Binanceの信頼できるデバイス一覧はどう整理する?どのくらいの頻度で確認すべきか
Binanceの「信頼できるデバイス」一覧には過去にログインしたすべてのデバイスが保存され、どのデバイスが2FAなしでログインできるかを決めています。30日ごとの確認をお勧めし、売却/紛失/貸したデバイスは速やかに削除してください。本記事では整理の完全な手順と判断基準をまとめます。
Binanceの「信頼できるデバイス」とは、あなたのアカウントにログインしたことがあり、かつ「このデバイスを記憶する」にチェックを入れたデバイスのことです。これらのデバイスは30〜90日の間、ログイン時に2FA認証を回避できるため、セキュリティ上重要な扱いになります。結論から言うと、30日ごとに整理することをお勧めし、30日以上使っていないデバイス、すでに売却/紛失/人に貸したデバイスはすべて削除してください。私たちBabianLabのメンバーが「信頼できるデバイス」を1回整理すると、平均で4〜7個の不要な項目を削除できました。
しばらくこの一覧を見ていない場合は、まずBinance公式サイトを開いて→セキュリティ→デバイス管理に進み、現在の一覧をざっと確認してみてください。本記事は「一覧を見つける→どれを削除すべきか判断する→削除の手順」の順番で解説します。
信頼できるデバイスとは何か
Binanceのデバイス識別システムは、ログインするたびにそのデバイスに「デバイスID」を割り当てます(ブラウザのフィンガープリント、IP範囲、OSの組み合わせに基づく)。
新しいデバイスで初めてログインすると、Binanceはメール認証+2FAの両方を要求します。ログイン時に「このデバイスを記憶する」にチェックを入れた場合(デフォルトはチェックなし)、そのデバイスは信頼できるデバイス一覧に入ります。
信頼できるデバイスの特権は以下の通りです。
- 30〜90日間はログイン時に2FAを再度行う必要がない(アカウント設定による)
- 再度のメール認証が不要になる
- 一部の操作(振替、資産確認)の認証が簡略化される
しかしこの利便性は同時にリスクでもあります。デバイスが盗まれたり突破されたりすると、攻撃者は直接アカウントに入れてしまいます。
信頼できるデバイス一覧はどこで確認できるか
Web版の手順
- Binanceにログインする
- 右上のアバター→セキュリティ
- 左側メニュー→「デバイス管理」
- 「信頼できるデバイス」と「すべてのデバイス」の2つの区分が表示される
アプリ版の手順
Binance公式アプリを開く。
- マイページ(右下)
- セキュリティ
- デバイス管理
アプリ版で見える一覧はWeb版と同期していますが、アプリ版のほうが詳細で、各デバイスの機種名(iPhone 13、MacBook Proなど)まで確認できます。
一覧にはどんな情報が表示されるか
各デバイスの項目には以下が表示されます。
| 項目 | 内容 |
|---|---|
| デバイス名 | ブラウザ名+OS(Chrome on macOSなど) |
| デバイスの種類 | デスクトップ/モバイル/タブレット |
| IPアドレス | 最終ログイン時のIP |
| 国/都市 | IPから推定 |
| 最終アクティビティ時刻 | 最後のログインまたは操作時刻 |
| 現在のセッションかどうか | 今使っているデバイスには「現在」と表示される |
デバイス識別の精度
100%正確ではありません。同じブラウザでもバージョンが更新されると「新しいデバイス」として識別されることがあり、同じIPでも異なるブラウザでは「別のデバイス」になります。私たちの実測では、同じパソコンをブラウザを切り替えずに1ヶ月使い続けると、通常は1つのデバイスIDで安定します。
どのデバイスを削除すべきか判断する方法
以下の5つの判断ポイントで1つずつ確認していきます。
1. 最終アクティビティが30日以上前のもの
デバイスが30日以上ログインされていない場合は、すぐに削除してください。30日使われていないということは:
- 新しいスマホ/パソコンに買い替えた
- 古いデバイスを売却した
- ブラウザを変更した
いずれにしても、古い項目を残しておく意味はありません。
2. 普段使わない地域のもの
「国/都市」の項目を確認してください。もし明らかに行ったことがない地理的位置があれば、即座に削除+パスワード変更をしてください。これは以下を意味している可能性があります。
- アカウントのパスワードがすでに漏洩している
- VPN/プロキシを使用している(自分で実際に使ったことがあるなら、自分が残した記録かもしれないので確認する)
- 第三者による不正ログイン
「その都市には行ったことがない」という項目はすべて警戒すべきです。
3. 売却/紛失したデバイス
すでに手放した、あるいは使わなくなったデバイス:
- 売却した古いスマホ
- 紛失したノートパソコン
