Contrairement aux dépôts bancaires qui bénéficient d'une assurance, si votre compte de cryptomonnaies est piraté, vos actifs risquent de ne jamais être récupérés. C'est pourquoi la protection de votre compte Binance est la priorité absolue. De nombreuses personnes sont pressées de trader dès leur inscription et négligent totalement les paramètres de sécurité, ce qui est extrêmement dangereux. Des fonctionnalités de sécurité complètes sont disponibles sur le site officiel de Binance. Il est fortement recommandé de configurer toutes les options de sécurité sur l'application officielle Binance. Les utilisateurs d'Apple doivent d'abord consulter le tutoriel d'installation iOS pour installer l'application.
Où trouver les paramètres de sécurité Binance ?
Sur l'application Binance, cliquez sur l'icône de profil dans le coin supérieur gauche pour accéder au centre personnel, puis cherchez l'option "Sécurité" ou "Paramètres de sécurité" pour voir toutes les fonctionnalités disponibles.
Sur la version web, passez la souris sur l'icône utilisateur dans le coin supérieur droit et cliquez sur "Sécurité" dans le menu déroulant pour accéder à la page des paramètres de sécurité.
La page des paramètres de sécurité répertorie toutes les fonctionnalités disponibles et indique l'état d'activation de chacune. Il est recommandé de les configurer par ordre d'importance.
L'authentification à deux facteurs (2FA)
L'authentification à deux facteurs est la première et la plus importante ligne de défense pour la sécurité de votre compte. Une fois activée, en plus de votre mot de passe, vous devrez saisir un code de vérification supplémentaire lors de la connexion ou d'opérations sensibles.
Google Authenticator
Google Authenticator est la méthode 2FA la plus recommandée. Elle génère un code de vérification à 6 chiffres toutes les 30 secondes, visible uniquement sur votre téléphone.
Méthode de configuration : Sur la page des paramètres de sécurité, trouvez "Google Authenticator" et cliquez sur "Activer". Téléchargez et installez l'application Google Authenticator. Scannez le code QR affiché par Binance avec l'application. Saisissez le code pour terminer l'association.
Un point très important est de sauvegarder la clé secrète. Lors de l'association, Binance affichera une chaîne de caractères (la clé secrète) : notez-la sur un papier et conservez-la en lieu sûr. Si vous perdez ou cassez votre téléphone, vous pourrez utiliser cette clé pour restaurer l'accès sur un nouvel appareil.
Authentification par SMS
Après avoir lié votre numéro de téléphone, vous pouvez utiliser un code envoyé par SMS comme deuxième vérification. Bien que pratique, cette méthode est moins sécurisée que Google Authenticator en raison des risques de "SIM swapping" (détournement de carte SIM). Il est recommandé de l'utiliser comme méthode d'authentification secondaire et non comme unique 2FA.
Authentification par e-mail
Liez votre adresse e-mail pour recevoir des codes de vérification. Similaire à l'authentification par SMS, utilisez-la comme méthode de secours. Assurez-vous que votre boîte mail dispose elle-même de mesures de sécurité solides.
Clé de sécurité matérielle
Binance prend en charge les clés de sécurité matérielles comme la YubiKey. C'est la méthode 2FA offrant le niveau de sécurité le plus élevé, mais elle nécessite l'achat d'un équipement spécifique. Elle est particulièrement adaptée aux utilisateurs détenant des fonds importants.
Code anti-phishing
Le code anti-phishing est une combinaison de lettres ou de chiffres que vous définissez vous-même. Par la suite, tous les e-mails officiels que Binance vous enverra contiendront ce code anti-phishing.
Si vous recevez un e-mail prétendant provenir de Binance mais qui ne contient pas le code que vous avez défini, il s'agit très probablement d'une tentative de hameçonnage (phishing). C'est un moyen de protection très simple mais extrêmement efficace.
