Binanceのパスワードレスログインを無効にする方法
Binanceにはパスワードレスログイン機能があり、よく使うデバイスではパスワードをスキップして直接ログインできます。便利ですが、セキュリティリスクもあります。スマートフォンを貸したり紛失した場合、他人がそのままBinanceアカウントに入れてしまいます。Binance公式サイトのセキュリティ設定でこの機能を無効にできますし、Binance公式アプリでも操作できます。iPhoneユーザーはiOSインストールガイドを参考にアプリをインストールしてください。
パスワードレスログインとは
パスワードレスログインはBinanceがユーザー体験向上のために提供した機能です。あるデバイスでBinanceにログインに成功すると、システムがそのデバイスを記憶します。次回のログイン時にはパスワードを入力する必要がなく、指紋認証、顔認証、または簡単なスライド認証だけでアカウントに入れます。
この機能は日常使用で確かに便利です。特に毎日アプリを開いて相場を確認する時に。しかし、便利の裏にはセキュリティリスクがあります。他人がスマートフォンを手に入れたら、Binanceにも簡単にログインできてしまいます。
パスワードレスログインのセキュリティリスク
スマートフォンを貸した時のリスク
日常生活で、友人にスマートフォンを借りて電話をかけたり写真を見たりするのはよくあることです。しかしパスワードレスログインが有効な場合、Binanceアプリも開けてしまい、資産状況を見たり操作を行うこともできてしまいます。
スマートフォン紛失のリスク
スマートフォンを紛失したり盗まれたりした場合、ロック画面のパスワードで保護されていますが、多くの方のロック画面パスワードは非常にシンプルです(123456や誕生日など)。ロック画面が突破されると、パスワードレスログインによりBinanceアカウントが完全に露出します。
デバイスがマルウェアに制御されるリスク
スマートフォンがウイルスに感染したりリモートコントロールソフトがインストールされた場合、マルウェアがあなたの操作をシミュレートしてBinanceにログインできます。パスワードレスログインが有効だと、このプロセスがさらに容易になります。
パスワードレスログインを無効にする方法
アプリでの操作
- Binanceアプリを開く
- 左上のアイコンをタップしてプロフィールに入る
- 「セキュリティ」または「セキュリティ設定」に進む
- 「パスワードレスログイン」「生体認証ログイン」または「クイックログイン」などのオプションを探す
- 該当するスイッチをオフにする
- パスワードまたは認証コードの入力による確認が必要な場合がある
アプリのバージョンによってインターフェースが若干異なる場合がありますが、おおむねセキュリティ設定内にあります。具体的なオプションが見つからない場合は、アプリ内で「パスワードレス」や「生体認証」と検索してみてください。
ウェブ版での操作
- Binance公式サイトにログイン
- セキュリティ設定ページに移動
- 「デバイス管理」を見つける
- パスワードレスログインを維持したくないデバイスを削除する
- これにより、それらのデバイスでの次回ログイン時にパスワードの再入力が必要になる
同時に行うことをお勧めする設定
パスワードレスログインを無効にした後、以下の設定も同時に確認することをお勧めします。
- 信頼済みデバイスをクリアする:デバイス管理ですべての信頼済みデバイスを一度クリアし、現在使用中のデバイスのみを再度信頼する
- アプリロックを有効にする:多くのスマートフォンは個別のアプリにロックを追加できます(追加のパスワードや指紋が必要)。Binanceアプリにロックを追加すると、もう一つの防御線になります
- 通知設定を確認する:ログイン通知がオンになっていることを確認し、誰かがアカウントにログインした場合にアラートを受け取れるようにする
パスワードレスログインを無効にすると不便ですか
確かに毎回パスワードを入力するのは少し面倒ですが、セキュリティのために必要な犠牲です。以下の折衷案を採用できます。
パスワードマネージャーを使う:パスワードマネージャーは自動的にパスワードを入力してくれるので、パスワードレスログインとほぼ同じ速さですが、セキュリティは格段に向上します。
指紋/顔認証でパスワードマネージャーのロックを解除:パスワードマネージャーは通常、指紋や顔認証でのロック解除をサポートしているので、指紋をスキャンするだけでパスワードが自動入力されBinanceにログインできます。
ログイン頻度を適切に保つ:数分ごとに相場を確認する必要はありません。ログイン頻度を減らせば、パスワード入力の面倒さも軽減されます。
ログインセキュリティを守るその他の対策
パスワードレスログインの無効化以外に、以下の対策もログインセキュリティを強化します。
ログインIP制限を有効にする
一部のセキュリティレベル設定では、IP制限を有効にして、よく使うIPアドレスからのみログインを許可できます。新しいIPからは追加の認証が必要になります。
アカウント活動アラートを設定する
通知設定でログインアラート、出金アラート、セキュリティ設定変更アラートなど、すべてのセキュリティ関連のアラートを有効にしてください。異常な操作があれば最初に知ることができます。
定期的にパスワードを変更する
2〜3ヶ月ごとにログインパスワードを変更することをお勧めします。少し面倒ですが、パスワードが解読されるリスクを効果的に低減します。
公共のデバイスでログインしない
ネットカフェ、ホテルのパソコン、他人のスマートフォンなどの公共デバイスではBinanceアカウントにログインしないでください。やむを得ずログインした場合は、使用後必ずログアウトし、自分のデバイスでデバイス管理リストからそのデバイスを削除してください。
セキュリティに関する注意
ログインセキュリティはアカウントセキュリティの最初の関門です。定期的にBinance公式サイトでセキュリティ設定を確認し、すべてのセキュリティ機能を有効な状態に保つことをお勧めします。Binance公式アプリを使用する際は、特にプライバシーが確保されていない環境ではログアウトする習慣をつけてください。セキュリティは一度設定すれば終わりではなく、良い習慣を長期的に維持する必要があります。
まとめ
パスワードレスログインによる利便性はセキュリティリスクに見合いません。パスワードレスログインの無効化は数秒で完了しますが、アカウントのセキュリティを大幅に向上させます。パスワードマネージャーと組み合わせれば、ログイン体験もそれほど変わりません。自分の資金を守るために、この程度の手間は十分に価値があります。