શરૂઆત

Binance account security: Passkey, 2FA અને ઉપાડની whitelist

Binance account security settings ગોઠવો: અલગ password, Passkey, Authenticator 2FA, anti-phishing code, device/API તપાસ, ઉપાડની whitelist અને recovery backup.

Binance account security: Passkey, 2FA અને ઉપાડની whitelist

આ લેખ Binance ખાતાની સુરક્ષા ગોઠવવાની રીત સમજાવે છે; તે “સંપૂર્ણ સુરક્ષા”ની ખાતરી આપતો નથી. સુરક્ષાના વિકલ્પો, menu ના નામ અને રાહ જોવાનો સમય App, પ્રદેશ તથા ખાતાની જોખમ-સ્થિતિ પ્રમાણે બદલાઈ શકે છે; તમારા ખાતાની હાલની screen ને પ્રાથમિકતા આપો.

હેતુ ફક્ત 2FA ચાલુ કરવાનો નથી. સુરક્ષા ત્રણ સ્તરે ગોઠવો: હુમલાખોર ખાતામાં પ્રવેશ ન કરી શકે; પ્રવેશ થઈ જાય તોય ઉપાડ મુશ્કેલ રહે; અને શંકાસ્પદ પ્રવૃત્તિ જણાય ત્યારે પ્રવેશ ઝડપથી બંધ કરી ખાતું પાછું કબજામાં લઈ શકાય.

Binance Advanced Security page માં anti-phishing code અને 2FA strategy નું વાસ્તવિક interface

Binance Academy ની સત્તાવાર માર્ગદર્શિકાનું વાસ્તવિક Advanced Security interface; ઉદાહરણનો સુરક્ષા-કોડ ઢાંકેલો છે. સ્રોત: Binance Academy; screenshot: 2026-08.

Binance account security ક્યારે યોગ્ય રીતે ગોઠવાયેલી ગણાય?

તમારે માત્ર એક હુમલાખોર સામે નહીં, પાંચ સામાન્ય રસ્તા સામે તૈયારી કરવી છે: ફરી વપરાયેલા password ની ચોરી, ખોટું login page, SIM swap અથવા email પર કબજો, પહેલેથી login થયેલા device અથવા API key નો દુરુપયોગ અને ઉપાડનું address બદલવાનો પ્રયાસ.

આ ચકાસણીઓ પૂર્ણ કરો:

  • Binance અને email માટે જુદા લાંબા passwords, password manager માં સાચવેલા હોય.
  • Passkey અથવા hardware security key ચાલુ હોય; Authenticator 2FA પણ ગોઠવેલું હોય અને SMS એકમાત્ર રક્ષણ ન હોય.
  • Authenticator recovery key offline રાખેલી હોય અને self-custody wallet ની 12/24-word seed phrase થી અલગ હોય.
  • Anti-phishing code, ઉપાડની whitelist અને સામાન્ય રીતે વપરાતું address તપાસેલું હોય.
  • Device, પ્રવેશનો ઇતિહાસ અને દરેક API key તપાસેલી હોય.
  • Email પર મજબૂત password, 2FA, સાચી પુનઃપ્રાપ્તિ વિગતો અને કોઈ અજાણ્યો forwarding rule ન હોય.
  • સત્તાવાર જગ્યાએ Disable Account, સહાય અને ઉપાડનો ઇતિહાસ ક્યાં મળે છે તે ખબર હોય.

એક મુદ્દો પણ “પછી કરીશ” પર બાકી હોય તો સુરક્ષાની ગોઠવણી અધૂરી છે.

શરૂઆત: ખાતામાં પ્રવેશ પહેલાં પુનઃપ્રાપ્તિની નકલ તૈયાર કરો

Bookmark માંથી સત્તાવાર website અથવા App ખોલીને Profile → Account → Security પર જાઓ. Version પ્રમાણે નામ બદલાય તો Security, Security Checkup, Device Management અથવા Address Management શોધો. Email કે DM માં આવેલા button થી settings page ન ખોલો.

પહેલાં password manager, બીજું વિશ્વસનીય device અથવા hardware key (મંચ ટેકો આપે તો), બંધ offline જગ્યા અને ફક્ત તમારા નિયંત્રણમાં રહેતું સુરક્ષિત email તૈયાર કરો. Authenticator ગોઠવતી વખતે મળતી recovery key exchange માં પ્રવેશનું સાધન ફરી બનાવવાનું ગુપ્ત લખાણ છે. Self-custody wallet ની seed phrase સીધા on-chain assets પર કાબૂ આપે છે. બંને કોઈને આપશો નહીં; તેમનો ઉપયોગ જુદો હોવાથી અલગ નામથી, અલગ જગ્યાએ રાખો.

