Hesab və təhlükəsizlik
Binance Alpha hesab təhlükəsizliyi: 2FA, Passkey, fişinq və çıxarış qoruması
Təhdid prioriteti, təhlükəsizlik bazası və hadisə sübut paketi ilə e-poçt, 2FA, Passkey, anti-phishing, cihaz, çıxarış, API və Wallet approval-u qoruyun.
Binance Alpha istifadəsi Exchange hesabı, Binance Wallet, erkən tokenlər, tədbir səhifələri və sosial media məlumatlarını bir araya gətirir. Təhlükəsizlik yalnız 2FA düyməsini açmaq deyil; giriş, e-poçt, cihaz, çıxarış, API, Wallet və fövqəladə cavab ayrı-ayrı qorunmalıdır.
Bu siyahı qeydiyyatdan sonra ilk vəsait yatırmazdan əvvəl, həmçinin uzun müddətdir hesabdan istifadə edib tam təhlükəsizlik yoxlaması aparmayan istifadəçilər üçündür. Menyu adları tətbiq versiyası və regiona görə dəyişə bilər; hesabınızdakı Account/Security ekranını əsas götürün.
Mündəricat
- Qorunacaq girişləri müəyyən edin
- Təhlükəsizlik bazası cədvəli
- Birinci qat: e-poçt və unikal parol
- İkinci qat: 2FA, Passkey və bərpa
- Üçüncü qat: fişinqdən qorunma
- Dördüncü qat: cihaz, sessiya və çıxarış
- Beşinci qat: API və üçüncü tərəf icazələri
- Altıncı qat: Binance Wallet təhlükəsizliyi
- Şübhəli fəaliyyət zamanı nə etməli
- Hadisə üçün sübut paketi
- Aylıq beş dəqiqəlik yoxlama
- Tamamlanma meyarı
- Tez-tez verilən suallar
Qorunacaq girişləri müəyyən edin
| Aktiv/icazə | Əsas risk | Minimum qoruma |
|---|---|---|
| Binance girişi | Parol sızması, fişinq, sessiya oğurluğu | Unikal parol, güclü 2FA, cihaz yoxlaması |
| Bağlı e-poçt | Parol sıfırlama və təhlükəsizlik təsdiqləri | Ayrı parol və e-poçt 2FA-sı |
| Exchange aktivləri | İcazəsiz ticarət və çıxarış | Ünvan whitelist-i, bildiriş, hadisə cavabı |
| API Key | Üçüncü tərəfin artıq səlahiyyəti | Minimum icazə, IP məhdudiyyəti, ləğv |
| Binance Wallet | Seed phrase, zərərli approval və imza | Offline bərpa, müqavilə yoxlaması, approval ləğvi |
Hesab yaradılmayıbsa, əvvəlcə qeydiyyat, KYC və təhlükəsiz açılış bələdçisini tətbiq edin.
Hücum ssenarisinə görə prioritet verin
| Ssenari | İlk riskə düşən hissə | Birinci müdafiə |
|---|---|---|
| E-poçt ələ keçirilib | Parol bərpası, ünvan və təhlükəsizlik bildirişi | Ayrı parol, güclü e-poçt 2FA-sı, forwarding yoxlaması |
| Telefon itib və ya remote control var | App sessiyası, Passkey, authenticator | Cihaz kilidi, müstəqil bərpa, cihazın uzaqdan silinməsi |
| Saxta giriş səhifəsi | Parol, kod, Cookie/sessiya | Bookmark, Passkey/hardware key, e-poçtda login etməmək |
| API Key sızıb | Məlumat, ticarət və yüksək icazə | Minimum səlahiyyət, IP limiti, dərhal ləğv |
| Wallet zərərli approval imzalayıb | Token və daha geniş on-chain aktiv | Müqavilə və approval əhatəsi, ləğv, yeni Wallet ilə izolyasiya |
Əvvəl aktivin çıxarılmasına və ya bərpa hüququna birbaşa yol açan boşluğu bağlayın; rahatlıq parametrləri sonra gəlir.
