آموزش فعال کردن Google Authenticator در WEEX
فعال کردن Google Authenticator در WEEX حدود سه دقیقه طول میکشد. بخش مهمش اما خود فعالسازی نیست؛ یک رشتهی حروف و عدد است که وسط کار روی صفحه نشان داده میشود و بیشتر کاربران بدون اینکه جایی ثبتش کنند از آن رد میشوند. همین کلید تعیین میکند اگر روزی گوشیات خراب شد، دزدیده شد یا اپ را پاک کردی، در پنج دقیقه دوباره به حسابت برمیگردی یا باید یک روز کاری منتظر بررسی پشتیبانی بمانی. این راهنما هر دو بخش را پوشش میدهد.
Google Authenticator در WEEX دقیقاً از چه چیزی محافظت میکند؟
Google Authenticator هر ۳۰ ثانیه یک کد ششرقمی جدید روی گوشی تو میسازد که WEEX علاوه بر رمز عبور از تو میخواهد. طبق راهنمای رسمی WEEX، این کد در پنج جا استفاده میشود: ورود به حساب، برداشت، بازیابی رمز عبور، تغییر تنظیمات امنیتی و مدیریت API. یعنی حتی اگر کسی رمز عبورت را از یک سایت فیشینگ به دست آورد، بدون گوشی تو نه میتواند وارد شود و نه دارایی را خارج کند.
مورد آخر را دستکم نگیر. کلید API با دسترسی برداشت، اگر لو برود، میتواند بیسروصدا حساب را خالی کند؛ وقتی ساختن یا تغییر کلید API به کد Authenticator نیاز دارد، این راه نفوذ هم عملاً بسته میشود. اگر از ربات یا ابزار خارجی استفاده میکنی، تفاوت ساختن API Key روی وب و اپ را در مقایسهی نسخهی وب و اپلیکیشن WEEX توضیح دادهایم.
قبل از شروع، این سه چیز را آماده کن
- اپ Authenticator روی گوشی: Google Authenticator را فقط از App Store یا Google Play نصب کن. راهنمای WEEX، Authy را هم بهعنوان گزینهی دیگر نام برده؛ هر دو با یک استاندارد (TOTP) کار میکنند.
- دسترسی به روشهای تایید فعلی: برای اضافه کردن یک روش امنیتی جدید، WEEX کد ایمیل یا پیامکی را که الان به حساب وصل است میخواهد. اگر به ایمیل ثبتنامی دسترسی نداری، اول آن را درست کن.
- یک جای امن خارج از گوشی: یک برگهی کاغذ یا مدیر رمز عبور برای نوشتن کلید پشتیبان. «اسکرینشات در گالری» جای امن حساب نمیشود؛ گالری معمولاً با فضای ابری همگام میشود و اولین جایی است که بدافزار سراغش میرود.
مراحل فعال کردن Google Authenticator در WEEX
مسیر کلی در وب و اپ یکی است: از بخش Security حساب. نام دکمهها ممکن است در نسخههای مختلف کمی فرق کند، ولی ترتیب کار همین است:
- وارد حساب WEEX شو. در وب روی آیکون آواتار بالا سمت راست و بعد «Security» بزن؛ در اپلیکیشن منوی نهنقطهای بالا سمت چپ را باز کن و وارد «Security» شو.
- گزینهی Google Authenticator (یا Google Authentication) را انتخاب کن.
- WEEX یک کد QR و کنار آن یک کلید متنی نشان میدهد. در اپ Authenticator دکمهی «+» را بزن و QR را اسکن کن. اگر WEEX را روی همان گوشی باز کردهای و اسکن ممکن نیست، گزینهی «Enter a setup key» را بزن و کلید متنی را دستی وارد کن.
- همینجا مکث کن. کلید متنی را روی کاغذ یا در مدیر رمز عبورت بنویس و یک بار حرفبهحرف چک کن. این تنها لحظهای است که این کلید را میبینی.
- کد ششرقمیای که اپ Authenticator نشان میدهد را در WEEX وارد کن، بههمراه کد تایید ایمیل یا پیامکی که برایت فرستاده میشود، و تایید را بزن.
- یک بار از حساب خارج و دوباره وارد شو تا مطمئن شوی کد Authenticator درست پذیرفته میشود؛ بهتر است این مشکل الان معلوم شود، نه وقت برداشت.
کلید پشتیبان: همان چیزی که بیشتر آموزشها از کنارش رد میشوند
آن رشتهی متنی کنار QR در واقع «بذر» همهی کدهای آینده است. Google Authenticator کدها را از روی همین کلید و ساعت گوشی محاسبه میکند؛ برای همین اگر کلید را داشته باشی، روی هر گوشی جدیدی میتوانی همان کدها را دوباره بسازی، بدون اینکه پای پشتیبانی وسط بیاید.
حالا ببین اگر نداشته باشی چه میشود. طبق راهنمای رسمی WEEX، برای غیرفعال کردن Authenticator از دسترفته باید KYC کامل باشد، درخواست ثبت کنی و حدود یک روز کاری منتظر بررسی بمانی؛ کاربرانی که احراز هویت نکردهاند اصلاً نمیتوانند این مسیر را ادامه بدهند. جزئیات این مسیر بازگشایی را در راهنمای رفع مشکلات ورود به WEEX نوشتهایم و سطوح احراز هویت هم در مقالهی مدارک KYC در WEEX آمده است. خلاصه: چند ثانیه نوشتن کلید، جلوی یک روز قفل ماندن را میگیرد.