- 友人に貸したタブレット
- 部署異動後に残された会社支給のデバイス
これらは即座に削除してください。たとえパスワード変更や2FAリセットを済ませていても、古いデバイスが信頼状態のままだとリスクが残ります。
4. 公共のデバイス(ネットカフェ、ホテル、カフェなど)
公共の場所でログインしたデバイスは、いかなるものも信頼できるデバイスにすべきではありません。もしその場で誤って「このデバイスを記憶する」にチェックを入れてしまった場合は、後から一覧から必ず削除してください。
5. 同じ機種だが見覚えのないもの
例えば一覧に「iPhone 14」とあるのに、自分は「iPhone 13」しか使ったことがない場合、これは異常な兆候です。考えられる原因は:
- 友人がスマホを借りてログインし、そのままログアウトを忘れた
- 攻撃者がデバイス情報を偽装した
- デバイス識別の誤判定(稀なケース)
見覚えのないデバイスは先に削除してから原因を調べるのが基本です。
クリーンアップの操作手順
Web版
- セキュリティ→デバイス管理
- 各デバイスの右側にある「削除」ボタンをクリック
- クリックすると確認ダイアログが表示される
- 確認する→デバイスが一覧から削除される
- システムがメールで通知を送る(登録メールアドレスを確認)
アプリ版
- デバイス管理
- デバイス項目を長押し(iOS)またはスワイプ(Android)
- 「削除」ボタンが表示される
- 確認する
「現在のデバイス以外を一括削除」
Binance Web版には「他のすべてのデバイスをログアウト」ボタンがあります。30日ごとに1回押すことを強くお勧めします。
- 現在使っているデバイス以外の信頼できるデバイスすべてが即座に除外されます
- これらのデバイスは次回ログイン時に完全な2FAを再度行う必要があります
- デバイス一覧は現在使っているデバイスのみにリセットされます
操作は非常に簡単で、5秒で1ヶ月分のセキュリティメンテナンスが完了します。
チェック頻度の推奨
| ユーザーのタイプ | 推奨頻度 |
|---|---|
| 一般ユーザー(保有資産1万USDT未満) | 30日ごと |
| 中規模ユーザー(保有資産1〜10万USDT) | 14日ごと |
| 大口ユーザー(保有資産10万USDT超) | 7日ごと |
| 業者/高頻度取引 | 7日ごと+異常時は即確認 |
スマホのカレンダーにリマインダーを設定し、毎週/隔週/毎月決まった時刻にチェックしましょう。
デバイスを削除するとどうなるか
削除されたデバイスへの影響は以下の通りです。
| 影響対象 | 結果 |
|---|---|
| 現在のセッション | 即座にログアウトされる |
| 次回ログイン | メール認証+2FAが必要になる |
| APIキー | 影響を受けない(APIは別の権限体系) |
| 出金履歴 | 影響を受けない |
| 資産 | 影響を受けない |
デバイスの削除は資産やAPIには影響しません。これは純粋なセキュリティメンテナンス操作であり、副作用はありません。
他のセキュリティ対策と組み合わせる
信頼できるデバイスの管理は防御の1層にすぎません。以下と組み合わせるとより安心です。
| セキュリティ対策 | 推奨度 | 詳細 |
|---|---|---|
| Google Authenticatorの2FA | 必須 | 紐付け手順 |
| 防フィッシングコード | 強く推奨 | 防フィッシングコードの設定 |
| 出金ホワイトリスト | 必須 | ホワイトリスト |
| APIキーの最小権限 | 推奨 | APIキーの最小権限 |
| パスワードの定期変更 | 推奨 | 90日ごと |
見覚えのないデバイスへの緊急対応
もし一覧に絶対に自分のものではないデバイスが表示されていた場合:
ステップ1:そのデバイスを即座に削除する
「削除」をクリックして信頼できる状態を失わせます。
ステップ2:他のすべてのデバイスをログアウトする
「現在のデバイス以外を一括削除」を実行します。
ステップ3:すぐにパスワードを変更する
セキュリティ→パスワードの変更。新しいパスワードに変更します。
ステップ4:2FAを確認する
Google Authenticatorがまだ自分の手元にあるか確認してください。少しでも疑わしい場合は2FAをリセットしてください(応急コードまたはカスタマーサポートのフローを利用)。
ステップ5:直近の取引を確認する
資産→履歴→直近24時間に以下がないか確認してください。
- 見覚えのない出金
- 見覚えのない振替
- 見覚えのない注文
怪しいものがあればすぐにチケットを送ってください。完全な緊急対応の手順はアカウント乗っ取りの緊急対応を参照してください。
ステップ6:メールを確認する
登録メールを開いて、以下がないか確認してください。
- 見覚えのないログイン通知
- 出金申請メール