Méthode de configuration : Sur la page des paramètres de sécurité, trouvez l'option "Code anti-phishing" et cliquez sur "Activer". Saisissez le code de votre choix (il est conseillé d'utiliser une combinaison facile à retenir pour vous, mais difficile à deviner pour les autres). Confirmez la configuration.
Une fois configuré, vérifiez systématiquement la présence de ce code à chaque e-mail reçu de Binance. Pensez à changer ce code régulièrement pour augmenter la sécurité.
Liste blanche de retrait
Une fois la liste blanche de retrait activée, vous ne pourrez retirer des cryptomonnaies que vers des adresses préalablement configurées. Même si votre compte est piraté, le hacker ne pourra pas transférer les fonds vers sa propre adresse, à moins qu'il ne parvienne à modifier la liste blanche (ce qui nécessite de passer plusieurs vérifications et d'attendre un délai de sécurité).
Méthode de configuration : Trouvez l'option "Liste blanche de retrait" dans les paramètres de sécurité et activez-la. Ajoutez vos adresses de retrait fréquentes (l'adresse de votre propre portefeuille, l'adresse de dépôt d'une autre plateforme, etc.). Chaque ajout d'une nouvelle adresse nécessite une vérification et implique un délai de carence.
Avec la liste blanche activée, même si quelqu'un obtient vos accès, il lui sera impossible de transférer rapidement vos fonds.
Gestion des appareils
Binance enregistre tous les appareils qui se sont connectés à votre compte. Vous pouvez consulter la liste des appareils dans les paramètres de sécurité et supprimer ceux que vous ne reconnaissez pas ou n'utilisez plus.
Vérifier régulièrement cette liste est une bonne habitude. Si vous voyez un appareil inconnu connecté à votre compte, modifiez immédiatement votre mot de passe et vérifiez s'il y a eu des opérations anormales.
Opération spécifique : Dans les paramètres de sécurité, allez dans "Gestion des appareils" et consultez tous les appareils autorisés. Pour les appareils inconnus, cliquez sur "Supprimer" ou "Retirer". En cas de connexion suspecte, changez tout de suite votre mot de passe et contactez le support client.
Sécurité du mot de passe de connexion
Définir un mot de passe fort
Le mot de passe doit être suffisamment complexe : au moins 12 caractères, comprenant des lettres majuscules et minuscules, des chiffres et des caractères spéciaux. N'utilisez pas d'informations faciles à deviner comme votre date de naissance, numéro de téléphone ou nom. N'utilisez pas le même mot de passe que sur d'autres sites.
Changer de mot de passe régulièrement
Il est conseillé de changer de mot de passe tous les 3 à 6 mois. Après une modification, les retraits sont bloqués pendant 24 heures : il s'agit d'une mesure de sécurité de Binance.
Utiliser un gestionnaire de mots de passe
Il est recommandé d'utiliser un gestionnaire de mots de passe comme 1Password ou Bitwarden pour générer et stocker des mots de passe complexes. Ainsi, vous n'avez pas besoin de les mémoriser tout en garantissant un mot de passe fort et unique pour chaque site.
Gestion des adresses
Dans les paramètres de sécurité de Binance, vous pouvez gérer vos adresses de retrait. Il est conseillé de nettoyer régulièrement les anciennes adresses inutilisées pour ne conserver que celles en cours d'utilisation.
L'ajout d'une nouvelle adresse de retrait nécessite une authentification multiple. Si vous avez activé la liste blanche de retrait, une nouvelle adresse ne sera utilisable qu'après un certain délai de sécurité.
Vérifiez toujours attentivement l'adresse avant un retrait. Les transferts de cryptomonnaies sont irréversibles une fois confirmés ; si l'adresse est erronée, l'argent est perdu. Il est conseillé de faire d'abord un test avec un petit montant avant un transfert important.
Surveillance de l'activité du compte
Binance fournit un journal d'activité du compte qui enregistre toutes les connexions, retraits, modifications des paramètres de sécurité, etc. Vérifier régulièrement ces journaux permet de détecter rapidement toute activité anormale.
