新手做完这 7 项安全设置后,币安账户安全等级达到行业天花板。打开 币安官网 进"账户安全"按这个清单走。币安官方APP 上同样能完成。切区参考 币安app下载。
总清单
| 序号 | 设置 | 时长 | 重要度 |
|---|---|---|---|
| 1 | 强密码 | 5 分钟 | ★★★★★ |
| 2 | 2FA | 5 分钟 | ★★★★★ |
| 3 | 防钓鱼码 | 2 分钟 | ★★★★★ |
| 4 | 提币白名单 | 5 分钟 | ★★★★★ |
| 5 | 邮箱独立保护 | 10 分钟 | ★★★★★ |
| 6 | 设备管理 | 持续 | ★★★ |
| 7 | 安全提醒 | 1 分钟 | ★★★★ |
总共 30 分钟。一辈子受益。
第 1 项: 强密码
要点:
- 16 位以上
- 大小写 + 数字 + 符号
- 与其他网站不共用
- 用密码管理器记
详细见"强密码标准"专题。
第 2 项: 启用 2FA
要点:
- 用 Google Authenticator 或 Authy
- 抄密钥到纸上备份
- 不要用短信 2FA
详细见"2FA 怎么设"专题。
第 3 项: 防钓鱼码
要点:
- 4-20 位字符
- 设一个能记住的(如 FoxBN26)
- 邮件里看不到 = 钓鱼
详细见"防钓鱼码怎么设"专题。
第 4 项: 提币白名单
要点:
- 添加你常用的 2-3 个钱包地址
- 启用"严格模式"或"24 小时延迟"
- 定期清理不用的
详细见"提币白名单怎么开"专题。
第 5 项: 邮箱独立保护
要点:
- Gmail / Outlook(不要 QQ)
- 邮箱独立强密码
- 邮箱启用 2FA
- 检查恢复邮箱
- 检查过滤器
详细见"邮箱比币安账号还重要"专题。
第 6 项: 设备管理
要点:
- 每月检查一次
- 移除不用的设备
- 警惕陌生设备
- 公共电脑用完立刻移除
详细见"设备管理是什么"专题。
第 7 项: 安全提醒
要点:
- 异地登录邮件提醒(默认开)
- 提币邮件提醒(默认开)
- 大额交易提醒
- APP 推送通知
设置位置: 安全 → 通知偏好。
第 8 项 (额外): API 安全
如果你用 API 自动交易:
- 不要给"提币权限"
- 设 IP 白名单
- 定期更换 key
- 不用了立刻删
新手不用 API 跳过此项。
第 9 项 (额外): 紧急冻结
某些版本支持"紧急冻结"按钮:
- 一键冻结所有功能
- 24 小时观察
- 防被盗时止损
了解位置,关键时刻能用。
完整设置流程
新手第一次做齐这些,按顺序执行:
- 注册账号(用 Gmail)
- 改强密码(密码管理器生成)
- 启用 2FA(备份密钥)
- 设防钓鱼码
- 完成 KYC
- 添加提币白名单
- 启用邮箱 2FA(外部操作)
- 检查通知设置
一气呵成,不要分散。
配套习惯
习惯一: 不点钓鱼链接
来路不明的"币安"链接都不点。
习惯二: 不在公共 WiFi 操作
只看不动。
习惯三: 不告诉别人 2FA 密钥
哪怕"客服"也不能。
习惯四: 不在多个网站用同密码
每处独立。
习惯五: 定期检查账户活动
每月看一次。
哪些可以跳过
新手第一次不必所有都做完。优先级:
| 优先 | 操作 |
|---|---|
| 1 | 强密码 |
| 2 | 2FA |
| 3 | 防钓鱼码 |
| 4 | 邮箱 2FA |
| 5 | 提币白名单 |
| 6 | 其他 |
前 5 个 30 分钟搞定,够 95% 安全。
设置完后做什么
完成后:
- 拍照保存重要信息(2FA 密钥、白名单地址)
- 锁到保险地点
- 通知信任家人(万一有事)
- 数月一次复查
一年定期检查
| 频率 | 项目 |
|---|---|
| 每周 | 看登录历史 |
| 每月 | 设备管理 + 看交易记录 |
| 每季度 | 检查 2FA 备份 + 白名单 |
| 每年 | 全面复盘 |
关于"被盗"概率
做完上述 7 项的新手:
- 钓鱼: 防钓鱼码挡住
- 暴力破解: 强密码 + 2FA 挡住
- 钓鱼软件: 设备管理可见
- 直接被攻击: 白名单兜底
被盗概率接近零。
不做这些会怎样
新手第一年常见情况:
- 不开 2FA: 30% 概率被盗
- 不防钓鱼: 50% 概率上当
- 不开白名单: 即使被盗也能秒提
- 用弱密码: 暴力破解几小时
新手做齐 = 安全。不做 = 玩火。
常见问题 FAQ
Q:所有设置都做了为什么还有人被盗?
A:极少数情况源于钱包私钥泄露、家人代操作、客服钓鱼。但比例 < 1%。
Q:设置太多记不住怎么办?
A:用密码管理器存关键信息。
Q:换手机会不会丢失这些设置?
A:设置在云端,跟账号走。但 2FA 要重新激活。
Q:一项不做能不能用币安?
A:能。但风险随之提升。建议至少做前 5 项。
延伸阅读
- 强密码、2FA、防钓鱼码、白名单、邮箱保护、设备管理:单篇详细