بائننس ایک custodial (امانت دار) ایکسچینج ہے — یعنی آپ کے اثاثے بائننس کے پاس رکھے جاتے ہیں اور آپ کا اکاؤنٹ صرف پاس ورڈ + تصدیق سے محفوظ ہوتا ہے۔ اس لیے سیکیورٹی آپ کی ذاتی ذمہ داری ہے، نہ کہ بائننس کی تنہا۔ اس باب میں ہم ہر سیکیورٹی سیٹنگ کو عملی انداز میں سیکھیں گے۔
Profile (اکاؤنٹ آئیکن) → Security → تمام سیکیورٹی سیٹنگز
💡 بائننس اپنی سیکیورٹی پالیسی اور سیٹنگز وقت کے ساتھ بدلتا رہتا ہے۔ اگر اسکرین پر کوئی سیٹنگ اس باب سے مختلف دکھے تو صفحے پر لکھی ہدایت ہی درست ہے۔
| # | سیٹنگ | مقصد | اہمیت |
|---|---|---|---|
| 1 | Passkey / 2FA | لاگ اِن اور عمل کی تصدیق | لازمی |
| 2 | Anti-Phishing Code | جعلی ای میل کی نشاندہی | بہت زیادہ |
| 3 | Withdrawal Whitelist | صرف منظور شدہ ایڈریسز پر نکاسی | بہت زیادہ |
| 4 | Device Management | غیر معروف ڈیوائس نکالنا | زیادہ |
| 5 | Login Password | مضبوط پاس ورڈ | زیادہ |
| 6 | Account Activity / Devices | مشکوک سرگرمی کی چھان بین | زیادہ |
2FA (Two-Factor Authentication) = لاگ اِن کے وقت صرف پاس ورڈ کافی نہیں، بلکہ ایک دوسری آزاد تصدیق بھی درکار ہوتی ہے۔
| طریقہ | طریقۂ کار | سیکیورٹی | ریمارک |
|---|---|---|---|
| Passkey (بہترین) | ڈیوائس/بایومیٹرک | ⭐⭐⭐⭐⭐ | فشنگ سے تقریباً محفوظ |
| Authenticator App | TOTP کا 6 ہندسوں کوڈ | ⭐⭐⭐⭐⭐ | بین الاقوامی معیار |
| SMS | موبائل پر کوڈ | ⭐⭐ | SIM-swap کا خطرہ |
| ای میل پر کوڈ | ⭐⭐ | سب سے کمزور |
⚠️ اگر دستیاب ہو تو Passkey یا Authenticator App استعمال کریں — SMS پر انحصار نہ کریں۔ ساتھ ہی کم از کم دو مختلف 2FA طریقے فعال رکھیں، تاکہ ایک خراب ہونے پر اکاؤنٹ بند نہ ہو۔
ہیکر آپ کے نمبر پر SIM دوبارہ جاری کرواتا ہے (جعلی ID کے ساتھ)
→ آپ کا نمورہ ہیکر کے پاس
→ SMS 2FA کوڈ ہیکر کو مل جاتا ہے
→ آپ کا اکاؤنٹ خطرے میں
بچاؤ: Authenticator App / Passkey استعمال کریں
Security → 2FA → Authenticator App
→ QR Code اسکین کریں (Google Authenticator / Authy وغیرہ)
→ App کا 6 ہندسوں کوڈ درج کریں → تصدیق
→ ✅ Backup / Recovery Codes محفوظ کریں
🔴 QR Code کا اسکرین شاٹ نہ بنائیں اور نہ ہی کسی کے ساتھ شیئر کریں۔ QR Code اور اس کا خفیہ کلید (Secret Key) آپ کے اکاؤنٹ کی چابی ہے — یہ کسی کو دینا گھر کی چابی دینے کے برابر ہے۔
Anti-Phishing Code = ایک ایسا منفرد کوڈ جو آپ خود چنیں۔ سیٹ کرنے کے بعد بائننس کی ہر اصلی ای میل میں وہ کوڈ لکھا آئے گا۔
Security → Anti-Phishing Code → اپنی پہچان کا کوڈ سیٹ کریں
✅ اصلی بائننس ای میل:
"Your Anti-Phishing Code: ZAID-2026-SECURE"
❌ جعلی ای میل:
"آپ کا اکاؤنٹ بند ہو جائے گا! فوراً لاگ اِن کریں..."
(کوڈ کہاں؟ → یہ جعلی ہے)
Security → Address Management → Add Address → نام + ایڈریس
→ Email + 2FA تصدیق → سیکیورٹی ہولڈ → فعال
💡 یہ سب سے طاقتور سیکیورٹی ہے: یہاں تک کہ اگر کوئی آپ کا پاس ورڈ اور 2FA پار کر لے، تب بھی وہ آپ کے منظور شدہ ایڈریسز کے سوا کہیں فنڈ نہیں بھیج سکتا۔
| عمل | فائدہ |
|---|---|
| فعال ڈیوائسز کی چیکنگ | غیر معروف ڈیوائس فوراً نکالیں |
| تمام ڈیوائسز سے لاگ آؤٹ | مشکوک سرگرمی پر ردِعمل |
| نئی ڈیوائس کی تصدیق | پہلی بار لاگ اِن پر کوڈ درکار |
✅ اگر آپ کو اپنے اکاؤنٹ میں کوئی نامعلوم ڈیوائس یا سرگرمی نظر آئے: پاس ورڈ تبدیل کریں، تمام ڈیوائسز سے لاگ آؤٹ کریں، 2FA دوبارہ سیٹ کریں، اور پھر Support سے رابطہ کریں۔
| اچھا پاس ورڈ | برا پاس ورڈ |
|---|---|
| لمبا (12+ حروف) | 123456 |
| منفرد (کہیں اور استعمال نہ ہو) | password |
| حروف، اعداد، علامات کا ملغوبہ | آپ کا نام یا تاریخِ پیدائش |
| Password Manager میں محفوظ | براؤزر میں unencrypted save |
⚠️ بائننس کا پاس ورڈ کہیں اور استعمال نہ کریں۔ کسی اور سائٹ کی ڈیٹا لیک آپ کے بائننس اکاؤنٹ کو خطرے میں ڈال سکتی ہے۔
❌ ضعیف: binance123
❌ ضعیف: Ahmed1990
✅ مضبوط: 7k$mB2nQ!9xP#wL4 (14 حروف، بے ترتیب)
💡 Password Manager استعمال کریں:
Bitwarden، 1Password، KeePassXC
آپ کا اکاؤنٹ آپ کے گھر کی طرح ہے۔ پاس ورڈ چابی ہے، 2FA اضافی تالا ہے، اور Anti-Phishing Code وہ پہچان ہے جس سے آپ جعلی مہمان کو پہچانتے ہیں۔
سب سے کمزور کڑی اکثر انسان ہوتی ہے، نہ کہ سسٹم — کوئی "سپورٹ ایجنٹ" آپ سے OTP یا پاس ورڈ مانگے تو وہ دھوکے باز ہے۔ بائننس کبھی آپ سے پاس ورڈ یا 2FA کوڈ نہیں مانگتا۔