De nombreux utilisateurs de cryptomonnaies négligent de vérifier et d'optimiser leurs paramètres de sécurité après l'inscription, laissant leur compte exposé à des risques inutiles. Cet article propose une liste d'autocontrôle systématique pour évaluer et renforcer la protection de votre compte Binance. Nous vous conseillons d'effectuer cette vérification complète tous les trois mois.
Pourquoi effectuer un autocontrôle de sécurité ?
Les menaces pesant sur les actifs numériques évoluent sans cesse et les méthodes de piratage se perfectionnent. Se fier uniquement aux paramètres par défaut lors de l'inscription est souvent insuffisant. Un autocontrôle régulier permet de :
- Détecter les failles de sécurité oubliées.
- Confirmer que toutes les mesures de protection sont toujours opérationnelles.
- Supprimer les autorisations obsolètes ou suspectes.
- Rester à jour sur les meilleures pratiques de sécurité.
Votre checklist de sécurité
Étape 1 : Vérifier la force du mot de passe
Allez dans Sécurité → Changer le mot de passe et évaluez si votre mot de passe actuel remplit ces conditions :
- [ ] Longueur d'au moins 12 caractères (16 recommandés).
- [ ] Mélange de majuscules, minuscules, chiffres et caractères spéciaux.
- [ ] Aucune information personnelle incluse (nom, date de naissance, etc.).
- [ ] Unique et non utilisé sur d'autres sites web.
- [ ] N'a pas été changé depuis plus de 6 mois.
Si l'un de ces points n'est pas rempli, changez votre mot de passe immédiatement.
Étape 2 : Valider l'état de l'authentification 2FA
Allez dans Sécurité → Authentification à deux facteurs (2FA) :
- [ ] Google Authenticator (ou Binance Authenticator) est activé.
- [ ] L'application fonctionne normalement et génère les bons codes.
- [ ] La clé de secours (Backup Key) est conservée en lieu sûr.
- [ ] La validation par SMS est activée en tant que méthode de secours.
Important : Déconnectez-vous et reconnectez-vous pour tester le processus. Ne présumez pas qu'il fonctionne toujours.
Étape 3 : Confirmer le code anti-hameçonnage (Anti-Phishing)
Allez dans Sécurité → Code anti-hameçonnage :
- [ ] Le code anti-hameçonnage est activé.
- [ ] Vous connaissez le code actuellement défini.
- [ ] Vous savez comment vérifier ce code dans vos e-mails.
Test : Vérifiez un e-mail officiel récent de Binance pour confirmer que le code s'affiche correctement et correspond au vôtre.
Étape 4 : Examiner la liste des appareils autorisés
Allez dans Sécurité → Gestion des appareils :
- [ ] Tous les appareils listés sont reconnus.
- [ ] Aucun modèle d'appareil ou emplacement géographique suspect n'apparaît.
- [ ] Les anciens appareils que vous n'utilisez plus ont été supprimés.
Action : Supprimez tout appareil inconnu ainsi que ceux inutilisés depuis plus de 6 mois.
Étape 5 : Réviser la liste blanche de retrait
Allez dans Portefeuille → Retrait → Gestion de la liste blanche :
- [ ] Si activée, toutes les adresses de la liste vous appartiennent.
- [ ] Aucune adresse de retrait inconnue ou suspecte n'est présente.
- [ ] Si désactivée, demandez-vous si vous devriez l'activer pour plus de sécurité.
Conseil : Limiter les retraits aux adresses de la liste blanche empêche un pirate d'envoyer vos fonds vers une adresse inconnue, même s'il accède à votre compte.
Étape 6 : Vérifier les clés API
Allez dans la Gestion des API :
- [ ] Aucune clé API inconnue n'est présente.
- [ ] Chaque clé a un but précis et un propriétaire identifié.
- [ ] Les clés inutilisées depuis longtemps ont été supprimées.
- [ ] La liste blanche d'adresses IP pour chaque clé est correctement configurée.
Action : Supprimez toute clé API inactive ou suspecte et révisez régulièrement les permissions des clés actives.
Étape 7 : Consulter l'historique des connexions
Allez dans Sécurité → Activités du compte :
- [ ] Les horaires, lieux et appareils de connexion sont cohérents avec votre activité.
- [ ] Aucune connexion n'a eu lieu pendant que vous étiez hors ligne.
- [ ] Aucune connexion provenant d'un pays étranger inhabituel n'est listée.
En cas d'anomalie : Changez immédiatement de mot de passe et contactez le support.
Étape 8 : Valider l'e-mail de sécurité lié
Allez dans Profil → E-mail :
- [ ] L'adresse e-mail liée est toujours accessible et fonctionnelle.
- [ ] Votre compte e-mail lui-même possède un mot de passe fort et une 2FA.
- [ ] Aucun transfert automatique d'e-mail vers une autre adresse n'est configuré.
- [ ] Aucun historique de connexion suspect sur votre boîte mail.
Vérification de l'e-mail : Connectez-vous à votre boîte mail pour vérifier les paramètres de sécurité et les règles de transfert.
Étape 9 : Vérifier les soldes des comptes
Allez dans Portefeuille → Vue d'ensemble :
- [ ] Les soldes correspondent à vos attentes.
- [ ] Aucune diminution inexpliquée des fonds n'est constatée.
- [ ] L'état des fonds verrouillés (Earn, Staking) est normal.
Historique des transactions : Parcourez rapidement les transactions des 30 derniers jours pour confirmer que vous êtes l'auteur de chacune d'elles.
Étape 10 : Mettre à jour les informations d'urgence
Allez dans votre Profil :
- [ ] Le numéro de téléphone lié est votre numéro actuel.
- [ ] L'adresse e-mail est valide.
- [ ] La vérification d'identité (KYC) est complète (crucial pour la récupération de compte).
Sauvegarde hors ligne : Notez les informations suivantes dans un endroit sûr et hors ligne (ex: clé USB cryptée) :
- Clés de secours 2FA.
- E-mail d'inscription au compte.
- Liste des documents d'identité nécessaires pour une récupération d'urgence.
Évaluation de votre score de sécurité
Évaluez votre niveau de protection selon le nombre d'étapes validées :
- 10 étapes validées : Excellent. Continuez ainsi.
- 8-9 étapes validées : Bon. Complétez rapidement les points manquants.
- 6-7 étapes validées : Moyen. Agissez sans tarder sur les points critiques.
- Moins de 5 étapes : Faible. Votre compte est à risque, suivez cette liste immédiatement.
Programmer le prochain contrôle
Une fois ce contrôle terminé, créez un rappel dans votre calendrier pour recommencer le processus dans 3 mois. La sécurité des actifs numériques exige une attention continue.
Faites de ces vérifications une habitude de gestion quotidienne, au même titre que la consultation de vos comptes bancaires, pour que la protection de vos cryptomonnaies devienne une seconde nature.
Commencer dès maintenant
Prêt à sécuriser vos avoirs ? Inscrivez-vous sur Binance dès maintenant et profitez de réductions exclusives sur vos frais de trading.
Vous pouvez également télécharger l'application Binance pour gérer vos actifs numériques en toute sécurité, où que vous soyez.