Quatorze conseils pour sécuriser votre compte Binance et protéger vos cryptos en 2024
Points clés à retenir
Protéger la sécurité de votre compte Binance relève de notre responsabilité, mais aussi de la vôtre. Binance s’assure continuellement que ses mesures de sécurité sont fiables et à jour, mais les utilisateurs doivent eux aussi adopter des habitudes de sécurité efficaces.
Pour vous aider à renforcer au maximum la sécurité de votre compte Binance, nous vous proposons 14 conseils qui vous permettront d’améliorer vos habitudes en matière de sécurité.
Chez Binance, la sécurité est notre priorité absolue. Nous investissons énormément d’efforts et de ressources pour protéger notre plateforme contre les acteurs malveillants en surveillant les transactions sur et hors de la blockchain, en intégrant l’analyse des mégadonnées et les modèles d’IA, et en établissant des partenariats avec de nombreuses entreprises de cybersécurité et fournisseurs de technologies dans l’espace blockchain. Pourtant, le meilleur partenariat en matière de sécurité que nous puissions établir est avec la communauté Binance elle-même.
Chaque Binancien et chaque Binancienne a le pouvoir de s’assurer que la communauté reste SAFU (protégée) des acteurs malveillants, en commençant par maintenir et mettre en oeuvre des habitudes régulières qui contribuent à la sécurité de leurs comptes. En nous appuyant sur l’engagement de notre organisation en faveur de la sécurité collaborative et sur la vigilance de notre communauté, nous pouvons créer un environnement plus sûr pour tous les utilisateurs d’actifs numériques.
14 conseils à suivre pour protéger votre compte Binance
1. Utilisez systématiquement l’authentification à deux facteurs (A2F). Activer l’A2F sur votre compte Binance est une première étape essentielle pour sécuriser vos fonds. Nous proposons actuellement ces options dans le cadre de l’A2F : biométrie et clés de sécurité, application d’authentification, e-mail et numéro de téléphone.
2. Envisagez d’utiliser des clés de sécurité matérielles. Binance prend en charge l’utilisation de clés de sécurité matérielles, telles que YubiKey de Yubico. Ces clés permettent d’accéder à votre compte en toute sécurité lorsque vous les branchez ou les connectez sans fil à votre appareil. Ce processus s’apparente aux méthodes d’A2F classiques, sans la nécessité de saisir manuellement un code sur l’appareil, mais plutôt de devoir y accéder physiquement.
3. Vérifiez la liste des appareils autorisés à accéder à votre compte Binance. Si vous remarquez dans la liste un appareil que vous ne reconnaissez pas ou que vous n’utilisez plus, supprimez-le en suivant les étapes ci-dessous :
a. Connectez-vous à votre compte Binance sur navigateur ou depuis l’application, et accédez à la rubrique [Mon compte].
b. Consultez la rubrique [Gestion des appareils] au bas de la page [Mon compte] de votre navigateur ou dans le menu [Sécurité] de l’application.
c. Supprimez tous les appareils non reconnus ou inutilisés. Une fois qu’un appareil est supprimé, il ne pourra plus être utilisé pour accéder à votre compte, sauf si vous le confirmez à nouveau par e-mail.
4. Mettez toujours à jour votre application avec la dernière version disponible, via des sources officielles uniquement. Une mise à jour régulière via des sources officielles garantit que vous êtes toujours couvert en termes de dernières mesures de protection déployées contre les acteurs malveillants.
5. Autorisez uniquement les retraits vers des adresses de confiance, et consultez régulièrement votre liste blanche. La fonctionnalité de gestion des adresses de retrait de Binance vous permet de restreindre le nombre d’adresses de portefeuille vers lesquelles vous pouvez retirer vos fonds. L’ajout de chaque adresse nécessite une confirmation par e-mail : ainsi, cette fonctionnalité vous protège en cas d’accès non autorisé. Il vous suffit d’activer l’option [Liste blanche] dans la rubrique [Gestion des adresses de retrait].
6. Consultez régulièrement les messages officiels de Binance pour connaître les actualités en matière de sécurité. Nous nous faisons un devoir d’informer tous les utilisateurs de Binance de toute mise à jour liée à la sécurité par le biais de fenêtres contextuelles intégrées à l’application, d’e-mails, de FAQ ou d’articles de blog comme celui-ci. Nous partageons également ces actualités sur les réseaux sociaux à l’aide de nos comptes et canaux officiels. Il est essentiel de vous assurer que vos sources d’informations relatives à Binance sont officielles, car il y a souvent des imposteurs qui prétendent représenter l’organisation.
7. Envisagez de gérer une partie de vos fonds à l’aide du portefeuille Web3 Wallet de Binance. Notre portefeuille Web3 utilise la technologie avancée de calcul multipartite (MPC), qui évite de devoir protéger ou mémoriser une phrase mnémonique et est également facilement accessible dans l’application de Binance.
Pour assurer votre protection, il est également doté de contrôles de risque intégrés pour vous alerter si un token, un site Web ou une blockchain comporte des risques de sécurité, y compris des protections contre les adresses erronées et la détection de contrats malveillants. Les fonds du portefeuille sont détenus et gérés par vous seul, ce qui garantit que vous avez toujours le contrôle total de vos actifs.
