結論から言うと、Binanceアカウントで Google Authenticator の二段階認証(2FA)を有効にする手順は全部で7ステップ、全体でも5分もかかりません。まずBinance公式サイトでアカウントにログインします。スマホの場合はBinance公式アプリを使うとより直感的に操作できます。iPhoneユーザーはまずiOSインストールガイドに沿ってアプリをインストールしてから続けてください。2FAを有効にすることで、95%以上の不正ログイン試行を防ぐことができ、Binanceアカウントの最初のセキュリティロックになります。
多くの初心者はアカウントを登録した後、すぐに入金してコインを買い始め、2FAの設定というステップを飛ばしてしまいます。その結果、フィッシングメール1通、パスワード漏洩1回で、アカウント内のBTCやUSDTが二度と戻ってこなくなることもあります。この記事では2FAの紐付けを一つずつ丁寧に解説します。リカバリーキーのバックアップ方法、スマホを紛失した際の復旧方法、認証コードがなぜいつも間違ってしまうのかも含めて説明します。
Binanceアカウントのログイン、出金、API作成、セキュリティ設定の変更など、重要な操作はすべて2FA二段階認証が必要です。メールアドレスとパスワードだけでログインしているアカウントは、ハッカーから見れば無防備な状態です。2024年に公開されたBinanceのデータによると、2FAを有効にしたアカウントが乗っ取られる確率は、有効にしていないアカウントに比べて40倍以上低いという結果が出ています。
2FAの基本的な仕組みはこうです。パスワードを入力した後、さらにスマホのAuthenticatorアプリでリアルタイムに生成される6桁の動的コードを入力する必要があります。このコードは30秒ごとに変わるため、ハッカーがパスワードを入手してもログインできません。
Binanceが推奨する認証アプリは主に3つあり、機能はほぼ同じです。
初心者はGoogle AuthenticatorかAuthyを優先的に選ぶとよいでしょう。AndroidユーザーはGoogle Playやメーカー純正のアプリストアから、iPhoneユーザーはApp Storeで「Google Authenticator」または「Authy」を検索してダウンロードします。
ダウンロードしたらまだ開かず、次のステップのQRコードスキャンで使います。
ブラウザでBinance公式サイトにアクセスし、メールアドレスとパスワードを入力してログインします。ログイン後、右上のアイコンをクリックして「アカウント」を選び、左側のメニューにある「セキュリティ」タブを探します。
Binanceアプリユーザーの場合:アプリを開く → 左上のアイコン → 「セキュリティ設定」。
セキュリティ設定に入ると、メール認証、電話番号認証、Google認証システム、フィッシング防止コードなど一連の認証オプションが表示されます。「Google認証システム」の右側にある「有効化」ボタンをクリックします。
有効化をクリックすると、BinanceはQRコードと16桁の鍵(アルファベットと数字の組み合わせ)を表示します。このステップは非常に重要です。
QRコードの下に表示される鍵の文字列(リカバリーキー/Setup Keyとも呼ばれます)は、すぐに保存しておく必要があります。パスワード管理アプリ(1PasswordやBitwardenがおすすめ)にコピーするか、紙とペンで書き写して引き出しに鍵をかけて保管しましょう。この鍵は、スマホを紛失した後に2FAを復旧できる唯一の方法です。
QRコードだけをスキャンして鍵を保存しなかった場合、将来スマホが壊れたり紛失したりすると、Binanceの「2FAリセット」手続きを踏むしかなくなり、7日間のクールダウン期間を待ち、さらに顔認証もやり直さなければならず、非常に面倒です。
スマホのGoogle Authenticatorを開き、右下の「+」ボタンをタップして「QRコードをスキャン」を選びます。カメラをパソコン画面のQRコードに向けると、自動的に追加が完了し、アプリに「Binance」という項目と6桁の数字が表示されます。
この6桁の数字は30秒ごとに変わります。画面の数字の横にはカウントダウンの円環があり、円環が一周し終わると数字が更新されます。
Binanceのウェブページに戻り、「Google認証コードを入力」欄にアプリに表示されている現在の6桁の数字を入力します。コードはすぐに更新されるので、30秒以内に入力を終える必要があります。
Binanceはさらに、メール認証コード(「コードを取得」をクリックすると登録メールアドレスに送信されます)と電話番号認証コード(電話番号を登録している場合)の入力も求めます。3つの認証コードがすべて正しければ「送信」をクリックして紐付けが完了します。
紐付けが成功すると、「セキュリティ」ページに戻り、「Google認証システム」の欄に緑色のチェックマークと「有効」の表示が出ます。同時に、登録メールアドレスに「Google Authenticatorが正常に有効化されました」というタイトルの確認メールが届きます。
最後にテストを一度行います。Binanceアカウントからログアウトして、再度ログインしてみます。メールアドレスとパスワードを入力すると、BinanceはGoogle認証コードの入力を求めてきます。Authenticatorアプリを開いて、現在表示されている6桁の数字を入力します。問題なくログインできれば、2FAが正常に機能していることになります。
| ステップ | 操作 | 所要時間の目安 | ポイント |
|---|---|---|---|
| 1 | Authenticatorアプリをダウンロード | 1分 | Google AuthenticatorまたはAuthyがおすすめ |
| 2 | Binanceにログインしてセキュリティセンターに入る | 30秒 | アイコン→セキュリティ→Google認証システム |