یک گزینهی دیگر هم داری. نسخههای جدید Google Authenticator میتوانند کدها را با حساب گوگل همگام کنند و با ورود به همان حساب گوگل روی گوشی جدید، کدها برمیگردند. راحت است، ولی یعنی امنیت حساب صرافیات به امنیت حساب گوگلت گره میخورد. اگر این قابلیت را روشن میکنی، حتماً روی خود حساب گوگل هم تایید دومرحلهای قوی داشته باش. راه بدون ابر هم وجود دارد: منوی اپ، گزینهی Transfer accounts و بعد Export accounts یک QR میسازد که با گوشی جدید اسکنش میکنی.
اگر هنوز حساب نساختهای، بهترین زمان برای تنظیم Authenticator همان روز اول است؛ قبل از اولین واریز. مراحل ساخت حساب را در راهنمای ثبتنام WEEX ببین.
ثبتنام در WEEX با کد weexiraniکد را درست وارد میکنی ولی WEEX میگوید نامعتبر است؟
در اغلب موارد مشکل از ساعت گوشی است، نه از WEEX. کد Authenticator بر اساس زمان ساخته میشود؛ اگر ساعت گوشی حتی یکی دو دقیقه با ساعت واقعی فاصله داشته باشد، کدی که میسازد با کدی که سرور انتظار دارد یکی نیست. این حالت معمولاً وقتی پیش میآید که ساعت یا منطقهی زمانی گوشی دستی تنظیم شده است.
| علامت | علت محتمل | کار درست |
|---|---|---|
| همهی کدها رد میشوند | ساعت گوشی دستی تنظیم شده یا عقب/جلو است | تاریخ و ساعت گوشی را روی «خودکار» بگذار و دوباره امتحان کن |
| بعضی وقتها رد میشود | کد در ثانیههای آخر عمر ۳۰ ثانیهایاش وارد شده | صبر کن کد بعدی ظاهر شود و همان را سریع وارد کن |
| چند حساب WEEX در اپ داری | کد ردیف اشتباه را وارد کردهای | هر ردیف را با ایمیل یا UID مربوطش نامگذاری کن |
| اپ را پاک کردهای یا گوشی عوض شده | کلید دیگر روی گوشی نیست | با کلید پشتیبان دوباره اضافه کن؛ اگر نداری، مسیر رسمی بازنشانی |
بعد از فعالسازی، چه چیزی ۲۴ ساعت قفل میشود؟
WEEX در راهنمای رسمیاش نوشته که درخواست تغییر در هر روش تایید، برداشت را ۲۴ ساعت غیرفعال میکند. اضافه کردن یا عوض کردن Authenticator هم تغییر روش تایید است. پس اگر قصد برداشت داری، یا اول برداشت را انجام بده و بعد Authenticator را فعال کن، یا این ۲۴ ساعت را در برنامهات حساب کن. شرایط ممکن است تغییر کند و بهتر است قبل از اقدام، صفحهی رسمی WEEX را بررسی کنید. مراحل خود برداشت را در راهنمای واریز و برداشت پیدا میکنی.
چرا این قانون وجود دارد؟ فرض کن کسی رمز عبور و ایمیلت را به دست آورده و Authenticator خودش را روی حساب تو ثبت کرده. این ۲۴ ساعت به تو فرصت میدهد اعلان تغییر را ببینی و قبل از اینکه دارایی خارج شود، به پشتیبانی خبر بدهی.
کلاهبرداریهایی که دقیقاً دنبال همین کد ششرقمیاند
وقتی Authenticator فعال است، کلاهبردار دیگر با رمز عبور تنها کاری از پیش نمیبرد، پس سراغ خود تو میآید: یک «پشتیبان» در تلگرام که میگوید حسابت مشکل دارد و برای رفعش کد Authenticator لازم است. WEEX صریحاً اعلام کرده که نمایندهی واقعیاش هرگز کد Google Authenticator یا کد پیامکی از تو نمیخواهد و چنین درخواستی فقط برای تصاحب حساب است. اگر شک داری، آیدی یا ایمیل طرف را در ابزار Contact Verifier در آدرس weex.com/official-verification بررسی کن. همین قانون دربارهی کلید پشتیبان هم صدق میکند: کسی که آن را داشته باشد، عملاً یک Authenticator کامل از حساب تو دارد.
سوالات متداول
جمعبندی
فعال کردن Google Authenticator در WEEX از بخش Security حساب و با اسکن یک QR انجام میشود، و از آن به بعد ورود، برداشت، بازیابی رمز، تغییر تنظیمات امنیتی و مدیریت API همه به کد ششرقمی گوشی تو وابستهاند. سه نکته را جدی بگیر: کلید پشتیبان را همان لحظه بیرون از گوشی ثبت کن، ساعت گوشی را روی حالت خودکار نگه دار و برای برداشت، ۲۴ ساعت بعد از هر تغییر روش تایید صبر کن. بقیهی سوالهای رایج حساب را هم در صفحهی سوالات متداول جمع کردهایم.
اگر بعد از بررسی امکانات WEEX تصمیم به ساخت حساب گرفتید، میتوانید از لینک ثبتنام ایران ویکس استفاده کنید تا کد weexirani بهصورت خودکار روی حساب اعمال شود.
ثبتنام در WEEX با کد weexirani