معرفی ۷ روش برای افزایش امنیت حساب کاربری در صرافی باینانس (Binance)
صرافی باینانس در یک مقاله به روشهای افزایش امنیت حسابهای کاربری در این صرافی میپردازد.
مقدمه
امنیت یک اولویت مهم در صرافی باینانس محسوب میشود. در حالی که ما برای افزایش امنیت حساب کاربری شما تمام تلاشمان را میکنیم، شما نیز میتوانید امنیت حسابتان را افزایش دهید.
در این مقاله ما به بررسی چند روش ساده برای حفظ امنیت اکانت شما میپردازیم که شما بهتر است در میان عادت های مفیدی که دارید به خاطر بسپارید. دقیقاً همانند شما، این به نفع ما است که اکانت شما را امن نگهداریم. صنعت بلاکچین به سرعت در حال رشد است، بنابراین فراهم کردن فضای امن به نفع همه ما میباشد.
بنابراین، چه مراحلی را شما باید برای افزایش امنیت حساب کاربری خود انجام دهید؟
۱) استفاده از پسورد پیچیده و تغییر آن به طور منظم
این موضوع به نظر بدیهی میآید اما مرحلهی بسیار ضروری برای حفظ امنیت حساب شما است. شما باید از پسوردهای منحصربفرد و پیچیده برای هریک از اکانتهایی که در اینترنت دارید، استفاده کنید.این موضوع خصوصاً برای آن دسته از اکانتهایی که برای حفظ هویت و دارایی های شما به کار میروند، حائز اهمیت است، مثل حساب صرافی ارزهای دیجیتال.
به صورت ایده آل این پسورد ها باید شامل بیش از 8 حرف بوده و در آن از حروف کوچک، بزرگ، اعداد و حرف های خاص استفاده شود
یکی از بهترین راه ها برای ایجاد، کنترل و ذخیرهی پسوردهای شما، برنامههای پسورد منیجر میباشد،که در این روش شما میتوانید پسوردهای مختلفی را به طور ایمن و آسان اداره کنید. اکثر برنامههای پسورد منیجر، از مکانیزمهای پیچیده رمزنگاری استفاده میکنند تا یک لایه محافظتی دیگر را ایجاد کنند. باید مطمئن شوید که از برنامههای پسورد منیجری استفاده میکنید که قابل اعتماد بوده و همچنین پسورد پیچیدهای را ایجاد کند.
داشتن پسورد پیچیده، اولین و بهترین مرحله است، اما این امر به این معنا نیست که برای همیشه پسورد شما ثابت شدهاست، بلکه تمرین خوبی برای تعویض کردن پسوردهایتان به صورت منظم میباشد، چون که هکرها میتوانند با ترفندهایی به پسورد شما دست یابند.
این موضوع تنها برای حساب کاربری باینانس شما صدق نمیکند، بلکه برای ایمیلی که مرتبط با حساب کاربری باینانس شما میباشد هم صادق است.
در ادامه، بهتر است از ایمیل های مختلفی برای حساب کاربری های متفاوت استفاده شود.
در این روش شما میتوانید برخی از اثرات مخرب حملات نقض داده( Data Breaches) را کم کنید. به خصوص اگر شما از ایمیل قدیمی استفاده میکنید، احتمال خیلی زیادی وجود دارد که در گذشته مورد اینگونه حمله ها قرار گرفته باشید.
با این وجود، اگر شما از ایمیل های اختصاصی برای هر حساب استفاده میکنید، شانس کمی وجود دارد که مورد اینگونه حملهها قرار بگیرید.
وبسایت “Have I Been Pwned” منبع بسیار خوبی برای بررسی این موضوع که آیا تا کنون مورد اینگونه حملات قرار گرفتهاید یا خیر، میباشد.
لطفاً دقت کنید که اگر شما یک بار پسورد حساب کاربری باینانس خود را عوض کنید، در این صورت قادر نخواهید بود که تا 24 ساعت آینده از حساب خود برداشت کنید. این مسئله برای جلوگیری از حمله احتمالی هکرها در زمان برداشت از حساب میباشد.
۲) فعال کردن تأیید دو مرحلهای (2FA)
فعال کردن تأیید دو مرحلهای باید جزو اولین اقداماتی باشد که پس از افتتاح حساب در باینانس انجام میدهید. باینانس دو شیوه 2FA را ساپورت میکند؛ پیامک و نرمافزار ”Google Authenticator”، که از بین این دو، ما نرم افزار “ Google Authenticator” را پیشنهاد میکنیم. فقط مطمئن شوید که کد ریست را در جایی یادداشت کرده باشید تا وقتی میخواهید کدهای 2FA را به موبایل جدیدی انتقال دهید به مشکل نخورید.
