Windows PC・サーバーのログインの困りごとを解決します

説明できない。管理しきれない。原因は、PCの入口ひとつでした。

こんなことで、止まっていませんか

  • 取引先のチェックシートの多要素認証の欄に、「はい」と書けない。
  • Active Directory もサーバーもなく、PCは1台ずつバラバラ。
  • 1台のPCを数人で使っていて、誰が触ったか分からない。
  • パスワード一覧のExcelに、退職した人の分も残っている。
  • 以前見積を取ったら数百万円で、サーバーの用意から必要だと言われた。

applippli-key は、Windowsのログインをスマホのワンタッチに置き換える製品です。まずは、いまの運用で何が残っているかを3分で棚卸しできます。

ログイン不要 · 個人情報の入力なし · 専門知識不要

🔒 通信はSSLで暗号化されています · プライバシーポリシー

実際にいただくご相談を、7つの分野・36件にまとめています。

自社に当てはまるものを見る

診断の流れ・約3分

0110問に回答
02先に手をつけるPCを選ぶ
03診断結果を確認

USE CASES

お困りごと別に、どう解決できるか

分野を選ぶと、実際にいただくご相談と、導入後にどうなるかが並びます。

取引先や審査で聞かれて、答えられない

中小企業の対策を実際に動かしているのは、危機感よりも取引先からの要請です。これは守りの費用ではなく、売上を守る費用になります。

  • 悩み

    取引先のチェックシートに、書けない欄がある

    こうなる

    「重要な情報へのアクセスに多要素認証を実施しているか」に、条件なしで「実施済」と回答できます。Windowsのログインそのものに多要素認証が入るためです。

  • 悩み

    「対策している」と答えたら、証跡を求められた

    こうなる

    認証のログと脅威の検知記録が残るため、規程文書が未整備でも、動いている仕組みを画面でそのまま示せます。

  • 悩み

    官公庁・自治体の入札条件に、多要素認証が入った

    こうなる

    認証に関する項目を満たせます。導入から回答までが数日で終わるため、公告から締切までの短い期間にも間に合います。

  • 悩み

    ISMSやPマークの審査で、アクセス制御を指摘された

    こうなる

    認証の強化と操作記録の保全という、指摘されやすい2点を同時に埋められます。是正報告に「導入済み」と書けます。

  • 悩み

    親会社やグループ本社から、統一基準を降ろされた

    こうなる

    拠点ごと・端末ごとに個別に導入できます。本社の基盤に合わせる必要がありません。

ここに載せているのは、実際にいただくご相談から分野ごとに代表的なものを選んだものです。 当てはまるものが無い場合も、いまの環境でできるかどうかをお答えできます。

PREVIEW

3分後に、こういう一覧が手元に残ります

回答後すぐにこの画面に表示され、同じ内容をPDFでも受け取れます(下の内容はサンプルです)

いまのお困りごと

全10項目のうち、6項目が、未解決か、人手で対応している状態でした。

点数も、5段階の判定も出しません。

回答した内容が、そのまま1件ずつ並びます

日々の運用

PCへのログイン方法

IDとパスワードだけ。ルールは特に決めていない

未解決
日々の運用

パスワードの控え

Excelファイルで、人が更新しながら一覧管理している

人手で対応
事故・説明

いつ誰が入ったかの説明

一部のサーバーの記録なら示せる

一部解決
事故・説明

深夜・連続失敗への気づき

気づく仕組みがない

未解決
日々の運用

退職・異動時の停止

退職当日に止める仕組みがある

解決済み

※ 未解決・人手で対応の項目には、「このままだと何が起きるか」と「applippli-key を入れると何が変わるか」が1項目ずつ付きます。

この一覧で分かること

  • 未解決の項目・人手で対応している項目が、それぞれ何件あるか
  • applippli-key で埋まる項目と、運用で変える必要がある項目の切り分け
  • 先に手をつけると効果が分かりやすいPCと、同じ内容のPDFレポート

入力が必須の項目はなく、会員登録も不要です。

WHAT IT DOES

applippli-key は、PCの入口の製品です

入口を1つにすると、できることが3つあります

1入る

ワンタッチでログインできる

スマートフォンをワンタッチするだけ。パスワードを打つ、覚える、定期的に変える運用がなくなります。「忘れました」の問い合わせも発生しません。

2残る

誰が、いつ使ったかが残る

誰のスマートフォンでログインしたかが1人単位で残ります。入社・退職のたびの手作業が、管理画面での登録と登録解除だけで済むようになります。

3気づく

おかしな入り方に気づける

深夜のログインや、パスワードの連続失敗などに通知が届きます(12種類のパターンを検知)。人が見ていない時間帯の出来事を、翌朝に気づける形にできます。

記録は、社員を監視するためのものではありません。誰が操作したか分からない状態では、何かあったときに全員が疑われます。記録があれば、やっていない人は疑われずに済みます。

なお、パスワードが外に出てしまっても、本人のスマートフォンがなければそのPCには入れません。 一方で、メールの添付ファイルを開いてしまった場合や、機器の更新漏れには効きません。そこは別の対策が必要です。

