DocBit Notes チュートリアル

BinanceのGoogle Authenticator(Google認証システム)紐付けとバックアップ復元の完全手順

SMSによる2FAはセキュリティに限界があるため(SIMスワップのリスク)、Binanceではメインの2FAとしてGoogle Authenticator(Google認証システム)の使用を推奨しています。本記事では、紐付けとバックアップの手順を整理しました。Binance公式サイトを直接開き、セキュリティ設定に進んでください。アプリのダウンロードはBinance公式アプリから行えます。iPhoneへのインストールはiOS導入チュートリアルをご覧ください。

Google Authenticatorの概要

Google Authenticator(Google認証システム)は、TOTPアルゴリズムに基づく二要素認証ツールです:

  • モバイルアプリで、オフラインで動作します
  • 30秒ごとに6桁のコードを生成します
  • Binanceサーバーのアルゴリズムと同期します
  • ネットワーク接続に依存しません

類似製品:Microsoft Authenticator、Authy、1Password、Bitwarden(TOTP対応版)。

紐付け手順

完全な手順:

  1. スマホに「Google Authenticator」をインストールします(App Store / Google Playで提供されています)
  2. Binanceアプリまたはウェブサイト → アカウントセンター → セキュリティ → 「二要素認証(2FA)」 → 「Google Authenticator」
  3. 「有効にする」をタップします
  4. 画面にQRコードと文字列(KEY)が表示されます
  5. 必ず最初にKEYをバックアップしてください:スクリーンショットを保存し、紙にも書き写します
  6. Google AuthenticatorでQRコードをスキャンします
  7. 認証アプリに6桁のコードが表示されます
  8. Binanceの画面に6桁のコードを入力します
  9. 紐付け完了です

紐付け後は、すべての重要な操作で6桁のコードの確認が必要になります。

バックアップの重要性

KEYのバックアップは非常に重要です:

  • スマホを紛失した場合 → 新しいスマホでKEYを使って復元できます
  • バックアップがない場合 → スマホを紛失するとアカウントの2FAにアクセスできなくなります
  • カスタマーサポートに連絡して復元する場合 → 7〜15日かかり、各種証明の提出が必要です

紐付け時に直ちにバックアップを行うことを強くお勧めします。

KEYのバックアップ方法

方法 セキュリティレベル 利便性
紙に書き写す
スクリーンショットを暗号化フォルダに保存
1Password / Bitwardenに保存
印刷して金庫に保管 極めて高
自分宛てにメールを送信
メッセージアプリのブックマーク 極めて低

最後の2つ(メール、メッセージアプリ)は絶対に避けてください。

デバイス間の移行

スマホを機種変更する場合:

方法1 · KEYを使用して復元する

  1. 新しいスマホにGoogle Authenticatorをインストールします
  2. 「+」 → 「セットアップ キーを入力」を選択します
  3. バックアップしたKEYとアカウント名(「Binance」など任意)を入力します
  4. 完了です

方法2 · QRコードのエクスポートを使用する 新しいバージョンのGoogle Authenticatorはエクスポートをサポートしています:

  1. 古いスマホのアプリ → 右上隅 → 「アカウントの移行」 → 「アカウントのエクスポート」
  2. エクスポートするアカウントを選択します
  3. QRコードが表示されます
  4. 新しいスマホ → 「アカウントのインポート」 → QRコードをスキャンします
  5. 完了です

複数のデバイスに同時に紐付ける

理論上、同じKEYを複数のデバイスに紐付けることができます:

  • 古いスマホでQRコードをスキャンします
  • 新しいスマホでも同じQRコードをスキャンします
  • 両方のデバイスで同じ6桁のコードが生成されます

これにより、1台のスマホを紛失してもバックアップが手元に残ります。ただし、セキュリティ上、2台目のスマホも安全であることを確保する必要があります。

認証コードが無効になる場合の対処法

正しい6桁のコードを入力してもBinanceに拒否される場合:

  • 時間のズレ:スマホの時間が30秒以上ずれていると無効になります
  • ネットワーク遅延:6桁のコードの有効期限が切れています
  • 前のサイクルのコードを入力してしまった

対処法:

  • スマホの時間を同期します(自動設定をオンにする)
  • 次の30秒サイクルを待って再入力します
  • 各6桁のコードは1回しか使用できません

紛失時の緊急対策

バックアップがなく、スマホを紛失した場合:

  1. (まだログイン状態であれば)直ちにウェブブラウザからアクセスを試みます
  2. ウェブサイト → セキュリティ → 「Google Authenticatorのリセット」
  3. 申請を提出します → カスタマーサポートの審査(その他の身分証明が必要です)
  4. 審査通過 → 7〜15日後にリセットされます
  5. リセット期間中、出金とセキュリティ設定はすべてロックされます

復元期間中はアカウントがほとんど使えなくなり、資産は安全ですが操作が制限されます。

Google Authenticatorの解除

他の2FA方式に変更したい場合:

  1. セキュリティ設定 → 二要素認証 → Google Authenticator
  2. 「解除」をタップします
  3. 現在の6桁のコード + メール認証コードを入力します
  4. 解除成功です

アカウントが2FAなしの状態にならないよう、解除後は直ちに新しい2FAを紐付けることをお勧めします。

SMS認証との同時有効化

Binanceでは複数の認証を同時に紐付けることができます:

  • Google Authenticator(メイン)
  • SMS(サブ)
  • メール(サブ)

メインの認証システムが優先され、障害発生時にサブの認証方式が引き継ぎます。

認証アプリの比較

認証アプリ メリット デメリット
Google Authenticator シンプル、安定 クラウドバックアップなし(旧版)
Microsoft Authenticator クラウドバックアップが便利 MSアカウントとの紐付けが必要
Authy マルチデバイス同期 プライバシーの懸念
1Password パスワードと一元管理 有料
Bitwarden 無料 + 同期 TOTPはPremium版のみ

初心者はGoogle Authenticatorを使用すれば十分です。

ハードウェア2FAの検討

より高いセキュリティを求める場合は、ハードウェアキー(YubiKeyなど)を使用できます:

  • 物理デバイスです
  • リモート攻撃を受けません
  • ただし紛失のリスクがあります

詳細はハードウェアキーの記事をご覧ください。

FAQ

Q:Google Authenticatorはインターネット接続が必要ですか? A:6桁のコードの生成には必要ありません。ただし、初回の紐付け時にはスマホの時刻が正確である必要があります(ネットワーク同期に依存します)。

Q:時間から5秒ずれた6桁のコードは使用できますか? A:可能です。Binanceのサーバーは30秒のズレを許容します。

Q:機種変更後、古い認証アプリをしばらく維持することはできますか? A:可能です。新旧両方のデバイスで同じKEYを使用します。

Q:パスワードを忘れ、さらに2FAもない場合はどうすればよいですか? A:カスタマーサポートに連絡し、完全な本人確認による復元プロセスを進めてください。プロセスには長期間を要します。

関連記事