🏠 فہرست بائننس مکمل ٹریننگ اردو

باب 25: سیکیورٹی کا جائزہ — اپنے اکاؤنٹ کی حفاظت

بائننس ایک custodial (امانت دار) ایکسچینج ہے — یعنی آپ کے اثاثے بائننس کے پاس رکھے جاتے ہیں اور آپ کا اکاؤنٹ صرف پاس ورڈ + تصدیق سے محفوظ ہوتا ہے۔ اس لیے سیکیورٹی آپ کی ذاتی ذمہ داری ہے، نہ کہ بائننس کی تنہا۔ اس باب میں ہم ہر سیکیورٹی سیٹنگ کو عملی انداز میں سیکھیں گے۔

Binance Account Security Page
تصویر 25.1: بائننس اکاؤنٹ سیکیورٹی صفحہ — 2FA، Passkey، Anti-Phishing Code، Device Management اور دیگر سیٹنگز ایک جگہ۔ (Binance account security page — 2FA, Passkey, Anti-Phishing Code, Device Management and other settings in one place.)

🎯 اس باب میں آپ سیکھیں گے


📖 25.1 سیکیورٹی صفحہ کہاں ہے؟

Profile (اکاؤنٹ آئیکن) → Security → تمام سیکیورٹی سیٹنگز

💡 بائننس اپنی سیکیورٹی پالیسی اور سیٹنگز وقت کے ساتھ بدلتا رہتا ہے۔ اگر اسکرین پر کوئی سیٹنگ اس باب سے مختلف دکھے تو صفحے پر لکھی ہدایت ہی درست ہے۔

اہم سیٹنگز کی فہرست

#سیٹنگمقصداہمیت
1Passkey / 2FAلاگ اِن اور عمل کی تصدیقلازمی
2Anti-Phishing Codeجعلی ای میل کی نشاندہیبہت زیادہ
3Withdrawal Whitelistصرف منظور شدہ ایڈریسز پر نکاسیبہت زیادہ
4Device Managementغیر معروف ڈیوائس نکالنازیادہ
5Login Passwordمضبوط پاس ورڈزیادہ
6Account Activity / Devicesمشکوک سرگرمی کی چھان بینزیادہ

📖 25.2 2FA — دو مرحلوں والی تصدیق

2FA (Two-Factor Authentication) = لاگ اِن کے وقت صرف پاس ورڈ کافی نہیں، بلکہ ایک دوسری آزاد تصدیق بھی درکار ہوتی ہے۔

اقسام کا موازنہ

طریقہطریقۂ کارسیکیورٹیریمارک
Passkey (بہترین)ڈیوائس/بایومیٹرک⭐⭐⭐⭐⭐فشنگ سے تقریباً محفوظ
Authenticator AppTOTP کا 6 ہندسوں کوڈ⭐⭐⭐⭐⭐بین الاقوامی معیار
SMSموبائل پر کوڈ⭐⭐SIM-swap کا خطرہ
Emailای میل پر کوڈ⭐⭐سب سے کمزور

⚠️ اگر دستیاب ہو تو Passkey یا Authenticator App استعمال کریں — SMS پر انحصار نہ کریں۔ ساتھ ہی کم از کم دو مختلف 2FA طریقے فعال رکھیں، تاکہ ایک خراب ہونے پر اکاؤنٹ بند نہ ہو۔

SIM Swap کا خطرہ — ایک حقیقی مثال:

ہیکر آپ کے نمبر پر SIM دوبارہ جاری کرواتا ہے (جعلی ID کے ساتھ)
→ آپ کا نمورہ ہیکر کے پاس
→ SMS 2FA کوڈ ہیکر کو مل جاتا ہے
→ آپ کا اکاؤنٹ خطرے میں

بچاؤ: Authenticator App / Passkey استعمال کریں

Authenticator App کیسے سیٹ کریں

Security → 2FA → Authenticator App
→ QR Code اسکین کریں (Google Authenticator / Authy وغیرہ)
→ App کا 6 ہندسوں کوڈ درج کریں → تصدیق
→ ✅ Backup / Recovery Codes محفوظ کریں

🔴 QR Code کا اسکرین شاٹ نہ بنائیں اور نہ ہی کسی کے ساتھ شیئر کریں۔ QR Code اور اس کا خفیہ کلید (Secret Key) آپ کے اکاؤنٹ کی چابی ہے — یہ کسی کو دینا گھر کی چابی دینے کے برابر ہے۔


📖 25.3 Anti-Phishing Code

Anti-Phishing Code = ایک ایسا منفرد کوڈ جو آپ خود چنیں۔ سیٹ کرنے کے بعد بائننس کی ہر اصلی ای میل میں وہ کوڈ لکھا آئے گا۔

Security → Anti-Phishing Code → اپنی پہچان کا کوڈ سیٹ کریں

مثال:

✅ اصلی بائننس ای میل:
   "Your Anti-Phishing Code: ZAID-2026-SECURE"

