OKX-ə giriş və iki mərhələli doğrulama (2FA) quraşdırması — hesabı oğurluqdan qoruyun

Yenilənmə: 2026-10-02Müəllif: XueBi6təxminən 8 dəqiqə

OKX (keçmişdə OKEx kimi tanınırdı) hesabında saxlanılan real puldur, ona görə də təhlükəsizlik parametrləri ticarət texnikalarından daha əvvəl vaxt ayırmağa dəyər. Bu yazı iki şeyi izah edir: hesaba necə təhlükəsiz giriş etmək və hesab oğurluğunun qarşısını almaq üçün iki mərhələli doğrulamanı (2FA) necə düzgün qurmaq. Sonda hər addımın niyə belə edildiyini, həmçinin telefonu dəyişəndə və ya autentifikatoru itirəndə nə etməli olduğunuzu biləcəksiniz.

Əvvəlcə risk barədə: hesab oğurluğunun geniş yayılmış yolları parolun məlumat bazası hücumu ilə tapılması, fişinq saytı ilə ələ keçirilməsi və təsdiq kodunun hiylə ilə alınmasıdır. 2FA-nı düzgün qurmaq və yalnız rəsmi girişdən istifadə etmək bu yolların qarşısını alır. Bu məqalə yalnız təhlükəsiz istifadəni izah edir və investisiya məsləhəti deyil.

① Nə üçün 2FA mütləqdir

Yalnız parolu olan hesab, mahiyyətcə tək bir kilidə bənzəyir. Parol isə bir neçə yerdə təkrar istifadə olunduqda «məlumat bazası hücumu» ilə tapıla, saxta sayt vasitəsilə ələ keçirilə və ya təhlükəsiz olmayan cihazda qeydə alına bilər. İki mərhələli doğrulama (2FA) parolun üstünə ikinci müstəqil kilid əlavə edir: giriş və ya çıxarış zamanı paroldan əlavə, autentifikator tətbiqinin hər 30 saniyədən bir dəyişən dinamik kodunu da daxil etməlisiniz.

OKX-in təhlükəsizlik parametrlərinə giriş parolu, iki mərhələli doğrulama, anti-fişinq kodu və çıxarış ünvanı ağ siyahısı kimi elementləri əhatə edir; adları App versiyasına görə bir qədər fərqli ola bilər. Əgər hesabı yeni açmısınızsa, qeydiyyatdan sonra ilk işiniz 2FA-nı aktivləşdirmək olsun — prosesi OKX qeydiyyat təlimatı ilə tutuşdura bilərsiniz.

② Google Authenticator ilə bağlama addımları

Autentifikator tətbiqləri müxtəlifdir (Google Authenticator, Authy və s.); aşağıda ən çox yayılmış Google Authenticator nümunə kimi göstərilir, digərlərində bağlama məntiqi oxşardır:

  1. Telefon tətbiq mağazasında Google Authenticator tətbiqini axtarıb quraşdırın (rəsmi naşiri tanıyın, saxta və oxşar tətbiqlərdən çəkinin).
  2. OKX rəsmi App və ya veb versiyasını açın, «Təhlükəsizlik parametrləri» → «İki mərhələli doğrulama / Google Authenticator» bölməsinə keçin.
  3. Səhifədə bir QR kod və bir sıra açar (uzun hərf və rəqəm ardıcıllığı) göstəriləcək. Bu addımda əvvəlcə açarı köçürün və ya ekran şəklini çəkib saxlayın (③ bölməyə baxın, çox vacibdir).
  4. Google Authenticator-i açın, «+» → «QR kodu skan et» seçin və OKX səhifəsindəki QR kodu skan edin.
  5. Autentifikatorda «OKX» sətri üçün 6 rəqəmli dinamik kod görünəcək; OKX səhifəsinə qayıdıb cari dinamik kodu daxil edərək təsdiqləyin.
  6. Sistem bağlamanın uğurlu olduğunu bildirdikdən sonra hər giriş/çıxarışda bu dinamik kod tələb olunacaq.
Skan etməzdən əvvəl açarı saxlamaq — bütün prosesdə ən çox nəzərdən qaçırılan, lakin ən vacib addımdır. QR kodu skan edib açarı saxlamayan istifadəçilər çox vaxt problemlə yalnız telefonu dəyişəndə üzləşir.

③ Açarı/ehtiyat kodunu mütləq saxlayın (telefon dəyişəndə bərpa üçün)

Autentifikatordakı dinamik kod «bağlama zamanı verilən açar + cari vaxt» əsasında hesablanır. Yəni həmin açar sizdə olduqca, istənilən cihazın autentifikatorunda eyni OKX dinamik kodunu yenidən yarada bilərsiniz. Əksinə, ehtiyat nüsxə yoxdursa və telefon itsə və ya təmizlənsə, özünüz bərpa edə bilməzsiniz.

