ما هي المصادقة الثنائية (2FA)؟

ما هي المصادقة الثنائية (2FA)؟
افهم مفهوم المصادقة الثنائية (2FA) وكيفية إعدادها في منصة Binance، وتعلم كيفية استخدام المصادقة الثنائية لحماية أمان أصول العملة المشفرة الخاصة بك.

ما هي المصادقة الثنائية؟

المصادقة الثنائية (2FA) هي آلية تحقق تعمل على تعزيز أمان الحساب. يتطلب الأمر أنه بالإضافة إلى إدخال كلمة المرور الخاصة بك عند تسجيل الدخول، تحتاج أيضًا إلى تقديم معلومات التحقق من الهوية الثانية، وعادةً ما يكون رمز التحقق المكون من 6 أرقام يتم إنشاؤه ديناميكيًا على تطبيق الهاتف المحمول.

ما هو المصادقة الثنائية - شرح تفصيلي لآلية أمان المصادقة الثنائية

ببساطة، تضيف المصادقة الثنائية “قفلًا ثانيًا” إلى حسابك. حتى إذا كان شخص ما يعرف كلمة المرور الخاصة بك، فلن يتمكن من تسجيل الدخول إلى حسابك دون وجود أداة المصادقة في يدك.

بالنسبة للمستخدمين الذين يمتلكون عملات مشفرة في بورصات مثل Binance، يعد تشغيل المصادقة الثنائية هو الإجراء الأساسي والأكثر أهمية لحماية أمان الأصول.

كيف تعمل تقنية المصادقة الثنائية (2FA).

يعتمد المصادقة الثنائية (2FA) على مفهوم الأمان “التحقق المزدوج”:

المستوى 1: الأشياء التي تعرفها — كلمة مرور الحساب

المستوى الثاني: ما تملكه - تطبيق Authenticator على هاتفك

تقنية 2FA الأكثر استخدامًا هي TOTP (كلمة المرور لمرة واحدة المستندة إلى الوقت):

  1. عند الربط، يتشارك الخادم وتطبيق المصادقة الخاص بك في المفتاح
  2. يقوم المصادق بإنشاء رمز تحقق جديد مكون من 6 أرقام كل 30 ثانية بناءً على المفتاح والوقت الحالي.
  3. عند تسجيل الدخول، يقوم الخادم بحساب رمز التحقق بنفس الطريقة ومقارنته.
  4. إذا تطابقت، يتم تمرير التحقق. إذا لم يتطابق، فسيتم رفضه.

ونظرًا لأن رمز التحقق يتم إنشاؤه بالكامل محليًا ولا يتم نقله عبر الشبكة، فإن الأمان مرتفع جدًا.

طرق المصادقة الثنائية الشائعة

الطريقةالأمنالراحةتعليمات
أداة مصادقة جوجلعاليةمتوسطةالأكثر استخدامًا، مجانًا، ويعمل دون اتصال بالإنترنت
مدقق بينانسعاليةعاليةتم إنتاجه رسميًا بواسطة Binance لتجربة أفضل
مفتاح الأجهزة (YubiKey)الأعلىمنخفضيتطلب شراء معدات الأجهزة
التحقق من الرسائل القصيرةمتوسطةعاليةمريحة ولكن هناك خطر اختطاف بطاقة SIM
التحقق من البريد الإلكترونيمتوسط ​​منخفضعاليةمريحة ولكن قد يتم اختراق البريد الإلكتروني نفسه

المجموعة الموصى بها: Google Authenticator (أساسي) + التحقق عبر الرسائل القصيرة (احتياطية)

لماذا يجب تفعيل المصادقة الثنائية (2FA).

كلمة المرور غير آمنة

  • يتم الكشف عن مليارات كلمات المرور في خروقات البيانات حول العالم كل عام
  • يستخدم العديد من الأشخاص نفس كلمة المرور على مواقع ويب مختلفة
  • يمكن لمواقع التصيد الاحتيالي خداعك لسرقة كلمة المرور الخاصة بك
  • أصبحت أدوات التكسير بالقوة الغاشمة أكثر قوة

الخصائص المميزة للعملات المشفرة

على عكس الحسابات المصرفية، فإن معاملات العملة المشفرة لا رجعة فيها:

  • بمجرد نقل القطع النقدية، يكاد يكون من المستحيل استعادتها
  • عدم وجود آلية للتجميد والإلغاء مثل البنوك
  • يمكن نقل العملات المشفرة عالميًا ويصعب تتبعها.

دروس حقيقية

لقد فقد عدد لا يحصى من المستخدمين أصول العملات المشفرة لأنهم لم يقوموا بتشغيل المصادقة الثنائية. السيناريو الشائع هو أن المستخدم يستخدم نفس كلمة المرور التي يستخدمها التبادل عند التسجيل على موقع ويب صغير. بعد اختراق موقع الويب، يستخدم المتسلل كلمة المرور المسربة لمحاولة تسجيل الدخول إلى البورصات الرئيسية. سيتم سرقة الحسابات التي لا تتمتع بحماية 2FA.

