核心原则
设备越少、越固定、越可解释,账户越安全。
密码和 2FA 防的是「别人不知道口令」;
设备管理防的是「口令泄漏后,会话还挂着」。
配套:
你要管的三类对象
| 对象 | 是什么 | 你该做的 |
|---|---|---|
| 登录设备 | 手机 / 电脑 / 平板 | 只留本人常用 |
| 会话 | 已登录状态 | 退出陌生与过期 |
| 通知 | 新登录提醒 | 必须开启且能收到 |
界面名称可能是「设备管理 / 登录活动 / 受信任设备」等,以 App 为准。
每月 5 分钟巡检(设日历提醒)
- 打开安全中心 → 设备 / 活动
- 对每一条问:这是我的吗?上次是我用的吗?
- 不是 → 立即移除 / 下线
- 是但很久不用 → 也下线
- 全部确认后,看一眼是否有新 API、新提现地址(常与盗登连着出现)
巡检记录模板
| 日期 | 设备数 | 移除数 | 是否改密 | 备注 |
|---|---|---|---|---|
连续两月「移除数 > 0 且说不清来源」→ 提高警惕,检查钓鱼与木马。
发现陌生设备:15 分钟流程
1. 下线/删除该设备(能操作的话)
2. 修改密码(唯一强密码)
3. 确认 2FA 仍在你的验证器
4. 检查提现记录与地址簿
5. 删除不明 API
6. 开启/确认登录通知
7. 24h 内避免大额充提
若已经登不进去:只走官方找回,拒绝「代操作」。
思路对照:OKX 账号异常(流程思想可迁移)。
场景策略
日常:单人、固定两台
- 主力手机 + 一台家用电脑即可
- 平板/旧手机不留长期登录
- 家人手机不登录你的资金账户
旅行 / 出差
| 做 | 不做 |
|---|---|
| 用自己的手机流量或可信热点 | 酒店公用电脑登资金账户 |
| 出发前确认 2FA 备份仍在 | 在机场借来的平板保存密码 |
| 大额操作等回到常用环境 | 陌生 Wi-Fi 下改安全设置、大额提现 |
必须用他人电脑时
- 隐私/无痕模式
- 不勾选记住密码
- 操作完退出登录
- 回到自己设备后:检查会话并考虑改密
- 不在他人电脑上扫 2FA 备份二维码到相册
与 2FA、防钓鱼码如何配合
| 攻击 | 单靠 2FA | + 设备管理 | + 防钓鱼码 |
|---|---|---|---|
| 密码泄露 | 有帮助 | 缩短会话窗口 | — |
| 假邮件点进去 | 不够 | 发现异常登 | 直接验邮件 |
| 会话被留下 | 弱 | 强 | — |
| 假客服要码 | 你若交出则全崩 | 你若交出则全崩 | 你若交出则全崩 |
结论: 技术开关要齐;验证码不给人仍是铁律。
高危行为清单(有则改)
- 五年不看设备列表
- 五台以上说不清的登录
- 网吧/公司公用机长期保持登录
- 关闭登录通知「嫌烦」
- 把账号借给「帮你看行情」的人
- 在模拟器/破解版 App 登录
新设备首次登录检查表
- 是我本人操作
- 网络可信
- 2FA 码只自己输入
- 登录成功后看设备列表是否多出预期项
- 旧设备若已淘汰则移除
- 大额提现仍放到「常用设备 + 清醒时段」
和资金分层的关系
设备安全管的是门;
资金分层管的是屋里有多少现金:
- 热仓:交易用,可接受交易所环境
- 冷/长期:少登录、少设备、少授权
见资产意识:提到冷钱包(币安侧) 或 OKX 冷钱包
下一步
- 现在打开币安设备列表做一次清扫
- 打开登录通知
- 设置/复查 防钓鱼码
- 把「每月巡检」写进日历
风险提示:任何异常登录都应视为风险事件。本内容不构成投资建议。