BinanceアプリでGoogle Authenticator(Google認証システム)による二段階認証(2FA)を有効にすることは、アカウントのセキュリティを保護するための最も重要なステップであり、設定プロセス全体でわずか3〜5分しかかかりません。Binance公式サイトまたはアプリ内で操作できます。まずは最新版のBinance公式アプリがダウンロードされていることを確認してください。iPhoneユーザーはiOSインストールガイドを参照してインストール方法を確認してください。
二段階認証(2FA)とは
二段階認証とは、ログインや機密性の高い操作を行う際に、パスワードの入力に加えて2つ目の本人確認を求める仕組みです。Binanceは以下の2FA方式をサポートしています:
| 認証方式 | セキュリティレベル | 推奨度 |
|---|---|---|
| Google Authenticator | ★★★★★ | 最も推奨 |
| SMS認証 | ★★★☆☆ | 基本 |
| メール認証 | ★★★☆☆ | 基本 |
| ハードウェアセキュリティキー(YubiKey) | ★★★★★ | 上級ユーザー向け |
| パスキー(Passkey) | ★★★★★ | 新しい方式 |
Binanceのセキュリティレポートによると、Google Authenticatorを有効にしているユーザーのアカウント盗難率は99%以上減少しています。SMS認証と比較して、Google Authenticatorは携帯電話の電波に依存せず、SIMスワップ攻撃(SIMカードの乗っ取り)に利用されることもありません。
事前準備
設定を開始する前に、以下を準備する必要があります:
- Binanceアプリがインストール済みで、アカウントにログインしていること
- Google Authenticatorアプリ(または互換性のある他のTOTP認証アプリ)がインストール済みであること
- Android:Google Playで「Google Authenticator」を検索
- iOS:App Storeで「Google Authenticator」を検索
- ペンと紙を用意する(バックアップキーを書き留めるため)
代替の認証アプリ:Google Authenticatorのほかに、以下のアプリもBinanceの2FAと互換性があります:
- Microsoft Authenticator
- Authy(クラウドバックアップ対応)
- 1Password(パスワードマネージャー内蔵)
ステップ1:セキュリティ設定にアクセスする
Binanceアプリで二段階認証の設定メニューを見つけます:
- Binanceアプリを開き、左上のプロフィールアイコンをタップする
- 「セキュリティ」または「セキュリティセンター」をタップする
- 「Google認証システム」または「Google Authenticator」のオプションを見つける
- 「オンにする(有効にする)」をタップする
システムはまず、本人の操作であることを確認するために、現在設定されている認証(メールやSMS認証コードなど)を完了するよう求めます。
ステップ2:キーを取得してバックアップする
本人確認が完了すると、Binanceは以下を表示します:
- QRコード(QR Code)
- 16桁のバックアップキー(例:JBSWY3DPEHPK3PXP)
極めて重要 — キーは必ずバックアップしてください!
- 16桁のバックアップキーをペンで紙に書き留める
- 安全な場所(金庫や重要なフォルダなど)に保管する
- スクリーンショットを撮ってスマートフォンに保存しない(スマートフォンの紛失やハッキングにより漏洩する可能性があります)
- 1箇所だけに保存しない(少なくとも2つのバックアップを作成することをお勧めします)
このキーは、スマートフォンを機種変更したり、認証アプリを再インストールしたりする際に復元するための唯一の認証情報です。キーを紛失し、認証アプリにもアクセスできなくなった場合、アカウントの復旧は非常に面倒になり、数日間のスタッフによる手動審査が必要になる可能性があります。
ステップ3:Google AuthenticatorにBinanceを追加する
- Google Authenticatorアプリを開く
- 右下の「+」マークをタップする
- 「QRコードをスキャン」を選択する
- カメラでBinanceアプリに表示されているQRコードをスキャンする
- スキャンに成功すると、Google Authenticatorに「Binance」とマークされた項目が自動的に追加されます
- この項目は30秒ごとに新しい6桁の数字の認証コードを生成します
QRコードがスキャンできない場合は、「セットアップキーを入力」を選択し、Binanceアカウントのメールアドレスと先ほどの16桁のキーを入力することもできます。
ステップ4:認証コードを入力して連携を完了する
- Binanceアプリに戻る
- Google Authenticatorに表示されている6桁の数字の認証コードを確認する
- Binanceアプリにその認証コードを入力する
- 「提出」または「確認」をタップする
- システムに「Google認証システムが有効になりました」と表示され、連携が完了します
