FrontierStack iPhone/iPad コンパニオン マニュアル先頭
デスクトップ版マニュアル モバイル版マニュアル English frontierstack.app ↗
6

第 6

設定・アプリロック・トラブルシューティング

アプリを顔やパスコードでロックし、端末を手放すときはきれいにペアリングを解除し、電話と Mac の間で起こりうる数少ないトラブルを解決します。

設定画面(More タブ内)は、この端末を保護し、ペア済み Mac への各経路を説明し、端末を手放すときに安全な失効を行います。本章では、端末ローカルまたは Mac 管理の App Lock、プッシュ状態、経路診断、ペアリング解除、そして Mac への接続が静かになったときも役立つ機能を扱います。

6.1設定の概観

More → 設定を開きます。スクロールする 1 枚のフォームで、次のセクションに分かれています。

  • App Lock — 端末ローカルのパスコードと生体認証、またはペア済み Mac が管理するロック。
  • Notifications — APNs 権限、Mac がリレー登録を確認したか、最後のバックグラウンド同期、設定エラー。
  • Connection — ペア済み Mac、有効なアドレス、保存済みまたは近くで検出した各経路の結果と遅延、Check all routes、この端末の鍵、Unpair this device
  • Help & GuideManual (offline)About — 簡潔なヘルプ、アプリに保存された検索可能なマニュアル、バージョン情報。

設定の大半はこの端末だけに関するものです。ペアリング解除は意図的な例外で、ローカルのペアリングを消す前に Mac へ端末の失効とサーバアクセスの後始末を依頼します。

6.2App Lock:アプリ用のパスコード

FrontierStack モバイルは実サーバのリモコンですから、端末のパスコードとは別に、アプリ専用のロックをかける価値があります。ペア済み Mac が App Lock を要求していない場合、App LockRequire passcode to open をオンにします。6 文字以上のパスコード設定と確認を求められます。以降、全画面ゲートがパスコードを求め、入力するまでインフラ情報を表示しません。

アプリは、離れるたびに再ロックされます — 別のアプリに切り替える、電話をロックする、FrontierStack をバックグラウンドに送る — ので、肩越しにのぞかれてもフリートが露出することはありません。後でコードを変えるには Change passcode をタップします(先に現在のコードを入力します)。削除するにはトグルをオフにし、現在のパスコードで確認します。

スクリーンショット追加予定
図 6.1. 設定の App Lock セクション:「Require passcode to open」トグル、「Change passcode」、そして「Unlock with Face ID」スイッチ。撮影手順: capture: パスコードを設定済みの状態で設定タブを App Lock セクションまでスクロールし、Change passcode と生体認証トグルが見える状態で撮影
セキュリティパスコードは決して保存されません。ローカルロックは、固有のソルトと意図的に低速な PBKDF2-HMAC-SHA256 検証値だけを端末の Keychain に保持し、失敗が続くと待ち時間を段階的に延ばします。読み出せるパスコードは存在しません。

6.9.1App Lock が Mac に管理される場合

ペアリング時に Mac が App Lock を要求していた場合、設定には Managed by paired Mac: On と表示されます。端末は同じパスワードを求めますが、パスワードも Mac の再利用可能な検証値もコピーされていません。この端末の署名身元だけに結び付けられた低速な検証値を保持します。ロックの変更・解除は Mac で行います。Face ID/Touch ID は端末ローカルのスイッチとして残ります。

6.3Fleet:物理セキュリティキーでロック解除

Fleet ライセンスでは、同じ App Lock セクションに物理セキュリティキーが追加されます。Apple のシステム画面を使って Yubico YubiKeyGoogle TitanFEITIAN ePass を登録します。アプリが保存するのは公開認証情報だけです。最大 3 本まで登録できるため、このポリシーに頼る前に予備キーも追加してください。

有効にすると、アプリは起動時からロックされ、フォアグラウンドを離れるたびに再ロックします。対応する USB-C/Lightning キーを接続するか、指示されたときに NFC 対応モデルをかざしてタッチします。パスコードまたは Mac と共通のパスワードも設定している場合は両方が必要で、キーはパスコードの代替ではありません。登録済みキーがなければアプリは閉じたままで、フリート操作を一切表示しません。

注意予備キーは別の安全な場所に保管してください。物理キーロックの解除にも登録済みキーの新しいタッチが必要で、キーを利用できないときに弱いパスワードだけの迂回路は提供しません。

