Материал проверен 28 августа 2026?
БК

ГЛАВНАЯ / ИНСТРУКЦИИ / КАК ЗАЩИТИТЬ WHITEBIT: PASSKEY, 2FA, АНТИФИШИНГ И ALLOWLIST

Как защитить WhiteBIT: passkey, 2FA, антифишинг и allowlist

Защита WhiteBIT складывается из нескольких независимых уровней. Passkey или TOTP подтверждает вход и важные действия, антифишинговый код помогает проверять письма, а allowlist ограничивает адреса вывода.

Задача

Что нужно определить заранее

Цель этой инструкции – настроить независимую защиту входа, писем и вывода WhiteBIT, сохранив рабочий способ восстановления и контроль активных устройств.

Связанные основные страницы: Обзор биржи WhiteBIT. Перед началом зафиксируйте исходный актив, сеть, устройство и ожидаемый результат. Это помогает заметить подмену реквизитов до необратимого действия.

  • откройте сервис или кошелёк самостоятельно, без рекламной ссылки;
  • не сообщайте seed-фразу, приватный ключ, пароль и коды подтверждения;
  • для перевода заранее подготовьте небольшую тестовую сумму;
  • останавливайтесь, если название сети, актива или получателя не совпадает.
WhiteBIT недоступна гражданам и резидентам РФ по состоянию на 28 августа 2026 года. Настройки безопасности не отменяют региональные правила и не должны использоваться для сокрытия страны или личности пользователя.
Порядок действий

Как выполнить задачу: как защитить whitebit: passkey, 2fa, антифишинг и allowlist

Проходите пункты последовательно. После каждого перехода повторно смотрите на выбранный аккаунт, сеть и актив: интерфейс может сохранять предыдущее значение или предлагать вариант по умолчанию.

  • проверить официальный домен и защитить почту.
  • установить уникальный пароль WhiteBIT.
  • открыть Account Settings и Security.
  • выбрать passkey или приложение TOTP.
  • зарегистрировать фактор на доверенном устройстве.
  • проверить резервный способ доступа.
  • задать антифишинговый код.
  • добавить проверенные адреса в allowlist.
  • включить ограничение вывода по списку.
  • просмотреть устройства и завершить неизвестные сессии.
  • сохранить дату и порядок восстановления.
Если следующий экран просит действие, которого нет в этой последовательности, отмените операцию и выясните причину через официальный раздел помощи.
Контроль

Как проверить результат

Не ориентируйтесь только на зелёное уведомление приложения. Для блокчейн-операции проверяйте хэш в обозревателе выбранной сети, а для настройки безопасности повторно откройте соответствующий раздел аккаунта.

  • пароль уникален.
  • почта защищена отдельным фактором.
  • passkey или TOTP работает после повторного входа.
  • антифишинговый код виден в ожидаемых письмах.
  • вывод разрешён только на проверенные адреса.
  • неизвестных сессий нет.
  • восстановление не зависит от одного устройства.
Второй фактор

Passkey или приложение TOTP

WhiteBIT предлагает passkey как альтернативу TOTP из приложения-аутентификатора. Passkey использует пару ключей: закрытая часть остаётся у аутентификатора, а открытая помогает сервису проверить действие. Код из SMS не следует считать равной заменой аппаратно защищённому passkey или TOTP.

Официальная справка указывает, что можно зарегистрировать до пяти passkey. Каждый ключ привязан к конкретной платформе, браузеру или устройству, поэтому заранее продумайте резервный доступ. Не удаляйте единственный рабочий фактор до успешной проверки нового.

МетодСильная сторонаЧто подготовить
PasskeyУстойчивость к поддельной форме входаВторое устройство или резервный метод
TOTPРаботает без мобильной сетиЗащищённая резервная запись настройки
Не фотографируйте QR-код настройки TOTP и не храните его в общей галерее или переписке. Такой снимок позволяет генерировать действующие коды.
Проверка писем

Как работает антифишинговый код

Задайте в настройках WhiteBIT собственную короткую фразу, которая не совпадает с паролем и не содержит персональных данных. Биржа добавляет её в системные письма. Отсутствие правильного кода – повод не нажимать ссылки и самостоятельно открыть сайт.

