Activer la 2FA et être réellement protégé, ce n’est pas la même chose.

Si votre deuxième facteur est un code SMS, la sécurité de votre compte dépend désormais en partie de votre numéro de téléphone. Les numéros peuvent être récupérés via le SIM-swap, lorsqu’une personne convainc un opérateur de transférer votre numéro vers sa propre SIM. Votre mot de passe n’a jamais besoin d’être déchiffré. Vos SMS arrivent simplement sur le téléphone de quelqu’un d’autre.

Une application d’authentification (Google Authenticator ou celle propre à Binance) constitue une vraie amélioration. Les codes sont générés sur votre appareil et ne transitent pas par le réseau téléphonique.

Le plus solide consiste en une clé d’accès (passkey) ou une clé de sécurité matérielle. Elles sont liées au vrai domaine Binance, de sorte qu’une page de connexion factice convaincante ne peut pas les faire fonctionner. Un code peut être saisi sur une page factice. Une passkey, non.

Mon classement, du plus faible au plus fort :
SMS → application d’authentification → passkey / clé de sécurité

Une dernière chose que beaucoup oublient : lors de la configuration d’une authentification, on vous affiche une clé de sauvegarde. Notez-la et conservez-la hors ligne. C’est ce qui vous sauve si vous perdez ou changez votre téléphone.

Chemin : Profil → Compte → Sécurité.

Suggestion visuelle : un graphique simple en trois marches d’escalier : SMS en bas, application d’authentification au milieu, passkey / clé de sécurité en haut. À côté de chaque marche, une ligne indiquant ce dont un attaquant a besoin pour la contourner. Fond clair, sans icônes de cadenas de stock.

Quel mode de 2FA utilisez-vous en ce moment ? Sans jugement : je suis juste curieux de savoir combien de personnes en sont encore au SMS.

#Binance #CryptoSecurity #2FA #BinanceSquare