離席時にデスクトップの日記がロックされるか確認する方法
デスクトップパソコンで個人的な日記を開いたままにする場合は、日記を表示した状態でコンピューターのロックをテストしてください。画面が暗くなったり、アニメーションのスクリーンセーバーが動いたりしているだけでは、セッションに戻るためにサインインが必要であることの証明にはなりません。オペレーティングシステムのサインイン要件を確認し、日記を開いたまま意図的にアイドル状態のタイムアウトを作動させてください。アプリ独自のロック機能は別のものとして扱い、日記アプリにその機能が記載されている場合にのみ検証してください。
ロックすべき対象:コンピューターのセッションか、日記アプリか?
オペレーティングシステムのセッションロックは、誰かが再度サインインするまでデスクトップへのアクセスをブロックします。Microsoftは、スリープ解除後にサインインを要求する設定や、スクリーンセーバーからの復帰時にログオン画面を要求するWindowsのオプションについて説明しています。Appleは、スクリーンセーバーの開始後またはディスプレイがオフになった後にパスワードを要求するmacOSの設定について説明しています。これらの設定はコンピューターのセッションに関するものであり、日記固有のロックではありません。Microsoft: Windows でスクリーン セーバーを構成する、Apple: Macのスリープ解除後にパスワードを要求する
日記アプリにロック機能が備わっている場合、それはアプリ内の独立した障壁となります。その可用性、作動条件、および動作はアプリに依存するため、日記のウィンドウ、最小化されたアプリ、またはアプリ固有の設定がオペレーティングシステムのセッションをロックすると思い込まないでください。これは、MicrosoftとAppleが説明している個別のシステムレベルの設定から推測される実際的な違いであり、特定の日記アプリがどのような機能を提供しているかを決定づけるものではありません。
オペレーティングシステムのロックを設定する
Windowsでは、「設定」>「個人用設定」>「ロック画面」>「スクリーンセーバー」の順に開きます。待ち時間(アイドル時間)を選択し、「再開時にログオン画面を表示する」を有効にします。Microsoftは、このチェックボックスを、スクリーンセーバーから復帰する際にパスワードを要求するためのオプションとして規定しています。バージョンやデバイスの管理状態によって手順やラベルが異なる場合があります。Windows 10および11は、Microsoftのスクリーンセーバーサポートページに記載されています。Microsoft: Windows でスクリーン セーバーを構成する
また、「設定」>「アカウント」>「サインイン オプション」で、スリープ復帰時にサインインを要求するようにWindowsを構成することもできます。Microsoftのセキュリティガイダンスでは、復帰時のサインイン要件を設定し、ディスプレイやPCがスリープ状態になるタイミングを構成するよう推奨しています。対応している構成であれば「動的ロック」も選択肢となり、ペアリングされたBluetoothスマートフォンを離席のシグナルとして使用できますが、頼りにしようとしているアイドル時の動作テストの代わりにはなりません。Microsoft: デバイスを保護する、Microsoft: Windows セキュリティ アプリでのアカウント保護
Macでは、Appleメニュー >「システム設定」>「ロック画面」を開き、「スクリーンセーバー開始後またはディスプレイがオフになった後にパスワードを要求」を探します。希望する遅延時間を設定します。Appleは、この設定によってスクリーンセーバーやスリープが開始されてからパスワードが必要になるまでの時間が決まると説明しています。具体的な画面はmacOSのバージョンによって異なる場合があります。以前のmacOSリリースの手順では、「システム環境設定」と「セキュリティとプライバシー」が使用されています。Apple: Macのスリープ解除後にパスワードを要求する、Apple: Macのユーザアカウントに自動的にログインする方法
ワークステーションの使い方に合った遅延時間を選択してください。間隔を短くすると、離席中にセッションへアクセス可能な時間は短くなりますが、短時間の休憩中に作業が中断される可能性があります。そのトレードオフは推奨事項であり、確実性を保証するものではありません。実際のデスクでのルーチンや、適用されるデバイスポリシーに基づいて間隔を選択してください。
日記を開いた状態で直接テストを実施する