Təhlükəsizlik bazası cədvəli
Yalnız statusu yazın; parol, açar və tam backup code qeyd etməyin:
| Nəzarət | Əsas üsul | Ehtiyat/bərpa | Son yoxlama | Status |
|---|---|---|---|---|
| E-poçt 2FA-sı | ____ | ____ | ____ | Tamam/gözləyir |
| Binance güclü doğrulama | Passkey/authenticator/hardware key | ____ | ____ | Tamam/gözləyir |
| Anti-Phishing Code | Qurulub/qurulmayıb | Kodun özünü yazmayın | ____ | Tamam/gözləyir |
| İcazəli cihazlar | Say __ yoxlanıb | Tam IP saxlamayın | ____ | Tamam/gözləyir |
| Çıxarış whitelist-i | Aktiv/tətbiq edilmir | Dəyişiklik yolu məlumdur | ____ | Tamam/gözləyir |
| API Key | Yoxdur/say __ | Ləğv girişi məlumdur | ____ | Tamam/gözləyir |
| Wallet approval | Şəbəkə __ yoxlanıb | Ləğv aləti məlumdur | ____ | Tamam/gözləyir |
Ehtiyat üsulu eyni telefonun içində əsas üsulun surəti olmamalıdır. Bərpa məşqi yalnız giriş və saxlanma yerini yoxlayır; işlək təhlükəsizlik faktorunu sınaq üçün söndürməyin.
Birinci qat: e-poçt və unikal parol
- ☐ Binance üçün başqa saytda istifadə edilməyən unikal parol yaradın.
- ☐ Bağlı e-poçtda fərqli parol və 2FA aktiv edin.
- ☐ Parolu etibarlı parol menecerində saxlayın; çat, ekran görüntüsü və açıq bulud qeydində yazmayın.
- ☐ E-poçtun forwarding qaydaları və bərpa vasitələrini yoxlayıb tanımadıqlarınızı silin.
- ☐ Ad, doğum tarixi, telefon və sadə ardıcıllıqları parolun əsasına çevirməyin.
Yalnız Binance hesabını qoruyub e-poçtu zəif saxlamaq kifayət deyil. E-poçtu ələ keçirən şəxs sıfırlama və təhlükəsizlik dəyişikliklərini görməyə cəhd edə bilər.
İkinci qat: 2FA, Passkey və bərpa
- ☐ Authenticator tətbiqi, Passkey və ya hardware security key kimi ən azı bir güclü ikinci faktor aktiv edin.
- ☐ SMS əlavə üsul ola bilər, amma SIM swap səbəbindən yeganə müdafiə kimi istifadə etməyin.
- ☐ Passkey qurarkən onun öz cihazınıza və nəzarət etdiyiniz sinxronizasiya hesabına bağlandığını yoxlayın.
- ☐ Ekranın təqdim etdiyi bərpa açarı və ya alternativ üsulu gündəlik cihazdan ayrı saxlayın.
- ☐ Köhnə telefonu silməzdən əvvəl yeni cihazda giriş və bərpanı sınaqdan keçirin.
Aşağıdakı real Binance ekranı Passkey istifadəsi mümkün olmadıqda alternativ doğrulama girişini göstərir. Passkey rahat və fişinqə davamlıdır, amma etibarlı ikinci bərpa üsulu yenə lazımdır.

Üçüncü qat: fişinqdən qorunma
- ☐ Account/Security bölməsində Anti-Phishing Code qurun.
- ☐ Rəsmi ünvanı bookmark edin, həssas əməliyyat üçün App və bookmark-dan istifadə edin.
- ☐ Girişdən əvvəl domeni hərf-hərf yoxlayın; Logo, rəng və axtarış sırası sübut deyil.
- ☐ Parol, birdəfəlik kod, Passkey, API Key və seed phrase-i şəxsi mesajda paylaşmayın.
- ☐ “Təcili unlock”, “safe account” və “əvvəlcə transfer et” tələbində dayanın və dəstəyi App-dən müstəqil açın.
Aşağıdakı real Binance çıxarış e-poçtunda Anti-Phishing Code və şəxsi məlumat gizlədilib. Kod faydalı siqnaldır, amma təkbaşına sübut deyil; link və əməliyyatın sizin hərəkətinizə uyğunluğunu ayrıca yoxlayın.

Dördüncü qat: cihaz, sessiya və çıxarış
- ☐ Hər ay icazəli cihaz, giriş vaxtı və IP/regionu yoxlayın, tanımadığınız sessiyanı silin.
- ☐ Giriş, ticarət və çıxarış bildirişlərini aktiv saxlayın.
- ☐ Sabit çıxarış ünvanları üçün Address Whitelist qurun; şəbəkə və tam ünvanı yenidən yoxlayın.
- ☐ Böyük uzunmüddətli aktivlə gündəlik Alpha əməliyyat məbləğini ayırın.
- ☐ İctimai kompüter, naməlum Wi-Fi və uzaqdan idarəetmə proqramı olan cihazda hesaba daxil olmayın.
