WEEX
معرفی WEEX

آموزش فعال کردن Google Authenticator در WEEX

·7 دقیقه مطالعه

فعال کردن Google Authenticator در WEEX حدود سه دقیقه طول می‌کشد. بخش مهمش اما خود فعال‌سازی نیست؛ یک رشته‌ی حروف و عدد است که وسط کار روی صفحه نشان داده می‌شود و بیشتر کاربران بدون اینکه جایی ثبتش کنند از آن رد می‌شوند. همین کلید تعیین می‌کند اگر روزی گوشی‌ات خراب شد، دزدیده شد یا اپ را پاک کردی، در پنج دقیقه دوباره به حسابت برمی‌گردی یا باید یک روز کاری منتظر بررسی پشتیبانی بمانی. این راهنما هر دو بخش را پوشش می‌دهد.

Google Authenticator در WEEX دقیقاً از چه چیزی محافظت می‌کند؟

Google Authenticator هر ۳۰ ثانیه یک کد شش‌رقمی جدید روی گوشی تو می‌سازد که WEEX علاوه بر رمز عبور از تو می‌خواهد. طبق راهنمای رسمی WEEX، این کد در پنج جا استفاده می‌شود: ورود به حساب، برداشت، بازیابی رمز عبور، تغییر تنظیمات امنیتی و مدیریت API. یعنی حتی اگر کسی رمز عبورت را از یک سایت فیشینگ به دست آورد، بدون گوشی تو نه می‌تواند وارد شود و نه دارایی را خارج کند.

مورد آخر را دست‌کم نگیر. کلید API با دسترسی برداشت، اگر لو برود، می‌تواند بی‌سروصدا حساب را خالی کند؛ وقتی ساختن یا تغییر کلید API به کد Authenticator نیاز دارد، این راه نفوذ هم عملاً بسته می‌شود. اگر از ربات یا ابزار خارجی استفاده می‌کنی، تفاوت ساختن API Key روی وب و اپ را در مقایسه‌ی نسخه‌ی وب و اپلیکیشن WEEX توضیح داده‌ایم.

قبل از شروع، این سه چیز را آماده کن

  • اپ Authenticator روی گوشی: Google Authenticator را فقط از App Store یا Google Play نصب کن. راهنمای WEEX، Authy را هم به‌عنوان گزینه‌ی دیگر نام برده؛ هر دو با یک استاندارد (TOTP) کار می‌کنند.
  • دسترسی به روش‌های تایید فعلی: برای اضافه کردن یک روش امنیتی جدید، WEEX کد ایمیل یا پیامکی را که الان به حساب وصل است می‌خواهد. اگر به ایمیل ثبت‌نامی دسترسی نداری، اول آن را درست کن.
  • یک جای امن خارج از گوشی: یک برگه‌ی کاغذ یا مدیر رمز عبور برای نوشتن کلید پشتیبان. «اسکرین‌شات در گالری» جای امن حساب نمی‌شود؛ گالری معمولاً با فضای ابری همگام می‌شود و اولین جایی است که بدافزار سراغش می‌رود.

مراحل فعال کردن Google Authenticator در WEEX

مسیر کلی در وب و اپ یکی است: از بخش Security حساب. نام دکمه‌ها ممکن است در نسخه‌های مختلف کمی فرق کند، ولی ترتیب کار همین است:

