帳戶安全
幣安 2FA 與 Passkey:設定、備份、換機和重設
比較驗證器、Passkey、硬體安全金鑰與簡訊,逐步完成設定與登入測試,並處理換機、遺失裝置和驗證失敗。
2FA(雙因素驗證)與 Passkey/通行密鑰都能降低「密碼一外洩,帳戶就被登入」的風險,但它們不是同一種東西:驗證器通常是在密碼之外輸入一次性代碼;Passkey 則由裝置上的金鑰配合 PIN、生物辨識或硬體安全金鑰完成驗證。這篇教學面向已註冊 Binance、準備強化登入安全或即將換手機的使用者。讀完後,你應能選擇適合自己的方式、完成設定與測試,並知道裝置遺失時該走哪條恢復路徑。
本文依 2026 年 8 月 22 日可見的 Binance 繁體中文安全性頁面與 Binance Academy 資料整理。功能名稱、可用方式和安全限制可能因地區、帳戶、裝置與版本而不同;請以自己帳戶當下顯示為準。
先選方案:不要只看哪個最方便
| 方式 | 日常怎麼驗證 | 優點 | 主要風險與準備 |
|---|---|---|---|
| 驗證器 App | 輸入定期變化的一次性代碼 | 不依賴每次收簡訊,支援面廣 | 設定金鑰外洩、手機遺失;要先規劃備份或轉移 |
| Passkey/通行密鑰 | 用裝置 PIN、生物辨識或安全金鑰確認 | 不必把密碼或代碼交給網站,較能抵抗釣魚 | 需理解憑證存在裝置、雲端帳戶或密碼管理器的哪裡 |
| 硬體安全金鑰 | 插入、輕觸或以近距離通訊確認 | 需要實體持有,能降低多種遠端攻擊風險 | 可能遺失或損壞;重要帳戶宜評估備用金鑰 |
| 簡訊驗證 | 輸入電信商傳來的代碼 | 容易開始,比只有密碼好 | 受 SIM 交換、門號停用、漫遊與電信延遲影響 |
| 電子郵件驗證 | 輸入信箱收到的代碼 | 使用方便,常用於通知和確認 | 信箱被控制時會成為單點風險,需先保護信箱 |
一般使用者可以先從「獨立密碼+受保護電子郵件+驗證器或 Passkey」開始。資產與風險較高、經常旅行或不能承受帳戶中斷的人,可再評估硬體安全金鑰與獨立備援方式。不是開啟越多方法就一定越安全;如果所有方法、密碼與復原資料都在同一支手機,同一事件仍可能讓它們一起失效。
設定前先完成 6 項準備
- 確認從官方 App 或
binance.com進入,不使用搜尋廣告、郵件或私訊中的設定連結。 - 先保護綁定電子郵件:獨立密碼、多因素驗證、正確的復原資料,並檢查自動轉寄規則。
- 更新手機或電腦系統,設定螢幕鎖;不要在公共、共用或疑似中毒的裝置上操作。
- 關閉螢幕共享、直播、錄影與遠端控制工具,確保旁人看不到 QR Code 或復原資料。
- 準備一個與主要手機分離的安全儲存位置,例如受保護的密碼管理器或離線保管位置。
- 如果正在換機,暫時保留舊手機、舊門號和現有驗證方式,直到新方式測試成功。
步驟 1:進入 Binance 兩步驟驗證頁面
登入後進入「帳戶」→「安全性」,找到「兩步驟驗證(2FA)」。目前繁體中文網頁可見通行密鑰、驗證器 App、電子郵件、電話號碼與登入密碼等項目;你的帳戶可能因地區或狀態顯示不同選項。

先檢查網址網域確實是 binance.com,再按所需項目的「開啟」或「管理」。如果頁面要求把資產轉到所謂安全地址、把驗證碼交給客服或安裝遠端控制程式,立即停止;那不是正常的 2FA 設定流程。
步驟 2A:設定驗證器 App
不同版本的按鈕名稱可能變動,但流程通常是「選擇驗證器 → 顯示 QR Code 或設定金鑰 → 加入驗證器 → 輸入目前代碼 → 完成安全驗證」。實際畫面和要求以帳戶提示為準。
1. 只從帳戶安全性頁面開始
在「驗證器 App」旁按「管理」,依畫面新增或啟用。不要掃描聊天群、教學影片或陌生客服提供的 QR Code;QR Code 必須由你登入的 Binance 安全性頁面產生。
2. 掃描 QR Code 或輸入設定金鑰
在自己選擇的驗證器 App 中新增帳戶。若同時顯示 QR Code 和文字設定金鑰,兩者都可能讓持有人產生相同的一次性代碼,因此都屬於敏感資料:
- 不要截圖傳送,也不要讓雲端相簿自動上傳未遮蓋畫面。
- 不貼進客服工單、社群訊息或公開記事本。