Dans la page des paramètres de sécurité ou de l'activité du compte, vous pouvez consulter l'historique des connexions (incluant l'adresse IP et les informations de l'appareil), l'historique des retraits et les modifications de sécurité. Si vous remarquez une opération que vous n'avez pas effectuée, modifiez immédiatement votre mot de passe et contactez le support de Binance.
Liste de contrôle des paramètres de sécurité recommandés
Par ordre de priorité, voici les paramètres de sécurité que vous devriez configurer :
Priorité 1 (Indispensable) : Activer Google Authenticator, définir un mot de passe fort, lier une adresse e-mail. Priorité 2 (Fortement recommandé) : Définir un code anti-phishing, activer la liste blanche de retrait, lier un numéro de téléphone. Priorité 3 (Conseillé) : Vérifier régulièrement la gestion des appareils et le journal d'activité du compte, envisager l'utilisation d'une clé de sécurité matérielle.
Compléter ces réglages vous prendra environ 30 minutes, mais ces 30 minutes pourraient sauver des dizaines ou des centaines de milliers de dollars. Il vaut mieux prévenir que guérir, la configuration de la sécurité est primordiale.
Habitudes quotidiennes pour des opérations sécurisées
Ne vous connectez jamais à Binance sur un réseau Wi-Fi public. Les réseaux Wi-Fi publics sont facilement écoutés et vos informations de connexion pourraient être interceptées. Si vous devez l'utiliser à l'extérieur, il est recommandé d'utiliser un VPN pour chiffrer la connexion.
Ne vous connectez pas sur des appareils non fiables. L'ordinateur ou le téléphone de quelqu'un d'autre pourrait être infecté par un enregistreur de frappe (keylogger) ou d'autres logiciels malveillants.
Ne cliquez sur des liens suspects. De nombreuses attaques de phishing (hameçonnage) se font via de faux liens visant à voler vos informations de connexion. Accédez toujours à Binance via vos favoris ou en tapant manuellement l'URL.
Foire aux questions (FAQ)
Que faire si j'ai oublié/perdu Google Authenticator ?
Si vous avez sauvegardé la clé secrète, vous pouvez la réimporter sur votre nouveau téléphone. Sans sauvegarde, vous devrez passer par la procédure de récupération de compte de Binance pour réinitialiser Google Authenticator. Ce processus nécessite de fournir des documents d'identité et peut prendre plusieurs jours.
Pourquoi ne puis-je pas retirer mes fonds après avoir modifié mes paramètres de sécurité ?
C'est une mesure de sécurité de Binance. Après des opérations sensibles telles qu'un changement de mot de passe ou la désactivation de la 2FA, la fonction de retrait est temporairement désactivée pour 24 à 48 heures. Ainsi, même si quelqu'un prend le contrôle de votre compte, il ne peut pas transférer l'argent immédiatement.
Est-on en sécurité absolue après avoir activé tous les paramètres de sécurité ?
La sécurité absolue n'existe pas. Cependant, activer tous les paramètres augmente considérablement la difficulté pour les attaquants. Outre les paramètres de la plateforme, vos propres habitudes sont tout aussi importantes : ne divulguez pas vos mots de passe, ne cliquez pas sur des liens de phishing, et protégez vos appareils ainsi que vos clés de sauvegarde.
Binance m'appellera-t-il pour me demander un code de vérification ?
Non. Le service client de Binance ne vous contactera jamais de sa propre initiative pour vous demander votre mot de passe ou un code de vérification. Si quelqu'un vous appelle ou vous envoie un message pour obtenir ces informations, c'est une arnaque à 100 %.
Que faire si j'ai perdu mon téléphone ?
Si vous avez sauvegardé la clé secrète de Google Authenticator, il vous suffit de la restaurer sur un nouveau téléphone. Sans sauvegarde, vous devrez contacter le support Binance pour réinitialiser la 2FA après vérification de votre identité. Il est recommandé de sauvegarder la clé à l'avance et d'installer Google Authenticator sur un appareil de secours.