Para além das palavras-passe - um guia avançado de segurança na Bitget
Introdução à segurança na Bitget
A Bitget precisou de menos de 5 anos para se tornar numa das principais corretoras de criptomoedas do mundo com mais de 20 milhões de utilizadores. O objetivo da Bitget desde o primeiro dia tem sido (e continua a ser) a proteção do utilizador, pelo que revemos e atualizamos constantemente as nossas medidas de segurança. Também encorajamos os utilizadores a adotarem as práticas mais recomendadas para contribuírem para a sua própria proteção.
A abordagem de segurança em várias camadas da Bitget garante que, mesmo que uma medida de segurança seja comprometida, as outras camadas fornecem proteção adicional, reduzindo significativamente o risco de acesso não autorizado. Ao integrar vários métodos de autenticação, a Bitget cria um sistema de defesa complexo e resistente. Se um atacante contornar uma camada de segurança, as camadas subsequentes atuam como barreiras adicionais que impedem acesso não autorizado. Esta redundância é crucial para a proteção contra uma vasta gama de ameaças, desde ataques de phishing e de força bruta, à troca de cartões SIM e malware. A combinação de diferentes práticas de segurança implica que um atacante teria de ultrapassar vários obstáculos independentes em simultâneo, um processo que é exponencialmente mais difícil. Esta estratégia abrangente fornece aos utilizadores um escudo robusto, protegendo as suas contas e ativos de várias vulnerabilidades e garantindo tranquilidade no panorama em constante evolução das ameaças à cibersegurança.
Se é novo no mercado, não precisa de se preocupar. A Bitget fornece uma série de artigos informativos para o familiarizar rapidamente com o essencial e mantê-lo atento a possíveis fraudes:
Fraudes comuns das crip to: guia de segurança da Bitget
O escudo fundamental da Bitget: o seu guia para combater os esquemas de phishing
Porque é que precisa de uma palavra-passe segura e de 2FA na sua conta cripto?
Proteção contra acesso não autorizado
Uma palavra-passe forte e a 2FA reduzem significativamente o risco de acesso não autorizado. Os cibercriminosos utilizam várias técnicas, como ataques de força bruta, phishing e malware, para obter acesso às contas. Por exemplo, o jornalista chinês de criptomoedas Colin Wu revelou que um utilizador chinês perdeu 1 milhão de dólares na Binance depois de ter descarregado um plugin malicioso do Google.
Mitigação de prejuízos financeiros
As criptomoedas são frequentemente alvo de hackers, dada a irreversibilidade das transações. Palavras-passe fortes e a 2FA ajudam a proteger os seus ativos contra roubo. A título de exemplo, os utilizadores da OKX sofreram perdas financeiras significativas depois das suas contas terem sido comprometidas através de ataques de troca de cartões SIM. A corretora respondeu implementando o uso obrigatório do Google Authenticator como 2FA para aumentar a segurança.
Proteção de informações pessoais
A sua conta de criptomoedas pode conter mais do que os seus fundos: contem também informações pessoais que podem ser exploradas para roubo de identidade. Proteger a sua conta ajuda a proteger a sua privacidade e os seus dados pessoais.
Prevenção de roubo de contas
Se um hacker obtiver acesso à sua conta, poderá tomar controlo e alterar as credenciais de início de sessão, dificultando a sua recuperação. A utilização de medidas de segurança fortes evita estes roubos.
Princípios gerais de segurança
Ao navegar na Bitget ou em qualquer outra plataforma online, os seguintes princípios gerais de segurança devem estar sempre em primeiro plano:
● Práticas de palavras-passe fortes: opte sempre por palavras-passe complexas que incluam uma mistura de letras, números e símbolos. Uma atualização regular da sua palavra-passe também reduz a sua vulnerabilidade. Eis algumas sugestões para criar uma palavra-passe forte:
○ Utilize uma palavra-passe longa: deverá ter pelo menos 12 a 16 caracteres.
○ Inclua uma mistura de caracteres: utilize uma combinação de letras maiúsculas e minúsculas, números e símbolos especiais.
○ Evite palavras e frases comuns: evite utilizar palavras ou sequências facilmente adivinháveis.
○ Utilize uma frase-secreta: considere o uso de uma sequência de palavras aleatórias ou uma frase memorável.
○ Não reutilize as suas palavras-passe: garanta que usa palavras-passe únicas para cada conta.
○ Atualize regularmente a sua palavra-passe: altere-a periodicamente para reduzir o risco de exposição a longo prazo.
● Autenticação de dois fatores (2FA): a 2FA oferece uma camada adicional de segurança, exigindo que os utilizadores introduzam um código único enviado para um dispositivo registado ou aplicação. Isto garante que, mesmo que a sua palavra-passe seja comprometida, o acesso não autorizado pode ser impedido. Para aumentar ainda mais a segurança, desative a cópia de segurança na nuvem para a sua aplicação 2FA e guarde os seus códigos de cópia de segurança numa localização segura e offline. Embora as cópias de segurança na nuvem possam ser convenientes, também representam um risco de segurança: se a sua conta na nuvem for comprometida, os atacantes podem obter acesso aos seus códigos 2FA.