CONTEXT

中小・中堅企業には、大企業とは違う事情があります

対策が進まないのは、意識が低いからではありません。守るための道具が、これまで中小企業向けに作られていなかったからです。

事情1

IT担当が、いない。あるいは兼務している

総務の方、経理の方、あるいは社長ご自身が、本業の合間にパソコンを見ている。だから対策の良し悪し以前に、管理する対象が増えること自体が障害になります。

applippli-key

サーバーがないので、守るべきサーバーも増えません。設定は各PCで約5分。異常は管理者のLINEに直接届きます。

事情2

Active Directory がない。PCは1台ずつバラバラ

大企業向けの製品はほぼすべてID基盤の存在を前提にしています。Windows標準の Hello for Business も同じです。この時点で選択肢のほとんどが消えます。

applippli-key

スタンドアロン版はID基盤を必要としません。ドメイン参加も、移行プロジェクトもありません。

事情3

1台のPCを、複数人で使っている

現場の共有PC、受付の端末、交代で使う端末。全員が同じアカウントで入っていることも多く、この状態では誰が何をしたかが原理的に分かりません。

applippli-key

認証の鍵が個人のスマートフォンに紐づくので、共有PCでも誰が入ったかが記録に残ります。

事情4

取引先が、自社より大きい

大手の一次請けから来るチェックシート、業界団体のガイドライン、官公庁の入札条件。ここに答えられないと売上が止まります。守りの費用ではなく、売上を守る費用です。

applippli-key

チェックシートで最も落ちやすい多要素認証の欄に、実態を伴って「実施済」と回答できます。

事情5

一度止まると、代わりがいない

工場が止まれば全部止まる。経理のPCが開かなければ、支払いも請求も止まる。同じ被害でも、事業に対する打撃の比率が桁違いに大きくなります。

applippli-key

入口を多要素にして侵入を防ぎ、12種類の攻撃パターンを検知して不審なIPを数秒で遮断します。

FEATURES

選ばれる理由

多要素認証が必要なことは、ほとんどの経営者が理解しています。それでも導入されてこなかった理由は、価格ではなく前提条件でした。

サーバー不要

Active Directory も認証サーバーも要りません。いまのままのPCに、そのまま入ります。

従来は認証サーバー・ID基盤・証明書・構築費が本体価格より先に必要でした

PC1台から

止まると困る端末から先に始めて、あとから増やせます。全社一斉を前提にしません。

全社一斉を前提にすると、いつまでも始まりません

設定は約5分

各PCにインストールして設定するだけ。基盤の移行プロジェクトはありません。

導入から取引先への回答までが数日で終わります

デバイスライセンス

守る端末の数だけで費用が決まります。人数が増えても費用は変わりません。

人数課金の製品は、採用が進むほど負担が増えます

安いプランを用意しているのではありません。かかる費用の項目そのものが少ない構成です。 数年前に見積を取って止まった理由は、もう成立しません。

棚卸しは完全無料・約3分・入力欄なし

点数・危険度は出しません

SELF CHECK

自社は当てはまりますか?

1つでも当てはまる方は、棚卸しで何が残っているかを先に一覧にできます

会計・顧客・給与のデータが入ったPCが、どれなのか把握しきれていない

同じIDを複数人で使っていて、誰が触ったか分からない

PCは1台ずつバラバラで、まとめて管理する仕組みがない

社外から使うPCがあり、そこだけ運用が別になっている

取引先のチェックシートに、書けない欄がある

どれも当てはまらない、またはそこまで必要か判断がつかない方は、先に前提を10問で確かめることもできます(点数はつきません)。

業種別に多いお困りごと

製造業

取引先の監査やチェックシートで認証の状況を問われる一方、現場のPCは共有で使われていて、1人単位の記録が残っていないことが多いです。

士業(税理士・弁護士等)

担当者ごとに扱う顧客が違うのに、PCの使用者を分けられておらず、誰がどの案件を見たかを説明できない状態になりがちです。

NEXT STEPS

診断後の進め方

01

結果を確認する

お困りごとを「解決済み/一部解決/人手で対応/未解決」に分けた一覧を確認します。

02

優先度をつける

サーバーや重要PCなど、影響の大きい端末から対策を検討します。

03

担当者に相談する

具体的な対策方法や導入スケジュールについて、無料でご相談いただけます。

LEARN MORE

もっと詳しく知る

用語集

多要素認証(MFA)

パスワードに加え、所持情報や生体情報など複数の要素を組み合わせて本人確認を行う仕組み。

フィッシング

偽のメールやサイトでID・パスワードなどを騙し取る詐欺手法。

サプライチェーン攻撃

取引先や委託先を経由して本来の標的に侵入する攻撃手法。

SCS評価制度

経済産業省が主導する、企業のサイバーセキュリティ対策を評価・可視化する制度。

パスワードリスト攻撃

他サービスから流出したID・パスワードの組み合わせを使い、使い回しを狙ってログインを試みる攻撃。

お役立ちコラム

お役立ちコラム一覧を見る

FAQ

よくある質問

A.不要ではありません。SaaS側の2要素認証は、そのサービスにログインするときだけ働きます。PCそのものへのログインがパスワードのみであれば、PCの中に保存されたファイルや、ブラウザに記憶させたパスワードには、PCに入れた人が誰でも触れる状態が残ります。取引先のチェックシートで問われるのも、多くはPC側の認証です。

多要素認証(MFA)とは?方式ごとの違いを解説

診断結果の見方や対策について相談したい方へ

担当者が診断結果の読み方や具体的な対策について、無料でご相談に対応します。

この診断が役立ったら、ぜひシェアしてください

完全無料・約3分・入力欄なし

PCへのログインまわりで、いま何をやっていて、何が残っていないか。今すぐ棚卸ししませんか?