結論から言うと、Binanceは「セキュリティ」ページに「デバイス管理」機能を用意しており、現在ログイン中のすべてのデバイスを確認し、ワンタップで一括ログアウトできます。毎月最低1回はデバイス一覧を整理するのが基本的なセキュリティ習慣で、見覚えのないデバイスを見つけたら、すぐにログアウト+パスワード変更+2FA有効化を行ってください。まず バイナンス公式サイト からデバイス管理に入ってください。スマートフォンでは 公式アプリ でも同じ手順です。iPhoneユーザーはアプリのインストールに ダウンロードページ をご参照ください。
多くのユーザーがネットカフェ、友人のパソコン、ホテルの共用パソコンなどでBinanceアカウントにログインし、そのままログアウトを忘れています。こうしたセッションは数か月間有効なまま残っていることもあります。デバイス管理機能は、こうした放置されたログイン履歴をまとめて整理するために存在しています。
Binanceのデバイス管理一覧には、各レコードに以下の情報が含まれます。
通常のユーザーの一覧には、自分のパソコン、スマートフォンのアプリ、場合によっては仕事用パソコンやタブレットなど、2〜5件程度のレコードがあるのが普通です。この数を大きく超えていたり、まったく見覚えのないデバイスが表示されていたりする場合は注意が必要です。
Binance公式サイトを開いてログイン→右上のアイコン→「アカウント」→左側メニューの「セキュリティ」→下にスクロールして「デバイス管理」または「認証済みデバイス」を探します。
アプリの場合:左上のアイコン→「セキュリティ設定」→「デバイス管理」。
ページには現在ログイン中のすべてのデバイスが表示されます。「現在のデバイス」の行には特別な印(通常は「このデバイス」ラベルや緑色のチェックマーク)が付いており、今使っている端末であることが分かります。
「直近のアクティブ時刻」で新しい順に並べ替え、下にあるものほど忘れられた古いデバイスである可能性が高くなります。
異常なデバイスの特徴は以下の通りです。
特徴1:見覚えのないデバイスの種類
普段はiPhoneとWindowsパソコンしか使っていないのに、一覧にAndroidスマートフォンやMacパソコンが表示されている――不正アクセスの可能性があります。
特徴2:見覚えのないIPや地域
普段は東京在住なのに、一覧に「大阪/福岡/海外」からのログイン記録があり、出張や旅行の時期とも一致しない――不正アクセスの可能性があります。
特徴3:見慣れないブラウザ
普段はChromeとBinanceアプリしか使っていないのに、一覧に見慣れないブラウザ名や匿名化ツールの名前が表示されている――ハッキングツールである可能性が高いです。
特徴4:ログイン時刻が深夜
深夜2〜5時は寝ているはずなのに、一覧に「04:23 ログイン」と表示されており、しかもAPIボットの定期的な呼び出しでもない場合――異常ログインの可能性があります。
いずれかの特徴が見つかったら、すぐに以下の手順で対処してください。
不審なデバイスごとに以下を行います。
ログアウトされたデバイスがもしハッカーによって使われていたものであれば、そのセッションは瞬時に失効し、再ログインにはパスワードの再入力が必要になります(パスワードもすでに知られている可能性があるため、すぐ後でパスワードを変更する必要があります)。
不審なデバイスが多い場合や、どれが自分のものか判断できない場合は、思い切ってすべてを一括でログアウトしてしまいましょう。
ページ上部の「すべてのデバイスをログアウト」ボタンをタップします。システムが「現在のデバイスを含むすべてのセッションをログアウトします」と表示するので、確認後に2FAを入力→送信します。
すべてのセッションが瞬時にクリアされ、今使っているこのデバイスも含まれます。ログインページに戻されます。
これは最も確実な方法で、忘れられたセッションと、不正アクセスの可能性があるセッションをまとめて一掃できます。
ログインページに戻された後は、以下の手順を行います。
パスワード変更はこの一連の作業の中で最も重要なステップです。もしハッカーが以前のパスワードを知っていた場合、セッションをログアウトしただけでパスワードを変更しなければ、また同じパスワードでログインされてしまいます。
デバイスの整理が終わったら、以下の項目を一通り点検します。
これを毎月一通り行うことで、アカウントのセキュリティレベルを高い水準に保つことができます。
| ステップ | 操作 | 所要時間 | 重要度 |
|---|---|---|---|
| 1 | デバイス管理に入る | 30秒 | 必須 |
| 2 | 一覧をすべて確認する | 1分 | 必須 |
| 3 | 異常なデバイスを見分ける | 2〜3分 | 必須 |
| 4 | 不審なものを個別にログアウト | 1分/件 | 状況に応じて |
| 5 | すべてを一括ログアウト | 30秒 | 推奨 |
| 6 | 再ログインしてパスワード変更 | 3分 | 強く推奨 |
| 7 | セキュリティの全項目を点検 | 5分 | 強く推奨 |