  1. وارد حساب WEEX شو. در وب روی آیکون آواتار بالا سمت راست و بعد «Security» بزن؛ در اپلیکیشن منوی نه‌نقطه‌ای بالا سمت چپ را باز کن و وارد «Security» شو.
  2. گزینه‌ی Google Authenticator (یا Google Authentication) را انتخاب کن.
  3. WEEX یک کد QR و کنار آن یک کلید متنی نشان می‌دهد. در اپ Authenticator دکمه‌ی «+» را بزن و QR را اسکن کن. اگر WEEX را روی همان گوشی باز کرده‌ای و اسکن ممکن نیست، گزینه‌ی «Enter a setup key» را بزن و کلید متنی را دستی وارد کن.
  4. همین‌جا مکث کن. کلید متنی را روی کاغذ یا در مدیر رمز عبورت بنویس و یک بار حرف‌به‌حرف چک کن. این تنها لحظه‌ای است که این کلید را می‌بینی.
  5. کد شش‌رقمی‌ای که اپ Authenticator نشان می‌دهد را در WEEX وارد کن، به‌همراه کد تایید ایمیل یا پیامکی که برایت فرستاده می‌شود، و تایید را بزن.
  6. یک بار از حساب خارج و دوباره وارد شو تا مطمئن شوی کد Authenticator درست پذیرفته می‌شود؛ بهتر است این مشکل الان معلوم شود، نه وقت برداشت.

کلید پشتیبان: همان چیزی که بیشتر آموزش‌ها از کنارش رد می‌شوند

آن رشته‌ی متنی کنار QR در واقع «بذر» همه‌ی کدهای آینده است. Google Authenticator کدها را از روی همین کلید و ساعت گوشی محاسبه می‌کند؛ برای همین اگر کلید را داشته باشی، روی هر گوشی جدیدی می‌توانی همان کدها را دوباره بسازی، بدون اینکه پای پشتیبانی وسط بیاید.

حالا ببین اگر نداشته باشی چه می‌شود. طبق راهنمای رسمی WEEX، برای غیرفعال کردن Authenticator از دست‌رفته باید KYC کامل باشد، درخواست ثبت کنی و حدود یک روز کاری منتظر بررسی بمانی؛ کاربرانی که احراز هویت نکرده‌اند اصلاً نمی‌توانند این مسیر را ادامه بدهند. جزئیات این مسیر بازگشایی را در راهنمای رفع مشکلات ورود به WEEX نوشته‌ایم و سطوح احراز هویت هم در مقاله‌ی مدارک KYC در WEEX آمده است. خلاصه: چند ثانیه نوشتن کلید، جلوی یک روز قفل ماندن را می‌گیرد.

یک گزینه‌ی دیگر هم داری. نسخه‌های جدید Google Authenticator می‌توانند کدها را با حساب گوگل همگام کنند و با ورود به همان حساب گوگل روی گوشی جدید، کدها برمی‌گردند. راحت است، ولی یعنی امنیت حساب صرافی‌ات به امنیت حساب گوگلت گره می‌خورد. اگر این قابلیت را روشن می‌کنی، حتماً روی خود حساب گوگل هم تایید دومرحله‌ای قوی داشته باش. راه بدون ابر هم وجود دارد: منوی اپ، گزینه‌ی Transfer accounts و بعد Export accounts یک QR می‌سازد که با گوشی جدید اسکنش می‌کنی.

اگر هنوز حساب نساخته‌ای، بهترین زمان برای تنظیم Authenticator همان روز اول است؛ قبل از اولین واریز. مراحل ساخت حساب را در راهنمای ثبت‌نام WEEX ببین.

ثبت‌نام در WEEX با کد weexirani

کد را درست وارد می‌کنی ولی WEEX می‌گوید نامعتبر است؟

در اغلب موارد مشکل از ساعت گوشی است، نه از WEEX. کد Authenticator بر اساس زمان ساخته می‌شود؛ اگر ساعت گوشی حتی یکی دو دقیقه با ساعت واقعی فاصله داشته باشد، کدی که می‌سازد با کدی که سرور انتظار دارد یکی نیست. این حالت معمولاً وقتی پیش می‌آید که ساعت یا منطقه‌ی زمانی گوشی دستی تنظیم شده است.

