
Exchange hesabı, e-mail və self-custody wallet fərqli nəzarət modelləridir. Parol və MFA login-i qoruyur, amma sızmış private key-i və confirmed transaction-ı geri çevirmir.
Parol, PIN, private key və seed phrase necə fərqlənir?
Platforma parolu server login-i, wallet PIN local cihazı, private key imzanı, seed phrase isə açarların bərpasını idarə edə bilər.
Platforma parolu support flow ilə reset edilə bilər. Seed phrase üçün mərkəzi reset yoxdur. App PIN dəyişmək sızmış seed phrase-i etibarsız etmir.
Bu secrets-i bir cloud note və ya screenshot-da toplamaq fərqli nəzarət qatlarını eyni risk nöqtəsinə çevirir.
Güclü parol necə seçilir?
Hər vacib account üçün unikal, uzun və təsadüfi parol yaradın və etibarlı password manager istifadə edin.
Bir saytın data breach-i eyni parol istifadə etdiyiniz e-mail və exchange hesabına yayıla bilər. Sonuna bir rəqəm əlavə etmək real unikallıq yaratmır.
Password manager master password-u ayrıca güclü olmalı və mümkün olduqda MFA ilə qorunmalıdır. Public və shared cihazda yüksək təsirli hesab açmayın.
Hansı MFA daha güclüdür?
Platforma dəstəkləyirsə phishing-resistant security key və ya passkey üstün ola bilər; authenticator app SMS-dən bir çox riski azaldır, amma real-time fişinqə yenə həssasdır.
SMS SIM swap və number porting riskinə malikdir. E-mail code isə e-mail hesabının təhlükəsizliyindən asılıdır.
İkinci faktor paroldan müstəqil olmalıdır. E-mail-i ələ keçirən şəxs bütün factor-ları reset edə bilirsə, recovery chain zəifdir.
Recovery code necə saxlanmalıdır?
O, gündəlik MFA-nı yan keçə bilən yüksək həssas credential kimi offline və paroldan ayrı saxlanmalıdır.
Cloud photo və e-mail draft recovery code ilə account identity-ni bir yerdə saxlayır. Backup itki və yanğın riskinə qarşı real şəraitə uyğun seçilməlidir.
Telefonu dəyişməzdən əvvəl authenticator migration və backup factor-u test edin. Yeni cihaz işləmədən köhnəni silməyin.
E-mail və telefon niyə əsas təhlükəsizlik sərhədidir?
Bir çox platforma reset, withdrawal notification və security alert üçün e-mail və telefondan istifadə edir.
E-mail ayrıca unikal parol, MFA və active session audit tələb edir. Forwarding rule və connected app-lər də yoxlanmalıdır.
Operator hesabında SIM protection mümkün olsa aktiv edin, amma SMS-i yeganə yüksək təhlükəsizlik faktoru kimi qəbul etməyin.
Hesabda daha nə audit edilməlidir?
Active session, trusted device, API key, withdrawal address, notification və recovery məlumatı mütəmadi yoxlanmalıdır.
Parol dəyişməsi bütün session-ları avtomatik bağlamaya bilər. “Log out other devices” funksiyasını rəsmi security page-dən istifadə edin.
İstifadə etmədiyiniz halda naməlum API key görürsünüzsə, account compromise kimi araşdırın və rəsmi support-a report edin.
Unknown login alert gələndə nə etməlisiniz?
Mesajdakı linkə basmadan rəsmi app və ya bookmark-dan hesabı açın, event-i yoxlayın və təmiz cihazdan session-ları qoruyun.
Unikal parolu yeniləyin, MFA və recovery detail-i yoxlayın, e-mail session-larını da audit edin. OTP-ni zəng edən “support”a deməyin.
Unknown on-chain signature də varsa problem wallet key səviyyəsinə keçə bilər. Platforma parolunu dəyişmək private key sızmasını həll etmir.
Tez-tez verilən suallar
MFA varsa unikal parol lazımdır?
Bəli. MFA parol reuse riskini tam aradan qaldırmır.
Authenticator phishing-i tam bloklayır?
Xeyr. Kod real vaxtda saxta səhifəyə verilə bilər.
Recovery code e-mail-də saxlanıla bilər?
Tövsiyə edilmir; o, e-mail compromise ilə birlikdə oğurlana bilər.
Platforma parolu seed phrase-i qoruyur?
Xeyr. Bunlar ayrı nəzarət qatlarıdır.
Rəsmi mənbələr və yoxlama girişləri
Bu stabil texniki anlayışlar üçün mənbələr 2026-08-04 tarixində yoxlanıb. Fee, platforma qaydası, contract ünvanı və sistem statusu əməliyyat anında yenidən yoxlanmalıdır.