帳戶安全
幣安 2FA 與 Passkey:設定、備份、換機和重設
比較 Binance 驗證器、Passkey 與簡訊驗證的差異,說明設定前準備、備份、換機及遺失裝置後的處理順序。
在幣安(Binance)帳戶上,2FA(雙因素驗證)與 Passkey 都能降低只靠密碼登入的風險,但兩者的使用方式、備份與換機處理不同。選擇時不應只看方便,也要考慮裝置遺失、SIM 交換、雲端帳戶與實體安全金鑰的風險。
常見驗證方式

驗證器應用程式
驗證器通常產生會定期變化的一次性驗證碼,不依賴每次接收簡訊。設定時可能提供復原金鑰或備份資訊;這些資料一旦外洩,別人可能生成相同驗證碼,因此不要截圖傳送或存在公開雲端。
Passkey
Passkey 通常使用裝置生物辨識、PIN 或硬體安全金鑰確認登入,能降低釣魚網站騙取傳統密碼的風險。它可能繫結裝置、作業系統帳戶或密碼管理器;建立前要先理解換機、同步與復原方式。
簡訊驗證
簡訊容易使用,但可能受漫遊、電信延遲與 SIM 交換影響。若帳戶提供更抗釣魚的方式,可按自身裝置與風險需求增加其他因素。實際可用選項以 Binance 安全設定頁為準。
設定前的準備
先保護繫結電子郵件與手機門號,更新裝置系統,確認你不是在螢幕共享或遠端控制狀態。從 Binance 官方 App 或官方網域的帳戶安全區開始,不透過私訊連結設定。
驗證器設定原則
掃描 QR Code 或輸入設定金鑰時,確保旁邊沒有人錄影。把復原金鑰儲存到與手機分離的安全位置,再輸入當前驗證碼完成確認。設定後登出再測試一次,確認自己真的能重新登入。
不要在新手機準備完成前刪除舊手機上的驗證器項目。若沒有備份或轉移方式,先閱讀官方復原流程。
Passkey 設定原則
選擇自己長期控制的裝置或可信密碼管理器,確認裝置有螢幕鎖與安全更新。若使用硬體金鑰,準備受保護的備用金鑰可以降低單一裝置遺失的風險。
不要在共享電腦建立 Passkey,也不要批准非本人發起的生物辨識或安全金鑰請求。
換機或遺失裝置
先使用仍可控制的驗證方式登入,新增新裝置並確認有效,再移除舊裝置。若所有第二因素都遺失,使用 Binance 官方帳戶恢復流程;第三方無法合法替你繞過身分驗證。
遺失手機時,還應聯絡電信商保護門號、檢查電子郵件與授權裝置,並留意是否出現非本人登入或提領請求。
建議的多層組合
沒有一種組合適合所有人。一般原則是:獨立強密碼+受保護電子郵件+至少一種抗釣魚的第二因素+安全復原方案。資產與風險越高,越應避免所有驗證都集中在同一支手機與同一個雲端帳戶。
收到不是自己發起的驗證請求
不要按批准,也不要把代碼交給任何自稱客服的人。立即從可信裝置檢查帳戶活動、變更獨立密碼、撤銷不明裝置,並確認電子郵件沒有被設定自動轉寄。若同時出現提領或 API 金鑰異動,使用官方支援處理。更多步驟見帳戶安全設定。