6.4Face ID と Touch ID

パスコードを設定し、端末が生体認証に対応していれば、追加のスイッチが現れます。Unlock with Face ID(または、お使いのハードウェアに合わせて Unlock with Touch ID)です。オンにすると、ロック画面は表示された瞬間に生体認証ロック解除を提示します — ほとんどパスコードを打つことはありません。パスコードは、顔や指が認識されなかったときのフォールバックとして残ります。

生体認証ロック解除は、パスコードの上に重ねる利便性であって、置き換えではありません。先にパスコードを設定する必要があり、パスコードを削除すると生体認証も自動的にオフになります。端末に Face ID や Touch ID がなければ、このスイッチは表示されず、パスコードが唯一のゲートになります。

ヒントいつも持ち歩く電話には Face ID が自然です。見た瞬間にアプリが解除され、それでいて他人には封じられたままです。Mac 側の低い権限レベル(権限レベルを参照)と組み合わせて紛失時のリスクを抑え、見当たらなくなったら速やかに Secure lost phone を実行してください。

6.5この端末のペアリング解除

電話を売る、他人に渡す、または最初からやり直すときは Unpair this device を使います。確認後、アプリは Mac にこの端末の失効、保留中の権限の取り消し、サーバへ登録した直接 SSH 鍵の削除、プッシュアクセスの無効化を依頼します。Mac が後始末を確認してから、端末はピン留め証明書、アドレス、保護済みキャッシュ、署名身元を削除し、ペアリング画面へ戻ります。

Mac が失効を確認できない場合、設定はエラーと Retry UnpairForget Locally を表示します。可能なら再試行してください。Forget Locally はこの端末だけからペアリングを削除します。到達不能な Mac に閉じ込められないための選択肢ですが、その後 Mac の Paired Devices で端末を失効し、一覧に残ったサーバ鍵の後始末を完了する必要があります。

セキュリティ紛失端末は Mac から対処します。Paired Devices で Secure lost phone を使ってください。この決定的な操作は電話への到達を必要とせず、他のペア済み端末にも影響しません。

6.6トラブルシューティング

トラブルの多くは接続です。電話と Mac が互いを見つけられない、あるいは Mac 側の状態のせいで操作がグレーアウトしている、のいずれかです。まず表を上から確認し、その下の注記を読んでください。

症状考えられる原因対処
「This Mac」は到達可能なのに FrontierStack に接続できず、Fleet がキャッシュ済みインベントリを表示直接ポートチェックは成功したが、保存済みまたは近隣のどの経路でも署名・証明書ピン留め付きの FrontierStack コントロール接続を完了できないMac で FrontierStack とコントロールサーバが有効か確認し、引き下げて更新してから、設定の Check all routes で経路・証明書・ハンドシェイクの正確な失敗原因を確認する。最初から再ペアリングは行わない。
操作がグレーアウト — ボタンは見えるが反応しないMac がロックされている、またはこの端末が読み取り専用Mac のロックを解除する、または the Paired Devices pane でこの端末のレベルを上げる。
再確認を押しても読み取り専用のままこのボタンは Mac の現在の判定を読み直すだけで、権限を付与しないMac の Paired Devices でこの端末を Restart services 以上に設定し、FrontierStack のロックを解除する。端末が一覧から消えた場合だけ再ペアリングする。
保存済み LAN アドレスが動かないDHCP またはネットワーク変更で Mac のアドレスが変わった両方を同じ LAN に置いて更新する。Bonjour がペア済み Mac の現在アドレスを見つけ、保存済み証明書フィンガープリントが一致した場合だけ受け入れる。Mac の Paired Devices に自動 LAN 検出のアクセスが必要と表示された場合は、システム設定 → プライバシーとセキュリティ → ローカルネットワークで FrontierStack を許可する。Bonjour がブロックされていても、保存済み LAN と Tailscale の経路は利用できる。
サービス操作が実行されず Queue と表示されるMac がオフラインMore → Queued Actions で確認する。Mac 復帰後に明示的に送るまで実行されず、4 時間で期限切れになる。
直接 SSH がブロックされる端末鍵が未登録、サーバ身元が欠落・変更、またはサーバネットワークへ到達不能Mac がオンラインの間にサーバ画面から直接 SSH を有効化し、身元を保存する。可能なら別経路でフィンガープリントを比較し、同じ LAN または Tailscale でサーバへ到達する。
プッシュ通知が届かない通知が有効でない、または送信側がオフラインAlerts(More タブ内)で有効化し、iOS が尋ねたら通知を許可する。送信のため Mac(またはそのプッシュリレー)がオンラインであることを確認する。
デバイスの Web ページが開かないネットワークへ到達できない、または証明書が未承認・変更済み同じ Wi-Fi または Tailscale を使う。ローカルの自己署名サイトは SHA-256 フィンガープリントを比較して承認する。変更されたフィンガープリントはブロックされ、公開サイトには通常信頼される HTTPS が必要。

