Risk va hisob xavfsizligi
Binance hisob xavfsizligi: Passkey, 2FA va anti-phishing
E-pochta, Passkey/2FA, anti-phishing, qurilmalar, whitelist, API va oflayn tiklashni ketma-ket sozlang.
Muhim eslatma: Ushbu material umumiy ta’limiy maqsadda yozilgan; investitsiya, huquqiy yoki soliq maslahati emas. Binance’ning aksiyalar bilan bog‘liq xizmatlari faqat tegishli hududlar va talablarga javob beradigan foydalanuvchilar uchun ochiq. O‘zbekistonda xorijiy platformalarga kirish va litsenziya talablari o‘zgarishi mumkin; buyurtmadan oldin rasmiy sahifa, hisobdagi shartlar va mahalliy qoidalarni tekshiring.
Savdo hisobini bitta parol bilan himoya qilish yetarli emas. Samarali himoya hujumchi bosib o‘tishi kerak bo‘lgan yo‘llarni mustaqil qatlamlarga ajratadi. Maqola 2026-yil 22-avgustda Binance Academy’ning 2026-yil iyunida yangilangan rasmiy xavfsizlik qo‘llanmasi bilan qayta tekshirildi. Haqiqiy variantlar hisobdagi Security bo‘limiga bog‘liq.
Sozlamalarni ta’sir tartibida bajaring
| Ustuvorlik | Sozlama | Asosan nimani to‘sadi |
|---|---|---|
| 1 | Ro‘yxat e-pochtasi: noyob parol, kuchli 2FA, forwarding tekshiruvi | E-pochtadan hisobni tiklash yoki yangi manzilni tasdiqlash |
| 2 | Binance’da Passkey, autentifikator yoki apparat kaliti | Parol sizib chiqqandan keyingi to‘g‘ridan-to‘g‘ri kirish |
| 3 | Anti-phishing kodi va rasmiy sahifa xatcho‘pi | Soxta xat va o‘xshash domen |
| 4 | Qurilma, API, uchinchi tomon ruxsati va withdrawal whitelist | Ochiq sessiya va ortiqcha ruxsat |
| 5 | Oflayn tiklash to‘plami va telefon yo‘qolishi mashqi | Hodisa paytida tiklash ma’lumoti topilmasligi |
1. Kirish ma’lumoti
Parol menejerida noyob uzun parol yarating, Passkey yoki autentifikator 2FA’ni yoqing. SMS SIM almashtirish, yo‘naltirish va phishing xavfiga ega; yagona ikkinchi omil bo‘lmasin. Ro‘yxat e-pochtasida ham boshqa parol va kuchli 2FA bo‘lsin.

Rasm: Binance rasmiy Passkey sahifasi. Qurilma nomi va vaqt rasmiy manbada xiralashtirilgan.
Passkey, autentifikator va SMS farqi
Binance Academy 2FA izohi Passkey qurilmada saqlanadigan kriptografik kalit va PIN yoki biometrik tasdiqdan foydalanishini tushuntiradi. Foydalanuvchi begona sahifaga qayta ishlatiladigan parol yoki bir martalik kod kiritmaydi, shuning uchun odatiy phishingga chidamliroq; ammo qurilma yo‘qolishiga tiklash yo‘li baribir kerak.
| Usul | Kuchli tomoni | Asosiy xato nuqtasi | Tayyorgarlik |
|---|---|---|---|
| Passkey/apparat kaliti | Qayta ishlatiladigan parol yoki kodni saytga bermaydi | Barcha credential bitta yo‘qolgan qurilmada | Ishonchli zaxira va recovery yo‘lini tekshirish |
| Autentifikator | Telefon raqamiga bog‘liq emas, keng tarqalgan | Real-vaqt phishingi, telefon yoki recovery key yo‘qolishi | Recovery key’ni oflayn saqlash, bulut skrinshoti qilmaslik |
| SMS | Oson, zaxira sifatida qulay | SIM almashtirish, yo‘naltirish, raqam yo‘qolishi | Yagona ikkinchi omil qilmaslik, mobil hisobni himoyalash |
| E-pochta tasdig‘i | Alohida ilova talab qilmaydi | E-pochta yagona xato nuqtasiga aylanadi | E-pochtaga noyob parol va kuchli 2FA |
2. E-pochta va xabar haqiqiyligi
Anti-phishing kodi yoqilgach, rasmiy bildirishnoma xatida siz belgilagan kod ko‘rinishi kerak. Kod yo‘q yoki xato bo‘lsa, xabarni yuqori xavf deb biling. Kod to‘g‘ri bo‘lsa ham jo‘natuvchi domeni va manzilni alohida tekshiring: kod skrinshot yoki sizib chiqish orqali ko‘chirilishi mumkin. “Hisob bloklanadi” xatidagi linkni bosmang; xatcho‘p yoki rasmiy ilovadan kiring.