Passkey, TOTP, email અને પુનઃપ્રાપ્તિની બધી માહિતી એક જ phone માં હોય તો phone ગુમાવતાં ખાતામાં પ્રવેશ અને પુનઃપ્રાપ્તિ બંને અટકી શકે. ઓછામાં ઓછી એક અલગ, અજમાવેલી backup રીત રાખો.

સ્તર 1: Password, Passkey અને 2FA મજબૂત બનાવો

1. લાંબો અને અલગ password રાખો. તેને email, સામાજિક ખાતું અથવા બીજા exchange પર ફરી વાપરશો નહીં. Password બદલ્યા પછી screen પર રાહ જોવાની સુરક્ષા-સૂચના વાંચો. Binance ની સત્તાવાર માર્ગદર્શિકા મુજબ ઉપાડ 24 કલાક માટે અટકી શકે છે, પરંતુ તમારા ખાતાનું હાલનું notice અંતિમ છે.

2. Passkey અથવા hardware security key ચાલુ કરો. Passkey સાચી website સાથે બંધાયેલ હોવાથી હાથથી લખાતા password અથવા OTP કરતાં phishing સામે વધુ મજબૂત છે; છતાં “ક્યારેય હુમલો નહીં થાય” એવી ખાતરી નથી. Device unlock, cloud-sync ખાતું અને backup device પણ સુરક્ષિત રાખો.

3. Authenticator 2FA ઉમેરો. TOTP phone number પર આધારિત નથી અને સામાન્ય રીતે SMS કરતાં SIM swap સામે વધુ મજબૂત છે. મંચ SMS backup રાખે તો તેને એકમાત્ર મુખ્ય સાધન ન માનો; mobile account માટે વધારાનો PIN અથવા port-out protection મળે તો ચાલુ કરો.

4. Recovery key offline સાચવો. લખ્યા પછી અક્ષર-અક્ષર તપાસો અને બંધ જગ્યાએ રાખો; screenshot, પોતાને મોકલેલું email અથવા cloud note ન બનાવો. બીજી Passkey અથવા hardware key ઉમેરી શકાય તો વિશ્વસનીય બીજા browser માં પ્રવેશ અજમાવી પછી session બંધ કરો.

અંતિમ ચકાસણી: વિશ્વસનીય અને સ્વચ્છ device માં bookmark થી સત્તાવાર site ખોલો, એક વાર પ્રવેશ કરીને બહાર નીકળો અને Security page પરના બધા સાધનો તમારા કબજામાં છે તે તપાસો. અજમાવવા માટે છેલ્લું કામ કરતું સાધન ક્યારેય દૂર ન કરો.

સ્તર 2: ખાતામાં પ્રવેશ થઈ જાય તોય અજાણ્યો ઉપાડ રોકો

1. ઉપાડની whitelist ચાલુ કરો. Security માં Withdrawal Whitelist અથવા Address Management પર જાઓ. Address ઉમેરતી વખતે asset, પૂરું address, ઓળખનું નામ અને network તપાસો. મંચ રાહ જોવાનો સમય બતાવે તો screen પરનો સમય માનો; 24/48 કલાક હંમેશા લાગુ પડે એવું ન માનો.

2. નવા address પર નાની કસોટી કરો. મોકલનાર મંચ અને મેળવનાર wallet બંનેમાં asset તથા network મેળ ખાય છે તે તપાસો; પછી ગુમાય તો સહન કરી શકાય એટલી નાની રકમ મોકલો. રકમ જમા થાય, જરૂરી confirmations મળે અને સામે વાપરી શકાય તે તપાસ્યા પછી જ બાકી રકમ મોકલો. એક જ address દરેક network પર ચાલે એવું જરૂરી નથી.

3. અજમાવેલું address whitelist માં ફરી તપાસો. શરૂઆતના છ અને છેલ્લાં છ અક્ષર, asset અને network મેળવો; ફક્ત નામ પર ભરોસો ન રાખો. ચાલુ કર્યા પછી ઉપાડના page પર માત્ર મંજૂર address પસંદ થાય છે તે તપાસો; બિનજરૂરી transaction ન મોકલો.

4. API key સામાન્ય રીતે રાખશો નહીં. હાથથી કામ કરનારને API ની જરૂર નથી. વ્યવસાય માટે જરૂરી હોય તો અલગ key, સૌથી ઓછી permission, ઉપાડ બંધ, IP restriction અને તપાસની તારીખ રાખો. હાલની key શું કરે છે તે ખબર ન હોય તો તેને રદ કરીને સત્તાવાર જોડાણથી ફરી બનાવો.

Whitelist ખાતામાં ઘૂસણખોરી થયા પછી ઉપાડનું જોખમ ઘટાડે છે, પરંતુ હુમલાખોરને trading, settings બદલવા અથવા પહેલેથી મંજૂર address નો દુરુપયોગ કરવાથી સંપૂર્ણ રોકતી નથી. તે સુરક્ષાનું એક સ્તર છે, વીમો નથી.