6.7Mac に届かないとき

アプリは、応答しない 1 つのアドレスで接続全体を長く待たせず、保存済み LAN、Tailscale、その他の登録済み経路を調べます。同じ LAN 上では、Mac のアドレスが変わっていても Bonjour でこのペアリング済み Mac を見つけ直します。完全な証明書フィンガープリントが一致した場合だけ検出アドレスを受け入れます。複数の端末は 1 台の Mac へ独立して接続でき、複数の Mac も LAN 上で同時に広告できます。表示名を信頼に使わないため衝突しません。

どれも応答しなければ、Operations はオフラインを示し、Fleet は最後の署名済みインベントリとその経過時間を保持します。FrontierStack とコントロールサーバが有効か確認し、同じ Wi-Fi または両端の Tailscale を確認してください。引き下げて更新するとネットワーク変更後の再試行を行います。設定の Reached via は有効なアドレスを示し、Check all routes は各候補が接続済み、待機、到達不能、ブロックのどれかと、その理由を表示します。Tailscale を起動したときも接続更新が自動的に走ります。

キャッシュ済みサーバを開き、Check server reachability を選ぶこともできます。この限定チェックは Mac を経由せず、端末から保存済み SSH・サービスアドレスへ接続します。「Mac が利用できない」のか「サーバにも到達できない」のかを切り分けられますが、ポートが開いているだけでサービスや OS が正常とは判断しません。登録済み直接 SSH と到達可能な Web UI も利用できます。Mac 経由の AI、新しい中央テレメトリ、再起動、ライブ操作は Mac 復帰後に再開します。

ヒント外出先で確実にアクセスするには、電話と Mac の両方に Tailscale を入れる(またはルータで動かす)のが確実です。同じ tailnet 上に両方があれば、Fleet tab・アラート・デバイスページのすべてが、自宅にいるかのように動きます。

6.8グレーアウトした操作と届かないアラート

状態は見えるのに Start/Stop ボタンが反応しない場合、アプリが壊れているのではありません — いまその操作が許可されていないことを伝えているのです。Mac がログインウィンドウでロックされているなら、誰かが解除するまでリモートコマンドに応じません。あるいは、この端末の権限レベルが低すぎます。Mac の the Paired Devices pane でレベルを上げるか、すでに権限のある端末を使ってください。

権限バナーは Mac からライブ応答を受けた場合だけ表示され、Mac に到達できない場合は Fleet が接続問題として表示します。バナーの再確認ボタンは、現在の権限判定を Mac にもう一度問い合わせるだけです。自分自身の権限を上げることはできません。端末が Paired Devices に表示され、現在の状態を読めるなら、ペアリングと署名鍵は機能しています。Mac 側で権限を変更するだけで十分です。Mac の一覧から端末が消えた、端末が失効された、またはアプリがペアリング身元の無効を明示した場合にだけ、再ペアリングしてください。

アラートについては、連鎖に両端があることを思い出してください。電話側で通知が有効になっている必要があり — 設定の Enable notifications、そして iOS が尋ねたら許可 — かつ Mac(またはそのプッシュリレー)が送信のためオンラインである必要があります。アラートがぱたりと止まったときの最もよくある原因は、Mac がスリープまたはオフラインになったことです。起こして、Fleet tab から到達できることを確認してください。

6.9ここから先へ

これでコンパニオンアプリの全体像です。Mac から一度ペアリングし、どこからでもフリートを見守り、権限レベルが許す範囲で操作し、電話自体はロックしておく。FrontierStack が動かすすべてへの、忠実で安全な窓 — それがあなたのポケットの中にあります。

さらに詳しくは、設定内の簡潔な Help & Guide または Manual (offline) を使ってください。マニュアルはアプリ内に保存され、ペアリング前や障害中も利用でき、端末上で検索できます。デスクトップ版マニュアルは Mac の各ペインとサービスを詳しく扱います — FrontierStack マニュアルから始めてください。ニュース、ダウンロード、サポートは frontierstack.app をご覧ください。

FrontierStack ユーザマニュアル · バージョン 1.0.0 · 第 6