Наличие кода снижает риск поддельного письма, но не делает любую ссылку безопасной. Проверяйте домен отправителя и адрес назначения, а важные операции начинайте из вручную открытого приложения или сохранённой закладки.

  • защитите почту уникальным паролем и отдельным вторым фактором;
  • не используйте пароль аккаунта как антифишинговый код;
  • не сообщайте код в поддержке или социальных сетях;
  • при неожиданном письме проверьте активные сессии;
  • смените код после подтверждённой компрометации почты.
Ограничение вывода

Allowlist адресов и управление устройствами

Allowlist разрешает вывод только на заранее добавленные адреса. Для каждого элемента подпишите актив, сеть и назначение, затем повторно получите реквизиты у владельца. Один и тот же адрес формата 0x в разных сетях нельзя считать одной проверенной записью без отдельного контроля сети.

После настройки откройте список устройств и сессий. Завершите незнакомые подключения и все старые сессии, которыми больше не пользуетесь. При подозрении на захват сначала защитите почту и пароль, затем проверьте факторы, адреса и API-ключи.

Allowlist не проверяет добросовестность получателя. Он ограничивает вывод списком, но ошибочно добавленный адрес останется разрешённым.
Риски

Ошибки и ограничения

Защитная функция снижает отдельный риск, но не заменяет уникальный пароль, защищённую почту и проверку активных сессий. Не сообщайте коды, пароль или резервные данные поддержке.

  • не продолжайте из-за обещания срочной выгоды или угрозы блокировки;
  • не копируйте адрес из старой истории без новой сверки;
  • не считайте одинаковый тикер доказательством одинаковой сети;
  • не устанавливайте приложение или расширение из входящего сообщения.
После операции

Что сохранить после проверки

После изменения защиты запишите дату, перечень активных факторов и безопасный способ восстановления. Секреты и резервные коды храните отдельно от устройства входа.

Скриншот интерфейса помогает восстановить последовательность, но для перевода он не заменяет TXID и данные блокчейна.
FAQ

Частые вопросы

Что выбрать – passkey или TOTP?

Оба метода поддерживаются WhiteBIT. Выбор зависит от устройств и восстановления, но нельзя оставлять доступ зависимым от одного телефона или браузера.

Сколько passkey можно добавить?

Текущая официальная справка указывает лимит до пяти ключей. Перепроверьте значение в настройках перед добавлением.

Заменяет ли антифишинговый код проверку домена?

Нет. Он помогает распознавать письма, но сайт и адрес ссылки всё равно нужно проверять отдельно.

Что делает allowlist?

После включения вывод разрешается только на адреса из списка. Актив и сеть каждой записи нужно проверять самостоятельно.

Можно ли сообщить TOTP поддержке?

Нет. Поддержке не нужны пароль, TOTP, passkey, почтовые коды или полные резервные данные.

Итоговая проверка

Чек-лист: как защитить whitebit: passkey, 2fa, антифишинг и allowlist

  • региональная доступность аккаунта проверена;
  • почта защищена отдельным паролем и вторым фактором;
  • пароль WhiteBIT уникален;
  • passkey или TOTP проверен повторным входом;
  • резервный доступ не зависит от одного устройства;
  • антифишинговый код не совпадает с секретами;
  • allowlist содержит только проверенные адреса и сети;
  • неизвестные сессии завершены;
  • API-ключи и уведомления просмотрены.

Материал подготовлен редакцией сайта и проверен 28 августа 2026 года. Условия бирж, кошельков и блокчейн-сетей могут меняться. Перед операцией сверяйте данные в интерфейсе выбранного сервиса.