| 3 | QRコードと鍵が表示される | 30秒 | 16桁のリカバリーキーは必ず保存する |
| 4 | アプリでQRコードをスキャンしてアカウントを追加 | 30秒 | カメラをQRコードに向ける |
| 5 | 3つの認証コードを入力 | 1分 | メール+電話番号+アプリコード |
| 6 | 紐付け状態を確認 | 10秒 | 「有効」のチェックマークを確認する |
| 7 | ログインテスト | 1分 | ログアウトしてから再ログインして確認 |
リカバリーキーは、将来新しいスマホで2FAを復旧できるかどうかを左右する重要な要素です。おすすめのバックアップ方法は3つあります。
パスワード管理アプリ:1Password、Bitwarden、KeePassのセキュアノート機能に鍵を貼り付けます。メリットは暗号化された状態で保存され、複数端末で同期できること。デメリットはパスワード管理アプリ自体のパスワードを絶対に紛失できないことです。
紙によるバックアップ:紙に書き写し、封をして引き出しや金庫に保管します。メリットは完全にオフラインでハッカーに狙われないこと。デメリットは火災、湿気、家族に誤って捨てられるリスクがあることです。
クラウド暗号化文書:iCloudやGoogle Driveに暗号化したメモや暗号化した圧縮ファイルとして保存します。メリットは紛失しにくいこと。デメリットはクラウドアカウントが乗っ取られると鍵も同時に漏洩することです。
最も確実な方法は「パスワード管理アプリ+紙のバックアップ」の二重構成で、互いに補完し合う形です。
最もよくある原因は、スマホの時刻がずれていることです。Google Authenticatorはタイムスタンプを基に動的コードを生成するため、スマホの時刻が30秒以上ずれると全て間違ったコードになります。
対処方法:
QRコードがスキャンできない場合、たいていはカメラの権限が許可されていないか、画面の明るさが低すぎることが原因です。パソコンの画面の明るさを最大にし、カメラの権限をもう一度許可すれば解決します。それでもだめな場合は手動入力を使いましょう。Authenticatorで「設定キーを入力」を選び、16桁の鍵を手動で入力します。
Google Authenticatorを開いても「Binance」の行が見当たらない場合、他のアカウントに紐付けられていて見つけられていない可能性があります。Authenticatorには無制限にアカウントを登録できるので、下にスクロールするか検索機能を使って探してみてください。
Binanceは、Google認証システムとSMS認証の両方を同時に有効にすることに対応しています。両方を有効にするとログインの手間は増えますが、セキュリティレベルも最も高くなります。高額な資産を持つユーザーは両方を有効にすることをおすすめします。
さらに、以下も同時に設定することを強くおすすめします。
この4つをまとめて使えば、Binanceアカウントのセキュリティレベルを最高水準まで引き上げられます。
Q:2FAとSMS認証コードではどちらが安全ですか? A:Google AuthenticatorはSMSよりはるかに安全です。SMSはSIMカードの複製攻撃で傍受されやすいですが、2FAはオフラインで生成され、ネットワークに接続しないためリモート攻撃を受けません。Binance公式もGoogle認証システムを優先的に使うことを推奨しています。
Q:スマホを紛失したら2FAはどうすればいいですか? A:リカバリーキーを保存していれば、新しいスマホのAuthenticatorに手動で鍵を入力するだけで同じ6桁のコードを復旧できます。保存していなかった場合は、Binanceの「2FAリセット」手続き(メール+電話番号+顔認証+7日間のクールダウン期間)を踏む必要があります。
Q:新しいスマホに機種変更したら2FAはどう移行すればいいですか? A:古いスマホがまだ使える場合、Google Authenticatorには「アカウントをエクスポート」する機能があり、移行用QRコードを生成できます。新しいスマホでそのQRコードをスキャンすれば同期できます。Authyはそもそもクラウド同期なので、アカウントにログインするだけで自動的に復元されます。
Q:2FAを紐付けた後、解除することはできますか? A:できます。「セキュリティ」→「Google認証システム」で「無効化」をタップし、現在のGoogle認証コード、メールコード、電話番号コードを入力すれば解除できます。ただし解除後24時間は出金が制限されます。これはBinanceのセキュリティ上のクールダウン期間です。
Q:1つのAuthenticatorで複数のBinanceアカウントを紐付けられますか? A:できます。Authenticatorは「アカウント」単位で管理するため、Binanceのメインアカウントもサブアカウントも同じアプリに追加でき、互いに干渉しません。
Q:2FAを有効にした後もメール認証コードは必要ですか? A:通常、ログイン時は2FAだけで十分です。ただし出金やセキュリティ設定の変更など重要な操作の際は、メール認証コードと2FAの両方が同時に求められます。これはBinanceの多層防御の仕組みです。
Q:Authyのクラウドバックアップを使うとハッキングされませんか? A:Authyのバックアップはエンドツーエンドで暗号化されており、復号にはバックアップパスワードが必要です。バックアップパスワードは自分で設定し、弱いパスワードを使わなければハッキングされる確率は極めて低いです。それでも、パスワード管理アプリと紙の二重バックアップが最も確実です。
2FAを紐付けたら、すぐにフィッシング防止コードと出金ホワイトリストも一緒に設定しましょう。この3点セットはBinanceアカウントセキュリティの基本であり、すべてのユーザーが済ませておくべきことです。