什麼是二次驗證

一、關於二次驗證(2FA)

二次驗證(2FA,Two-Factor Authentication)是一種雙重身份驗證機制,在輸入密碼後,還需通過第二層驗證(如短信驗證碼、TOTP動態密碼、通行密鑰或生物識別)。

為了賬戶安全,在綁定手機、TOTP驗證器或通行密鑰後,將默認開啓登錄二次驗證。

 

二、為什麼需要2FA?

1、傳統密碼的缺陷:傳統的密碼驗證是由一組靜態信息組成,如字符、圖像、手勢等,容易被釣魚、暴力破解或數據庫洩露攻擊。

2、2FA的優勢:即使密碼洩露,攻擊者仍需突破第二道防線(如你的手機或指紋),安全性有所提升。

 

三、CoinEx支持的2FA方式

1、手機短信驗證碼

特點
  • 隨機生成,即用即發:驗證碼將在點擊發送後實時發送到你綁定的手機號碼。
  • 有效時間有限,一次有效:驗證碼通常在短時間內(如兩分鐘)有效,且使用一次後即失效。
適用場景 適合快速登錄,適合習慣使用短信驗證的用戶
注意事項
  • 短信延遲可能與運營商系統或本地信號有關,請確保綁定手機網絡信號暢通且可正常接收短信,並稍後重試。
  • 短信驗證碼存在被SIM卡劫持攻擊的風險,安全性相對較低。為確保更高安全保障,強烈建議啓用TOTP或通行密鑰作為主要2FA方式。
拓展閱讀

收不到短信驗證碼怎麼辦

如何綁定手機號(WebApp

如何重置/修改手機號(WebApp

如何用WhatsApp接收短信(WebApp

 

2、TOTP驗證

介紹 TOTP是一種基於時間的動態口令驗證方式,一般每30或60秒生成一次新密碼。
特點
  • 動態刷新,不易被獲取或破解
  • 無需網絡,離線也可生成驗證碼
  • 支持多設備綁定(需備份密鑰)
常用工具
密鑰管理 密鑰(Secret Key)是一串16位數字和字母的組合,用於綁定TOTP驗證器。

以使用Google验证器为例:

绑定Google验证器时,你将获取一串16位密钥;

如果绑定Google验证器的设备不慎丢失,可以通过其他设备将这16位密钥输入重新绑定Google验证器,即可正常登录及使用。

請注意:CoinEx不會對用戶的TOTP密鑰進行備份。

如果忘記或丟失密鑰,將無法重新綁定Google驗證器。

為了賬號及資產安全,請務必按CoinEx推薦的保存方式妥善保管密鑰:

  • 紙筆記錄
  • 截圖後雲存儲備份
  • 使用密碼管理軟件保存
  • 使用TOTP應用管理軟件記錄
拓展閱讀

如何綁定TOTP(WebApp

如何重置/修改TOTP(WebApp

 

3、通行密鑰

介紹 通行密鑰(Passkey)是基於FIDO(Fast Identity Online)國際標準的無密碼認證技術,支持生物識別或硬件密鑰完成身份驗證,無需輸入驗證碼。
特點
  • 免輸入密碼,使用指紋/面容/USB密鑰即可登錄
  • 防釣魚攻擊,安全性極高
  • 支持多設備同步
創建方式
  • 在當前設備創建:在你當前登錄的設備創建通行密鑰,通過此設備配置的指紋、面容等生物識別能力創建。
  • 使用其他移動設備:用手機或平板電腦內置的二維碼掃描器,掃描瀏覽器彈出的二維碼進行創建。
  • 使用USB安全密鑰:通過外置USB身份認證器(例如YubiKey),將其插入電腦,按瀏覽器提示完成創建。
適用場景
  • 追求極致安全和高便捷性的用戶
  • 支持FIDO標準的設備(如iPhone、安卓手機、Windows Hello等)
拓展閱讀

如何綁定通行密鑰(WebApp

如何刪除/重置通行密鑰(WebApp

 

四、2FA方式對比

驗證方式 安全性 便捷性 適用場景 注意事項
手機短信驗證碼 快速登錄 需保持手機/信號暢通
TOTP動態密碼 日常使用,防釣魚 需備份16位密鑰
通行密鑰 極高 免密碼,支持生物識別/USB 需兼容FIDO的設備
免責聲明:本網站提供的內容僅供參考,並不構成投資建議,不能替代專業的財務建議、咨詢或推薦。建議用戶在做出任何投資決策之前,咨詢合格的財務顧問。本網站的所有者和作者不對因依賴所提供信息而導致的任何損失或損害承擔任何責任。所有投資均有風險,過去的表現不能作為未來結果的指標。