一見異常に見えても、実は正常なケースがあります。
ケース1:複数のブラウザでログインしている
ChromeとEdgeの両方でBinanceにログインしたことがあれば、一覧に2件のレコードが表示されます。これは正常です。
ケース2:アプリとウェブ版の両方にログインしたことがある
アプリとWeb版の両方が同時に表示されます。正常です。
ケース3:スマートフォンを機種変更してログアウトを忘れた
以前使っていたスマートフォンのアプリの記録がまだ残っています。この場合はログアウトが必要ですが、不正アクセスではありません。
ケース4:API呼び出しが「デバイス」として表示される
一部のバージョンでは、API呼び出しがログインデバイスの一覧に表示されることがあります。見覚えのないIPだがAPI名が表示されている場合は、まずそのAPIが自分で作成したものかどうかを確認してください。
ケース5:サポート担当によるリモート対応でのログイン
過去にBinanceのサポートに連絡してリモート対応を受けたことがある場合(実際にはBinanceのサポートがリモートログインを求めることはありません)、サポート側のログイン記録が残っていることがあります。ただし正規のBinanceサポートがこれを必要とすることはほぼありません。
デバイス管理に表示される「ログインIPの所在地」は公開IPアドレスに基づく判定であり、精度には限界があります。
そのため、IPだけを見て100%異常と判断することはできません。「デバイスの種類+ログイン時刻+操作内容」を総合的に見て判断するほうが確実です。
一括ログアウトされた後は、待機時間なくすぐに再ログインできます。
ただし、ログアウト+パスワード変更+2FA有効化のすべてを行っていれば、ハッカーが以前のパスワードでログインしようとしても失敗します。これこそが「ログアウト+パスワード変更+2FA有効化」の三点セットの目的です。
メインアカウントの配下にあるサブアカウントは、それぞれ独立したデバイス管理を持っています。
法人・チーム利用のサブアカウントについては、管理者を別途配置して定期的に整理する体制を整えることをおすすめします。
Binanceにはデフォルトでセッションタイムアウトの仕組みがあります。
| 種類 | デフォルトのタイムアウト |
|---|---|
| ウェブ版 | 30分間操作がないと自動ログアウト |
| アプリ | 7日間操作がないと再ログインが必要 |
| API | タイムアウトなし(削除されるまで有効) |
これらは受動的なログアウトであり、能動的に全デバイスをログアウトすることの代わりにはなりません。やはり定期的に手動で整理する必要があります。
Q:すべてのデバイスをログアウトすると、注文中の指値注文に影響しますか? A:影響しません。取引エンジンに出されている指値注文や逆指値注文はセッションに依存しないため、ログアウトして再ログインしてもそのまま残っています。
Q:すべてのデバイスをログアウトすると、サブアカウントにも影響しますか? A:影響しません。メインアカウントの「すべてのデバイスをログアウト」は、メインアカウント自身のセッションのみをクリアします。サブアカウントは個別にログアウトする必要があります。
Q:ログアウト後、再ログイン時にまたKYC認証が必要ですか? A:不要です。KYCはアカウント単位のものなので、すでに認証済みのアカウントはログアウトして再ログインしてもそのまま有効です。
Q:API呼び出しも一括ログアウトの対象になりますか? A:なりません。APIは独立したキー認証を使用しており、ログインセッションには依存しません。APIを停止するには「API管理」から削除する必要があります。
Q:あるデバイスをログアウトした後、そのデバイスからアカウントを見ることはできますか? A:できません。ログアウトされたデバイスのクッキーは無効になるため、確認するにはパスワードを再入力する必要があります。
Q:見覚えのないデバイスを見つけたが、まだパスワードを変更していない場合、それで大丈夫ですか? A:危険です。たとえ見覚えのないデバイスをログアウトしても、ハッカーがパスワードを知っていればすぐに再ログインできてしまいます。ログアウト+パスワード変更+2FA有効化の三点セットを同時に行う必要があります。
Q:出張のたびに毎回すべてのデバイスをログアウトする必要がありますか? A:必ずしも必要ではありません。自分の普段使っているデバイスだけでログインした場合は、戻ってきてから特に何もする必要はありません。ホテルや会議室の共用パソコンでログインした場合は、戻ってきたらすぐにその記録を整理するか、一括ログアウトしてください。
Q:ログアウト後、再ログイン時にまた顔認証が必要ですか? A:通常は不要です。Binanceのリスク管理システムがログインの異常(IPの急変、デバイスの急変など)を検知した場合のみ、追加の認証が求められます。
毎月1回、デバイス管理を確認する習慣をつけましょう。数秒で終わる作業ですが、不正アクセスの兆候を早期に発見することができます。