Parol, tasdiqlash kodi, recovery phrase, private key so‘ragan, masofaviy boshqaruv o‘rnatish yoki pulni “xavfsiz hisob”ga o‘tkazishni buyurgan odam bilan aloqani to‘xtating. Yordam shaxsini faqat rasmiy saytda ko‘rsatilgan mustaqil kanal orqali tekshiring.
3. Yechib olish va API
Mavjud bo‘lsa, withdrawal address whitelist va yangi manzil uchun xavfsizlik tasdig‘ini yoqing. Bu noma’lum manzilga yechib olishni cheklaydi, lekin himoya e-pochta xavfsizligiga tayanadi. Tranzaksiyadan oldin to‘liq manzil, tarmoq va memo/tag’ni tekshiring; faqat bosh va oxir belgiga qarash yetarli emas.
API ishlatmasangiz, barcha kalitni bekor qiling. Zarur bo‘lsa, faqat kerakli ruxsatni bering, IP whitelist o‘rnating, test va amaliy muhitni ajrating. Secret’ni chat, skrinshot, kod ombori yoki bulut qaydida saqlamang. Aniq zarurat va qo‘shimcha nazorat bo‘lmasa, withdrawal ruxsatini yoqmang.
4. Qurilma va xatti-harakat
Har oy kirgan qurilma, IP, joy va faoliyat tarixini ko‘ring. Eskisini olib tashlang. Operatsion tizim va brauzerni yangilang; noma’lum savdo plagini yoki “yordam dasturi”ni o‘rnatmang. Qurilma zararlangan bo‘lishi mumkin bo‘lsa, faqat parolni almashtirmang: uni tarmoqdan ajrating va ishonchli qurilmadan hisobni boshqaring.
Tiklash to‘plamini tayyorlang
Ro‘yxat sanasi, hisob identifikatori, 2FA recovery key, rasmiy yordam kirishi va favqulodda cheklash qadamini oflayn saqlang. Ochiq parol saqlamang va hamma tiklash ma’lumotini bitta bulut qaydiga joylamang. Har chorakda “telefon yo‘qoldi” mashqini bajaring; e-pochta, zaxira qurilma va recovery yo‘li ishlashini tekshiring.
Shubhali hodisadan keyingi dastlabki 15 daqiqa
| Vaqt | Birinchi amal | Saqlanadigan dalil |
|---|---|---|
| 0–2 daqiqa | Toza qurilmadan rasmiy xatcho‘p orqali kirib hisobni cheklash | Hodisa topilgan sana-vaqt va vaqt zonasi |
| 2–5 daqiqa | E-pochtani himoyalash, begona sessiya va forwarding’ni bekor qilish | Kirish va IP ogohlantirishi |
| 5–10 daqiqa | Noma’lum qurilma, Passkey, API va uchinchi tomon ruxsatini bekor qilish | Qurilma nomi, API yorlig‘i, o‘zgarish vaqti |
| 10–15 daqiqa | Manzil, order va pul oqimini tekshirib, rasmiy yordam so‘rovi ochish | Tranzaksiya/order ID, summa, manzil va murojaat raqami |
Dalil skrinshotida UID, to‘liq hujjat, e-pochta, telefon, Cookie, Token, tasdiqlash kodi, API Key va ichki URL’ni yoping. Hisob nazorati saqlangan bo‘lsa, vahimada barcha tarixni o‘chirmang; avval xavfni cheklang, keyin rasmiy tekshiruv uchun vaqt chizig‘ini saqlang.