સ્તર 3: Email, device અને phishing ની નિશાની તપાસો

Anti-phishing code. જાહેર profile માં ન હોય એવું લખાણ પસંદ કરો. સત્તાવાર સૂચનામાં સામાન્ય રીતે code દેખાય; code ન હોય અથવા ખોટો હોય તો ચેતવણી માનો. સાચો code હોય તોય email link પર સીધું click ન કરો—bookmark અથવા સત્તાવાર App માં એ જ notice તપાસો.

Device અને પ્રવેશની પ્રવૃત્તિ. Device Management/Account Activity માં device, IP, સમય અને અંદાજિત સ્થાન જુઓ. ઓળખાતા devices જ રાખો; અજાણ્યા અથવા ન વપરાતા દૂર કરો. VPN, mobile network અને બદલાતો IP ખોટું સ્થાન બતાવી શકે છે, તેથી device, સમય અને ખરેખર કરેલી પ્રવૃત્તિ સાથે નિર્ણય લો.

Email account. અલગ password અને મજબૂત 2FA રાખો; પ્રવેશનો ઇતિહાસ, recovery email/phone, App passwords, તૃતીય પક્ષનો પ્રવેશ અને auto-forward rules તપાસો. Email પર કબજો થાય તો હુમલાખોર સૂચનાઓ રોકી અથવા recovery શરૂ કરી શકે છે.

ઠગાઈની નિશાની સાચો પ્રતિભાવ
Telegram, WhatsApp અથવા X પર “support” નો અચાનક DM જવાબ કે માહિતી ન આપો; સત્તાવાર App માં સહાય જાતે ખોલો
AnyDesk, TeamViewer અથવા screen share માગે ના પાડી વાતચીત બંધ કરો
OTP, Passkey, recovery key અથવા 12/24 words માગે તરત અટકો; સાચી ચકાસણી માટે ગુપ્ત માહિતી આપવી પડતી નથી
Search ad અથવા મળતા spelling વાળું domain ફરી login માગે Page બંધ કરી bookmark થી ખોલો
ખાતરીવાળું return, તાત્કાલિક unlock અથવા refund પહેલાં crypto માગે ચુકવણી ન કરો; સત્તાવાર ખાતાની સૂચના તપાસો

30 મિનિટમાં સુરક્ષાની ગોઠવણી પૂર્ણ કરવાની યાદી

એકબીજા પર આધારિત પગલાં એક જ બેઠકે કરો; “દર અઠવાડિયે એક” કરીને ખાતું લાંબા સમય સુધી અડધું સુરક્ષિત ન રાખો:

  1. પહેલાં email સુરક્ષિત કરો—અલગ password અને 2FA રાખો.
  2. સત્તાવાર Security page પર Binance password, Passkey/hardware key અને Authenticator ગોઠવો.
  3. Recovery material ને ઓળખ આપી offline રાખો અને કામ કરતી બીજી recovery રીત બનાવો.
  4. Anti-phishing code ગોઠવી device, પ્રવેશનો ઇતિહાસ અને API keys તપાસો.
  5. સામાન્ય ઉપાડના address પર નાની કસોટી કર્યા પછી whitelist ચાલુ કરો.
  6. સત્તાવાર સહાય અને Disable Account ક્યાં છે તે નોંધો, જેથી ઘટના સમયે શોધવું ન પડે.
ચકાસણી પૂર્ણ થયા પછી શું દેખાવું જોઈએ
પ્રવેશના સાધનો Security page પર Passkey/hardware key અને Authenticator—બધાં તમારા કબજામાં હોય
પુનઃપ્રાપ્તિ Offline માહિતી સ્પષ્ટ નામથી રાખેલી હોય; બીજી પ્રવેશ-રીત અજમાવેલી હોય; છેલ્લું કામ કરતું સાધન દૂર ન કર્યું હોય
Email અજાણ્યો device, App password, forwarding અથવા તૃતીય પક્ષનો પ્રવેશ ન હોય
ઉપાડ Whitelist ચાલુ હોય; address, asset, network અને નાની કસોટીનું પરિણામ મેળ ખાતું હોય
Device/API ફક્ત ઓળખાતા devices હોય; API key ન હોય, અથવા દરેક key માટે હેતુ, સૌથી ઓછી permission અને IP restriction નોંધેલી હોય
ઘટના માટે તૈયારી સત્તાવાર જગ્યાએ Disable Account, activity, withdrawal history અને support શોધી શકો

Security setup પૂર્ણ કર્યાની તારીખ password manager ની secure note માં રાખો. Phone અથવા email બદલ્યા પછી, API બનાવ્યા પછી અથવા withdrawal address ઉમેર્યા પછી checklist ફરી ચલાવો.