- 若流程提供復原金鑰或備援資料,依畫面說明保存到與手機分離的安全位置。
3. 輸入當前代碼完成綁定
驗證器代碼會定期更新。輸入時確認選對 Binance 項目,避免在代碼即將更新的最後幾秒提交。平台可能同時要求電子郵件、電話或既有驗證方式確認;只輸入你自己剛發起操作所需的代碼。
4. 立刻做一次登入測試
設定完成不等於已驗收。先保持目前工作階段可用,再用另一個可信瀏覽器或裝置測試登入:
- 登入流程確實要求新的驗證器代碼。
- 驗證器顯示的帳戶名稱能讓你辨識,不會與其他帳戶混淆。
- 代碼可以通過,裝置時間沒有異常。
- 自己知道遺失手機時要使用哪個備援或官方恢復流程。
測試成功後,再考慮清理舊驗證方式或重置舊手機。
步驟 2B:建立 Passkey/通行密鑰
Passkey 使用公開金鑰密碼學。註冊時,服務端保存公開金鑰,私密憑證由你的裝置、硬體安全金鑰或支援的密碼管理器保管;指紋、臉部或裝置 PIN 通常是用來在本機解鎖憑證,而不是把生物辨識資料傳給網站。
1. 先決定 Passkey 要存在哪裡
畫面可能讓你選擇目前裝置、手機、硬體安全金鑰或作業系統提供的憑證管理器。選之前先問:
- 這是我長期控制的私人裝置嗎?
- 換機時會透過哪個 Apple、Google、Microsoft 或密碼管理器帳戶同步?
- 如果該雲端帳戶被鎖定,我還有其他 Binance 驗證方式嗎?
- 若使用硬體安全金鑰,遺失或損壞時是否有受保護的備用金鑰?
不要在網咖、公司共用電腦、借來的手機或他人的作業系統帳戶中建立 Passkey。
2. 從「通行密鑰」按開啟或管理
依瀏覽器或作業系統提示選擇儲存位置,再用 PIN、生物辨識或安全金鑰確認。畫面若顯示 QR Code,通常是讓另一部裝置參與建立或登入;只在自己發起流程、且兩邊畫面都確認網域和操作目的時掃描。
3. 命名並辨認自己的憑證
若 Binance 或憑證管理器允許命名,使用能辨識裝置的名稱,例如「私人 iPhone」或「主硬體金鑰」,不要填入密碼或其他敏感資料。建立多把 Passkey 時,清楚命名能避免換機後誤刪仍在使用的憑證。
4. 完成後測試登入
從可信裝置登出再登入,確認可以選擇 Passkey,並且 PIN、生物辨識或安全金鑰提示來自你預期的裝置。若測試失敗,不要先刪除原本可用的驗證器或舊 Passkey;先保留可用登入路徑,再檢查相容性。
Binance 的 2FA 驗證策略是什麼
部分帳戶的「進階安全設定」會出現「2FA Verification Strategy/2FA 驗證策略」。依 Binance Academy 目前說明,它可讓符合資格的使用者針對登入、資產或帳戶設定等情境,組合多種驗證方式。功能資格、可選情境與限制可能調整;沒有看到這個入口不代表基本 2FA 失效。
使用原則是:高風險操作可要求更強或更多驗證,但必須先確保自己保有獨立恢復路徑。不要把所有必需因素設在同一支可能遺失的手機上,也不要在不了解影響時關閉現有方法。
備份不是複製越多份越好
每種方式的備援對象不同:
| 主要方式 | 真正需要備援的是什麼 | 不安全做法 |
|---|---|---|
| 驗證器 App | 平台提供的復原資料、驗證器的受保護匯出/同步,或另一條官方驗證路徑 | 把 QR Code 截圖存在公開雲端或聊天軟體 |
| 同步型 Passkey | 承載 Passkey 的雲端帳戶與其恢復方式 | 只保護 Binance,卻讓雲端帳戶共用弱密碼 |
| 裝置限定 Passkey | 另一把憑證、備用裝置或仍可用的其他驗證方式 | 重置裝置前沒有確認第二條登入路徑 |
| 硬體安全金鑰 | 受保護的備用金鑰及可辨識的命名紀錄 | 主金鑰與備用金鑰長期放在同一個包裡 |
| 簡訊 | 門號帳戶 PIN、電信商復原流程及其他 2FA | 把簡訊當作唯一恢復方式 |
備份資料的安全性應與密碼相同甚至更高。能重建驗證器或解鎖 Passkey 的資料一旦外洩,備份本身就可能成為攻擊入口。
換手機:先新增、再測試、最後移除
無論使用驗證器還是 Passkey,換機都遵循同一個順序:
- 保留舊手機和目前可用的登入工作階段。
- 確認新手機的系統、螢幕鎖及承載 Passkey 的雲端帳戶正常。
