サーバー契約とログイン情報の正しい守り方

AI・ガジェット

申込み画面でやること

サーバー会社のサイトで「申込み」を押すと、プラン選択 → 個人情報入力 → 支払い → 完了、
という流れ。ここでド素人が引っかかるポイントを並べます。

1. プランは「一番安いやつ」で十分

個人ブログなら、月500〜1,000円台のエントリープランで余裕です。
人気が出てから上げればいい。最初から上のプランを選ばない。

2. 契約期間は「12ヶ月」が無難

3年契約だと安くなりますが、ド素人が「やっぱ無理」となった時に損をします。
12ヶ月にしておけば、続けるかどうかを1年後に再判断できます。

3. オプションは全部「いいえ」で良い

「サイト高速化オプション」「メールセキュリティパック」など、
紛らわしいオプションが並びますが、最初は全部不要。
必要になってから追加できます。チェックを外し忘れに注意。

4つの「絶対に守るべきパスワード」

ブログ運営では、なんと4種類のログイン情報を扱います。
全部別物で、全部別パスワードにする必要があります。

# 名前 用途
① サーバー会社のマイページ 契約・支払い・解約
② サーバー管理パネル WordPress導入・SSL・バックアップ
③ FTP / SFTP アカウント ファイル直接アップロード
④ WordPressの管理者アカウント 記事の投稿・編集
🔒 全部「自動生成の長いパスワード」

パスワード管理ソフト(1Password / Bitwarden / Keychain など)で、
20文字以上のランダムな文字列を生成して、ソフトに保存します。
自分で覚えようとしないのがコツ。覚えられるパスワードは弱いパスワードです。
管理ソフト本体の「マスターパスワード」だけは、自分で覚えられる強いものを使います。

⚠️ パスワードをどこに書くか

  • ❌ メモアプリ(同期されてどこかに漏れる)
  • ❌ Excel/スプレッドシート(クラウドで共有される事故が多い)
  • ❌ Claude Codeのチャット欄(やり取り履歴に残る)
  • ❌ 紙の付箋でモニター横(家族・来客に見られる)
  • ✅ パスワード管理ソフト(暗号化されている)

2段階認証は「即セット」

契約完了したら、ブログを作る前に、まずやるべきことがこれ。
サーバー会社のマイページにログインして、設定メニューから
「2段階認証」「2要素認証」をONにします。

  1. スマホに認証アプリを入れる(Google Authenticator / Authy / 1Password 等)
  2. マイページに表示されるQRコードをアプリで読み取る
  3. 表示された6桁の数字を入力 → 完了

これで、たとえパスワードが漏れても、スマホがないとログインできません。

🔒 「リカバリーコード」を絶対に保管

2段階認証をONにすると、「スマホをなくした時用のコード」が表示されます。
印刷して家の安全な場所に保管するか、パスワード管理ソフトの「セキュアノート」に保存。
これを失くすと、自分で自分のサーバーから締め出されます。

連絡先メールアドレスの扱い

契約に使うメールアドレスは、普段使いと別の専用アドレスを作るのが理想。
GmailやProtonMailで ossan-blog-admin@gmail.com みたいな専用箱を1つ用意します。

  • サーバー会社からの大事な通知が、迷惑メールに埋もれない
  • 普段使いメールが漏れた時に、サーバーアカウントは無事
  • このメールにも当然、強いパスワード+2段階認証

SSHやFTPは「使わないなら閉じる」

サーバーには「SSH」「FTP」という、ファイルを直接出し入れする扉が付いています。
ド素人のうちは使いません。使わないなら、無効化しておく。
攻撃者が試しにノックしてくる扉は、最初から閉じてある方が安全です。

使う必要が出てきたら、その時にONにすればいい。
Claude Codeに「このサーバーで使わない接続方法を全部教えて、無効化の手順をまとめて」と頼めば、
チェックリストを作ってくれます。

支払い完了後にやることリスト

  1. マイページにログインできるか確認
  2. マイページの2段階認証をON(リカバリーコード保管)
  3. 登録メールに「契約完了通知」が届いているか確認
  4. サーバー管理パネルの場所をブックマーク
  5. FTP/SSHが不要なら無効化
  6. 自動バックアップが有効か確認

土地の鍵が手に入りました。次はその土地の入口に「鍵マーク(SSL)」を付けます。
無料でできるのに、必ずやるべき作業です。

コメント