账户安全保护指南
全天汇采用银行级安全标准,为您提供多重安全防护。遵循本指南设置您的账户安全措施,有效保护数字资产安全。
银行级加密
多重验证
冷钱包存储
风险监控
账户安全检查清单
1. 密码安全设置
登录密码要求
- ✅ 长度8-20位字符
- ✅ 包含大写字母(A-Z)
- ✅ 包含小写字母(a-z)
- ✅ 包含数字(0-9)
- ✅ 建议包含特殊字符(!@#$%^&*)
- ❌ 不能使用常见单词、生日、手机号
- ❌ 不能与其他网站使用相同密码
强密码示例
推荐:
Qth@2024$ecure#
强
不推荐:
12345678
弱
不推荐:
password123
弱
💡 密码管理建议
- 使用密码管理器(如1Password、LastPass)
- 定期更换密码,建议每3个月更换一次
- 不要在公共设备上保存密码
- 开启密码自动锁定功能
2. 两步验证(2FA)
什么是两步验证?
两步验证为您的账户增加第二层安全保护。即使密码泄露,没有手机验证码,攻击者也无法访问您的账户。
🔢 短信验证
通过手机短信接收6位验证码
优点:
- 设置简单,无需额外应用
- 手机不离身即可使用
缺点:
- 可能被SIM卡攻击
- 海外可能无法接收
📱 Google身份验证器
使用手机应用生成动态验证码(推荐)
优点:
- 最高安全等级
- 不依赖网络
- 无法被SIM攻击
缺点:
- 需要下载应用
- 需妥善保管恢复码
📧 邮箱验证
通过电子邮箱接收验证码
优点:
- 设置简单
- 便于备份
缺点:
- 邮箱可能被攻击
- 响应速度较慢
设置Google身份验证器步骤
- 下载Google Authenticator或Authy应用
- 在账户安全页面选择"设置两步验证"
- 选择"Google身份验证器"选项
- 扫描二维码或手动输入密钥
- 输入应用显示的6位验证码完成设置
- 妥善保管显示的恢复码(重要!)
3. 交易密码设置
为什么需要交易密码?
交易密码是您进行数字货币兑换、提现等操作时的第二重验证,即使有人获得了您的登录权限,也无法进行资金操作。
独立验证
交易密码与登录密码完全独立,提供额外保护层
操作保护
所有资金操作都需要输入交易密码
错误限制
连续输错5次将锁定交易功能1小时
交易密码设置要求
- ✅ 长度6-20位字符
- ✅ 必须包含数字
- ✅ 不能与登录密码相同
- ✅ 不能设置为连续数字(如123456)
- ✅ 建议使用有意义的数字组合
💡 交易密码管理
- 选择容易记住但不易猜测的密码
- 不要记录在容易被发现的地方
- 定期更换交易密码
- 不要与任何人分享交易密码
4. 白名单地址绑定
白名单的作用
白名单功能让您预先设置安全的收款地址。开启后,资金只能发送到白名单中的地址,有效防止资产被转送到未知地址。
防盗窃
即使账户被攻击,资金也只能转至您信任的地址
防误操作
避免因地址输入错误导致的资产损失
便捷管理
常用地址一键选择,减少输入错误
设置白名单步骤
- 进入"安全设置" → "白名单管理"
- 点击"添加地址"
- 选择币种并输入钱包地址
- 为地址设置标签(如"我的BTC钱包")
- 通过邮件/短信验证确认添加
- 开启"强制使用白名单"功能
⚠️ 重要提醒
- 添加地址前请仔细核对,添加后需要24小时冷却期才能删除
- 建议只添加您完全控制的钱包地址
- 不要添加交易所充值地址到白名单
- 定期检查和清理不再使用的地址
5. 设备与IP管理
设备管理
管理登录设备,识别异常登录,保护账户安全。
🖥️ 设备列表
查看所有登录过的设备,包括设备类型、IP地址、最后登录时间
🚫 未知设备
当检测到新设备登录时,发送安全警告通知
🗑️ 远程登出
可以随时远程登出可疑设备
IP白名单
设置允许登录的IP地址范围,提高账户安全性。
设置IP白名单
- 个人用户:可添加家庭和办公室的固定IP
- 企业用户:可添加公司IP段
- 动态IP用户:可设置ISP的IP范围
⚠️ IP白名单注意事项
- 设置后只有白名单IP可以登录
- 误设置可能导致无法登录,请谨慎操作
- 建议先测试,确保了解自己的IP地址
- 可通过客服重置,需要身份验证
6. 通知设置
实时安全通知
开启各类安全通知,及时发现账户异常活动。
🔐 登录通知
新设备登录、异地登录时发送通知
💰 交易通知
兑换、提现等交易操作时发送通知
🔒 安全设置变更
密码、2FA、白名单等安全设置变更通知
安全最佳实践
🔍 定期安全检查
- 每月检查登录记录
- 查看交易历史
- 更新安全设置
- 清理不用的白名单地址
🌐 安全浏览习惯
- 只访问官方网站
- 警惕钓鱼网站和邮件
- 使用安全的网络环境
- 安装防病毒软件
📱 移动设备安全
- 设置设备锁屏密码
- 安装官方应用商店的APP
- 定期更新系统和应用
- 不要越狱或Root设备
🤝 社交工程防范
- 不透露账户信息
- 警惕客服诈骗
- 不相信免费赠送信息
- 通过官方渠道联系客服
紧急情况处理
🚨 账户被盗
- 立即修改登录密码
- 开启IP白名单限制
- 联系客服冻结账户
- 检查交易记录
- 报警处理(如涉及资金损失)
客服热线:400-888-8888
📱 手机丢失
- 立即挂失SIM卡
- 使用恢复码登录
- 更新2FA设置
- 更换绑定手机号
- 检查账户活动
重要:务必保管好2FA恢复码
💸 异常交易
- 立即停止所有操作
- 截图保存证据
- 联系客服拦截
- 修改所有密码
- 检查设备安全
黄金时间:发现后立即行动