શંકાસ્પદ પ્રવૃત્તિ આવે: પહેલાં પ્રવેશ રોકો, પછી ખાતું પાછું મેળવો

અજાણ્યો login, 2FA માં ફેરફાર, ઉપાડની સૂચના અથવા ખાતા પરનો કાબૂ ગુમાતો દેખાય તો સુધારેલું વિશ્વસનીય device લો અને સત્તાવાર URL જાતે લખો અથવા App ખોલો. શંકાસ્પદ device પરથી “support” સાથે screen share ન કરો.

  1. ખાતું કોઈ ચલાવી રહ્યું હોવાની શંકા હોય અને પ્રવેશ હજી મળે તો સત્તાવાર Disable Account વાપરો. Binance guide મુજબ તે trading અને ઉપાડ અટકાવે છે તથા મંજૂર device/API key દૂર કરે છે; પગલું લેતાં પહેલાં હાલની ચેતવણી અને recovery requirements વાંચો.
  2. સુરક્ષિત device પરથી email બચાવો. નવો password રાખો, અજાણ્યા sessions રદ કરો, forwarding અથવા તૃતીય પક્ષનો પ્રવેશ દૂર કરો અને email 2FA ફરી ગોઠવો.
  3. Exchange ના પ્રવેશ-સાધનો બદલો. Binance password અને શંકાસ્પદ factor બદલો; Passkey, devices, API અને whitelist ફરી તપાસો.
  4. પુરાવા સાચવો. અજાણ્યા login, setting change, trade અને ઉપાડનો સમય, asset, address તથા TxID રાખો; સૂચનાઓ કાઢી ન નાખો.
  5. App અથવા site માંથી સત્તાવાર સહાય લો. UID, ઘટનાનો સમય અને case માટે માગેલી વિગતો આપો; social media પર વ્યક્તિગત માહિતી અથવા wallet secret ન મૂકો.

પરવાનગી વગર bank, card અથવા on-chain transfer થઈ હોય તો સંબંધિત નાણાકીય સંસ્થાને તરત જાણ કરો અને સ્થાનિક જાણ કરવાની પ્રક્રિયા અનુસરો. On-chain transaction સામાન્ય રીતે લેખ, સહાય અથવા password બદલવાથી પાછી ફરતી નથી. “Recovery”ના નામે ફરી ચુકવણી માંગનારને કશું ન આપો.

વારંવાર પૂછાતા પ્રશ્નો અને ક્યારે અટકવું

Passkey અને authenticator માંથી એક જ પસંદ કરવું?

જરૂરી નથી. ખાતું ટેકો આપતું હોય તો બંને રાખો. Passkey ખોટા domain સામે વધુ રક્ષણ આપે છે; Authenticator અલગ factor આપે છે. પુનઃપ્રાપ્તિ એક device અને એક email પર નિર્ભર ન હોય ત્યારે સુરક્ષા વધુ મજબૂત બને છે.

Phone ગુમાય પછી recovery key સીધી વાપરવી?

પહેલાં key નો પ્રકાર ઓળખો. Authenticator recovery key TOTP ફરી બનાવે છે; wallet seed phrase on-chain wallet પર કાબૂ આપે છે અને exchange ના support page માં ક્યારેય દાખલ ન કરવી. કામ કરતું factor ન હોય તો સત્તાવાર account recovery પ્રક્રિયા વાપરો; social media ના “recovery agent” ને નહીં.

Anti-phishing code સાચો હોય તો email link safe?

તોય link પર સીધું click ન કરવું સારું. Code વિશ્વાસ વધારે છે, પણ mail આગળ મોકલાઈ, નકલ થઈ અથવા પછી leak થઈ શકે છે. Bookmark અથવા App માં notice તપાસવું વધુ સુરક્ષિત છે.

જાતે handle કરવાનું ક્યારે બંધ કરવું?

Email અથવા પ્રવેશના બધા factors ગુમાવ્યા હોય, screen અસમજ ગુપ્ત માહિતી માગે, અજાણ્યો ઉપાડ થયો હોય અથવા કોઈ remote control માગે ત્યારે ફરી પ્રયાસ અને ચુકવણી બંધ કરો; સત્તાવાર સહાય તથા સંબંધિત bank અથવા law-enforcement પ્રક્રિયા વાપરો.

Security પૂર્ણ થયા પછી આગળ વાંચો

સત્તાવાર સ્ત્રોતો અને ચકાસણી

નીચેના સત્તાવાર સ્રોતો 2026-08-24 ના રોજ તપાસવામાં આવ્યા હતા. Feature નું નામ અને રાહ જોવાનો સમય બદલાઈ શકે છે; હાલના Security page ની સૂચનાને પ્રાથમિકતા આપો.