアカウントに関連付けられた暗号化IDと暗号化されたデータへのアクセスを復元または確認するために使用されます。

要素:リカバリーキーで確認するダイアログ(アカウントリカバリーキーを入力するフィールド付き)
回復キーは、使用を予定していた信頼できるElementクライアントにのみ入力してください。アカウントのパスワードとは異なります。

検証が成功したら、「すべての設定」>「セッション」に戻ってください。現在のセッションは検証済みとして表示され、通常はElementのドキュメントに記載されている緑色の盾マークが表示されます。

要素セッション設定には、現在のデスクトップセッションと、緑色の検証済みシールドで表示されたその他のセッションが表示されます。
検証フローが完了したら、現在のセッションが「検証済み」とマークされていることを確認してください。

警告が通常意味すること

Matrixでは、同じコンピュータ上で2回のログインが行われた場合でも、それぞれのログインは個別のセッションまたは「デバイス」として扱われます。例えば、同じノートパソコン上でChromeのElement WebとElement Desktopにログインした場合、それぞれ異なるセッションとして認識されます。新しいブラウザプロファイルを作成すると、さらに別のセッションが作成されます。

検証によって、そのセッションはあなたのアカウントの暗号化IDに紐付けられます。これはエンドツーエンド暗号化において重要です。なぜなら、Elementはクロス署名検証を使用して、あなたが承認したセッションと、単に有効なログイン認証情報を持っているだけのセッションを区別するからです。

したがって、本人確認の警告が表示されたからといって、必ずしもパスワードが間違っているとは限りませんし、アカウントが侵害されたことを証明するものでもありません。これは、現在のセッションがElementが期待する信頼できる検証状態に達していないことを意味します。正しい対処法は、セッションページを確認し、認識できるセッションを検証し、認識できないセッションは削除またはログアウトすることです。

ご自身の状況に合った解決策をお選びください。

状況推奨される対策なぜ
別の検証済みElementセッションがありますそのデバイスから現在のセッションを確認します。これは既存の暗号化されたIDを維持するものであり、通常は最も影響の少ない方法です。
有効なリカバリーキーをお持ちです回復キーを使用して検証するリカバリキーを使用すると、新しいセッションを検証し、保護された暗号化データへのアクセスを復元できます。
検証済みのセッションもリカバリーキーもありません。文書に記載されている「確認できません」という復旧/リセット手順は、その結果を十分に理解した上で使用してください。Elementは、暗号化IDをリセットすると、以前に暗号化されたメッセージ履歴へのアクセスが失われる可能性があると警告しています。
見覚えのないセッションが表示されます確認しないでください。ログアウトするか削除してアカウントを保護してください。認証は、あなたが管理するセッションに対してのみ許可されるべきです。

別の検証済みデバイスが検証要求を受信しない場合

まず、もう一方のデバイスが単にサインインしているだけでなく、実際に認証されていることを確認してください。Element Web/Desktopの場合、Elementの最新ドキュメントには、「すべての設定」>「セッション」を開き、そのセッションに緑色のシールドマークが付いているかどうかを確認するように記載されています。古いデバイス自体が未認証の場合、期待どおりに信頼できるアンカーとして機能することはできません。

次に、両方のクライアントをオンライン状態に保ったまま、未検証のセッションから検証を再試行してください。既知の有効なリカバリキーを使用できる場合は、対話型のデバイス間フローが完了しない場合の有効な代替手段となります。

また、セッション検証の問題と、サーバー、SSO、またはネットワークログインの問題を区別してください。まったくログインできない場合は、認証チェーンのより早い段階で問題が発生しています。ログインはできるもののセッションが未検証のままの場合は、この記事の手順が適用されます。

回復キーが拒否されたか見つからない場合

インターフェース上で明示的に求められない限り、Elementアカウントのパスワードを置き換えないでください。Elementのサポートドキュメントによると、復旧キーはアカウントパスワードとは別個のものです。

リカバリキーを保存したつもりでも、それがまだ有効かどうか確信が持てない場合は、別のブラウザでElement Webにサインインし、その新しいセッションでキーを検証してみてください。検証済みのデバイスをお持ちの場合は、その信頼できるデバイスを使用して、暗号化設定からリカバリキーを作成または置き換えることもできます。

リカバリキーを紛失し、検証済みのセッションが残っていない場合、Elementが公式に推奨する最終手段は、暗号化IDをリセットすることです。これは、通常のトラブルシューティング手順ではなく、リカバリ操作として扱ってください。Elementによると、このリセット後、以前の暗号化されたメッセージ履歴にアクセスできなくなる可能性があり、連絡先にIDが変更されたことが通知される場合があります。

古いセッションや不明なセッションの処理方法

検証は、セッションリストのすべてのエントリを承認する理由にはなりません。古いブラウザ、使用停止になった端末、以前のインストール、または認識できないデバイスがないかリストを確認してください。まだ管理していて必要なセッションは保持してください。不要になったセッションや疑わしいセッションは、検証するのではなく、ログアウトしてください。

特に、最近ログインしていないのに警告が突然表示された場合は、注意が必要です。通常であれば、新しいブラウザプロファイル、ブラウザのストレージのクリア、またはデスクトップの新規インストールなどが原因として考えられますが、見慣れないセッションの場合は、アカウントのセキュリティ対策を講じる必要があります。

