新着記事 Binanceアカウントの登録手順とはどのようなものですか?·人気 Binanceアプリで複数アカウントを切り替える方法
ホーム すべての記事デスクトップ版Binanceデスクトップクライアントで2FAを設定する方法

Binanceデスクトップクライアントで2FAを設定する方法

Binanceデスクトップクライアントで 2FA(2段階認証) をオンにするには、合計 6つのステップ があります:Authenticatorアプリのダウンロード → キーの生成 → スキャンしてバインド → バックアップコードの書き留め → ダイナミックコードの入力確認 → 保護の有効化。全工程は 5〜8分 です。これはアカウントを保護する第一の防衛線であり、すべてのユーザーに有効化を強くお勧めします。まずは Binance公式サイト でアカウントを作成し、スマートフォンとの同期には Binance公式アプリ を使用してください。iPhoneユーザーは iOSインストールチュートリアル をご覧ください。

一、2FAとは何か、なぜ有効化が必須なのか

2FA(Two-Factor Authentication) は「2段階認証」を意味し、ログインや取引時にパスワードに加えて動的な6桁の数字を入力する必要があります。このダイナミックコードは 30秒 ごとに変化し、バインドされたデバイスを持つ人だけが生成できます。

なぜ必ず有効にする必要があるのか?

  1. パスワードがフィッシングサイトに騙し取られる可能性がある
  2. パスワードがキーロガーに盗まれる可能性がある
  3. パスワードがクレデンシャルスタッフィング(リスト型)攻撃で破られる可能性がある
  4. SMS認証のみでは SIMスワップ(SIMカードのハイジャック) される可能性がある

2FAは現在、最も低コストで効果が最も高いアカウント保護方法です。Binanceは2FAを有効にしていないユーザーに対し、出金限度額や一部機能を制限します。

二、準備作業:認証アプリのインストール

Google Authenticator の使用を推奨しますが、Microsoft AuthenticatorAuthy を選択することもできます。

ダウンロード:

  • iOS ユーザー:App Store で「Google Authenticator」を検索
  • Android ユーザー:Play Store または公式サイトのAPK

インストール後、一度開いてカメラの権限を許可してください。アカウント登録は不要で、すべてローカルで生成されます。

なぜSMSによる2FAは推奨されないのか?

SMSによる2FAは便利に見えますが、SIMスワップのリスクがあります:攻撃者がソーシャルエンジニアリングや通信会社の脆弱性を悪用し、あなたの電話番号を彼らのSIMカードに移行させ、SMS認証コードを受信するというものです。すでに多数の実際の事例があり、資産が盗まれています。アプリで2FAを生成することを強くお勧めします

三、デスクトップクライアントでの2FA有効化の完全な流れ

3.1 セキュリティ設定に入る

  1. Binanceデスクトップクライアントを開く
  2. アカウントにログインする
  3. 右上のプロフィールアイコンをクリック
  4. **「アカウント」→「セキュリティ」**を選択
  5. **「2段階認証」**セクションを見つける
  6. 「Google Authenticator(Google認証システム)」の横の**「有効にする」**をクリック

3.2 キーの生成

「有効にする」をクリックすると、画面に以下が表示されます:

  • QRコード(認証アプリでスキャン用)
  • 16桁のキー文字列(バックアップ用)
  • 「次へ」ボタン

重要な操作:16桁のキーは必ず書き留めてください! またはスクリーンショットを撮ってオフラインストレージに保存してください。これはスマートフォンを紛失した時の唯一の命綱となります。

3.3 スキャンしてバインド

スマートフォンの Google Authenticator を開きます:

  1. 右下の 「+」 をクリック
  2. **「QRコードをスキャン」**を選択
  3. パソコンの画面に合わせる
  4. スキャンが成功すると、Authenticatorに 「Binance (あなたのメールアドレス)」 の項目が表示されます
  5. その下にあるのが 6桁の数字 で、30秒ごとに更新されます

3.4 認証コードを入力して確認

デスクトップクライアントに戻り、以下の入力を求められます:

  • 現在のログインパスワード
  • Authenticatorに表示されている6桁のダイナミックコード

「確認」をクリックすると、バインディングが完了します。システムから成功のメッセージがポップアップ表示されます。

3.5 バインド後の認証トリガーポイント

2FAを有効にした後、以下の操作でダイナミックコードの入力が求められます:

  • アカウントへのログイン:新しいデバイスでのログイン
  • 出金:毎回認証が必要
  • パスワードの変更:本人確認
  • 2FAのリセット:古いダイナミックコードが必要
  • APIキーの操作:作成と変更
  • 多額の送金:内部送金のセキュリティ強化

四、バックアップキーの正しい保存方法

4.1 なぜバックアップキーがそれほど重要なのか

シナリオ: スマホを紛失し、Authenticator内の項目がすべて消えてしまった。2FAがなければBinanceにログインできず、出金もできません。この時、元の16桁のキーだけが復旧の助けになります。