Ehtiyat üsuluƏsas məqam
Açarı köçürməkBağlama səhifəsində göstərilən hərf-rəqəm açarını kağıza yazıb oflayn saxlayın
Ekran şəklini saxlamaqŞifrələnmiş/oflayn albomda saxlayın, çat tətbiqlərinə və ya buluda açıq şəkildə göndərməyin
Autentifikatorun öz ehtiyatıBəzi autentifikatorlar bulud sinxronizasiyasını dəstəkləyir; rəsmi təlimata uyğun aktivləşdirin

④ Girişdə tez-tez rast gəlinən problemlər (cihaz dəyişmə, autentifikator itkisi)

Girişdə hesab, parol və autentifikator dinamik kodunu düzgün daxil etmək kifayətdir. Əsl narahatlıq «telefonu dəyişdim» və ya «autentifikator açılmır» kimi hallardır; onları bir-bir nəzərdən keçirək:

OKX rəsmi giriş səhifəsi: telefon, e-poçt, QR kod və Passkey
OKX rəsmi giriş səhifəsi: telefon, e-poçt, QR kod və Passkey · Mənbə: OKX rəsmi saytı, ekran şəkli (2026-10-02)
VəziyyətHəll istiqaməti
Yeni telefon, autentifikatorda OKX yoxdurƏvvəlcədən saxlanan açarla yeni autentifikatorda yenidən əlavə edin; bulud ehtiyatı varsa əvvəlcə autentifikator məlumatlarını bərpa edin
Telefon itib/xarab olub, açar da saxlanmayıbGiriş səhifəsində doğrulayıcı addımında «Unable to verify?» → «Reset two-factor authentication» seçin (OKX yardım mərkəzinin ingiliscə düymə adları); OKX-in izahına görə sənəd və üz tanıma tələb oluna bilər, sıfırlamadan sonra 24 saat çıxarış bağlı olur
Dinamik kod daim səhv göstərirÇox vaxt telefon vaxtı avtomatik sinxronlaşmır; sistem vaxtını «avtomatik»ə qoyun; OKX sətrini oxuduğunuzu və etibarlılıq müddətində olduğunu yoxlayın
Başqa ərazidən girişdə bloklama/yoxlama tələbiEkrandakı göstərişlə e-poçt/autentifikator yoxlamasını tamamlayın; OKX-in izahına görə təsdiq kodunu ard-arda 6 dəfə səhv daxil etmək hesabı kilidləyir — iki dəfə səhv olsa, dayanıb yoxlayın

Cihaz dəyişmə və hesabın bərpası həssas əməliyyatlardır; onları yalnız OKX rəsmi App və ya rəsmi saytında aparın, axtarış nəticələrindəki naməlum «dəstək linklərinə» klikləməyin. Sizdən parol, autentifikator açarı və ya seed (bərpa) ifadəsi istəyən istənilən «dəstək» fırıldaqçıdır. Rəsmi girişin etibarlılığına şübhəniz varsa, əvvəlcə OKX App təhlükəsizdirmi yazısını oxuyun.

⑤ Digər təhlükəsizlik vərdişləri (fişinq/saxta App)

2FA «parol sızması»nın qarşısını alır, lakin dinamik kodu öz əlinizlə saxta sayta və ya saxta App-ə daxil etsəniz, ən güclü kilid belə keçilir. Aşağıdakı vərdişlər bu boşluğu doldurur:

Sadə bir öz-özünü yoxlama: nə vaxtsa sizdən parol, autentifikator açarı və ya seed ifadəsi istənilsə, dayanın. Rəsmi tərəf heç vaxt bu məlumatları sizdən istəməz.

⑥ Tez-tez verilən suallar

OKX-də iki mərhələli doğrulamanı (2FA) mütləq açmaq lazımdırmı?

Açmaq güclü tövsiyə olunur. 2FA parolun üstünə əlavə bir kiliddir; parol sızsa belə, hücum edən təsdiq kodu olmadan giriş və ya çıxarış edə bilməz.

SMS doğrulaması, yoxsa autentifikator tətbiqi daha təhlükəsizdir?

Ümumiyyətlə autentifikator tətbiqi (məsələn, Google Authenticator) daha etibarlı sayılır, çünki SMS-ə bağlı deyil və SIM kartın ələ keçirilməsi, SMS-in dayandırılması kimi risklərdən qoruyur. İmkan varsa autentifikatora üstünlük verin.

Telefonu dəyişdikdən sonra autentifikatorda OKX yoxdur, nə etməli?

Bağlama zamanı açarı və ya ehtiyat kodunu saxlamısınızsa, yeni telefonun autentifikatoruna yenidən əlavə edərək bərpa edə bilərsiniz; saxlamamısınızsa, giriş səhifəsindəki «Unable to verify?» → «Reset two-factor authentication» yolu ilə 2FA-nı sıfırlayın; OKX-in izahına görə sənəd və üz tanıma tələb oluna bilər və sıfırlamadan sonra 24 saat çıxarış mümkün deyil.

Əlaqəli məqalələr