注意:認証コードは30秒ごとに更新されるため、入力時の残り時間に注意してください。認証コードの有効期限が切れそうな場合(残り5秒未満)は、新しい認証コードが表示されるのを待ってから入力することをお勧めします。
連携成功後の変化
二段階認証を有効にすると、以下の操作でGoogle Authenticatorの認証コードを入力する必要があります:
- アカウントへのログイン:パスワード入力後に6桁の認証コードの入力が必要
- 暗号資産の出金:出金を確認する際に認証が必要
- セキュリティ設定の変更:パスワードの変更、2FAの無効化などの操作時に認証が必要
- 新しいデバイスの追加:新しいデバイスでログインする際に認証が必要
- P2P取引:注文の投稿や受け入れ時に認証が必要になる場合があります
これは、アカウントに独立した鍵を追加したようなものです。パスワードが漏洩しても、ハッカーはあなたのスマートフォンにある認証アプリがなければアカウントを操作できません。
よくある操作シーン
スマートフォンを機種変更する際に認証アプリを移行する方法
方法1(推奨):バックアップキーを使用する
- 新しいスマートフォンにGoogle Authenticatorをインストールする
- 「+」→「セットアップキーを入力」をタップする
- 以前にバックアップした16桁のキーを入力する
- 追加が完了すると、新しいスマートフォンで認証コードが生成されるようになります
方法2:Google Authenticatorの移行機能を使用する
- 古いスマートフォンのGoogle Authenticatorでメニュー →「アカウントを移行」→「アカウントのエクスポート」をタップする
- エクスポートするBinanceの項目を選択する
- 新しいスマートフォンで「+」→「QRコードをスキャン」をタップする
- 古いスマートフォンに表示された移行用のQRコードをスキャンする
認証コードが常にエラーになる場合の対処法
- スマートフォンの時刻が正確か確認する:設定 → 日付と時刻 → 時刻を自動設定をオンにする
- Google Authenticator → 設定 → コードの時刻調整 →「今すぐ同期」をタップする
- 入力しているのが最新の認証コードであること(有効期限切れ間近のものではないこと)を確認する
その他のセキュリティに関する推奨事項
Google Authenticatorに加えて、以下のセキュリティ機能を同時に有効にすることをお勧めします:
- フィッシング対策コード:セキュリティ設定でカスタムのフィッシング対策コードを設定すると、以降Binanceから送信されるすべてのメールにこのコードが含まれるようになり、フィッシングメールを見分けるのに役立ちます
- 出金ホワイトリスト:有効にすると、追加済みのアドレスにのみ出金できるようになり、資金の不正送金を防ぐことができます
- デバイス管理:ログインしているデバイスのリストを定期的に確認し、見覚えのないデバイスを削除します
- ログイン通知:ログインアラートを有効にし、異常なログインがあった場合にすぐに気づけるようにします
よくあるご質問(FAQ)
スマートフォンを紛失し、バックアップキーもありません。どうすればいいですか?
Binanceのカスタマーサポートに連絡し、手動での本人確認を行って2FAをリセットする必要があります。登録メールアドレス、KYC身分証明書の写真、アカウントの保有資産のスクリーンショットなどの情報を提供する必要があります。プロセス全体には通常3〜7営業日かかります。そのため、必ず事前にキーをバックアップしておいてください。
Google AuthenticatorとSMS認証はどちらを使うのが良いですか?
Google Authenticatorの方が安全です。SMS認証にはSIMスワップ攻撃のリスクがあり、ハッカーがソーシャルエンジニアリングの手法を使ってあなたの電話番号を自分のSIMカードに移行させる可能性があります。Google Authenticatorの認証コードはスマートフォンのローカルにのみ存在し、ネットワークを介して送信されません。
2つのスマートフォンで同時に同じ認証アプリを使用することはできますか?
可能です。同じキー(16桁のバックアップコード)を使用して2つのスマートフォンにそれぞれ追加すると、両方のスマートフォンで同じ認証コードが生成されます。これも一つのバックアップ方法であり、片方のスマートフォンに問題が発生しても、もう片方が使用できます。
二段階認証を無効にしても安全ですか?
無効にすることは強くお勧めしません。2FAを無効にすると、あなたのパスワードを知っている人なら誰でもアカウントにログインできるようになります。どうしても無効にする必要がある場合(認証アプリを変更する場合など)は、できるだけ早く再度有効にすることをお勧めします。
BinanceのPasskeyとGoogle Authenticatorの違いは何ですか?
Passkey(パスキー)は新しい認証方式であり、6桁の数字コードの代わりにスマートフォンの生体認証(指紋/顔)を使用します。セキュリティレベルは同等であり、Passkeyの方が使いやすいですが、現在サポートされているシーンはGoogle Authenticatorほど網羅的ではありません。両方を有効にして、最高レベルの保護を得ることができます。