暗号化チャットが今でも機能しているとしても、なぜこの問題を解決することが重要なのか

ElementとMatrixのエコシステムは、未検証セッションの取り扱い方法を強化している。Elementの最新のデバイス検証に関するドキュメントによると、安全でないデバイスを除外する展開日は延期され、まだ決定されていないが、決定の1か月前には告知される予定だ。Matrixもまた、クロス署名されていないデバイスには暗号化されたメッセージを送信しない方向への変更を文書化している。

実用的な教訓はシンプルです。検証されていないセッションがこれまでと同じように動作し続けるとは限らないということを覚えておいてください。実際に使用するセッションは検証し、復旧キーを安全に保管し、管理しなくなったセッションは削除しましょう。

検証チェックリスト

  • Element Webまたはデスクトップで、[すべての設定] > [セッション]を開きます。
  • 現在セッション中のエントリを確認してください。
  • 可能であれば、既に検証済みの別のデバイスで検証してください。
  • それ以外の場合は、保存しておいた復旧キーを使用してください。
  • 現在のセッションが検証済み/緑色のシールド状態になっていることを確認してください。
  • 不明なセッションは検証しないでください。
  • 検証済みのセッションまたは有効な回復キーが残っていない場合にのみ、暗号化IDをリセットしてください。
  • 復旧後、新しい復旧キーを安全な場所に保存してください。

公式資料

Element のセッションの確認と検証に関する最新の手順は、「デバイスの検証方法」に記載されています。リカバリ キーのシナリオ(最終手段としての ID リセット パスを含む)については、「リカバリ キーを確実に取得する方法」に記載されています。設定レイアウトについては、Element のセッション設定に関するドキュメントを参照してください。クロス署名されていないデバイスに対する Matrix セキュリティの方向性に関する背景情報については、 Matrix.org のデバイス検証に関するお知らせを参照してください。

コメントを残す

音声通話およびビデオ通話用のMatrix Coturn TURN/STUNサーバーの設定方法

音声通話およびビデオ通話用のMatrix Coturn TURN/STUNサーバーの設定方法

CoturnをSynapseと連携させて、Matrix WebRTC通話を設定します。共有認証情報、NAT、ファイアウォールポート、TLSオプションを設定し、従来のTURNとMatrixRTCおよびLiveKitを区別します。

NextcloudメールアプリをOAuth2認証で設定する方法

NextcloudメールアプリをOAuth2認証で設定する方法

Nextcloud MailをGmailまたはMicrosoft 365向けにOAuth2で設定し、IMAP/SMTPアクセスを確認し、リダイレクトの問題をトラブルシューティングし、制限事項を把握します。

Element で「本人確認ができません」というセッション警告を修正する方法

Element で「本人確認ができません」というセッション警告を修正する方法

別の信頼できるデバイスまたはリカバリキーを使用して検証することで、Elementの「IDを検証できません」というセッション警告を修正し、リセットが安全なタイミングを学びましょう。

KopanoメールボックスをGrommunioまたはZammadに移行する:最適な方法を選択する

KopanoメールボックスをGrommunioまたはZammadに移行する:最適な方法を選択する

Kopano、grommunio、Zammadによる移行を比較してみましょう。それぞれの移行方法で保持できるメールボックスデータ、パイロットテストと結果の検証方法、IMAPまたはカスタムインポートが適切な場合について学びます。

Nextcloudのデータフォルダを安全に外付けハードドライブに移行する方法

Nextcloudのデータフォルダを安全に外付けハードドライブに移行する方法

Nextcloudのデータディレクトリを、ファイル参照を損なうことなく外付けハードドライブに移動します。バックアップ、永続マウント、rsync、パーミッション、シンボリックリンクを安全に使用します。

systemd で Nextcloud の Cron ジョブが自動的に実行されない問題を修正する

systemd で Nextcloud の Cron ジョブが自動的に実行されない問題を修正する

Ubuntu 上の Nextcloud systemd cron タイマーのトラブルシューティングを行うには、サービス ユーザー、PHP および Nextcloud のパス、タイマーの有効化、ジョブの実行履歴を確認します。

BigBlueButtonでEtherpad統合を設定する方法

BigBlueButtonでEtherpad統合を設定する方法

BigBlueButton 4.0 beta.4 以前のバージョンで、Etherpad の共有ノートを有効にします。オプションのパッケージをインストールし、会議レベルまたはグローバルなデフォルト設定を選択し、プロキシの問題をトラブルシューティングします。

Nextcloudのアップロード制限2GBを修正する方法:大容量ファイルのアップロードを許可する方法

Nextcloudのアップロード制限2GBを修正する方法:大容量ファイルのアップロードを許可する方法

Nextcloudの2GBアップロード制限を修正するには、PHP、NginxまたはApache、リバースプロキシ、タイムアウト、ストレージなどを確認してください。変更を安全にテストするには、以前の制限を超えるファイルを使用してください。

ownCloudサーバーでLet's Encryptを使用してSSL/HTTPSを設定する方法

ownCloudサーバーでLet's Encryptを使用してSSL/HTTPSを設定する方法

Apache上のownCloudサーバーにLet's Encrypt HTTPSを設定します。DNSとポートを確認し、Certbotで証明書を発行し、リダイレクトを有効にして、更新テストを行います。

ownCloudのバージョンアップグレード後に「整合性チェック失敗」が発生する問題を修正する

ownCloudのバージョンアップグレード後に「整合性チェック失敗」が発生する問題を修正する

アップグレード後にownCloudの整合性に関する警告が発生した場合は、それを診断し、コアファイルの不一致、ファイルの欠落、余分なファイル、またはアプリの署名エラーに対する安全な修正方法を選択してください。