- 依驗證器或平台支援方式安全轉移,或在 Binance 新增新憑證。
- 從新手機登入並完成一次實際驗證。
- 檢查 Binance 的通行密鑰、驗證器、電話號碼與授權裝置清單。
- 確認新方式與備援都可用後,才移除舊憑證、撤銷舊裝置並重置舊手機。
不要把「App 已經搬到新手機」當成驗證器一定已轉移;也不要假設 Passkey 一定會自動同步。結果取決於驗證器備份設定、作業系統、憑證儲存位置及帳戶同步狀態,必須實際測試。
手機遺失或 2FA 失效時怎麼辦
還有另一種方式能登入
先在可信裝置登入,新增並測試新的驗證方式,再移除遺失裝置的 Passkey、驗證器關聯或授權裝置。同時保護綁定信箱、聯絡電信商保護門號,並檢查是否出現非本人登入、設定變更或提領活動。
已登入,但不能通過敏感操作
不要連續亂試或找第三方代解。閱讀頁面顯示需要的驗證方式,檢查裝置時間、網路、代碼來源和安全設定是否剛被修改;必要時從官方支援入口詢問。重設驗證方式後,平台可能依風控限制部分操作,範圍與時間以當下提示為準。
所有第二因素都失效
只能使用 Binance 官方帳戶恢復或重設流程。準備依頁面要求重新確認身分與帳戶控制權;不要支付「快速解除」費用,也不要向任何人提供密碼、一次性代碼、私鑰、助記詞或遠端控制權限。
同時看到陌生登入或提領通知
這不再只是一般 2FA 故障,而是安全事件。先用可信裝置保護電子郵件,再撤銷陌生登入、檢查地址、訂單、API 與提領紀錄,並透過官方入口聯絡支援。完整順序見幣安帳戶安全設定。
常見失敗與排查順序
| 問題 | 先檢查 | 下一步 |
|---|---|---|
| 驗證器代碼一直錯 | 是否選錯帳戶、裝置日期時間是否自動同步、代碼是否剛過期 | 等新代碼後再試;仍失敗則走官方重設流程 |
| 收不到簡訊 | 國碼與門號、訊號、封鎖名單、電信商延遲、是否連續重發 | 等待目前請求完成,不用舊碼;改查驗證碼排查 |
| Passkey 選項沒有出現 | 帳戶是否提供、瀏覽器/系統是否支援、是否使用共用或受限制環境 | 更新官方 App/瀏覽器;保留現有 2FA,依帳戶提示處理 |
| Passkey 提示出現在錯的裝置 | 選錯憑證儲存位置或同步帳戶 | 取消操作,確認作業系統帳戶與憑證名稱後重試 |
| 換機後驗證器空白 | 驗證器沒有同步或尚未完成安全轉移 | 不刪舊機資料;使用仍可用方式登入並走官方恢復流程 |
| 重設後不能立即提領 | 安全設定變更觸發風控限制 | 以頁面顯示為準,勿找第三方繞過或重複變更 |
怎樣才算設定完成
- 登出後能用新方式重新登入,而不是只看到「已開啟」。
- 新驗證器或 Passkey 的名稱能讓你辨認所屬帳戶與裝置。
- 密碼、主要驗證方式與復原資料沒有全部集中在同一裝置。
- 換機前知道要先新增與測試,遺失時知道官方恢復入口。
- 綁定電子郵件本身已有獨立密碼與多因素驗證。
- 已移除陌生或不用的 Passkey、裝置和驗證方式。
- 知道任何客服都不應索取一次性代碼、設定金鑰或遠端控制權限。
只要其中一項無法確認,就把設定視為尚未驗收。
常見問題
Passkey 是否等於傳統 2FA?
不完全相同。Passkey 可以用裝置持有的私密憑證配合 PIN 或生物辨識完成登入,設計上可取代傳統「密碼+代碼」流程;Binance 介面仍可能把它列在 2FA/安全驗證區。重點是理解自己帳戶實際要求哪些步驟,不只看名稱。
有 Passkey 還需要驗證器嗎?
視你的恢復能力與帳戶要求而定。若 Passkey 只存在一部裝置,保留另一種自己能控制的驗證方式可降低裝置遺失造成的中斷;但每多一種方式也多一個要保護和定期檢查的入口。
生物辨識資料會傳給 Binance 嗎?
Passkey 的一般設計是由裝置在本機用指紋、臉部或 PIN 解鎖憑證,網站使用公開金鑰驗證,不需要取得你的生物辨識樣本。實際儲存與同步方式由裝置、作業系統或憑證管理器決定。
驗證器 QR Code 可以截圖備份嗎?
不建議把未遮蓋 QR Code 放進相簿、信箱或聊天軟體。能讀取它的人可能建立相同的一次性代碼。若設定流程提供復原資料,依官方提示存放在受保護且與手機分離的位置。