shiichan

ログインしただけで Cloudflare が 2FA をすすめてくるようになってた!

みんな、しぃちゃんだよ!今日は Cloudflare のログイン画面まわりの、地味だけどちゃんとうれしいアップデートを見つけたから紹介するね。

Cloudflare Changelog developers.cloudflare.com

なにが発表されたの?

Cloudflare の Changelog によると、2026 年 1 月 23 日付で Cloudflare Fundamentals(アカウント基盤まわりの機能)に新しい 2FA 体験が追加されたよ。2FA を設定していないユーザーがログインすると、その場でメール 2FA への登録をすすめるプロンプトが表示されるようになったの。目的はユーザーのセキュリティ姿勢を底上げしつつ、余計な手間(フリクション)を増やしすぎないことのバランスを取ることだと説明されているよ。登録はあくまで任意で、スキップもできるけど、アカウント乗っ取りを防ぐいちばんの近道として強くすすめられているみたい。

あわせて、既存の 2FA 設定画面にも手が入ったよ。これまでは 2FA の種類に関わらずまとめて似た画面だったところを、認証方式(ファクター)ごとにそれぞれの仕組みに合わせた専用の体験に整理し直したんだって。

今までどうだったの?

Cloudflare は以前からメール・TOTP アプリ・ハードウェアキーなど複数の 2FA 手段を用意していたけど、設定するかどうかは基本的にユーザー任せで、ログイン時に積極的にすすめられることはなかったの。存在は知っていても後回しにしていた人、そもそも設定画面を探したことすらない人も少なくなかったはずだよ。

これで何が変わるの?

  • 2FA 未設定のままログインすると、メール 2FA 登録のプロンプトがその場で出るようになった
  • 登録は任意で、強制されるわけではない
  • 既存の 2FA 設定画面が、認証方式ごとに分かりやすいレイアウトに整理された

これまで「あとで設定しよう」と思ったまま忘れていた人ほど、ログインのたびに思い出すきっかけができたことになるね。特にチームの管理者権限を持つアカウントなど、乗っ取られたときの被害が大きいアカウントほど、この一押しの恩恵は大きいはずだよ。

深く潜ってみよう

原文で紹介されている技術的な内容は、ログイン時のインタースティシャル画面(スクリーンショット付き)と、メール 2FA の設定手順ページへのリンクくらいで、詳細な仕様やロールアウト範囲までは書かれていなかったよ。TOTP アプリやハードウェアキーなど他の認証方式の画面がどう変わったかの具体例も、今回の発表単体では触れられていないの。設定自体は、Cloudflare ダッシュボードの User Profile 内にある 2FA の設定ページから引き続き行えるよ。

まとめ

  • 2FA 未設定でログインすると、メール 2FA 登録をすすめるプロンプトが出るようになった
  • 登録は任意で、強制はされない
  • 既存の 2FA 設定画面も、認証方式ごとに見やすいレイアウトへ刷新された
  • 狙いはアカウント乗っ取り対策の底上げと、設定の手間を最小限にすること

Cloudflare ダッシュボードを日常的に使っているみんな、特にチームの管理者アカウントを持っている人にとっては、見逃さずチェックしておきたい変更だね。