قم بإعداد المصادقة الثنائية (2FA) على Binance

الخطوة 1: تنزيل أداة التحقق من الصحة

ابحث عن Google Authenticator وقم بتثبيته في متجر تطبيقات الهاتف المحمول:

  • iOS: ابحث في متجر التطبيقات
  • Android: ابحث في Google Play أو متاجر التطبيقات الأخرى

الخطوة الثانية: ابدأ بالربط

  1. قم بتسجيل الدخول إلى حساب Binance
  2. انقر فوق الصورة الرمزية في الزاوية اليمنى العليا للدخول إلى [مركز الأمان]
  3. ابحث عن “Google Authenticator” وانقر على [تمكين]

الخطوة 3: عمل نسخة احتياطية من مفتاح الاسترداد

هذه الخطوة مهمة للغاية:

  1. سيعرض النظام رمز الاستجابة السريعة ومفتاح النص
  2. أولاً، انسخ مفتاح النص باستخدام القلم والورقة
  3. قم بتخزين النسخ الاحتياطية الورقية في مكان آمن
  4. لا تقم بتخزينه في هاتفك فحسب (إذا فقدت هاتفك، فقد اختفى)
  5. لا تقم بالتخزين في السحابة (قد يتم اختراقها)

الخطوة 4: امسح رمز الاستجابة السريعة ضوئيًا للربط

  1. افتح أداة مصادقة جوجل
  2. انقر فوق الزر ”+” في الزاوية اليمنى السفلية
  3. حدد “مسح رمز الاستجابة السريعة”
  4. قم بمسح رمز QR الموجود على صفحة Binance
  5. سيظهر إدخال رمز التحقق المقابل لـ Binance في التطبيق.

الخطوة 5: أكمل عملية التحقق

  1. أدخل رمز التحقق المكون من 6 أرقام المعروض في التطبيق
  2. قد تحتاج إلى إدخال رسالة نصية أو رمز التحقق من البريد الإلكتروني في نفس الوقت
  3. انقر فوق إرسال ويتم إكمال الربط.

بعد نجاح الربط، ستحتاج إلى إدخال رمز التحقق في كل مرة تقوم فيها بتسجيل الدخول، وسحب العملات المعدنية، وتعديل إعدادات الأمان وغيرها من العمليات.

نصائح الاستخدام اليومي 2FA

أدخل رمز التحقق بسرعة

يتم تحديث رموز التحقق كل 30 ثانية. إذا لم يتبق الكثير من الوقت في رمز التحقق الحالي (شريط التقدم على وشك الانتهاء)، فمن المستحسن الانتظار حتى يتم إنشاء رمز التحقق التالي قبل إدخاله لتجنب انتهاء صلاحية رمز التحقق عند الإرسال.

###النسخ الاحتياطي متعدد الأجهزة

يمكنك استخدام هاتفين محمولين لمسح رمز الاستجابة السريعة في نفس الوقت عند الربط، بحيث حتى إذا واجه أحد الهاتفين مشكلة، فلا يزال من الممكن استخدام الهاتف الآخر.

الفحص الدوري

  • التأكد مرة واحدة في الشهر من أن المصادقة الثنائية تعمل بشكل صحيح
  • تحقق مما إذا كان هناك أي خلل في سجلات تسجيل الدخول إلى Binance
  • تأكد من أن النسخة الاحتياطية لمفتاح الاسترداد لا تزال آمنة

استكشاف أخطاء 2FA وإصلاحها

يستمر خطأ رمز التحقق

الأسباب الأكثر شيوعًا هي عدم دقة وقت الهاتف الخلوي:

  1. افتح إعدادات الهاتف > التاريخ والوقت
  2. قم بتشغيل “ضبط الوقت تلقائيًا”
  3. في Google Authenticator: الإعدادات > تصحيح وقت الرمز > المزامنة الآن

فقدان الهاتف أو تلفه

مفتاح الاسترداد متاح:

  1. قم بتثبيت Google Authenticator على هاتفك الجديد
  2. حدد “إدخال مفتاح الإعداد”
  3. أدخل مفتاح الاسترداد الذي تم نسخه احتياطيًا مسبقًا
  4. يمكنك استعادة رمز التحقق

** لا يوجد مفتاح الاسترداد: **

  1. انتقل إلى موقع Binance الرسمي وانقر على “تعذر الوصول إلى أداة التحقق”
  2. تقديم مواد إثبات الهوية وفقًا للعملية
  3. انتظر المراجعة من قبل خدمة عملاء Binance (1-7 أيام عمل)
  4. أعد التثبيت بعد اجتياز المراجعة

المزيد من النصائح الأمنية

يعد تشغيل المصادقة الثنائية مجرد خطوة أولى في أمان الحساب. من المستحسن أن تقوم أيضًا بما يلي:

  • تعيين القائمة البيضاء لسحب العملات: قصر عمليات سحب العملات على العناوين المحددة فقط
  • تعيين رمز مكافحة التصيد الاحتيالي: التعرف على صحة رسائل البريد الإلكتروني الرسمية في Binance
  • استخدم كلمة مرور قوية: 12 حرفًا على الأقل، بما في ذلك الأحرف الكبيرة والصغيرة والأرقام والأحرف الخاصة
  • لا تشارك كلمة المرور: لا تستخدم نفس كلمة مرور Binance المستخدمة في مواقع الويب الأخرى
  • احذر من التصيد الاحتيالي: لا تنقر على روابط غير معروفة وتأكد من زيارتك لموقع Binance الرسمي

مزيد من القراءة

2FA هو إعداد أمني يجب إكماله فورًا بعد الاشتراك في Binance. إذا لم تقم بالتسجيل بعد، يرجى قراءة البرنامج التعليمي للتسجيل في Binance أولاً. بعد التسجيل، تحتاج أيضًا إلى إكمال التحقق من هوية KYC لاستخدام جميع الوظائف بشكل طبيعي. لمعرفة المزيد حول أساسيات العملة المشفرة، يمكنك قراءة ما هي العملة المشفرة.

التسجيل في Binance احصل على استرداد من رسوم التداول

هذا رابط إحالة. التسجيل من خلاله لا يحمّلك أي تكلفة إضافية.