見出し画像

【EC-CUBE】不正アクセス対策に!会員が安心できる「会員ログイン通知プラグイン」のご紹介🔒

こんにちは!ECサイトを運営する上で、セキュリティ対策は常に取り組むべき重要な課題ですよね。

特に、クレジットカード決済を導入しているサイトでは、会員のマイページに大切な情報が保存されていることも多く、第三者による「不正ログイン」や「アカウントの乗っ取り」は絶対に防ぎたいところです。

しかし、どれだけシステム側で対策をしていても、パスワードの使い回しなどにより不正ログインが発生してしまうリスクはゼロではありません。

そこで今回は、「会員自身が心当たりのないログインにいち早く気づける仕組み」を簡単に導入できる、「会員ログイン通知プラグイン」をご紹介します!🛡️✨

💡 会員ログイン通知プラグインとは?

フロント画面で会員がログインに成功した際、特定の条件に該当する場合のみ、会員本人の登録メールアドレス宛てに「ログイン通知メール」を送信するプラグインです。

普段使っていない端末からのアクセスや、久しぶりのログインがあった際にメールでお知らせすることで、万が一の不正ログイン被害を最小限に食い止めるサポートをします。

🌟 主な機能とおすすめポイント

1. 絶妙な「通知条件」で会員を守る

毎回ログインするたびにメールが届くと、お客様にとっては煩わしく感じてしまうかもしれません。このプラグインでは、本当に注意すべき以下の2つの条件のどちらかに該当した場合のみ通知を行います。

  • 💻 新しい環境からのログイン IPアドレスやブラウザ情報(ユーザーエージェント)などから環境を判定し、「過去にログイン履歴がない新しい環境」からのアクセスを検知して通知します。

  • ⏳ 一定期間(30日以上)ログインがなかった後のログイン 前回から30日以上経過している、または初めてのログインの際に通知します。休眠アカウントが急に動いた際のアラートとして機能します。

2. お客様に優しい「通知制限」機能

短期間に何度もログインを繰り返した場合、そのたびにメールが飛んでしまうとスパムのようになってしまいます。 本プラグインでは、同一会員へのメール通知は「24時間に1回まで」に制限されています。これにより、お客様に不快感を与えずにセキュリティを保つことができます🙆‍♀️

3. 個人情報に配慮した安全な仕組み

新しい環境からのログインを判定するために独自のテーブルを追加しますが、生のIPアドレスやパスワードなどは保存しません(ハッシュ値として保存)。システム的にも安全に配慮された設計になっています。

4. 設定は超シンプル!

管理画面からは、本機能の「有効 / 無効」を切り替えるだけ!複雑な設定は一切不要で、すぐに運用を開始できます。(※通知メールの件名や本文は、サーバー上のTwigファイルを編集することで自由にカスタマイズ可能です)

💳 クレカ決済導入サイトのセキュリティ強化に!

クレジットカード情報を保持・利用できるECサイトでは、アカウントへの不正アクセスが直接的な金銭被害に繋がる恐れがあります。

「ログイン通知機能」は、大手Webサービスや金融機関などでも標準的に導入されている強力なセキュリティ対策の一つです。会員様に「このサイトはセキュリティがしっかりしていて安心だな」と感じていただくためのツールとしても、ぜひ導入をご検討ください!

📦 ダウンロードはこちらから

本プラグインは、EC-CUBEの各バージョン(4.0系〜4.3系)に対応しております。お使いのバージョンに合わせて以下のEC-CUBEオーナーズストアよりダウンロードしてください。

安全で信頼されるECサイト作りのお手伝いができれば幸いです。 最後までお読みいただきありがとうございました!✨

📩 お問い合わせ・提供元

管理画面のセキュリティを底上げし、安心・安全なECサイト運営をサポートする「管理画面用2段階認証(メール)」プラグイン。お客様からの信頼度アップのためにも、ぜひご検討ください!

提供元: 有限会社ナインポイント
Webサイト: http://www.9point.co.jp/