Asosiy xavfsizlik sozlamalari yo‘li
Menyu nomi til, App/veb versiyasi va hududga qarab farq qilishi mumkin. 2026-yil 22-avgustdagi rasmiy yo‘lning umumiy ko‘rinishi: profil → Account → Security, keyin quyidagi tartib.
| Tartib | Joy/sozlama | Amal | Tugallash dalili |
|---|---|---|---|
| 1 | Ro‘yxat e-pochtasi | Noyob parol, kuchli 2FA, noma’lum sessiya va forwarding’ni o‘chirish | Begona kirish yoki forwarding qolmagan |
| 2 | Security Checkup | Tugallanmagan himoyani yozib oling; to‘liq hisob sahifasini chatga yubormang | Yuqori xavfli bandlar rejalashtirilgan |
| 3 | Passkeys/Authenticator | Asosiy usulni qo‘shing; sahifa ruxsat etsa ishonchli zaxira tayyorlang | Chiqib, yangi usul bilan qayta kira olasiz |
| 4 | Anti-Phishing Code | Ism, tug‘ilgan sana yoki paroldan iborat bo‘lmagan kod yarating | Keyingi haqiqiy rasmiy xatda kod to‘g‘ri ko‘rinadi |
| 5 | Device and Activities | Qurilma, IP va vaqtni solishtirib, begonasini olib tashlang | Faqat taniqli qurilmalar qoladi |
| 6 | Address Management | Doimiy manzilni kichik summa bilan tekshirib, kerak bo‘lsa whitelist yoqing | Manzil, tarmoq va memo/tag tasdiqlangan |
| 7 | API Management | Ishlatilmasa o‘chiring; ishlatilsa minimal ruxsat va IP restriction | Noma’lum Key va keraksiz withdrawal ruxsati yo‘q |
| 8 | Tiklash mashqi | Ishonchli qurilmadan login va oflayn recovery ma’lumotini sinang | Bitta telefon yoki SMS raqamiga qaram emassiz |
Sinov uchun katta mablag‘ yechmang. Yangi withdrawal manzilida avval yo‘qotish mumkin bo‘lgan kichik summa bilan tarmoq va memo/tag’ni tekshiring.
Passkey va Authenticator’ni bog‘lash tartibi
Passkey: Account/Profile → Security → Passkeys → Add yo‘lidan kiring, mahalliy qurilma, cross-device yoki hardware key variantini tanlang. Qurilma PIN’i yoki biometrik tekshiruvdan keyin Passkey boshqaruv ro‘yxatida yangi credential paydo bo‘lganini ko‘ring. Sahifa ruxsat etsa, boshqa ishonchli zaxira qo‘shing. Yangi private oynada yoki logout’dan keyin saqlangan rasmiy xatcho‘p orqali login’ni sinang; zaxira sinalmasdan yagona credential’ni o‘chirmang.
Authenticator: Security ichida Authenticator’ni tanlang, rasmiy sahifadagi QR Code’ni skaner qiling yoki setup key’ni qo‘lda kiriting, recovery key’ni oflayn yozib oling va joriy kod bilan bog‘lashni tugating. QR Code, setup key, recovery key va bir martalik kod maxfiy: maqola skrinshoti, bulut rasmi, support chat yoki umumiy qaydga qo‘ymang.
Telefonni almashtirsangiz, eski va yangi qurilmada tasdiq ishlayotgan paytda ko‘chiring, keyin eski credential’ni bekor qiling. Eski qurilma yo‘qolgan bo‘lsa, rasmiy Account Recovery’dan foydalaning; begona odamga kod qabul qildirmang.