信頼性の高い確認方法は、誰もいないデスクに誰かがやってきたときと同じ一連の流れを再現することです。以下の手順は、ドキュメントに記載された設定から導き出された実践的なテスト方法であり、情報源がこの正確な手順を規定していると主張するものではありません。
日記のエントリを保存し、内容が表示された状態で日記のウィンドウを開いたままにしておきます。最初に保存しておくことで、ロックテストと未保存の作業による影響を混同することを防げます。Appleも、Macから離れる前に自動保存されないアプリの変更内容を保存することを推奨しています。Apple: Macのスリープ解除後にパスワードを要求する
設定したアイドル時間の遅延を確認します。キーボードやマウスに触れずに離れ、少なくともその時間が経過するのを待ちます。ディスプレイが暗くなったというだけでロックされたと判断しないでください。
戻ってきたら、通常のマウスの移動やキー入力でコンピューターの復帰を試みます。デスクトップや日記が操作可能になる前に、オペレーティングシステムのサインイン画面や認証情報の要求が表示されるか確認してください。
自分でサインインします。日記がまだ開いたままであることを確認し、最後のエントリが保存されていることをチェックします。サインインのプロンプトなしにデスクトップが表示された場合、セッションは期待した動作で保護されていません。タイムアウト時間、復帰時のサインインオプション、スリープ設定、および管理者管理ポリシーを再確認してください。
関連する設定の変更、オペレーティングシステムのアップデート、あるいはデバイスがバッテリー駆動時と電源接続時で異なるアイドル設定を使用している場合は電源状態の切り替え後に、再度テストを行ってください。共有または管理されているコンピューターでは管理者が設定を制御している場合があり、無効化されていたり表示されなかったりする選択肢は、自分では変更できない可能性があります。
別の手動チェックとして、日記を開いたままオペレーティングシステムのセッションを手動でロックし(Windowsの場合、MicrosoftのドキュメントではWindowsロゴキー + Lと記載)、戻る際にサインインが必要であることを確認します。これにより手動でのセッションロックが検証されますが、自動タイムアウトが機能することの証明にはならないため、タイムアウトは別途テストしてください。Microsoft: デバイスを保護する
このテストで証明されないこと
サインインプロンプトが正常に表示されることは、テストしたセッションにおいてその時点で認証が必要であったことを示すにすぎません。完全なプライバシーを証明するものではなく、あらゆる状況で日記の内容が保護されることを保証するものでもありません。物理的なアクセス、共有アカウント、デバイス管理ルール、リモートアクセス機能、ロック画面に表示される内容などはすべて、他人が閲覧・実行できることに影響を与える可能性があります。Appleは、Macの画面をロックしても、他のユーザーがMacの電源を切ったり再起動したりしてログインすることを防ぐことはできないと明記しています。Apple: Macのスリープ解除後にパスワードを要求する
また、画面オフ、スクリーンセーバー、スリープ、ロックの違いを明確に区別してください。スクリーンセーバーは、復帰時にログオン画面を要求せずに動作するように設定できます(Windowsのドキュメントでは、復帰時のサインインのチェックボックスはオプションとされています)。ディスプレイがオフになること自体は、サインインが必要である証拠にはなりません。アイドル状態のモニターの見かけだけでなく、実際に復帰する際の手順をテストしてください。Microsoft: Windows でスクリーン セーバーを構成する
日記アプリに独自のロック機能がある場合
日記アプリの公式ヘルプや設定で、「アプリのロック」「非アクティブ時にロック」「認証を要求」などの項目を確認してください。そのような機能が存在する場合は有効にし、個別にテストします。説明書に記載されている状態のまま日記アプリを放置し、指定された時間が経過するのを待ってから、アプリを再度開いたり復帰したりする際に要求された認証が必要になることを確認します。ドキュメントの内容が明確でない場合は、その機能が開いているエントリを保護していると思い込まず、アプリの提供元にお問い合わせください。
通常のデスクトップ日記のワークフローにおいて、信頼できるチェック方法はシンプルです。コンピューターのセッションに戻るためにサインインが必要であることを確認し、それとは別に、アプリのドキュメントに記載されている日記固有のロック機能を検証することです。画面が非アクティブに見えることではなく、認証プロンプトが表示されることが確実なテストとなります。