در حالی که تأیید دو مرحلهای توسط SMS راحت تر به نظر میرسد، نرم افزار Google Authenticator امن تر به نظر میرسد. این موضوع به این دلیل است که سیم سواپ یک تهدید بزرگ میباشد، و بعضی از اکانتهای معروف مورد اینگونه حمله قرار گرفتهاند. بطور مثال، اکانت توییتری جک دورسی، مدیرعامل توییتر، در سال ۲۰۱۹ مورد اینگونه حمله قرار گرفت.
این دو روش تنها روش امن کردن حساب کاربری از طریق تأیید دو مرحلهای نمیباشند. صرافی باینانس تأیید دو مرحلهای U2F را که از طریق سخت افزاری امنیت حساب شما را تأمین میکند نیز حمایت میکند.
۳) چک کردن دستگاههای مجاز به دسترسی به حساب کاربری شما
شما در اپلیکیشن باینانس، در قسمت Device Management میتوانبد لیست دستگاههایی که به حساب شما متصل اند را مشاهده کنید.
اگر شما دستگاهی را که نمیشناسید را تشخیص دهید، آن را به راحتی میتوانید حذف کرده و در این صورت این دستگاه دیگر نمیتواند به حساب شما دسترسی داشته باشد، مگر اینکه شما به او از طریق ایمیل مجوز استفاده ی دوباره را بدهید.
همانطور که پیش از این بحث شد، همین موارد فوق دلیل این امر است که چرا امنیت حساب کاربری ایمیل شما از اهمیت بالایی برخوردار است.
۴) مدیریت آدرسهای برداشت از حساب
حساب کاربری شما در صرافی باینانس یک ویژگی امنیتی به نام “Adress Management ” دارد که این قابلیت را دارد تا آدرس کیف پول هایی که به آنها میتوانید واریز کنید را محدود کند. اگر این گزینه را فعال کنید، هر آدرس جدیدی که ثبت میشود نیازمند تأیید شدن توسط ایمیل میباشد.
اگر در انتخاب کیف پول الکترونیکی تردید دارید، کیف پول تراست میتواند گزینه مناسبی باشد. همچنین شما میتوانید برای امنیت بیشتر و نگهداری کلیدهای خصوصی در بستر آفلاین، از کیف دول های سختافزاری استفاده کنید.
۵) کسب آگاهی در مورد فیشینگ و کلاهبرداری
فیشینگ به نحوهای از کلاهبرداری اطلاق میشود که در آن فرد کلاهبردار خود را جای شخص یا بیزینس دیگری جا میزند تا اطلاعات شخصی فرد مورد نظر را بدست بیاورد. این روش یکی از رایج ترین شیوههای کلاهبرداری در جهان محسوب شده و شما باید نسبت به آن هشیار باشید.
به عنوان یک اصل کلی، سعی کنید بجای تایپ آدرس وبسایت صرافی، از قالبهای ذخیره شده استفاده کنید. با این روش ساده شما میتوانید از ورود به وبسایتهای تقلبی باینانس که قصد بدست آوردن اطلاعات شخصی شما را دارند، جلوگیری کنید.
بعلاوه شما میتوانید با فعال کردن کد Anti-phishing، یک کد اختصاصی را انتخاب کرده که در تمام پیامهای ارسالی از صرافی باینانس وجود داشته باشد. با این روش شما میتوانید تشخیص دهید که آیا این ایمیل از طرف این صرافی ارسال شدهاست یا خیر.
۶) پیروی از دستورالعملهای امنیتی API
رابط برنامهنویسی اپلیکیشن یا API صرافی باینانس، یک روش عالی برای معاملهگران حرفهای میباشد که به آنها این امکان را میدهد که استراتژی شخصی خود را ایجاد کنند.
با این وجود، استفاده از این روش ممکن است ریسک داشته باشد، زیرا شما اطلاعات خود را با سایر اپلیکیشنها به اشتراک میگذارید. وقتی شما از API باینانس استفاده میکنید، باید دسترسی به حساب خود را بر اساس IP آدرس محدود کنید. همچنین شما باید کدهای API خود را بطور منظم تغییر داده و با کسی به اشتراک نگذارید.
۷) استفاده از تأیید دو مرحلهای U2F
صرافی باینانس دستگاههای سازگار با U2F مانند Yubico و Yubikey را ساپورت میکند. این دستگاهها تنها در صورتی اجازه دسترسی به حساب شما را میدهند که به کامپیوتر شما متصل شده یا بصورت بی سیم به دستگاه شما وصل شوند.
شما ممکن است این دستگاه را مانند Google Authenticator فرض کنید، با این تفاوت که بجای نرمافزار، شما با یک سختافزار روبرو هستید. این بدین معنی است که دسترسی به حساب کاربری نیازمند دسترسی فیزیکی به این دستگاه میباشد.
منبع: وبسایت Binance Academy
دیدگاهتان را بنویسید