Whitelist tanımadığınız ünvana birbaşa çıxarış riskini azaldır, amma e-poçt və doğrulama vasitəsi də ələ keçirilibsə dəyişdirilməyə cəhd oluna bilər. Buna görə digər qatlarla birlikdə istifadə olunmalıdır.
Beşinci qat: API və üçüncü tərəf icazələri
- ☐ API istifadə etmirsinizsə Key yaratmayın.
- ☐ Yalnız lazım olan icazəni verin; məlumat oxuma aləti ticarət və çıxarış səlahiyyəti almamalıdır.
- ☐ Mümkündürsə sabit IP whitelist istifadə edin.
- ☐ İstifadə olunmayan Key, bot və üçüncü tərəf bağlantısını hər ay ləğv edin.
- ☐ API Key, Secret, Cookie və sessiya məlumatını şəkil, kod deposu və çata qoymayın.
“Avtomatik Alpha xal toplama” vədi tam hesab icazəsi vermək üçün səbəb deyil. Tərtibatçı, səlahiyyət, ləğv üsulu və xidmət şərti aydın deyilsə, qoşulmayın.
Altıncı qat: Binance Wallet təhlükəsizliyi
- ☐ Seed phrase, private key və bərpa məlumatını yalnız offline saxlayın; dəstək formu və pop-up-a yazmayın.
- ☐ İmzadan əvvəl şəbəkə, müqavilə, aktiv, məbləğ və approval əhatəsini oxuyun.
- ☐ Mənasını başa düşmədiyiniz mesajı imzalamayın; “free claim” də təhlükəli approval istəyə bilər.
- ☐ İstifadə olunmayan token approval və DApp bağlantılarını müntəzəm ləğv edin.
- ☐ Gas üçün kiçik balans saxlayın, naməlum şəxsin dediyi ünvana “aktivləşdirmə” ödənişi göndərməyin.
Exchange və Wallet yollarının fərqi üçün tətbiqdə Alpha ticarəti bələdçisinə baxın.
Şübhəli fəaliyyət zamanı nə etməli
Fişinq bildirişi ilə hesab daxilində təsdiqlənmiş müdaxiləni eyni ardıcıllıqla idarə etməyin.
Yalnız şübhəli bildiriş var, hesabda anormallıq təsdiqlənməyib
- Bildirişdəki linki açmayın və göndərənə cavab verməyin.
- Etibarlı cihaz və şəbəkədən Binance App və ya əvvəlki bookmark ilə müstəqil daxil olun.
- Login activity, cihaz, API, çıxarış ünvanı, order və withdrawal tarixçəsini yoxlayın.
- Hesabda anormallıq yoxdursa, göndərən məlumatı və vaxtı saxlayın, fişinqi hesab daxilində report edin və e-poçtun təhlükəsizliyini yoxlayın.
- Naməlum login, order, withdrawal və ya security change görünürsə dərhal aşağıdakı təsdiqlənmiş hadisə prosesinə keçin.
Naməlum giriş, ticarət, çıxarış və ya təhlükəsizlik dəyişikliyi təsdiqlənib
- Etibarlı mühitə keçin: cari cihaz və ya şəbəkə nəzarətdə ola bilərsə, orada davam etməyin; etibarlı cihaz və şəbəkədən hesabın security girişini açın.
- Hesabı dərhal izolyasiya edin: Lock/Disable kimi mövcud təcili funksiyanı əvvəlcə istifadə edib yeni ticarət və çıxarışı dayandırın; tam sübut toplamaq üçün bunu gecikdirməyin.
- Yüksək riskli icazəni ləğv edin: naməlum sessiya və cihazı silin, şübhəli API Key və artıq icazəni revoke edin.
- Bərpa hüququnu qoruyun: Binance və bağlı e-poçtun ayrı parollarını dəyişin, güclü doğrulamanı yenidən qurun; müstəqil bərpa üsulunu təsdiqləmədən yeganə bərpa cihazını uzaqdan silməyin.
- Aktiv və dəyişikliyi tutuşdurun: çıxarış ünvanı, order, withdrawal, 2FA, Passkey, API və whitelist dəyişikliklərində sizə aid olmayanları qeyd edin.
- Wallet riskini idarə edin: şübhəli approval-u yalnız etibarlı mühitdən ləğv edin. Aktiv köçürülməlidirsə, təhlükəsiz qurulmuş yeni Wallet, yoxlanmış ünvan/şəbəkə və minimum approval istifadə edin; şübhəli cihazda əməliyyat etməyin.
- Dəstəyi hesab daxilindən açın: minimum zəruri sübutu verin, şəxsi mesajdakı “vasitəçi” və “safe address” təklifini qəbul etməyin.