● Cuidado com o phishing: certifique-se sempre de que está a entrar no website oficial da Bitget. Evite clicar em links suspeitos ou descarregar anexos de fontes desconhecidas.
● Proteja o seu dispositivo: certifique-se de que o seu computador, smartphone ou tablet tem as atualizações de segurança mais recentes. A utilização de um antivírus e de uma firewall de boa reputação pode reforçar ainda mais as suas defesas.
● Evite redes públcias de Wi-Fi: evite aceder à sua conta Bitget ou efetuar transações através de redes Wi-Fi públicas, uma vez que estas são mais suscetíveis a vulnerabilidades.
● Monitorize regularmente a sua conta: reveja regularmente a atividade da sua conta. Se notar quaisquer transações ou alterações desconhecidas, contacte imediatamente o apoio ao cliente da Bitget.
● Faça cópias de segurança e use encriptação: faça sempre uma cópia de segurança dos seus dados mais importantes, tal como a sua carteira. As ferramentas de encriptação podem proporcionar uma camada adicional de proteção para informações sensíveis.
● Mantenha-se informado: siga os canais oficiais da Bitget, como o nosso Twitter , canal no Telegram , Academy , Blog , ou Centro de apoio para se manter atualizado sobre quaisquer avisos de segurança ou novidades. Também pode verificar se o email, o endereço do website ou a conta da rede social é um canal oficial da Bitget, acedendo à nossa página de verificação oficial da Bitget .
Funcionalidades de segurança da Bitget
Na Bitget, compreendemos os riscos e desafios associados às transações online: implementámos por isso várias funcionalidades para garantir a segurança dos ativos e dos dados dos utilizadores. Serão explicadas abaixo:
Acesso às configurações de segurança da Bitget:
Na aplicação da Bitget:
● Toque no ícone de [Perfil] na página inicial;
● Selecione o separador [Segurança].
No website da Bitget:
● Aceda à página inicial da Bitget
● No ícone de [Perfil], selecione o separador [Segurança] .
●
Autenticação de dois fatores (2FA):
Este processo de autenticação em vários níveis garante uma camada adicional de segurança para os utilizadores. Pode sempre ver a(s) nossa(s) recomendação(ões) para melhorar a sua segurança na parte superior da página, tal como mostra a imagem abaixo:
Para melhorar a sua proteção, clique em [Configurar] para configurar a autenticação de dois fatores.
● Verificação por número de telemóvel: ao receber os códigos de verificação pelo seu telemóvel, está a reforçar a integridade da sua conta e das suas transações. Uma observação importante: se mudar o seu número de telemóvel vinculado, há um congelamento obrigatório de 24 horas nos pagamentos e levantamentos por razões de segurança.
● Verificação por email: à semelhança do processo de verificação por telemóvel, os códigos de verificação por email funcionam como uma medida de proteção adicional. Vai modificar o seu email registado? Antecipe uma paragem de 24 horas nas suas atividades financeiras.
● Google Authenticator: este é um método recomendado pela Bitget. Os códigos únicos temporários do Google Authenticator funcionam como um escudo para a sua conta. Lembre-se de que qualquer modificação no seu Google Authenticator associado ativará um bloqueio de 24 horas em todas as suas atividades monetárias.
● Autenticação biométrica (para a app da Bitget) e chave de acesso (para o website da Bitget): a autenticação biométrica utiliza características biológicas únicas, como impressões digitais ou reconhecimento facial, para verificar a sua identidade. As chaves de acesso são uma forma de tecnologia de segurança avançada concebida para substituir as palavras-passe tradicionais por chaves criptográficas, proporcionando uma experiência de início de sessão mais segura e acessível. As chaves de acesso são mais seguras do que as palavras-passe, uma vez que o seu design é resistente a phishing, à prova de erros e suporta autenticação de dois fatores (2FA). Quando os utilizadores geram uma chave de acesso, não cometem erros como fazem com as palavras-passe. Uma vez que as chaves de acesso estão associadas aos dispositivos em que são geradas, o dispositivo atua como autenticador, tornando as chaves de acesso ainda mais seguras do que as palavras-passe, uma vez que esse dispositivo será sempre necessário para iniciar sessão.
Para um guia abrangente, leia o nosso Guia para definir o código de verificação do Google para a Bitget e fortaleça a segurança do seu trading.
Configurações avançadas de segurança:
● Palavra-passe de início de sessão: esta é a sua chave de acesso principal à plataforma Bitget, atuando como a primeira linha de defesa para a sua conta e para as suas transações. Caso opte por alterar esta palavra-passe, informamos que os seus pagamentos e levantamentos serão suspensos durante 24 horas.
