Аккаунт коопсуздугу

Binance аккаунтун каттоодон кийин кантип коргоо керек: 2FA, passkey жана анти-фишинг

Жаңы аккаунт үчүн 20 мүнөттүк коргоо тартиби: өзүнчө email, passkey же аутентификатор, анти-фишинг код, түзмөктөр жана чыгаруу көзөмөлү.

Binance аккаунтун каттоодон кийин кантип коргоо керек: 2FA, passkey жана анти-фишинг

Binance аккаунтун коргоодогу биринчи милдет — акча салуу эмес, кирүү жана калыбына келтирүү жолдорун бекемдөө. Бир гана күчтүү сырсөз жетишсиз: email бузулса, SIM-карта алмаштырылса же фишинг баракка код киргизилсе, аккаунт тобокелге түшөт. Төмөнкү тартип ар бир коргоону өз ордуна коёт.

Коркунучка жараша коргоону тандоо

Бир функция бардык коркунучту жаппайт. Төмөнкү таблица ар бир жөндөөнүн ролун бөлүп көрсөтөт.

Коркунуч Негизги коргоо Кошумча текшерүү
Башка сайттан сырсөз уурдалды Уникалдуу сырсөз жана сырсөз башкаргыч Email'де да башка сырсөз болушу
Фишинг барак Passkey жана доменди текшерүү Анти-фишинг код, Binance Verify
SIM кайра чыгарылды Аутентификатор же passkey SMS'ти жалгыз фактор кылбоо
Телефон жоголду Түзмөк коду жана алыстан кулпулоо Офлайн резерв, экинчи ишенимдүү түзмөк
Email бузулду Email үчүн өзүнчө 2FA Binance сессияларын кайра кароо
API ачкычы чыгып кетти Минималдуу укук жана IP чектөө Колдонулбаган API'ни өчүрүү
Дарек алмаштырылды Акча чыгаруу даректеринин ак тизмеси жана символдук текшерүү Кичине тесттик которуу

Passkey фишингге туруктуу кирүүгө жардам берет, аутентификатор интернетсиз бир жолку код чыгарат, SMS болсо номерге көз каранды. Binance Academy'нин 2FA боюнча расмий түшүндүрмөсү бул ыкмалардын айырмасын баяндайт. Кайсы функция аккаунтуңузда жеткиликтүү болсо, ошол интерфейстеги калыбына келтирүү шартын окуңуз.

Passkey менен аутентификатордун практикалык айырмасы

Суроо Passkey Аутентификатор
Фишинг доменинде иштейби Адатта туура эмес доменге байланбайт Колдонуучу кодду жасалма баракка өзү киргизиши мүмкүн
Түзмөк жоголсо Синхрондошкон аккаунт же башка passkey керек Setup key же резерв көчүрмө керек
Интернет керекпи Кирүү ыкмасына жараша Код түзүү үчүн адатта керек эмес
Негизги тобокелдик Apple/Google аккаунту же түзмөк калыбына келтирүү Резервдин жоголушу же кодду фишингге берүү

Экөөнүн бирин «абсолюттук коопсуз» деп кабыл албаңыз. Сиз үчүн эң жакшы тандоо — калыбына келтирүү жолу түшүнүктүү жана өз көзөмөлүңүздө болгон ыкма. Телефон алмашардан мурда жаңы түзмөктө кирүү иштегенин текшериңиз.

Жаңы аккаунтту 20 мүнөттө коргоо

  1. Email'ди өзүнчө сырсөз жана 2FA менен коргоңуз.
  2. Binance сырсөзүн сырсөз башкаргыч аркылуу уникалдуу түзүңүз.
  3. Passkey же аутентификаторду негизги фактор катары кошуңуз.
  4. Резерв код же setup key берилсе, офлайн сактаңыз.
  5. Анти-фишинг код коюп, тесттик email'де көрүнүшүн текшериңиз.
  6. Devices жана Account Activity бөлүмүн караңыз.
  7. API жана ишенимдүү акча чыгаруу даректеринин тизмесин керегиңизге жараша текшериңиз.

Бул иреттин себеби жөнөкөй: Binance'ты коргоп, бирок email'ди ачык калтырсаңыз, калыбына келтирүү жолу алсыз бойдон калат.

Binance Academy'нин аккаунт коопсуздугу боюнча расмий материалы кошумча коргоолорду түшүндүрөт. Интерфейс өзгөрүшү мүмкүн, ошондуктан ар бир функциянын учурдагы атын аккаунттагы Security бөлүмүнөн тактаңыз.

1. Аккаунт үчүн өзүнчө email даярдаңыз

Күнүмдүк кат алышуу жана социалдык тармак үчүн колдонулган дарекке караганда өзүнчө email азыраак жерде ачыкка чыгат. Email'дин өзүнө уникалдуу сырсөз, passkey же аутентификатор кошуңуз. Binance сырсөзү менен email сырсөзү эч качан бирдей болбосун.

Калыбына келтирүүчү email жана телефон номер азыр сиздин көзөмөлдө экенин текшериңиз. Эски жумуш дарегин же башка адамдын номерин колдонбоңуз.

