二段階認証(2FA)は、Binanceアカウントを保護するために不可欠です。パスワードが漏洩しても、2番目の認証ステップがなければ誰もログインできません。まだアカウントをお持ちでない場合は、まずBinanceに登録してからBinance APPをダウンロードして2FAを設定しましょう。
Binanceが対応する2FA方式
- Google Authenticator:最も人気があり、強く推奨されます。30秒ごとに新しいコードを生成し、オフラインで動作し、高いセキュリティを提供します。
- SMS認証:テキストメッセージでコードを受信します。設定は簡単ですが、認証アプリよりやや安全性が劣ります。
- メール認証:登録メールでコードを受信する基本的な認証レイヤーです。
- セキュリティキー(YubiKeyなど):ハードウェアベースの認証で最高レベルのセキュリティを提供し、大量の資産を保有するユーザーに最適です。
- Binance Authenticator:Binance独自の認証アプリで、Google Authenticatorと同様の機能を持ちます。
各方式のセキュリティレベルは異なります。SMS認証は便利ですがSIMスワップ攻撃に脆弱です。メール認証はメールアカウント自体の保護状態に依存します。Google Authenticatorはコードをローカルで生成しネットワーク経由で送信しないため、セキュリティと利便性のバランスが最も優れています。ハードウェアセキュリティキーはリモートからの突破がほぼ不可能です。
Google Authenticatorの設定
ステップ1: Binanceにログインし、「セキュリティ設定」から「Google Authenticator」を見つけて「有効化」をクリックします。既存の認証(メールやSMSなど)の完了を求められる場合があります。
ステップ2: スマートフォンにGoogle Authenticatorアプリをダウンロードします(AndroidとiOSの両方のアプリストアで入手可能)。既にインストール済みの場合は、最新バージョンに更新してください。マルチデバイス同期とクラウドバックアップに対応するAuthyも代替として使用できます。
ステップ3: BinanceにQRコードが表示されるので、Google Authenticatorでスキャンします。スキャンできない場合は、「手動でキーを入力」をクリックして表示された文字列を入力してください。
ステップ4: これが最も重要です。ページに表示されるバックアップキーを書き留めて安全に保管してください。スマートフォンを紛失した場合の唯一の復旧手段です。紙に2部書き写し、別々の安全な場所に保管してください。スマートフォンでスクリーンショットを撮るだけでは、端末を紛失するとスクリーンショットも一緒に失われます。
ステップ5: Google Authenticatorに表示される6桁のコードを入力して設定を完了します。コードは30秒ごとに更新されるため、現在のコードが期限切れ間近の場合は、次のコードを待ってから送信してください。
SMS認証の設定
セキュリティ設定に移動し、「電話番号認証」をクリックして、電話番号を入力し(正しい国コードを選択)、認証コードを受信して紐付けを完了します。中国本土の番号の場合は+86プレフィックスを選択してください。コードが届かない場合は、スマートフォンの迷惑メールフィルターがブロックしていないか確認してください。
メール認証の設定
メール認証は通常、登録時に完了します。紐付けメールを変更したい場合は、セキュリティ設定の指示に従ってください。現在のセキュリティ認証を通過する必要があります。GmailやOutlookなどの主要なメールプロバイダーの使用をお勧めします。
推奨される認証の組み合わせ
操作の種類によって必要な認証レベルが異なります。通常のログインでは1つの方式で十分ですが、資金関連の操作(出金やセキュリティ変更など)では複数の認証が必要です。推奨される組み合わせ:
- 基本:Google Authenticator + メール認証
- 推奨:Google Authenticator + SMS + メール認証
- 上級:ハードウェアセキュリティキー + Google Authenticator + メール認証
重要な注意事項
- 少なくとも2つの認証方法を有効にして多層保護を実現する
- Google Authenticatorのバックアップキーは必ず保存する。これはいくら強調してもし過ぎることはない
- ログインや出金のたびに認証コードが必要で、不便に感じるかもしれないが、セキュリティが大幅に向上する
- Binanceサポートを名乗る人物を含め、認証コードを誰にも教えない。Binanceのスタッフがコードを要求することは絶対にない
- スマートフォンの時計が不正確だとコードが機能しないことがあるため、自動時刻同期が有効になっていることを確認する
- バックアップキーが安全でアクセス可能な状態にあるか定期的に確認する