● Código de fundos: pense nisto como um escudo extra; um código único concebido para proteger ainda mais os seus ativos e transações. Se este código for alterado, é ativada automaticamente uma suspensão de 24 horas para os seus pagamentos e levantamentos.
● Lista de permissões de levantamentos: aumente a sua segurança especificando os destinos de levantamento em que confia. Uma vez ativada esta funcionalidade, os seus fundos só poderão ser transferidos para estes endereços aprovados, reduzindo assim substancialmente o risco de transferências não autorizadas.
● Código anti-phishing: como parte do compromisso da Bitget com uma comunicação autêntica, cada email enviado pela Bitget tem um código anti-phishing distinto. Isto ajuda-o a distinguir rapidamente comunicações genuínas da Bitget e possíveis tentativas de fraude.
● Integração de contas externas: esta funcionalidade atende às novas necessidades dos utilizadores, oferecendo a conveniência de associar a sua conta Bitget a plataformas externas de confiança. Esta integração pretende racionalizar e simplificar a sua experiência de início de sessão.
● Levantamentos sem palavra-passe: personalize a sua experiência de levantamento! Defina limites pré-determinados e faça uma gestão sem esforço dos seus destinos de levantamento com esta funcionalidade intuitiva.
● Cancelamento de levantamentos: esta opção permite-lhe rever e revogar uma ordem de levantamento no prazo de um minuto após a sua apresentação.
Gestão e atividade de dispositivos:
● Gestão de dispositivos fiáveis: com esta ferramenta, os utilizadores têm o poder de especificar quais são os dispositivos cujo acesso é permitido, atuando como uma camada extra de proteção contra entradas injustificadas e não autorizadas.
● Atividade de conta: pode rever o seu Histórico de início de sessão e Histórico de operações aqui para se certificar de que não existe qualquer início de sessão externo ou atividade anormal.
● Reconhecimento facial (apenas na app da Bitget): desative esta opção se houver alguma pessoa a partilhar este dispositivo móvel consigo.
● Bloqueio por inatividade (apenas para a app da Bitget): defina um temporizador para bloqueio automático para evitar qualquer acesso indesejado à sua conta.
Dica avançada da Bitget: desative a sincronização na nuvem do Google Authenticator
O Google Authenticator lançou uma funcionalidade de sincronização na nuvem para 2FA (autenticação de dois fatores). Embora tenha sido concebida para a conveniência do utilizador, é importante que saiba que esta atualização não vem com encriptação de ponta-a-ponta. Esta omissão pode apresentar possíveis ameaças de segurança, especificamente com fugas de CDKEYs da 2FA.
Eis o que todos os utilizadores da Bitget devem saber:
● A ativação da funcionalidade de sincronização na nuvem pode levar a vulnerabilidades em todos os códigos de verificação do Google associados à sua conta.
● Para quem utiliza o Google Authenticator para verificação de segurança na Bitget, é altamente recomendável desativar a opção de [Sincronização na Nuvem ou “Cloud Sync”] para garantir a máxima segurança da sua conta.
Passos para desativar a sincronização na nuvem no Google Authenticator:
Se já tiver iniciado sessão no Google Authenticator
Estado do Google Authenticator: sessão iniciada
Toque no seu perfil no canto superior direito e selecione [Utilizar o Authenticator sem uma conta] e, em seguida, toque em [Continuar] para desativar a função de [sincronização na nuvem] do Google Authenticator.
Se a função de sincronização na nuvem estiver desativada
Estado do Google Authenticator: sessão terminada
Se a função de sincronização na nuvem estiver desativada, como pode ver nas imagens abaixo, não será necessária qualquer ação adicional.
Tome medidas para salvaguardar connosco os seus ativos
À medida que o mercado das moedas digitais continua a evoluir, a importância crescente da segurança nas plataformas online não pode ser subestimada. A Bitget, que está na vanguarda das corretoras de criptomoedas, salienta a importância de proteger os ativos e os dados pessoais dos utilizadores. Embora a abundância de funcionalidades de segurança incorporadas na Bitget seja encorajadora, a responsabilidade recai igualmente sobre os utilizadores para que tenham cuidado e apliquem as melhores práticas. Ao aderir a estes princípios básicos de segurança, como a utilização de palavras-passe fortes, o cuidado com o phishing e a atualização regular das definições de segurança, os utilizadores podem minimizar significativamente os possíveis riscos. A segurança é uma via de dois sentidos: as bases podem ser lançadas por plataformas como a Bitget, mas percorrer este caminho com diligência faz parte da responsabilidade coletiva dos utilizadores.
- GAME by Virtuals (GAME): agentes autónomos com simplicidade2025-01-22 | 5m
- Analog (ANLOG): a construir pontes no mundo da blockchain2025-01-22 | 5m