Binanceで二要素認証を有効にする方法
二要素認証(2FA)は、Binanceアカウントを保護するための最も重要なセキュリティ対策の一つです。有効にすると、ログインや機密性の高い操作のたびに、パスワードに加えて追加の動的認証コードが必要になります。Binance公式サイトでの登録後、すぐにこの機能を有効にすることを強くお勧めします。公式アプリからスマートフォンで設定することもできます。
BinanceがサポートしているN2FA方式
Binanceは複数の2FAオプションを提供しています:
- Google認証システム(Google Authenticator):最も推奨される方法で、30秒ごとに新しい6桁のコードを生成します。セキュリティが高く、オフラインでも使用可能です
- SMS認証:テキストメッセージでコードを受信します。便利ですが、比較的セキュリティが低いです(SIMスワップ攻撃に脆弱)
- メール認証:登録メールでコードを受信します
- ハードウェアセキュリティキー(YubiKeyなど):最高レベルのセキュリティで、大口資産ユーザーに推奨されます
- Passkey:Binanceが対応する新しい生体認証方式です
少なくともGoogle認証システムまたはSMS認証のいずれかを有効にすることをお勧めします。理想的には両方を有効にしてください。
ステップバイステップ:Google認証システムの有効化
- BinanceアプリまたはWeb版にログインします
- 「プロフィール」>「セキュリティ」>「Google認証」に移動します
- 「有効にする」をタップします
- Google Authenticatorアプリのダウンロードを求められます(AndroidはGoogle Play、iOSはApp Storeで入手可能)
- 認証アプリをインストールしたら、Binanceのページに戻ります
- BinanceがQRコードとシークレットキーを表示します
- 重要:このシークレットキーを紙に書き留めるか、安全な場所に保管してください。これが唯一の回復手段です
- Google認証アプリを開き、「+」アイコンをタップして「QRコードをスキャン」を選択します
- Binanceに表示されたQRコードをスキャンします。認証アプリが6桁のコードの生成を開始します
- 現在のコードをBinanceのページに入力して、紐付けを完了します
SMS認証の有効化
- 「プロフィール」>「セキュリティ」>「電話認証」に移動します
- 電話番号を入力します(正しい国コードを選択してください)
- 「コード送信」をタップし、受信したSMS認証コードを入力します
- Google認証システムが既に有効になっている場合は、Google認証コードも入力する必要があります
- 確認して紐付けを完了します
なぜGoogle認証システムはSMSよりも安全なのですか?
Google認証システムにはいくつかの利点があります:
- コードはローカルで生成され、ネットワーク上で送信されないため、傍受されることがありません
- SIMスワップ攻撃に対して脆弱ではありません
- 携帯電話の電波やインターネット接続がなくても動作します
- テキストメッセージの遅延や未配信の問題がありません
SMS認証の方が便利ですが、SIMスワップ攻撃が近年増加しています。攻撃者はソーシャルエンジニアリングを使って電話番号を自分のSIMカードに移し、認証メッセージを受信できるようにします。
セキュリティに関する注意事項
- Google認証システムを有効にする際は必ずシークレットキーをバックアップしてください。スマートフォンの紛失や機種変更時にアクセスを回復するために必要です
- シークレットキーのスクリーンショットを写真ギャラリーやクラウドストレージに保存しないでください。紙に書いて安全な場所に保管することをお勧めします
- Binance公式サイト以外のウェブサイトに認証コードを入力しないでください
- Binanceのサポートが2FAコードを要求することは絶対にありません
- スマートフォンを変更した場合は、以前バックアップしたシークレットキーを使って新しいデバイスにGoogle認証システムを設定してください
- 一方が失敗した場合のバックアップとして、複数の認証方法を有効にしてください
よくある質問
Google認証システムのシークレットキーを紛失した場合はどうすればいいですか?
Binanceアカウントにまだログインできる場合は、古いGoogle認証を無効にして新しく設定できます。ログインできない場合は、Binanceカスタマーサポートに連絡してください。本人確認後にリセットできますが、通常数日かかります。
新しいスマートフォンにGoogle認証システムを移行するにはどうすればいいですか?
シークレットキーを保存してある場合は、新しいスマートフォンにGoogle認証アプリをインストールし、「セットアップキーを入力」を選択して保存したキーを入力すれば復元できます。一部のバージョンのGoogle認証アプリはクラウド同期による移行もサポートしています。
2FAコードが常に拒否される場合はどうすればいいですか?
最も一般的な原因は、スマートフォンの時計が不正確なことです。Google認証システムは時間ベースのコードを生成するため、スマートフォンの時間は同期されている必要があります。設定 > 日付と時刻 > 「自動設定」を有効にしてください。
複数の2FA方式を同時に有効にできますか?
はい。Google認証システムとSMS認証の両方を有効にすることをお勧めします。これにより、出金などの高リスク操作には二重の確認が必要となり、より強力なセキュリティが提供されます。
ログインのたびに認証コードを入力する必要がありますか?
はい、ログインのたびに2FAコードが必要です。追加のステップが増えますが、資産を守るための重要な防衛線です。利便性のために二要素認証を無効にしないでください。