❌ جعلی ای میل:
   "آپ کا اکاؤنٹ بند ہو جائے گا! فوراً لاگ اِن کریں..."
   (کوڈ کہاں؟ → یہ جعلی ہے)

📖 25.4 Withdrawal Whitelist اور Device Management

Withdraw Whitelist

Security → Address Management → Add Address → نام + ایڈریس
→ Email + 2FA تصدیق → سیکیورٹی ہولڈ → فعال

💡 یہ سب سے طاقتور سیکیورٹی ہے: یہاں تک کہ اگر کوئی آپ کا پاس ورڈ اور 2FA پار کر لے، تب بھی وہ آپ کے منظور شدہ ایڈریسز کے سوا کہیں فنڈ نہیں بھیج سکتا۔

Device Management

عملفائدہ
فعال ڈیوائسز کی چیکنگغیر معروف ڈیوائس فوراً نکالیں
تمام ڈیوائسز سے لاگ آؤٹمشکوک سرگرمی پر ردِعمل
نئی ڈیوائس کی تصدیقپہلی بار لاگ اِن پر کوڈ درکار

✅ اگر آپ کو اپنے اکاؤنٹ میں کوئی نامعلوم ڈیوائس یا سرگرمی نظر آئے: پاس ورڈ تبدیل کریں، تمام ڈیوائسز سے لاگ آؤٹ کریں، 2FA دوبارہ سیٹ کریں، اور پھر Support سے رابطہ کریں۔


📖 25.5 اچھا پاس ورڈ

اچھا پاس ورڈبرا پاس ورڈ
لمبا (12+ حروف)123456
منفرد (کہیں اور استعمال نہ ہو)password
حروف، اعداد، علامات کا ملغوبہآپ کا نام یا تاریخِ پیدائش
Password Manager میں محفوظبراؤزر میں unencrypted save

⚠️ بائننس کا پاس ورڈ کہیں اور استعمال نہ کریں۔ کسی اور سائٹ کی ڈیٹا لیک آپ کے بائننس اکاؤنٹ کو خطرے میں ڈال سکتی ہے۔

مضبوط پاس ورڈ کی مثال:

❌ ضعیف:   binance123
❌ ضعیف:   Ahmed1990
✅ مضبوط:  7k$mB2nQ!9xP#wL4   (14 حروف، بے ترتیب)

💡 Password Manager استعمال کریں:
   Bitwarden، 1Password، KeePassXC

⚠️ عام غلطیاں

  1. ❌ 2FA بالکل نہ لگانا — اکاؤنٹ کھلا دروازہ
  2. ❌ صرف SMS پر انحصار — SIM-swap خطرہ
  3. ❌ QR Code / Secret Key کا اسکرین شاٹ لینا یا شیئر کرنا
  4. ❌ Backup / Recovery Codes محفوظ نہ کرنا
  5. ❌ ایک ہی پاس ورڈ کئی سائٹس پر — ایک لیک، سب خطرے میں
  6. ❌ Anti-Phishing Code سیٹ نہ کرنا
  7. ❌ Whitelist نہ لگانا
  8. ❌ 2FA کوڈ (OTP) کسی "سپورٹ ایجنٹ" کو بتانا — کوئی اصلی سپورٹ OTP نہیں مانگتا
  9. ❌ غیر معروف ڈیوائسز کی چیکنگ نہ کرنا
  10. ❌ عوامی Wi-Fi پر بغیر احتیاط لاگ اِن کرنا

✅ خلاصہ


📝 عملی مشق

  1. اپنے اکاؤنٹ میں Security صفحہ کھولیں اور ہر سیٹنگ پہچانیں۔
  2. 2FA کی حالت دیکھیں — کون سا طریقہ فعال ہے؟
  3. Anti-Phishing Code سیٹ کریں (مثلاً "Zaid-2026-Secure")۔
  4. ایک ایڈریس Withdrawal Whitelist میں شامل کریں (صرف محفوظ کر کے دیکھیں)۔
  5. Device Management میں اپنے تمام ڈیوائسز چیک کریں۔
  6. ایک جدول بنائیں: آپ کے اکاؤنٹ کے لیے کون سی 5 سیٹنگز لازمی ہیں۔
  7. اپنے لیے 5 سیکیورٹی اصول لکھیں: "میں کبھی ______ نہیں کروں گا"

🧠 یاد رکھیں

آپ کا اکاؤنٹ آپ کے گھر کی طرح ہے۔ پاس ورڈ چابی ہے، 2FA اضافی تالا ہے، اور Anti-Phishing Code وہ پہچان ہے جس سے آپ جعلی مہمان کو پہچانتے ہیں۔

سب سے کمزور کڑی اکثر انسان ہوتی ہے، نہ کہ سسٹم — کوئی "سپورٹ ایجنٹ" آپ سے OTP یا پاس ورڈ مانگے تو وہ دھوکے باز ہے۔ بائننس کبھی آپ سے پاس ورڈ یا 2FA کوڈ نہیں مانگتا۔


🏠 فہرست پر واپس