本日 Product Hunt に掲載中です! コメントを書く

Gate の認証アプリを使う

Gate(旧称 Gate.io の取引所)は標準的なシークレットキーで Google Authenticator を連携するので、ブラウザ上のものも含め、どの認証アプリでも使えます。gate.com で Profile(プロフィール)→ Security Center(セキュリティセンター)を開き、Google Authenticator の横の「Enable」(有効にする)をクリックして、キーを Authenticator 拡張機能に追加します。

Gate では、ログイン、出金、パスワード変更などのセキュリティ操作のときに認証アプリのコードを求められます。どれも、パスワードを手に入れた人がアカウントを乗っ取ったり資産を持ち出したりできる場面です。SMS のコードが届かないことが多い場合にも、Gate は認証アプリを勧めています。

Gate で Google Authenticator を連携する

Gate アカウントに連携できる認証アプリは一度に 1 つだけです。また安全のため、Google Authenticator を連携または解除すると、Gate は出金と P2P 取引を 24 時間停止します。資金を動かす必要が出るより前に、余裕をもって設定しておきましょう。

  1. パソコンで gate.com にログインします。
  2. 右上の「Profile」(プロフィール)をクリックし、メニューから「Security Center」(セキュリティセンター)を選びます(Gate のページによっては「Security Settings」(セキュリティ設定)という名前です)。
  3. 「Google Authenticator」を探し、「Enable」(有効にする)をクリックします。
  4. Gate にコピー用のシークレットキーが表示されます。そのページを開いたまま、下の手順で拡張機能にアカウントを追加します。キーを使うか、QR コードも表示されていれば「画面からQRをスキャン」を使います。
  5. Gate に戻り、拡張機能の 6 桁のコードを入力し、ほかに求められた項目を入力して「Confirm」(確認)をクリックします。
Gate 公式の手順

Gate を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. Gate の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. Gate に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. Gate で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、Gate の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

Gate のシークレットキーを安全に保管する

Gate のヘルプには、認証アプリ用のバックアップコードについての説明がありません。設定中にコピーするシークレットキーが、コードの元になるものです。紙に書き、このパソコンから離れた場所に、パスワードと同じくらい厳重に保管しておけば、どの認証アプリにもアカウントを追加し直せます。Gate によれば、Google Authenticator でも Gate Authenticator でも同じキーが使えます。キーも失くした場合は、Gate のセキュリティリセットで復旧することになり、審査は 24 時間以内に行われます。

コードが受け付けられない場合

いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。

キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

スマホなしで Gate の認証アプリを使えますか?
はい。Gate は Google Authenticator と独自の Gate Authenticator に対応しており、どちらも同じ標準的なシークレットキーで動きます。時間ベースのコード(TOTP)を生成するアプリならどれでも同じです。Authenticator 拡張機能は、Gate に表示されたキーから Chrome でコードを生成します。
Gate の 2FA を新しいスマホに移すには?
シークレットキーを保管していれば、新しいアプリか拡張機能に追加するだけで、Gate 側では何も変わりません。古い認証アプリがまだ使えるなら、Security Center で連携を解除し、新しいキーで連携し直します。失くした場合は、下で説明する「Security Reset」(セキュリティリセット)を使います。拡張機能なら、バックアップをエクスポートするか、自動バックアップのひとつを新しいパソコンで復元すれば、コードはそのまま使えます。連携や解除のたびに、出金と P2P 取引が 24 時間停止されます。
認証アプリを使えなくなったら?
まだログインできる場合は、「Security Reset」(セキュリティリセット)(gate.com/securityreset)をクリックし、本人確認を済ませて連携解除の申請を送信します。Gate は 24 時間以内に審査し、結果をメールで知らせます。ログインできない場合は、Gate アプリからリセットを始める必要があります。認証コードの画面で「unable to verify?」(認証できない場合)をタップしてください。ウェブサイトでは、ログインせずにリセットを申請することはできません。
2FA を設定したら Gate の出金が停止されたのはなぜ?
Gate の安全のための保留措置です。Google Authenticator を連携または解除した後や、電話番号、メールアドレス、パスワードの変更などのセキュリティ変更の後は、24 時間、出金と P2P 取引が停止されます。保留は自動的に解除されます。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)