Har bir sozlamaning natijasini tekshiring
| Sozlama | Yetarli bo‘lmagan belgi | Haqiqiy tugallash mezoni |
|---|---|---|
| Passkey/2FA | Faqat Added yoki Enabled yozuvi | Rasmiy kirishdan qayta login va zaxira usuli ishlaydi |
| Anti-phishing kodi | Kod sozlamada ko‘rinadi | Keyingi haqiqiy rasmiy xatda kod mos; yo‘q yoki xato bo‘lsa to‘xtaysiz |
| Qurilmalar | Faqat nomni ko‘rish | Nom, IP, vaqt va joy izohlanadi; noma’lum qurilma olib tashlangan |
| Withdrawal whitelist | Switch yoqilgan | Manzil, tarmoq va memo/tag kichik summa bilan tekshirilgan |
| API | Key ishlaydi | Minimal permission, IP restriction va Secret log/repozitoriyda yo‘q |
| Recovery to‘plami | Bitta bulut skrinshoti | Oflayn ma’lumot o‘qiladi va bitta qurilma yo‘qolsa tiklash mumkin |
Rasmiy qo‘llanma Binance paroli o‘zgargach, yechib olish 24 soatga to‘xtatilishini bildiradi; hisobdagi joriy xabar boshqa muddat ko‘rsatsa, o‘sha xabar ustun. Hisob buzilganidan shubhalansangiz, ehtimol zararlangan qurilmada parol almashtirish bilan cheklanmang va noma’lum sessiya ochiq turganida faqat bitta sozlamani tuzatib to‘xtamang.
Hodisaga qarab birinchi amalni tanlang
| Holat | Birinchi amal | Rasmiy yordamga qachon |
|---|---|---|
| Hali kira olasiz | Toza qurilmada dalil saqlang, e-pochtani himoyalang, noma’lum device/API’ni bekor qiling | Begona withdrawal, order yoki bekor bo‘lmaydigan permission bor |
| Umuman kira olmaysiz | Saqlangan rasmiy manzildan Account Recovery’ni oching | Recovery ishlamaydi, identity mos kelmaydi yoki bog‘lanish ma’lumoti o‘zgargan |
| E-pochta ham buzilgan | E-pochta provayderining rasmiy recovery’si va barcha sessiyadan chiqishni bajaring | E-pochtani qaytara olmaysiz yoki attacker reset’ni davom ettiradi |
| Noma’lum device/API | Label, IP va vaqtni qayd etib, so‘ng bekor qiling; Secret’ni nusxalamang | Bekor qilish ishlamaydi yoki noqonuniy amal boshlangan |
| Withdrawal jarayonda | Rasmiy yo‘ldan hisobni cheklang/disable qiling va ticket oching | Bekor qilib bo‘lmaydigan har qanday noma’lum withdrawal |
| Anti-phishing kodi sizgan | Xavfsiz sessiyada kodni almashtiring; eskisiga ishonmang | Shubhali xat, login yoki hisob o‘zgarishi ham bor |
Rasmiy qo‘llanmaga ko‘ra, Disable Account savdo va yechib olishni to‘xtatadi, API key va authorized device’larni tozalaydi. Bu oddiy test tugmasi emas; avval maxfiy bo‘lmagan zarur dalilni saqlang, keyin rasmiy recovery yo‘lini bajaring.
Xavfsizlik tugallash ro‘yxati
- Ro‘yxat e-pochtasida noyob parol, kuchli 2FA va begona forwarding/sessiya yo‘q.
- Binance’da phishingga chidamli asosiy tasdiq usuli va tiklash yo‘li bor.
- Anti-phishing kodi yoqilgan; to‘g‘ri kod link xavfsizligiga kafolat emasligi tushunilgan.
- Device and Activities tekshirilgan, noma’lum qurilma olib tashlangan.
- Kerak bo‘lsa withdrawal whitelist yoqilgan; manzil, tarmoq va memo/tag kichik summa bilan sinalgan.
- API ishlatilmasa o‘chirilgan; faol Key minimal permission va IP bilan cheklangan.
- Oflayn recovery to‘plami bor va telefon yo‘qolishi mashqi bajarilgan.
- Toza qurilmadan hisobni cheklash, e-pochtani himoyalash va rasmiy ticket ochish yo‘li ma’lum.
Birlamchi manbalar va tekshiruv vaqti
- Binance: Secure Your Binance Account in 7 Simple Steps
- Binance: 5 Ways to Improve Your Binance Account Security
- Binance: Two-Factor Authentication izohi
- Oxirgi tekshiruv: 2026-yil 22-avgust. Hisobning Security sahifasi va joriy rasmiy ogohlantirish ustun.