2. Passkey же аутентификаторду кошуңуз

Passkey колдоого алынган түзмөктө фишингге туруктуураак кирүү берет: ал туура эмес доменде иштебейт. Бирок passkey сакталган телефон жоголсо эмне кылаарыңызды алдын ала билиңиз.

Аутентификатор колдонсоңуз, setup key же калыбына келтирүү кодун булуттагы ачык сүрөт катары сактабаңыз. Кагазга жазылган же шифрленген офлайн көчүрмө ылайыктуу. SMS'ти жалгыз экинчи фактор катары калтырбоо жакшы, анткени номер кайра чыгарылышы мүмкүн.

3. Анти-фишинг кодду коюңуз

Бул сиз тандаган кыска код Binance'тен келген расмий email'дерде көрсөтүлөт. Код жок же туура эмес болсо, каттагы шилтемени ачпаңыз. Бирок код өзү да абсолюттук кепилдик эмес: мурунку каттын сүрөтү көчүрүлүшү мүмкүн. Доменди жана аккаунттагы билдирүү борборун да текшериңиз.

4. Түзмөктөр менен сессияларды тазалаңыз

Security бөлүмүнөн кирген түзмөктөрдү, акыркы активдүүлүктү жана API ачкычтарын караңыз. Тааныбаган түзмөктү алып салыңыз. Эгер API эмне экенин билбесеңиз жана аны өзүңүз түзбөсөңүз, активдүү ачкыч болбошу керек.

Коомдук Wi‑Fi жана бөлүшүлгөн компьютерден кирбеңиз. Браузер кеңейтмелерин азайтып, операциялык система менен браузерди жаңыртып туруңуз.

5. Акча чыгаруу коргоосун күчөтүңүз

Колдонсоңуз, trusted address же whitelist функциясын күйгүзүп, жаңы дарек кошулганда күтүү мезгили бар-жогун интерфейстен окуңуз. Алгач кичине тесттик сумма менен тармакты, даректи жана memo/tag талаасын текшериңиз.

Коопсуздукту үзгүлтүксүз текшерүү

Ай сайын беш мүнөттүк коопсуздук кароосу

Коопсуздук жөндөөлөрү бир жолу коюлуп унутулбайт. Айына бир жолу активдүү түзмөктөрдү, API ачкычтарын, акча чыгаруу даректерин жана email калыбына келтирүү маалыматын караңыз. Телефон номериңиз же негизги түзмөк өзгөрсө, эски сессияны дароо алып салыңыз. Аутентификатордун офлайн резерви окуларын текшериңиз, бирок аны күнүмдүк телефонго кайра сүрөткө тартпаңыз. Binance жана email сырсөздөрүнүн башка сайтта колдонулбаганын сырсөз башкаргыч аркылуу текшерсеңиз болот. Коопсуздук билдирүүсү келсе, каттагы шилтемени баспай колдонмону өзүңүз ачыңыз. Мындай кыска кароо унутулган уруксатты эрте табууга жана аккаунтту калыбына келтирүү жолунун дагы эле өзүңүздө экенин ырастоого жардам берет.

Калыбына келтирүү машыгуусу

Коопсуздук планы өзгөчө кырдаалда биринчи жолу сыналбашы керек. Сырсөздү ачпай туруп төмөнкүлөрдү текшериңиз:

  • офлайн резерв кайсы жерде сакталганын билесизби;
  • email'ге башка ишенимдүү түзмөктөн кире аласызбы;
  • мобилдик оператор SIM жоголгондо кандай жол сунуштайт;
  • Binance UID жана расмий колдоо дареги жазылганбы;
  • эски телефон тазаланганга чейин жаңы passkey/2FA иштейби.

Толук сценарий үчүн телефон жоголгондо аккаунтту кайтарууга даярдануу колдонмосун окуңуз.

Шектүү кирүү билдирүүсү келсе

  1. Email'деги шилтемени баспай Binance колдонмосун өзүңүз ачыңыз.
  2. Account Activity жана Devices бөлүмүн текшериңиз.
  3. Тааныбаган сессияны жабыңыз жана сырсөздү таза түзмөктөн өзгөртүңүз.
  4. Email сырсөзү менен калыбына келтирүү маалыматын да жаңыртыңыз.
  5. API ачкычын, акча чыгаруу дарегин жана операция тарыхын караңыз.
  6. Жоготуу же белгисиз операция болсо, расмий колдоого убакыт жана далил менен кайрылыңыз.

Шектүү каналдын дарегин Binance Verify колдонмосу менен текшерүү нускамасы аркылуу караңыз. Эч кимге экран бөлүшүү, SMS код, 2FA код же seed phrase бербеңиз.

Коопсуздук боюнча кыска суроолор

Эки фактор кошсом сырсөз маанилүү болбой калабы?

Жок. Уникалдуу сырсөз биринчи катмар бойдон калат. Экинчи фактор сырсөз чыгып кеткен учурда кошумча тоскоол болот.

SMS'ти толук өчүрүш керекпи?

Аккаунттагы жеткиликтүү калыбына келтирүү жолдорун түшүнбөй туруп өчүрбөңүз. Бирок SMS жалгыз фактор болуп калбасын.

API колдонбосом эмне кылам?

Активдүү API ачкыч болбошу керек. Тааныбаган ачкычты көргөндө анын укугун текшерип, расмий коопсуздук жолу аркылуу алып салыңыз.