2 要素認証とは何ですか? CoinEx でどのように役立ちますか?

2 要素認証とは何ですか? CoinEx でどのように役立ちますか?

2 要素認証 (2FA または 2 段階認証とも呼ばれます) は、2 つの異なるコンポーネントの組み合わせによってユーザーの識別を提供するテクノロジです。この場合、知っているもの (パスワード) と持っているもの (携帯電話) でアカウントを保護します。CoinEx アカウントで 2 要素認証を有効にすると、アカウントにサインインするときに、パスワード (最初の「要素」) と 2FA コード (2 番目の「要素」) を提供する必要があります。アカウントのセキュリティのために、Mobile または TOTP をアカウントにバインドした後、「サインイン中の 2FA」をオンにすることをお勧めします。


「一般的なパスワード」と「2FA」の違いは何ですか?

一般的なパスワードには通常、文字、画像、ジェスチャーなどの静的な情報の文字列が含まれており、解読されやすく安全ではありませんが、2FA はより複雑でセキュリティ レベルが高くなります。


CoinEx では、SMS 検証と TOTP 検証による 2FA をサポートしています。

1. SMS 確認: アカウントは、ランダムに生成された SMS 確認コードの文字列によって確認されます。SMSコードは有効期間が短いうちに即時送信され、有効期限内に1回のみ使用できます。
2. TOTP 検証: 時間ベースのワンタイム パスワード アルゴリズム (TOTP) は、共有秘密鍵と現在の時刻からワンタイム パスワードを計算するアルゴリズムです。暗号化ハッシュ関数を使用して秘密鍵と現在のタイムスタンプを組み合わせて、60 秒ごとに変更されるワンタイム パスワードを生成します。


TOTP とは何ですか? なぜ必要なのですか?

TOTP は、共有秘密鍵と現在時刻からワンタイム パスワードを計算するアルゴリズムであり、ハッシュ ベースのメッセージ認証コード (HMAC) の一例です。ほとんどの 2FA は TOTP に適応し、30 ~ 60 秒で更新され、解読が難しく、比較的安全です。


推奨TOTP

CoinEx は、Google Authenticator または Authenticator などの別のオフライン認証アプリを使用することをお勧めします。
Google 認証システム:

1. iOS システム: App Store で「Google Authenticator」を検索します。ダウンロードリンクを取得するには、ここをクリックしてください。
2. Android: Google Play で「Google Authenticator」を検索します。ダウンロードリンクを取得するには、ここをクリックしてください。


TOTPの秘密鍵とは?

秘密鍵は、情報またはパラメーターの一部であり、通常は文字と数字の 16 桁の組み合わせの文字列であり、非対称暗号化または秘密鍵暗号化でメッセージを暗号化および復号化するために使用されます。
Google Authenticator を例にとると、CoinEx は Google Authenticator をバインドする際に 16 桁の秘密鍵の文字列を提供します。Google 認証システムを備えたデバイスを紛失した場合は、同じアプリを新しい電話にダウンロードし、APP でシークレット キーを再入力することで 2FA を保持できます。CoinEx は秘密鍵を保存またはバックアップせず、秘密鍵を忘れた場合や紛失した場合は Google 認証システムが失われ、取得できなくなることをご理解ください。アカウントのセキュリティのために、次の推奨される方法で秘密鍵を保管してください。


秘密鍵の保管方法は?

1. 紙に書き留める
2. スクリーンショットを撮り、クラウド ストレージにバックアップする
3. TOTP アプリに記録する


正しい 2FA コードが「正しくない」のはなぜですか?

「不正なコード」エラーの最も一般的な原因は、Google Authenticator アプリの時刻がローカル サーバーの時刻と同期されていないことです。この場合、Google Authenticator アプリの時刻が現地時間と同じであることを確認してください。


Android デバイスの場合:

1) Google 認証アプリの [設定] に移動します。
2) [コードの時刻修正]をタップします。
3) [今すぐ同期] をタップします。


iOS デバイスの場合:

1) iPhone 設定アプリに移動します。(iPhone の設定エリア)
2) [一般] と [日時] を選択します。
3) [自動設定]を有効にします。
4) すでに有効になっている場合は無効にし、数秒待ってから再度有効にします。