علامتعلت محتملکار درست
همه‌ی کدها رد می‌شوندساعت گوشی دستی تنظیم شده یا عقب/جلو استتاریخ و ساعت گوشی را روی «خودکار» بگذار و دوباره امتحان کن
بعضی وقت‌ها رد می‌شودکد در ثانیه‌های آخر عمر ۳۰ ثانیه‌ای‌اش وارد شدهصبر کن کد بعدی ظاهر شود و همان را سریع وارد کن
چند حساب WEEX در اپ داریکد ردیف اشتباه را وارد کرده‌ایهر ردیف را با ایمیل یا UID مربوطش نام‌گذاری کن
اپ را پاک کرده‌ای یا گوشی عوض شدهکلید دیگر روی گوشی نیستبا کلید پشتیبان دوباره اضافه کن؛ اگر نداری، مسیر رسمی بازنشانی

بعد از فعال‌سازی، چه چیزی ۲۴ ساعت قفل می‌شود؟

WEEX در راهنمای رسمی‌اش نوشته که درخواست تغییر در هر روش تایید، برداشت را ۲۴ ساعت غیرفعال می‌کند. اضافه کردن یا عوض کردن Authenticator هم تغییر روش تایید است. پس اگر قصد برداشت داری، یا اول برداشت را انجام بده و بعد Authenticator را فعال کن، یا این ۲۴ ساعت را در برنامه‌ات حساب کن. شرایط ممکن است تغییر کند و بهتر است قبل از اقدام، صفحه‌ی رسمی WEEX را بررسی کنید. مراحل خود برداشت را در راهنمای واریز و برداشت پیدا می‌کنی.

چرا این قانون وجود دارد؟ فرض کن کسی رمز عبور و ایمیلت را به دست آورده و Authenticator خودش را روی حساب تو ثبت کرده. این ۲۴ ساعت به تو فرصت می‌دهد اعلان تغییر را ببینی و قبل از اینکه دارایی خارج شود، به پشتیبانی خبر بدهی.

کلاهبرداری‌هایی که دقیقاً دنبال همین کد شش‌رقمی‌اند

وقتی Authenticator فعال است، کلاهبردار دیگر با رمز عبور تنها کاری از پیش نمی‌برد، پس سراغ خود تو می‌آید: یک «پشتیبان» در تلگرام که می‌گوید حسابت مشکل دارد و برای رفعش کد Authenticator لازم است. WEEX صریحاً اعلام کرده که نماینده‌ی واقعی‌اش هرگز کد Google Authenticator یا کد پیامکی از تو نمی‌خواهد و چنین درخواستی فقط برای تصاحب حساب است. اگر شک داری، آیدی یا ایمیل طرف را در ابزار Contact Verifier در آدرس weex.com/official-verification بررسی کن. همین قانون درباره‌ی کلید پشتیبان هم صدق می‌کند: کسی که آن را داشته باشد، عملاً یک Authenticator کامل از حساب تو دارد.

سوالات متداول

برای حساب صرافی، Google Authenticator امن‌تر است. کد پیامکی به سیم‌کارت و شبکه‌ی مخابراتی وابسته است و WEEX خودش درباره‌ی جعل پیامک هشدار داده؛ کد Authenticator روی خود گوشی و بدون اینترنت ساخته می‌شود و از مسیر اپراتور عبور نمی‌کند.

جمع‌بندی

فعال کردن Google Authenticator در WEEX از بخش Security حساب و با اسکن یک QR انجام می‌شود، و از آن به بعد ورود، برداشت، بازیابی رمز، تغییر تنظیمات امنیتی و مدیریت API همه به کد شش‌رقمی گوشی تو وابسته‌اند. سه نکته را جدی بگیر: کلید پشتیبان را همان لحظه بیرون از گوشی ثبت کن، ساعت گوشی را روی حالت خودکار نگه دار و برای برداشت، ۲۴ ساعت بعد از هر تغییر روش تایید صبر کن. بقیه‌ی سوال‌های رایج حساب را هم در صفحه‌ی سوالات متداول جمع کرده‌ایم.

اگر بعد از بررسی امکانات WEEX تصمیم به ساخت حساب گرفتید، می‌توانید از لینک ثبت‌نام ایران ویکس استفاده کنید تا کد weexirani به‌صورت خودکار روی حساب اعمال شود.

ثبت‌نام در WEEX با کد weexirani
ثبت‌نام فوریو دریافت پاداش