二段階認証(2FA)は、Binanceアカウントの安全を守る上で最も重要なステップである。2FAが有効になっていないアカウントは、鍵のかかっていない金庫のようなものであり、パスワードが漏洩すると資産を失うリスクが非常に高い。本チュートリアルでは、Google認証システム(Google Authenticator)の連携方法を解説する。まず、Binance公式サイトでアカウントを登録し、Binance公式アプリをダウンロードしていることを確認してほしい。AppleユーザーはiOSインストールチュートリアルを参考にしてほしい。
二段階認証とは何か
二段階認証とは、アカウントにログインする際にパスワードの入力に加えて、第2の身分証明を提供することを指す。最も一般的に使用される方法はGoogle認証システムであり、これは30秒ごとに更新される6桁の動的認証コードを生成するものである。
たとえ第三者がパスワードを知り得たとしても、ユーザーのスマートフォンにある認証システムにアクセスできなければ、アカウントにログインすることはできない。
なぜSMS認証だけでは不十分なのか
SMS認証は利便性が高いものの、セキュリティ面ではGoogle認証システムに劣る:
- SIMスワップ攻撃:攻撃者がソーシャルエンジニアリングの手法を用いて、通信事業者にユーザーの番号を自分のSIMカードに移行させる可能性がある。
- SMSハイジャック:特定のネットワーク環境下では、SMSが傍受されるリスクがある。
- 到達の遅延:国際SMSは数分の遅延が発生したり、受信できない場合がある。
Google認証システムのコードは完全にローカルで生成され、ネットワークを経由して送信されないため、より高い安全性が確保される。
事前準備
開始前に以下の準備が必要である:
- 別のスマートフォン、または使用中のスマートフォンにGoogle認証システム(Google Authenticator)をインストールする。
- Android:Google Play、または公式APKから入手
- iOS:App Storeで「Google Authenticator」を検索
- スマートフォンの時刻が「自動同期」に設定されていることを確認する(認証コードは正確な時刻に依存するため)。
連携ステップ
ステップ1:セキュリティ設定にアクセス
Binanceアプリを開く → 左上のプロフィールアイコンをタップ → 「セキュリティ」 → 「Google認証システム」を選択。
ステップ2:セットアップキーの取得
ページにQRコードと文字列のセットアップキー(シークレットキー)が表示される。QRコードの下に「キーをコピー」ボタンがある。
この文字列のキーを必ず紙に書き留めて安全に保管すること! これは将来スマートフォンを紛失したり買い替えたりした際に、認証システムを復旧させるための唯一の手段である。
ステップ3:Google認証システムに追加
- Google認証システム(Google Authenticator)アプリを開く。
- 右下の「+」ボタンをタップする。
- 「QRコードをスキャン」を選択し、Binanceに表示されているQRコードをスキャンする。
- または「セットアップキーを入力」を選択し、手動で文字列のキーを入力する。
追加が成功すると、アプリに6桁の動的認証コードが表示され始める。
ステップ4:検証と完了
Binanceアプリに戻り、認証システムに表示されている6桁のコードを入力して「送信」をタップする。これで連携は完了である。
連携後の使用シーン
以下の操作を行う際に、Google認証コードの入力が求められる:
- アカウントへのログイン
- 出金および送金
- セキュリティ設定の変更
- APIキーの作成
- 2FAの解除またはリセット
スマートフォンの買い替え時の対応
方法1:バックアップキーを使用する
連携時に保存した文字列のキーがある場合、新しいスマートフォンのGoogle認証システムで手動でキーを追加することで復旧できる。
方法2:Google認証システムの移行機能
- 旧スマートフォンのGoogle認証システムを開く。
- 設定 → 「アカウントの書き出し」を選択。
- 移行用のQRコードを生成する。
- 新しいスマートフォンでそのQRコードをスキャンする。
方法3:Binanceカスタマーサポートに連絡
旧スマートフォンを紛失し、バックアップキーもない場合は、Binanceのカスタマーサポートを通じて本人確認を行い、2FAをリセットする必要がある。このプロセスには数日かかる場合がある。
よくある質問(FAQ)
認証コードが常にエラーになる場合はどうすればよいか?
最も一般的な原因はスマートフォンの時刻のズレである。スマートフォンの設定で「日付と時刻を自動設定」を有効にし、Google認証システム内の設定で「時刻の調整」を実行してほしい。
複数のデバイスで同じ認証システムを使用できるか?
可能である。連携時に複数のデバイスで同時にQRコードをスキャンするか、同じキーを入力することで、複数のデバイスで同一の認証コードを生成できる。これはバックアップ手段としても有効である。
認証アプリをアンインストールするとコードは消えるか?
はい。Google認証システムのデータはローカルに保存されているため、アンインストールするとすべてのコードが消失する。そのため、必ず事前にキーをバックアップしておく必要がある。