- APIキー作成の通知
不審なメールは証拠として保管しておいてください。
デバイス管理でよくある誤解
誤解1:削除すれば強制ログアウトと同じだと思っている
半分正しく半分間違いです。あるデバイスを削除すると、そのデバイスの現在のセッションは即座にログアウトされますが、そのデバイスは再度ログインできてしまいます(パスワード+2FAを入力すればよいだけです)。削除≠永久的な使用禁止です。
誤解2:信頼できるデバイスはスマホだけだと思っている
違います。どんなブラウザ、どんなOS、どんな種類のデバイスでも信頼できるデバイスになり得ます。デスクトップのブラウザはむしろ最もよくある信頼できるデバイスです。
誤解3:ブラウザ拡張機能を変えてもデバイスIDに影響しないと思っている
間違いです。新しいブラウザ拡張機能のインストール、Cookieのクリア、シークレットモードでのログインはいずれも「新しいデバイス」として識別される可能性があります。これは必ずしも悪いことではなく、信頼できる状態が自動的にリセットされることを意味します。
誤解4:VPNの切り替えは影響しないと思っている
間違いです。VPNでIPを切り替えると新しいデバイスとして識別され、2FAの再実行が求められます。これはむしろ良いセキュリティ特性です。
アプリ側の追加デバイス識別機能
アプリ版のBinance公式アプリにはさらに以下の機能があります。
- デバイスフィンガープリント(より精密な識別)
- 生体認証(指紋/Face IDによる二次認証)
- 位置異常のアラート(IPが急変するとアラートが出る)
アプリ側のセキュリティレベルは通常Web版より高いです。出金や2FAの変更などの重要な操作は、優先的にアプリで行うことをお勧めします。
FAQ
Q:信頼できるデバイスとログインセッションは同じものですか? A:完全には同じではありません。信頼できるデバイスは「このデバイスを30〜90日間信頼する」という意味で、ログインセッションは「今ログインしているブラウザのタブ」を指します。1つの信頼できるデバイスに複数のログインセッション(複数のタブ)が存在することはありますが、デバイスIDは1つだけです。
Q:信頼できるデバイスは最長どのくらい保持されますか? A:デフォルトは90日です。その間デバイスで操作がなければ、90日で自動的に失効します。ただし期間内にログインすれば、再度カウントが始まります。
Q:「信頼できるデバイス」の機能をすべて無効にすることはできますか? A:完全に無効にすることはできませんが、ログインのたびに「このデバイスを記憶する」にチェックを入れないようにすることはできます。こうすればログインのたびに「新しいデバイス」として扱われ、毎回2FAが必要になります。最も安全ですが手間がかかります。
Q:スマホを盗まれたらすぐに何をすべきですか? A:1. すぐに別のデバイスでBinanceにログインし、盗まれたデバイスを削除する→2. パスワードを変更する→3. 2FAをリセットする(2FAアプリが盗まれたスマホに入っていた場合)→4. カスタマーサポートに連絡してアカウントの安全性について報告する。詳しくは2FA紛失時の復旧を参照してください。
Q:デバイスIDが同じ2回のログインは1つにまとめられますか? A:まとめられます。IP、ブラウザ、OSの組み合わせがすべて同じであれば、Binanceのシステムは同じデバイスIDとして識別し、重複して項目が追加されることはありません。
Q:あるデバイスを「永久に信頼できる」状態にすることはできますか? A:できません。信頼できる状態は最長でも90日で、期限が来ると自動的にリセットされます。これはセキュリティ設計であり、無効化できません。
Q:ブラウザのシークレットモードなら信頼できるデバイス一覧に入るのを避けられますか? A:避けられます。シークレットモードのCookieは保持されず、毎回新しいセッションとして扱われます。ただしIP+デバイスフィンガープリントが同じであれば、同じデバイスとして識別される可能性は残ります。
Q:見覚えのないデバイスがログインしたらすぐに気づけますか? A:気づけます。Binanceは新しいデバイスがログインすると登録メールに通知を送ります。メール通知がブロックされていないか確認し、重要なメールはホワイトリストに設定しておいてください。
Q:APIキーの呼び出しはどのデバイスとして扱われますか? A:APIキーは信頼できるデバイスの体系には含まれません。API呼び出しはAPI権限とIPホワイトリストで管理されます。詳しくはAPIキーの最小権限を参照してください。
Q:家族とアカウントを共有すると、デバイス一覧が煩雑になりますか? A:その通りです。アカウントの共有は強くお勧めしません。Binanceのアカウントは1人が個別に保有すべきです。家族にも取引させたい場合は、それぞれ個別にアカウントを開設してもらってください。