プロセス:

  1. 新しいスマホに Google Authenticator をインストール
  2. 「セットアップキーを入力」を選択
  3. 保存しておいた 16桁のキー を入力
  4. アカウント名を「Binance」とする
  5. ダイナミックコードが復旧し、正常にログイン可能になる

4.2 推奨される保存方法

物理的な保存(最優先):

  • 紙に書き留めて、金庫に保管する
  • 金属板に刻印し、耐火・耐水にする
  • 銀行の貸金庫にあるノートに書く

暗号化されたデジタル保存:

  • 1Password / Bitwarden パスワードマネージャー
  • 暗号化USBメモリ、オフラインストレージ
  • Keepass ローカルデータベース

厳禁とされる方法:

  • スマホのアルバムに保存する
  • クラウドストレージ(Google Drive、Dropboxなど)にアップロードする
  • チャットアプリの履歴(LINE、WeChatなど)に記録する
  • スクリーンショットを他人に送信する

このキー文字列が漏洩すると、攻撃者はいつでもあなたのダイナミックコードを生成でき、アカウントが丸裸になるのと同じです。

五、2FAを紛失した際の緊急対応

5.1 バックアップキーがある場合

上記の方法に従い、新しいスマホの Authenticator で手動でキーを入力すれば復旧できます。作業は 2分以内 で終わります。

5.2 バックアップキーはないが古いスマホがある場合

  1. 古いスマホの Authenticator 上で、項目のキーを表示・スクリーンショットする(※エクスポート機能を利用)
  2. 新しいスマホで同じキーを入力(またはQRコードをスキャン)
  3. 復旧後、直ちにBinance上で2FAをリセットし、新しいキーを生成して再度バックアップする

5.3 スマホを紛失し、バックアップもない場合

**公式のアカウント申訴(異議申し立て)**プロセスを進めるしかありません:

  1. Binance公式サイトの「アカウントロック解除(セキュリティ項目のリセット)」にアクセス
  2. 身分証明書過去の情報 を記入
  3. 顔認証 の動画を提供する
  4. 人工審査を待つ。通常24〜72時間
  5. 審査通過後、2FAが解除されるので再設定する

このプロセスの期間中、アカウントは凍結され、取引や出金はできなくなります。教訓:バックアップキーは絶対に省略してはいけません

六、2FA利用におけるベストプラクティス

6.1 時間同期エラーの防止

認証アプリはスマートフォンの時間に依存してダイナミックコードを生成するため、時間が不正確だとダイナミックコードが無効になります

解決策:

  • iOS:設定 → 一般 → 日付と時刻 → 自動設定
  • Android:設定 → システム → 日付と時刻 → ネットワークから提供された時刻を使用

6.2 マルチデバイスの冗長性の有効化

メインのスマホに加えて、iPadや別のスマホでも同じキーをバインドできます。2台のデバイスが同じダイナミックコードを生成するため、1台を紛失してももう1台で代用できます

6.3 2FAステータスの定期確認

月に1回はセキュリティ設定にログインし、以下を確認してください:

  • 2FAが引き続き有効か
  • 電話番号とメールアドレスが変更されていないか
  • 最近のログインデバイスに見知らぬIPがないか
  • APIキーの権限が正常か

よくある質問 FAQ

Q1:2FAを有効にしたら、毎回ログイン時にダイナミックコードの入力が必要ですか? はい。しかし、Binanceは「このデバイスを30日間信頼する」をサポートしており、チェックを入れると30日間は同じパソコンからのログインで再入力が不要になります。公共のパソコンでは絶対にチェックを入れないでください

Q2:Google Authenticatorはインターネット接続が必要ですか? 全く必要ありません。ダイナミックコードは時間とキーに基づいてローカルで計算されるため、スマホがオフラインや機内モードであっても正常に生成されます。

Q3:1つの Google Authenticator でいくつまでBinanceアカウントをバインドできますか? 無制限です。各アカウントが独立した項目に対応します。「Binance-メインアカウント」「Binance-サブアカウント」のようにメモを追加して区別しやすくすることをお勧めします。

Q4:ダイナミックコードが表示されているのに入力するとエラーになるのはなぜですか? 最も一般的な原因は 時間の非同期 です。スマホの時刻とサーバーの時刻が 30秒以上 ズレていると認証に失敗します。時刻を同期すれば即座に有効になるか、または次の30秒のサイクルを待ってから再入力してください。

Q5:2FAとパスキー(Passkey)は同じものですか? 違います。Passkeyは生体認証(Touch ID、Face ID)に基づくパスワードレスログインであり、2FAは2段階認証です。両方を同時に有効化することができ、セキュリティがさらに高まります。

2FAの有効化はBinanceアカウントの基本的なセキュリティ操作であり、所要時間はわずか 5分 ですが、90%以上 のアカウント盗難リスクを回避できます。今すぐ数分時間を取って有効化し、問題が起きてから後悔することのないようにしましょう。