アカウントロック・ブロック機能について 投稿する
投稿者:SPS
投稿日時:2026-03-25 09:48:27
いつも大変お世話になっております。
現在使用しているクレジットカード決済サービス会社において、セキュリティチェックの対応が通達されました。
IPアドレス制限・多要素認証につきましては既に実装して頂いておりますが、アカウントロック機能については私の知る限りまだないかと思います。
つきましては、有償でも構いませんので対応・開発をお願いできないでしょうか。
要件としましては画像にある通り「10回以下の失敗でアカウントをロックする」が必須ですが、アカウントロック機能は攻撃に利用される場合もあるため時間制限ブロック機能もあった方がいいかと考えております。
メールでのやり取りの方がよろしければお手数ですがお知らせいただけたらと思います。
よろしくお願いいたします。
現在使用しているクレジットカード決済サービス会社において、セキュリティチェックの対応が通達されました。
IPアドレス制限・多要素認証につきましては既に実装して頂いておりますが、アカウントロック機能については私の知る限りまだないかと思います。
つきましては、有償でも構いませんので対応・開発をお願いできないでしょうか。
要件としましては画像にある通り「10回以下の失敗でアカウントをロックする」が必須ですが、アカウントロック機能は攻撃に利用される場合もあるため時間制限ブロック機能もあった方がいいかと考えております。
メールでのやり取りの方がよろしければお手数ですがお知らせいただけたらと思います。
よろしくお願いいたします。
投稿者:齋藤毅
投稿日時:2026-03-25 09:59:04
念の為の確認ですが、アカウントロックはSOY CMSの管理画面へのログインでの実装になりますか?
それであればSOY CMSで総当たり攻撃に対応してみた - saitodev.coという機能にログインの回数制限を設ければ実装できます。
これくらいの規模の対応であれば無償対応で良いです。
それであればSOY CMSで総当たり攻撃に対応してみた - saitodev.coという機能にログインの回数制限を設ければ実装できます。
これくらいの規模の対応であれば無償対応で良いです。
投稿者:SPS
投稿日時:2026-03-25 10:51:11
ありがとうございます。
基本的にSOY Shopの管理画面へのアクセスはSOY CMSにログインしてから行うものと理解しておりますので、SOY CMS側の実装で問題ないかと思います。
私もどちらの掲示板のトピックにすべきか迷ったのですが、SOY Shop決済サービスに付随する案件ということでこちらに投稿させていただきました。
ご対応いただけますと大変助かります。
何卒よろしくお願い申し上げます。
基本的にSOY Shopの管理画面へのアクセスはSOY CMSにログインしてから行うものと理解しておりますので、SOY CMS側の実装で問題ないかと思います。
私もどちらの掲示板のトピックにすべきか迷ったのですが、SOY Shop決済サービスに付随する案件ということでこちらに投稿させていただきました。
ご対応いただけますと大変助かります。
何卒よろしくお願い申し上げます。
投稿者:齋藤毅
投稿日時:2026-03-25 10:56:49
ご確認をありがとうございます。アカウントロック機能は攻撃に利用される場合もある
対応出来ましたらご連絡します。
投稿者:齋藤毅
投稿日時:2026-03-26 09:39:08
アカウントロックの機能を設けました。
SOY CMSの管理画面へのログインでIPアドレスのアクセス拒否設定を追加しました - saitodev.co
現時点での仕様では、ログインを10回失敗したら自動でロックされます。
ロックは1時間で自動的に解除されます。
ログイン失敗のカウントも一定時間経過すれば自動で解除されます。
SOY CMSの管理画面へのログインでIPアドレスのアクセス拒否設定を追加しました - saitodev.co
現時点での仕様では、ログインを10回失敗したら自動でロックされます。
ロックは1時間で自動的に解除されます。
ログイン失敗のカウントも一定時間経過すれば自動で解除されます。
投稿者:SPS
投稿日時:2026-03-28 12:04:38
動作確認いたしました。
迅速な対応に深く感謝いたします。
本当にありがとうございました。
今後ともよろしくお願い申し上げます。
迅速な対応に深く感謝いたします。
本当にありがとうございました。
今後ともよろしくお願い申し上げます。