BinanceアカウントにGoogle Authenticatorを設定:ゼロから有効化までの実測手順
Binanceの2FAをGoogle Authenticatorで設定する完全な手順。リカバリーコードのバックアップ方法、機種変更した場合の対処、リカバリーコードを紛失した場合の対処を含みます。
Binanceアカウントの最も重要なセキュリティの関門が2FA(二段階認証)です。この記事ではGoogle Authenticatorを使って設定した完全な手順を記録します。リカバリーコードのバックアップ方法、機種変更した場合の対処も含みます。
もし口座開設したばかりなら、先に口座開設の全体フローをご覧ください。
なぜSMS 2FAを使わないのか
Binanceはデフォルトで「SMS 2FA」を推奨していますが、Google Authenticatorへの切り替えを強くお勧めします。理由は次の通りです。
- SIMスワップ攻撃:ハッカーは通信キャリアをソーシャルエンジニアリングで攻撃し、あなたの番号を自分のSIMカードに移転させることができます
- 国際SMSの遅延:海外の番号にSMSが届くのは30秒〜数分遅延することがよくあります
- Authenticatorはオフラインで動作:ネットワークを必要とせず、通信キャリアにも依存しません
- 受信箱が見えない:SMSは盗み見されたら終わりですが、Authenticatorはアプリ内にしか表示されません
実操手順
ステップ1:Google Authenticatorをインストールする
iPhoneユーザー:App Storeで「Google Authenticator」を検索します。Androidユーザー:Google Playを使うか、APK(Google公式版を直接ダウンロード)を利用します。
サードパーティの「二段階認証」アプリは使わないでください。すでに複数のアプリが認証コードを開発者にアップロードしていたことが発覚しています。
代替の選択肢:Authy(複数端末で同期)、1Password内蔵OTP(パスワード管理と一体化)。
今回の実測ではGoogle Authenticatorを使用しました――単独動作、オフライン、最も安定しています。
ステップ2:Binanceで2FAを有効にする
- Binance公式サイトを開きます(パソコンでの操作がより便利です)
- アバター→「アカウント→セキュリティ」
- 「Google Authenticator」を見つけ、「有効化」をクリックします
- QRコード+16桁の秘密鍵が表示されます
ステップ3:QRコードをスキャン+リカバリーコードをバックアップする(最重要)
このステップでは2つのことを必ず同時に行う必要があります。さもないとスマホを失った時点で詰みます。
- Authenticatorでコードをスキャンする:アプリで「+」をタップして追加、スキャンすると「Binance」という名前の項目が表示され、6桁のコードが30秒ごとに更新されます
- 16桁の秘密鍵を控える:画面に表示される
XXXX XXXX XXXX XXXXの形式です。紙に手書きで控えるか、パスワード管理アプリに保存してください(スマホのアルバムに写真として保存しないでください。アルバムが乗っ取られるとスマホと一緒に失われます)
重要:この16桁の秘密鍵が「リカバリーコード」です。後でスマホを落とした/失くした場合、この秘密鍵を使えば新しいスマホで同じ6桁のコードを再生成できます。リカバリーコードがない=アカウントを取り戻すには基本的に本人確認をやり直す必要があります。
ステップ4:設定を完了する
- Binanceの画面で現在Authenticatorに表示されている6桁のコードを入力します
- 同時にメール認証コード(Binanceが1通送ります)も入力します
- 「確認」をクリックします
- 「有効化成功」と表示されれば完了です
バックアップ戦略
リカバリーコード(16桁の秘密鍵)の保管方法としてお勧めするのは:
- 第一選択:1Password / Bitwardenなどのパスワード管理アプリに「Binance 2FAリカバリー」と注記して保存する
- 次善策:自宅の異なる2か所に紙で手書きしたものを保管する(金庫、フォルダーなど)
- 避けるべき方法:スクリーンショットをアルバムに保存、自分宛にメール送信、iCloudメモに保存
私たちの実際のやり方:1Passwordをメイン保存先+紙のコピーを1部金庫に保管。2つの独立した保管先が同時に失われる確率は極めて低くなります。
機種変更した場合の対処
SMS 2FAで機種変更する場合は「アカウント復旧」の手続きをやり直す必要があり、面倒です。Google Authenticatorは完全にスマホの電話番号に依存しません。機種変更しても影響を受けません。これもSMSではなくAuthenticatorを使うべき理由の一つです。
スマホを紛失した場合の対処
リカバリーコードを保存していた場合
- 新しいスマホにGoogle Authenticatorをインストールします
- 「+」→「セットアップキーを入力」をタップします
- 16桁のリカバリーコードを入力します
- すぐにBinanceの6桁コードが表示されます
全体のプロセスは2分未満です。
リカバリーコードを保存していなかった場合
Binanceの「2FAを忘れた」手続きに進みます。
- ログイン画面で「ログインできない」→「2FAを紛失した」をタップします
- 身分証明書+身分証を手に持った写真をアップロードします
- 「私は〇〇です、Binanceアカウントの2FAを紛失しました、アカウントのメールアドレスは〇〇です」と話す動画を撮影します
- 提出後5〜10営業日待ちます
その間、アカウントは凍結され、取引も出金もできません。
場面ごとの2FA要求一覧
2FAがどの場面で要求されるか整理します。
| 操作 | 2FAが必要か |
|---|---|
| ログイン | 必要 |
| パスワード変更 | 必要 |
| 出金(ホワイトリスト未登録) | 必要 |
| 出金(ホワイトリスト登録済み) | 不要 |
| APIキー作成 | 必要 |
| C2C売却時の資産解放 | 必要 |
| 現物取引 | 不要(高額時のみ) |
2FAが頻繁に要求されるのは良いことです――そうした操作はリスクがあり、二重確認が必要であることを意味します。
YubiKeyへのアップグレード(任意)
もし資産規模が5万米ドルを超えるなら、さらにもう1層の物理キーを追加することをお勧めします。
- YubiKey 5(約50米ドル)を購入します
- Binanceの「アカウント→セキュリティ→セキュリティキー」で紐付けます
- その後、すべての高額操作にYubiKeyの物理タッチが必要になります
YubiKeyはAuthenticatorよりもさらに「物理デバイスがその場にある必要がある」という保証が加わります。仮に誰かがあなたのパスワード+Authenticatorのバックアップを手に入れたとしても、物理的なYubiKeyがなければログインできません。
併せて行うべきこと
2FAを設定した後、一緒に行っておくべきセキュリティ設定がいくつかあります。
- 口座開設の全体フローの「セキュリティ設定」の章
- フィッシング対策コード(5分)
- 出金ホワイトリスト(10分)
- 不要なAPIの無効化(2分)
それぞれの詳しい実操手順はセキュリティ分類をご覧ください。