産業

電話の追跡なしのクライアント 2FA アクセス。

ShareOTP を使用すると、代理店がブラウザーで TOTP コードを共有できるため、メディア バイヤー、ストラテジスト、アナリストは、スクリーンショットやシードの公開を行わずに迅速に行動できるようになります。

この業界に ShareOTP が必要な理由

  • 1 人の電話に関連付けられた 2FA は、オフライン時に緊急のキャンペーン変更をブロックします。
  • 代理店は、それぞれ独自の 2FA フローを持つ多数のクライアント プラットフォームを使い分けています。
  • フリーランサーや専門家は、追跡が難しい短期間のアクセスを必要としています。
  • 深夜の広告の不承認と支出の急増には、即時のログインが必要です。
  • クライアントのセキュリティレビューでは、誰がいつ 2FA にアクセスしたかの証明が求められます。
  • クライアントや請負業者をオフボードすると、アクセスが残留することがよくあります。

ShareOTP がどのように役立つか

  • クライアントの 2FA を一元化して、承認されたチームメイトが数秒でコードをプルできるようにします。
  • 請負業者が必要とする特定のアカウントのみを共有し、それ以上は共有しません。
  • ロールベースのアクセスにより、アカウントの作成と共有が管理者の制御下に維持されます。
  • プロジェクトが終了したとき、またはクライアントが解約したときは、即座にアクセスを取り消します。
  • 監査ログは、クライアントのレポートに関するタイムスタンプ付きの証拠を提供します。
  • ブラウザベースのアクセスにより、電話の引き継ぎやスクリーンショットのワークフローが不要になります。

主な機能 (業界に合わせた)

クライアントボールトの分離

各クライアントを独自のボールトに保持して、クライアント間の混同を防ぎ、監査を簡素化します。

役割ベースのアクセス

管理者は、代理店全体でアカウントを追加、編集、共有できるユーザーを制御します。

メンバーへのシード公開なし

標準ユーザーは、基礎となる秘密を見ることなくコードを公開できます。

監査ログ

コードのビュー、コピーを追跡し、クライアント向けレポートの変更にアクセスします。

即時取り消し

スタッフ配置やクライアントの範囲が変更された場合は、数秒でアクセスを削除します。

アカウントレベルの共有

アカウントごとにアクセスを許可して、チームが必要なものだけを表示できるようにします。

チャンネルのタグ付け

有料検索、ソーシャル、電子メールなどでアカウントにラベルを付けて、すばやく検索できるようにします。

ブラウザベースのアクセス

デバイスのハンドオフやスクリーンショットを使用せずに、任意のブラウザからコードを表示します。

2FA で保護される共通アカウント/ツール

Google Ads
Meta Business Manager
LinkedIn Campaign Manager
TikTok Ads Manager
X Ads
Google Analytics
Google Tag Manager
Google Search Console
YouTube Studio
HubSpot
Mailchimp
Klaviyo
Shopify
WordPress Admin
Webflow
Hootsuite
Sprout Social
Semrush

推奨されるセットアップ

  1. ワークスペースを作成し、対象範囲に少なくとも 2 人の管理者を割り当てます。
  2. アクティブなクライアントごとにボールトを構築して、アクセスを明確に分離します。
  3. メディア購入、分析、クリエイティブ、アカウント管理用のグループを作成します。
  4. QR または Base32 経由でクライアント アカウントを追加し、チャネルごとにタグ付けします。
  5. アカウントごとに適切なグループにアクセスを許可し、管理者アカウントを制限したままにします。
  6. アクセスが制限され、レビュー日が定められた請負業者を招待します。
  7. 毎月のクライアントレポートやセキュリティレビューの際に監査ログを使用します。
  8. クライアントが一時停止するか契約が終了した場合は、直ちにアクセスを取り消します。

セキュリティとコントロール

  • 保存時の暗号化により、保存された秘密が保護されます。
  • アクセス制御により、ロールとアカウントごとに最小限の権限が適用されます。
  • 監査証跡は、コードのビュー、コピー、およびアクセスの変更を記録します。
  • 標準ユーザーへのシード公開はありません。彼らは回転コードのみを認識します。
  • クイック アクセスの取り消しにより、役割が変更された瞬間にアクセスが削除されます。
  • コードは自動的に更新され、スケジュールに従って期限切れになります。
  • QR デコードはブラウザで行われるため、画像はアップロードされません。

ワークフローの例

ストラテジストはその日の遅くにメタ広告の不承認を発見しました。メディア購入者はすぐにアクセスする必要がありますが、アカウント所有者はオフラインです。 ShareOTP を開き、クライアント ボールトに移動して、Meta Business Manager コードを表示します。アップデートは、携帯電話のスクリーンショットをテキストメッセージで送信することなく、数分で適用されます。その後、アカウント マネージャーは監査ログをチェックして、誰がいつコードにアクセスしたかを確認します。フリーランサーがプロジェクトを終了すると、その日の午後にアクセスが取り消されます。クライアントはクリーンなレポートを取得し、残留アクセスはありません。

反論と回答

ユーザーにはシードが表示されますか?

いいえ。標準ユーザーには回転コードのみが表示され、シードは非表示のままです。管理者は、アカウントを追加または共有できるユーザーを制御できます。

誰かが去ったらどうなりますか?

アクセスを即座に取り消すと、コードを取得できなくなります。監査ログには、以前のアクセス イベントの記録が保存されます。

チーム/クライアントごとにアクセスを制限できますか?

はい。クライアントボルトおよび個別アカウントごとに共有し、グループでアクセスを制御します。これにより、チームは必要なアカウントに集中し続けることができます。

モバイルでも機能しますか?

はい。 ShareOTP は、同じアクセス制御を備えたモバイル ブラウザで動作します。常に動き続けるチーム向けに構築されています。

どれくらい早くセットアップできますか?

追加するアカウントの数にもよりますが、ほとんどの代理店は 1 時間以内に稼働できます。 QR または Base32 エントリにより、セットアップが迅速に行われます。

請負業者についてはどうですか?

必要なアカウントのみへのアクセスが制限された請負業者を招待します。エンゲージメントが終了したらすぐにアクセスを取り消します。

2FA のボトルネックを発生させずにクライアント キャンペーンを継続します。

代理店に、すべてのクライアント アカウントへのブラウザベースの安全なアクセスを提供します。

無料で始める