なぜGoogle Authenticatorを必ず有効にするべきか?
Binanceアカウントをパスワードだけで保護しているなら、正直に言えばほぼ無防備も同然です。パスワードの漏洩・Credential Stuffing攻撃・フィッシングサイト——どの環節に問題が起きても、あなたの資産が消えてしまう可能性があります。一方、Google Authenticator(Google Authenticator)はTime-basedのワンタイムパスワード(TOTP)方式で、パスワードの上にさらに動的認証コードの保護を追加します。たとえパスワードが盗まれても、攻撃者があなたのスマートフォン上の認証器を持っていなければログインできません。
取引所のセキュリティ設定を長年研究してきたテックブロガーとして、責任を持って断言します:Google Authenticatorは最高のコスパを誇るセキュリティ対策です。それ以外の何ものでもありません。
準備
始める前に、以下のものを準備してください。
- BinanceアプリをインストールしたスマートフォンW(AndroidまたはiOS)
- Google Authenticatorアプリ(Google PlayまたはApp Storeからダウンロード)
- 紙とペン(バックアップキーを手書きするため——このステップは極めて重要)
スマートフォンにまだGoogle Authenticatorをインストールしていない場合は、先にアプリストアで検索してダウンロードしてください。iOSユーザーはMicrosoft AuthenticatorまたはAuthyを代替として使用することもできますが、Binance公式ドキュメントの例がすべてGoogle Authenticatorを基準にしているため、個人的にはGoogle Authenticatorを使うことをおすすめします。
詳細な設定手順
ステップ1:セキュリティ設定ページに入る
- Binanceアプリを開き、左上の個人アバターアイコンをタップ
- メニューから「セキュリティ」オプションを探してタップ
- セキュリティ設定の概要ページが表示されます。「Google Authenticator」または「Authenticator App」の欄を探す
- 右側の「有効にする」ボタンをタップ
ステップ2:BindキーをGet
- システムがQRコードと16桁の英数字Bindキーを表示する
- 重要な操作:このキーを先に紙に手書きし、安全な場所に保管してください! これはあなたが後でスマートフォンを交換したときに認証器を復元する唯一の根拠です
- キーをスクリーンショットで保存しないでください——スマートフォンを紛失したり不正アクセスされた場合、スクリーンショットも同様に失われます
ステップ3:Google Authenticatorにアカウントを追加する
- Google Authenticatorアプリを開く
- 右下の「+」ボタンをタップ
- 「QRコードをスキャン」を選択
- カメラをBinanceアプリに表示されているQRコードに向ける
- スキャン成功後、Google Authenticatorに「Binance」という名前のエントリが自動追加され、6桁の動的認証コードが表示され始める
何らかの理由でQRコードスキャンができない場合(スマートフォンが1台しかない場合など)、「手動入力」を選択して、アカウント名とステップ2で書き写したキーを入力してください。
ステップ4:認証してBindを完了する
- BinanceアプリのPrimary設定ページに戻る
- システムがGoogle Authenticatorに表示されている6桁の認証コードの入力を要求する
- 現在表示されている認証コードを入力する(認証コードは30秒ごとに更新されるため、残り時間が少ない場合は新しい認証コードが表示されてから入力することをおすすめします)
- SMS認証コードまたはメール認証コードの入力も必要な場合がある(既存のセキュリティ設定による)
- 「送信」をタップ、Bind完了
バックアップキーの重要性
この点は何度でも強調します:バックアップキーを手書きしてオフラインで保管してください。以下のシナリオではバックアップキーが必要になります。
- スマートフォンの紛失または盗難
- スマートフォンの破損で起動できない
- Google Authenticatorアプリを誤って削除した
- 新しいスマートフォンへの移行時に認証器の移行を忘れた
バックアップキーがなければ、Binanceサポートに連絡して手動での認証UnBindを行う必要があり、このプロセスは数日から数週間かかる場合があります。その間、アカウントを正常に使用できません。
おすすめのバックアッププラン
- 紙のバックアップ:キーを紙に書いて、金庫などの安全な場所に保管する
- パスワードマネージャー:1Password・Bitwardenなどのパスワードマネージャーを使用している場合は、キーをその中に保存できる
- 複数デバイスへのBind:設定段階で、別のバックアップ用スマートフォンでも同じQRコードをスキャンしておくと、2台のスマートフォンで認証コードを生成できるようになる
よくある問題のトラブルシューティング
認証コードが常にエラーと表示される
これは通常、スマートフォンの時刻がSyncしていないことが原因です。TOTP認証コードの生成は正確な時刻に依存しており、スマートフォンの時刻がサーバーの時刻と30秒以上ずれていると、認証コードが無効になります。
解決方法:
- Google Authenticatorアプリを開く
- 右上の3点メニューをタップ
- 「設定」→「時刻校正」→「今すぐ同期」を選択
- 同期完了後に再度試みる
スマートフォンを変えた後の移行方法
方法1(おすすめ):バックアップキーを使用する
- 新しいスマートフォンにGoogle Authenticatorをインストール
- 以前保存したバックアップキーを手動入力
- 新しいスマートフォンの認証コードが正常に機能するか確認
方法2:Google Authenticatorの移行機能を使用する
- 古いスマートフォンでGoogle Authenticatorを開く
- メニュー→「アカウントを転送」→「アカウントをエクスポート」をタップ
- 新しいスマートフォンで「アカウントをインポート」を選択し、古いスマートフォットに表示されたQRコードをスキャン
方法3:先にUnBindして再Bind
- BinanceアプリでGoogle Authenticatorを無効にする(現在の認証コードの入力が必要)
- 新しいスマートフォンにGoogle Authenticatorをインストール
- Bindフローを再度実行する
上級者向けセキュリティアドバイス
Google AuthenticatorのBindはあくまで第一歩です。以下の設定も同時に行うことをおすすめします。
- 出金ホワイトリストを有効にする:出金を設定済みアドレスのみに制限する
- アンチフィッシングコードを設定する:Binanceのメールで公式通知を識別する
- 定期的にログインデバイスを確認する:見覚えのないデバイスを削除する
- ログイン通知を有効にする:異常なログイン行動を素早く発見する
まとめ
Google Authenticatorの設定プロセスは非常にシンプルで、3分あれば完了します。しかしそれがもたらすセキュリティ向上は絶大です——この1ステップが、将来ある時点であなたのすべての資産を守ることになるかもしれません。バックアップキーがこのフロー全体の中で最も重要な環節であることを忘れないでください。絶対にスキップしてはいけません。
まだBinanceの使用を始めていない場合は、下記のリンクからアカウントを登録してアプリをダウンロードし、最初にセキュリティ設定を完了させてください。