8. Effectuez la vérification d’identité pour votre compte Binance. Cette vérification vous permet de trader des actifs numériques sur Binance sans crainte de voir votre identité usurpée par des acteurs malveillants. Elle permet également à notre équipe du service client de résoudre plus rapidement et plus efficacement les éventuels problèmes que vous rencontrez. La vérification d’identité, également appelée processus KYC (Know Your Customer ou connaissance du client), est un aspect essentiel du fonctionnement des plateformes crypto responsables et sûres comme Binance.
9. Prenez les mesures nécessaires pour protéger votre compte lors de l’utilisation d’API. Une partie importante de la communauté Binance utilise nos interfaces de programmation d’applications (API), qui permettent de partager les données Binance avec d’autres applications. Les API permettent de personnaliser davantage l’expérience de trading des utilisateurs, mais elles doivent être manipulées avec précaution. Lorsque vous utilisez une API, pensez par exemple à limiter l’accès en fonction des adresses IP, à ne pas divulguer vos clés API à des services tiers, à modifier régulièrement vos clés et à utiliser la liste blanche d’adresses de retrait.
10. Vérifiez la sécurité de votre connexion Internet. Cette mesure de sécurité concerne votre fournisseur d’accès à Internet (FAI) et tous les services de logiciel que vous utilisez. Évitez de vous connecter autant que possible à des réseaux WiFi publics et à d’autres types de connexions partagées, qui risquent de vous exposer aux hackers cherchant à intercepter les données que vous transmettez.
11. Utilisez des adresses e-mail uniques et modifiez périodiquement les mots de passe de chacun de vos comptes, y compris de votre compte Binance. Les escrocs peuvent exploiter les données qui vous ont été dérobées sur un service pour tenter d’accéder à votre compte sur un autre. Vous pouvez minimiser ce risque en utilisant plusieurs adresses e-mail. Nous vous recommandons de changer vos mots de passe tous les deux à trois mois et de les rendre suffisamment complexes. Vous pouvez également utiliser un outil de gestion de mots de passe sécurisé pour garder une trace de vos mots de passe. Pour votre propre sécurité, les retraits sont suspendus pendant les 24 heures suivant la modification du mot de passe de votre compte Binance.
12. Verrouillez votre téléphone. Si vous utilisez votre téléphone pour l’A2F et d’autres activités en rapport avec la sécurité, ne le laissez jamais sans protection. Que le déverrouillage se fasse par mot de passe ou empreinte digitale, il s’agit d’une couche de sécurité supplémentaire non négligeable.
13. Vérifiez régulièrement que votre réseau de contacts ne représente aucune menace de sécurité afin d’éviter les attaques d’ingénierie sociale. De nos jours, les failles de sécurité sont bien plus pointues que les tentatives de piratage habituelles comme le phishing ou d’autres méthodes liées à la technologie. Les attaquants peuvent se faire passer pour des personnes que vous connaissez ou avec qui vous cherchez à entrer en relation en ligne.
Cela signifie que vous devez faire attention avec qui vous communiquez. De telles communications, qui tentent de vous manipuler pour que vous donniez aux escrocs des informations personnelles ou confidentielles qui peuvent ensuite être utilisées contre vous, font partie des attaques d’ingénierie sociale. Les escrocs se font souvent passer pour des membres de Binance (généralement des équipes du service client ou de sécurité) pour essayer de vous inciter à fournir des détails sur votre compte.
14. Apprenez à identifier et à éviter les campagnes de phishing et de logiciels malveillants (malwares). Vérifiez toujours les e-mails que vous recevez et les sites Web auxquels vous vous connectez. De nombreuses attaques couronnées de succès impliquent de faux sites Web, e-mails et messages provenant de services sur lesquels vous avez des comptes. Les extensions de navigateur et les applications malveillantes sont souvent à l’origine des comptes ou portefeuilles compromis.
Lorsque vous installez des extensions de navigateur ou des applications, ces programmes peuvent obtenir un accès complet à divers aspects de votre navigateur ou de votre appareil, permettant potentiellement un accès non autorisé à vos comptes en ligne (y compris les comptes de plateformes d’échange) et même aux portefeuilles personnels. Essayez de limiter votre utilisation à des options connues et réputées et restez conscient des problèmes de sécurité potentiels. Vous pouvez lire ce guide complet sur la façon d’éviter le phishing sur Binance Academy ou consulter nos blogs sur le phishing, qui contiennent encore plus de conseils de sécurité pour les utilisateurs de cryptomonnaies.
Conclusion
Garantir la sécurité des fonds des utilisateurs est le fruit d’une collaboration entre Binance et ses utilisateurs. Bien que Binance investisse massivement dans des mesures de sécurité avancées, la défense la plus efficace contre les acteurs malveillants reste une communauté bien informée et vigilante. En suivant les 14 conseils de sécurité fournis ci-dessus, tels que l’activation de l’authentification à deux facteurs, l’utilisation de clés de sécurité matérielles et la mise à jour régulière de votre application de Binance, vous pouvez améliorer considérablement la sécurité de votre compte. Ensemble, grâce à la combinaison de l’infrastructure de sécurité robuste de Binance et de vos habitudes de sécurité proactives, nous pouvons créer un environnement plus sûr pour tous les utilisateurs de cryptomonnaies.