一、關於二次驗證(2FA)
二次驗證(2FA,Two-Factor Authentication)是一種雙重身份驗證機制,在輸入密碼後,還需通過第二層驗證(如短信驗證碼、TOTP動態密碼、通行密鑰或生物識別)。
為了賬戶安全,在綁定手機、TOTP驗證器或通行密鑰後,將默認開啓登錄二次驗證。
二、為什麼需要2FA?
1、傳統密碼的缺陷:傳統的密碼驗證是由一組靜態信息組成,如字符、圖像、手勢等,容易被釣魚、暴力破解或數據庫洩露攻擊。
2、2FA的優勢:即使密碼洩露,攻擊者仍需突破第二道防線(如你的手機或指紋),安全性有所提升。
三、CoinEx支持的2FA方式
1、手機短信驗證碼
| 特點 |
|
| 適用場景 | 適合快速登錄,適合習慣使用短信驗證的用戶 |
| 注意事項 |
|
| 拓展閱讀 |
2、TOTP驗證
| 介紹 | TOTP是一種基於時間的動態口令驗證方式,一般每30或60秒生成一次新密碼。 |
| 特點 |
|
| 常用工具 |
|
| 密鑰管理 | 密鑰(Secret Key)是一串16位數字和字母的組合,用於綁定TOTP驗證器。 |
|
以使用Google验证器为例: 绑定Google验证器时,你将获取一串16位密钥; 如果绑定Google验证器的设备不慎丢失,可以通过其他设备将这16位密钥输入重新绑定Google验证器,即可正常登录及使用。 | |
|
請注意:CoinEx不會對用戶的TOTP密鑰進行備份。 如果忘記或丟失密鑰,將無法重新綁定Google驗證器。 為了賬號及資產安全,請務必按CoinEx推薦的保存方式妥善保管密鑰:
| |
| 拓展閱讀 |
3、通行密鑰
| 介紹 | 通行密鑰(Passkey)是基於FIDO(Fast Identity Online)國際標準的無密碼認證技術,支持生物識別或硬件密鑰完成身份驗證,無需輸入驗證碼。 |
| 特點 |
|
| 創建方式 |
|
| 適用場景 |
|
| 拓展閱讀 |
四、2FA方式對比
| 驗證方式 | 安全性 | 便捷性 | 適用場景 | 注意事項 |
| 手機短信驗證碼 | 中 | 高 | 快速登錄 | 需保持手機/信號暢通 |
| TOTP動態密碼 | 高 | 中 | 日常使用,防釣魚 | 需備份16位密鑰 |
| 通行密鑰 | 極高 | 高 | 免密碼,支持生物識別/USB | 需兼容FIDO的設備 |