Mövcud notification vaxtı, order ID, withdrawal ID və transaction hash izolyasiyadan əvvəl sürətlə qeyd edilə bilər, lakin sübut saxlamaq lock və revoke prosesini gecikdirməməlidir. Tam vaxt xətti və görüntülər containment-dən sonra hazırlanır; bütün tarixçəni əvvəlcədən silməyin.
Hadisə üçün sübut paketi
Hesab daxilində dəstəyə yazmazdan və hadisəni təhlil etməzdən əvvəl:
| Sübut | Saxlanacaq məlumat | Gizlədiləcək məlumat |
|---|---|---|
| Hadisə vaxt xətti | İlk aşkarlama, son normal əməliyyat, hər addımın vaxtı/qurşağı | Aidiyyəti olmayan şəxsi məlumat |
| Cihaz və giriş | Cihaz adı, vaxt, təxmini region, sizin təsdiqiniz | Tam IP, Cookie, session Token |
| Ticarət və çıxarış | Order ID, aktiv, miqdar, status, hash, ünvanın son hissəsi | Bütün balans və əlaqəsiz ünvan |
| Təhlükəsizlik dəyişiklikləri | Parol, 2FA, Passkey, API, whitelist dəyişmə vaxtı | Parol, backup code, API Secret |
| Şübhəli mesaj | Göndərən, URL mətni, vaxt və tələb | Kod, sənəd və tam e-poçt |
| Görülən tədbir | Lock, revoke, parol dəyişmə, report vaxtı və nəticə | Yeni təhlükəsizlik açarı |
Tam sübut paketini sosial şəbəkədə paylaşmayın və şübhəli URL-i yenidən açmayın; mətni olduğu kimi qeyd etmək kifayətdir.
Aylıq beş dəqiqəlik yoxlama
- ☐ Cihaz və giriş fəaliyyətində naməlum element yoxdur.
- ☐ E-poçt, 2FA, Passkey və bərpa vasitələri hələ sizin nəzarətinizdədir.
- ☐ Çıxarış whitelist-i, API Key və DApp approval hələ lazımdır.
- ☐ Tətbiq, əməliyyat sistemi və parol meneceri yenilənib.
- ☐ Son bildirişlərin hamısı öz əməliyyatınızla uyğun gəlir.
Təhlükəsizlik hesab oğurluğu riskini azaldır, token qiyməti və likvidlik riskini aradan qaldırmır. Alpha erkən token riskləri və ticarət xərci bələdçisi ayrıca oxunmalıdır.
Tamamlanma meyarı
Siyahı bitdikdə bunları deyə bilməlisiniz: e-poçt itərsə hansı müdafiələr qalır, əsas doğrulama və müstəqil bərpa üsulu nədir, hansı cihaz və API hələ icazəlidir, çıxarış necə məhdudlaşır, Wallet-də hansı approval aktivdir və naməlum girişdə hansı etibarlı yoldan izolyasiya başlayır. Baza cədvəlində son yoxlama tarixi olmalıdır; cavabsız sahəni “gözləyir” saxlayın, tək “2FA aktivdir” cümləsi tam təhlükəsizlik deyil.
Tez-tez verilən suallar
Passkey varsa authenticator yenə lazımdırmı?
İkinci işlək üsul və bərpa yolunu saxlamaq məsləhətdir. Passkey rahat və fişinqə davamlıdır, amma cihaz itkisi, sinxronizasiya hesabı və uyğunluq problemi girişə mane ola bilər.
Anti-Phishing Code düzgündürsə məktub mütləq rəsmidirmi?
Tək siqnal kifayət deyil. Göndərən domenini, məzmunun öz əməliyyatınıza uyğunluğunu yoxlayın və həssas əməliyyatı məktub linkindən deyil, rəsmi App-dən açın.
Çıxarış whitelist-i hesab oğurluğunu tam dayandırırmı?
Xeyr. O yalnız icazəli ünvanları məhdudlaşdırır; e-poçt təhlükəsizliyi, 2FA, cihaz və API nəzarətini əvəz etmir.
Rəsmi mənbələr
- Binance Academy: Secure Your Binance Account in 7 Simple Steps
- Binance Academy: What Is Two-Factor Authentication?
- Binance Academy: What Is Phishing?
- Binance Academy: 5 Ways to Improve Your Binance Account Security
Məlumat 2026-08-24 tarixində yoxlanılıb. Bu məzmun hesab və Wallet təhlükəsizliyi üçündür, investisiya məsləhəti deyil; funksiya adı, bərpa yolu və region mövcudluğu cari hesab interfeysinə tabedir.
