Table of Contents
2FA란 무엇이고 왜 중요한가
2FA는 이중 인증이다. 비밀번호 외에 한 단계 더 검증하여, 비밀번호가 유출되어도 바로 로그인과 출금으로 이어지지 않게 만든다.
거래소 계정은 일반 사이트와 다르다. 현물 잔고, 선물 포지션, 출금 주소, API 권한까지 연결되기 때문에 보안 설정이 느슨하면 피해가 훨씬 커진다.
피싱 페이지, 비밀번호 재사용, 이메일 침해, 번호 탈취 같은 현실적인 공격을 생각하면 2FA는 선택이 아니라 기본값에 가깝다.
어떤 2FA 방식을 선택해야 하나
대부분의 사용자는 Google Authenticator 또는 Binance Authenticator 같은 인증기와 SMS 인증 중에서 고르게 된다.
| 방식 | 보안성 | 안정성 | 추천 대상 |
|---|---|---|---|
| Google / Binance Authenticator | 높음 | 높음 | 대부분의 사용자 |
| SMS | 보통 | 통신사 의존 | 임시 보조 수단 |
| 이메일 | 보통 | 높음 | 보조 확인 |
인증기 앱은 기기 안에서 오프라인으로 코드를 생성하므로 SMS보다 일반적으로 안전하다. SMS는 편하지만 지연, 번호 이동, SIM 스와프 같은 약점이 있다.
Google Authenticator 설정 단계
앱 또는 웹에서 로그인 후 보안 설정으로 이동한다.
비밀번호와 기존 인증 수단으로 본인 확인을 진행한다.
휴대폰에 Google Authenticator를 설치한다.
QR 코드만 보지 말고 수동 입력용 백업 키를 먼저 적어 둔다.
앱에서 QR 코드를 스캔해 6자리 코드를 생성한다.
현재 코드를 바이낸스에 입력해 설정을 완료한다.
설정 자체보다 중요한 것은 백업 키 보관이다.
SMS 인증 설정과 한계
SMS 인증은 진입 장벽이 낮다. 전화번호를 입력하고 문자 코드를 받아 확인하면 된다.
하지만 통신사와 번호 상태에 의존하기 때문에 장기 메인 수단으로는 인증기보다 약하다. 당장 인증기 사용이 어렵다면 SMS를 먼저 켜고 나중에 Google Authenticator를 추가하는 식이 현실적이다.
백업 키 보관 방법
백업 키를 현재 휴대폰 스크린샷으로만 남겨 두는 것은 좋지 않다. 휴대폰을 잃어버리면 백업도 같이 사라질 수 있다.
종이에 적어 안전한 장소에 두고, 추가로 암호화된 비밀번호 관리자나 오프라인 보관소에 보조 사본을 남기는 편이 좋다.
휴대폰 분실, 기기 교체, 코드 오류 대응
기기 교체 전에는 반드시 새 기기에서 코드가 정상 생성되는지 확인한 뒤 기존 기기를 정리해야 한다.
휴대폰을 잃어버렸더라도 백업 키가 있으면 새 기기에서 바로 복구할 수 있다. 백업 키까지 없으면 바이낸스의 2FA 복구 절차를 거쳐야 하며, 신원 확인과 심사가 필요하다.
코드 오류는 시간 동기화 문제인 경우가 많다. 자동 날짜/시간을 켜고 다시 시도해 보자.
FAQ
바이낸스 2FA는 꼭 필요할까?
입금, 거래, 출금을 할 계획이라면 사실상 필수에 가깝다.
Google Authenticator와 SMS를 함께 쓸 수 있나?
가능하다. 인증기를 메인으로 두고 이메일이나 SMS를 보조로 두는 방식이 흔하다.
기기 변경 전 가장 중요한 것은?
백업 키를 확보하고 새 기기에서 코드가 정상 작동하는지 테스트하는 것이다.
Ready to secure your Binance account?
Register with referral code BNAPP, install the latest Android APK if needed, then enable 2FA before you trade or withdraw.