Bybit はすべてのトレーダーに、2FA を常に連携しておくよう強く勧めています。それには理由があります。コードを求められるのは出金時と API キーの作成時で、盗まれたパスワードが資産の流出やアカウント上での勝手なボット取引につながる 2 つの経路だからです。認証アプリを連携しておけば、どちらもパスワードだけでは実行できません。
Bybit で Google Authenticator を連携する
Recovery Key Phrase が表示されるのは連携中の 1 回だけです。「Confirm」(確認)をクリックする前に書き留めてください。Bybit のヘルプは Google Authenticator を名指ししていますが、トラブルシューティングのページでは「Google Authenticator or other 2FA apps」(Google Authenticator またはその他の 2FA アプリ)のコードと書いており、拡張機能も同じ QR コードを読み取れます。
- パソコンで bybit.com にログインします。
- 「Profile」(プロフィール)アイコンにカーソルを合わせ、「Account」(アカウント)→「Security」(セキュリティ)をクリックします。
- 「Google Two Factor Authentication」(Google 二段階認証)の横の「Settings」(設定)をクリックします。Bybit Protect のバナーにある「Set up Google Authenticator」(Google Authenticator を設定)からでもかまいません。
- 登録済みのメールアドレスまたは携帯電話番号に Bybit から届く認証コードを入力します。
- Bybit に QR コードが表示されたら、そのページを開いたまま下の手順で拡張機能に追加します。その後 Recovery Key Phrase を書き留め、拡張機能の 6 桁のコードを入力して「Confirm」をクリックします。
Bybit を Authenticator に追加する
- Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
- Bybit の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
- アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
- Bybit に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
- Bybit で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。
QR コードがない、またはスキャンできない場合は、Bybit の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。
2FA 認証システム を Chrome に追加(無料)Bybit の Recovery Key Phrase を書き留める
Recovery Key Phrase(RKP)は、連携時に 1 回だけ、QR コードまたは英数字の文字列として表示され、Bybit 側には控えが残りません。これはコードの元になるキーで、どの認証アプリでもキーとして入力すれば、新しいデバイスでコードが復活します。Bybit は暗号化されたストレージや別の安全なデバイスでの保管を勧めていますが、紙に書いてこのパソコンから離れた場所に保管しても同じように安全です。RKP がない場合、失くした認証アプリは Bybit の本人確認を経て連携を解除するしかなく、その後 24 時間は出金が停止されます。
コードが受け付けられない場合
いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。
キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。
よくある質問
- Bybit には Google Authenticator が必要ですか?
- いいえ。Bybit の手順は Google Authenticator を名指ししていますが、コードは標準的な時間ベースのコード(TOTP)で、Bybit 自身のトラブルシューティングでも「other 2FA apps」(その他の 2FA アプリ)に触れています。QR コードを読み取れる認証アプリならどれでも使えます。Authenticator 拡張機能もそのひとつで、Chrome で Bybit のページから QR コードを直接読み取るので、スマホは必要ありません。
- Bybit の 2FA を新しいスマホに移すには?
- 古いスマホがあれば、Google Authenticator からエクスポートできます。「アカウントを移行」→「アカウントをエクスポート」を選び、表示された QR コードを新しいスマホでスキャンします。Recovery Key Phrase があれば、新しいアプリでアカウントを手動で追加し、RKP をキーとして入力します。どちらもない場合は、ログイン時に「Having problems with verification」(認証に問題がある場合)→「Google Authenticator not working」(Google Authenticator が使えない)→「Confirm」をクリックし、Bybit からメールと携帯電話に届くコードを入力します。メールで追加の情報を求められることがあり、サポートの返信には 1~3 営業日かかります。その後すぐに新しい認証アプリを連携してください。
- Bybit の出金や API キーに 2FA は必須ですか?
- Bybit は出金時に 2FA コードを求めます。API キーの作成(アプリではなく Bybit のウェブサイトでのみ可能)でも、キーが作られる前に Google Authenticator のコードを求められます。認証アプリを無効化またはリセットすると出金と P2P 取引が 24 時間ロックされるので、資金を動かす必要が出る前に設定しておきましょう。
- Bybit で「Invalid Code」と表示されるのはなぜ?
- コードが別のアカウントではなく、登録済みのメールアドレスまたは電話番号の Bybit の項目のものか確認してください。設定ページを再読み込みしたり開き直したりして QR コードが変わった場合は、いま画面に出ている QR コードを追加し、いちばん新しい項目を使います。別のアプリで認証アプリを連携していた場合は、そのアプリのコードを使います。Bybit が最後の手段として勧めているのは、連携を解除してから連携し直すことです。
ログイン画面から、ワンクリックでコードを
Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。
2FA 認証システム を Chrome に追加(無料)