Cookie乗っ取り対策のため、前回ログインした環境とIPアドレスが異なる場合は再度ログインしていただくように仕様を変更しました。

お手数をおかけしますがご理解の程よろしくお願いいたします。
昨日Cookie乗っ取り対策のためのセキュリティ対策を施しましたが、接続IPアドレスが変わるたびにログインしなおすのは面倒という方のために、セキュリティ設定を選択できるようにしました。

日記会員の方は、会員メニューの「日記の設定」、読者会員の方は「プロフィール編集」の項目の、「セキュリティ」の項目で、ログイン時にIPアドレスをチェックするかどうかを選択できます。

なお、セキュリティを「低」にした場合、Cookieが乗っ取られた場合に自分のひみつ日記、自分のお気に入りリスト、自分が読者に指定されているひみつ日記が閲覧できるという危険性があります。

リスクと利便性をご判断の上、セキュリティ設定をご決定ください。
職場と自宅の環境の違いなどで頻繁にセキュリティ設定を変更したい方のために、ログイン画面でセキュリティ設定ができるようにしました。

なお、ログアウトが正常にできない方についての調査を現在行っています。ログアウトができない方は、お問い合わせフォームから、お使いのブラウザとOS及びwww.di-do.net名義のCookieの内容をお知らせいただけると幸いです。

ご協力よろしくお願いいたします。
セキュリティ設定に変更を加え、3段階にしました。
「日記会員」では3段階から、「読者会員」は2段階からの選択になります。

【日記会員の場合】
・セキュリティ設定を「高」に設定した場合は、DI:DOにアクセスする毎にIPアドレスをチェックし、前回アクセスした時と異なるアドレスである場合は、再度ログインを求められます。また、自分のひみつ日記トピックは、セキュリティ設定が「中」以上の人にしか表示されません。
・セキュリティ設定を「中」に設定した場合は、DI:DOにアクセスする毎にIPアドレスをチェックし、前回アクセスした時と異なるアドレスである場合は、再度ログインを求められます。自分のひみつ日記トピックは、セキュリティ設定に関わらず読者登録した人に表示されます。
・セキュリティ設定を「低」にした場合はこのIPチェックは行われませんが、その代わりCookieが乗っ取られた場合に、自分のひみつ日記、自分のお気に入りリスト、自分が読者に指定されているひみつ日記が閲覧される危険性があります。

【読者会員の場合】
・セキュリティ設定を「中」に設定した場合は、DI:DOにアクセスする毎にIPアドレスをチェックし、前回アクセスした時と異なるアドレスである場合は、再度ログインを求められます。
・セキュリティ設定を「低」にした場合はこのIPチェックは行われませんが、その代わりCookieが乗っ取られた場合に、自分のお気に入りリスト、自分が読者に指定されているひみつ日記が閲覧される危険性があります。また、セキュリティ設定を「高」にしている日記のひみつ日記トピックは、たとえ読者登録されていても読むことができません。
これまでは日記の更新時刻はトピックを保存した時間でなく、ブラウザで「日記を書く」を開いた時間になっていましたが、これをトピックを保存した時間になるように修正しました。次の書き込みから反映されます。

また、Cookie乗っ取り対策のための認証システムに修正を加えました。閲覧するマシンとIPアドレスが1対1対応の場合は、ログインしなおす必要がなくなります。

具体的には

・Aというマシンからは常にA'というIPアドレスでアクセスする
・Bというマシンからは常にB'というIPアドレスでアクセスする

という状況の場合、これまではセキュリティ設定を中以上にしていた場合、AとBとマシンを切り替える毎にログインの必要がありましたが、今回の変更で、それぞれ1回ずつログインすると後はCookieの有効期限が切れない限り再ログインの必要がなくなります。

IPアドレスが頻繁に変わる環境の場合で、ログインの手間を省きたい場合はこれまで通りセキュリティ設定を「低」にしてご利用ください。

セキュリティを「低」にした場合、Cookieが乗っ取られた場合に自分のひみつ日記、自分のお気に入りリスト、自分が読者に指定されているひみつ日記が閲覧できるという危険性があります。ご注意ください。
Update Pingとは、日記を更新した時に、指定のサイトに自動で更新情報を送る仕組みのことです。

現在国内では、

ココログpingサーバー
BlogPeople
ping.bloggers.jp
Myblog japan

などが更新情報の受付に対応しています。

この度DI:DOでもこれらのサイトに対して更新時に自動的に更新情報を送信する仕組みを実装しました。更新の際に情報を送信したいサイトのチェックボックスにチェックを入れると自動送信されます。

また、会員情報の「日記の設定」の画面で、デフォルトで情報を送信したいサイトを指定することができます。ご自分の日記のアピールにご利用ください。

なお、現在Myblog Japanに関しては情報送信がうまくいっておらず、原因を調査中です。ご迷惑をおかけしますが今しばらくお待ちください。(ping送信先URLを変更することで対応しました)
ご要望のあった以下の機能を追加しました。

・ボードにコメントがついた時にメールで通知する機能
・アクセスログを記録する際、DI:DO内部ページからのアクセスは記録しないオプション

どちらも会員メニューの「日記の設定」で設定できます。

機能についてのご要望はお問い合わせフォームからお気軽にどうぞ。