什么是二次验证
Customer Specialist Team
更新
一、关于二次验证(2FA)
二次验证(2FA,Two-Factor Authentication)是一种双重身份验证机制,在输入密码后,还需通过第二层验证(如短信验证码、TOTP动态密码、通行密钥或生物识别)。
为了账户安全,在绑定手机、TOTP验证器或通行密钥后,将默认开启登录二次验证。
二、为什么需要2FA?
1、传统密码的缺陷:传统的密码验证是由一组静态信息组成,如字符、图像、手势等,容易被钓鱼、暴力破解或数据库泄露攻击。
2、2FA的优势:即使密码泄露,攻击者仍需突破第二道防线(如你的手机或指纹),安全性有所提升。
三、CoinEx支持的2FA方式
1、手机短信验证码
| 特点 |
- 随机生成,即用即发:验证码将在点击发送后实时发送到你绑定的手机号码。
- 有效时间有限,一次有效:验证码通常在短时间内(如两分钟)有效,且使用一次后即失效。
|
| 适用场景 |
适合快速登录,适合习惯使用短信验证的用户 |
| 注意事项 |
- 短信延迟可能与运营商系统或本地信号有关,请确保绑定手机网络信号畅通且可正常接收短信,并稍后重试。
- 短信验证码存在被SIM卡劫持攻击的风险,安全性相对较低。为确保更高安全保障,强烈建议启用TOTP或通行密钥作为主要2FA方式。
|
| 拓展阅读 |
收不到短信验证码怎么办
如何绑定手机号(Web|App)
如何重置/修改手机号(Web|App)
如何用WhatsApp接收短信(Web|App)
|
2、TOTP验证
| 介绍 |
TOTP是一种基于时间的动态口令验证方式,一般每30或60秒生成一次新密码。 |
| 特点 |
- 动态刷新,不易被获取或破解
- 无需网络,离线也可生成验证码
- 支持多设备绑定(需备份密钥)
|
| 常用工具 |
|
| 密钥管理 |
密钥(Secret Key)是一串16位数字和字母的组合,用于绑定TOTP验证器。 |
|
以使用Google验证器为例:
- 绑定Google验证器时,你将获取一串16位密钥;
- 如果绑定Google验证器的设备不慎丢失,可以通过其他设备将这16位密钥输入重新绑定Google验证器,即可正常登录及使用。
|
|
请注意:CoinEx不会对用户的TOTP密钥进行备份。
如果忘记或丢失密钥,将无法重新绑定Google验证器。
为了账号及资产安全,请务必按CoinEx推荐的保存方式妥善保管密钥:
- 纸笔记录
- 截图后云存储备份
- 使用密码管理软件保存
- 使用TOTP应用管理软件记录
|
| 拓展阅读 |
如何绑定TOTP(Web|App)
如何重置/修改TOTP(Web|App)
|
3、通行密钥
| 介绍 |
通行密钥(Passkey)是基于FIDO(Fast Identity Online)国际标准的无密码认证技术,支持生物识别或硬件密钥完成身份验证,无需输入验证码。 |
| 特点 |
- 免输入密码,使用指纹/面容/USB密钥即可登录
- 防钓鱼攻击,安全性极高
- 支持多设备同步
|
| 创建方式 |
- 在当前设备创建:在你当前登录的设备创建通行密钥,通过此设备配置的指纹、面容等生物识别能力创建。
- 使用其他移动设备:用手机或平板电脑内置的二维码扫描器,扫描浏览器弹出的二维码进行创建。
- 使用USB安全密钥:通过外置USB身份认证器(例如YubiKey),将其插入电脑,按浏览器提示完成创建。
|
| 适用场景 |
- 追求极致安全和高便捷性的用户
- 支持FIDO标准的设备(如iPhone、安卓手机、Windows Hello等)
|
| 拓展阅读 |
如何绑定通行密钥(Web|App)
如何删除/重置通行密钥(Web|App)
|
四、2FA方式对比
| 验证方式 |
安全性 |
便捷性 |
适用场景 |
注意事项 |
| 手机短信验证码 |
中 |
高 |
快速登录 |
需保持手机/信号畅通 |
| TOTP动态密码 |
高 |
中 |
日常使用,防钓鱼 |
需备份16位密钥 |
| 通行密钥 |
极高 |
高 |
免密码,支持生物识别/USB |
需兼容FIDO的设备 |
免责声明:本网站提供的内容仅供参考,并不构成投资建议,不能替代专业的财务建议、咨询或推荐。建议用户在做出任何投资决策之前,咨询合格的财务顾问。本网站的所有者和作者不对因依赖所提供信息而导致的任何损失或损害承担任何责任。所有投资均有风险,过去的表现不能作为未来结果的指标。