PhilHealthのOTP化

PhilHealthがNo.2025-0032 Advisoryを発行しました。
オンライン申告をする際に、従来のユーザー名・パスワードに加えてスマホのAuthenticator(MicrosoftもしくはGoogle)によるワンタイムパスワードが必要となりました。

  1. PhilHealthに対し、初回登録を申請する。
    メールアドレスはgmailアドレスであること、という指示を受けるが、gmail以外でも支障はありません。
  2. そのアドレス宛に、Authenticator導入のためのQRコードが送信されます。
  3. スマートフォンにAuthenticator(MicrosoftもしくはGoogle)をインストールし、前述のQRをコードを読み込みますと、アカウントが作成されます。
  4. PhilHealthのシステム https://eprs01.philhealth.gov.ph/にログイン時に、Authenticatorが生成した6桁番号を要求されるので入力します。

初回申請で使用したメールアドレスは、単にQRをコードを送信する宛先に使われるだけで、実際にはメールアドレスとの紐づけは一切行っておりません。
QRをコードを読みさえすれば、誰でも、何人でもAuthenticatorによって有効な6桁番号を生成できます。

機種変更をした場合などは、再度QRコードを読む必要がありますので、QRコードが配布されたときのメールは保管しておいたほうが良いでしょう。