Como proteger a sua conta Kraken e a sua vida digital

Última atualização: 30 de setembro de 2026

Na Kraken, priorizamos a segurança e investimos muito nela. Mas nenhum nível de segurança da nossa parte compensa uma segurança pessoal fraca.

Use as ferramentas de segurança da conta e as recomendações abaixo, e nunca compartilhe o acesso à sua conta com ninguém.

  1. 1

    Nunca permita que ninguém crie ou gerencie uma conta em seu nome. Golpistas oferecem para «configurar» ou «gerenciar» uma conta para você, com o objetivo de controlá-la e seus fundos.

  2. 2

    Crie uma senha com pelo menos 15 caracteres que não seja usada em nenhum outro site. Nosso mínimo é 12 caracteres, mas quanto mais longa, mais segura. Recomendamos usar um gerenciador de senhas, como o KeePassXC, para criá-la e armazená-la.

  3. 3

    Ative o 2FA para login usando chaves de acesso. Este é o recurso de segurança mais importante da sua conta. Configure mais de uma chave de acesso para ter um backup.

    1. Selecione o ícone do seu perfil e abra as configurações de segurança. Em 2FA para login, selecione Adicionar chave de acesso.
    2. Com o 2FA para login ativado, você também precisará dele — ou da sua Master Key, se tiver uma — para confirmar alterações sensíveis, como adicionar, editar ou remover métodos de 2FA. Esse recurso se chama Step-Up 2FA.
    3. Prefira chaves de acesso em vez de um aplicativo autenticador sempre que possível. As chaves de acesso resistem a phishing; já os códigos do aplicativo autenticador podem ser roubados. Veja Riscos de usar um aplicativo autenticador.
    4. Se você usar um aplicativo autenticador, guarde o código de recuperação em um local seguro e sem acesso à internet. Quem encontrar esse código poderá configurar seu 2FA no próprio dispositivo. Desative também a sincronização na nuvem: se alguém acessar a conta Google, Apple ou Microsoft com a qual seus códigos estão sincronizados, também terá acesso aos seus códigos de 2FA. Veja Riscos de usar um aplicativo autenticador.
    5. Se você perder o acesso ao seu 2FA para login, veja Não consigo entrar na minha conta!
  4. 4

    Configure uma Master Key usando uma chave de acesso. Ela protege você contra redefinições de senha indesejadas e funciona como backup do seu 2FA para login.

    1. Se o seu email for comprometido, a Master Key impede que qualquer pessoa redefina sua senha da Kraken sem ela.
    2. Mantenha sua Master Key em um dispositivo diferente do usado para o 2FA para login, para que perder ou comprometer um dispositivo não exponha os dois. Por exemplo, se a chave de acesso do seu 2FA para login estiver no celular, crie a chave de acesso da sua Master Key em uma Chave de segurança de hardware. Nunca mantenha as duas no mesmo aplicativo autenticador. Veja Riscos de usar um aplicativo autenticador.
    3. Selecione o ícone do seu perfil e abra as configurações de segurança. Localize Master Key e siga as instruções para configurá-la.
    4. Configure sua Master Key antes de ativar o bloqueio das configurações globais (GSL). Não é possível adicionar ou alterar uma Master Key com o GSL ativo.
  5. 5

    Ative o bloqueio das configurações globais (GSL) para bloquear alterações nas configurações da conta e nos endereços de saque, mesmo que alguém acesse sua conta.

    1. Ao ativar o GSL, você define por quanto tempo ele leva para ser removido, de 1 a 30 dias. O padrão é 3 dias.
    2. Sem uma Master Key, você precisará aguardar o período completo para remover o GSL. O Suporte da Kraken não pode reduzir esse prazo. Se você configurar uma Master Key antes do GSL, poderá usá-la para remover o GSL imediatamente.
    3. Selecione o ícone do seu perfil e abra as configurações de segurança. Encontre bloqueio das configurações globais, ative-o e escolha o período de espera.
  6. 6

    Ative a 2FA para saques, negociação e chaves de API.

    1. Você encontra a 2FA para saques e negociação nas configurações de segurança, no mesmo lugar que a 2FA para login e a Master Key. Para chaves de API, consulte Como funciona a verificação em duas etapas (2FA) para chaves de API?
    2. Esses recursos só protegem você se quem acessar sua conta não conseguir desativá-los. O 2FA para login ou o bloqueio das configurações globais (GSL) impede isso.
  7. 7

    Verifique a atividade da sua conta regularmente.

    1. Revise suas sessões ativas e os dispositivos conectados. Na Kraken e no Aplicativo Kraken, selecione o ícone do seu perfil e acesse Gerenciamento de dispositivos. No Kraken Pro, selecione o ícone do seu perfil e acesse Segurança > Gerenciamento de Dispositivos.
    2. Se você identificar uma sessão ou dispositivo desconhecido, consulte Minha conta foi comprometida, o que devo fazer?
    3. Mantenha as notificações por email ativadas e aja rapidamente ao receber qualquer email de segurança inesperado, como a aprovação de um novo dispositivo ou a adição de um novo endereço de saque.
  8. 8

    Cuidado com golpes.

    1. Salve id.kraken.com/sign-in nos favoritos e use esse atalho para entrar, em vez de pesquisar pela Kraken.
    2. Nunca compartilhe seus dados de login com ninguém. O Suporte da Kraken jamais pedirá sua senha ou solicitará a instalação de softwares de terceiros.
    3. Verifique qualquer email que afirme ser da Kraken em Este email é da Kraken?
  9. 9

    Use apenas os aplicativos oficiais da Kraken: o Aplicativo Kraken, o aplicativo Kraken Pro, o Krak app e o Kraken Wallet. Qualquer outro aplicativo que use o nome da Kraken ou solicite seus dados de acesso é phishing.

Se alguém acessar o email vinculado à sua Conta Kraken, poderá usá-lo para solicitar seu nome de usuário, redefinir sua senha e aprovar saques.

  1. 1

    Crie uma senha usando as mesmas diretrizes de sua senha da Kraken.

    1. Use uma senha exclusiva, diferente de qualquer outra conta.
  2. 2

    Ative a verificação em duas etapas (2FA) na sua conta de email, usando chaves de acesso se o seu provedor oferecer essa opção. Não use 2FA por SMS se houver outra opção disponível.

  3. 3

    Remova seu número de telefone da sua conta de email.

    1. Muitos provedores de email permitem redefinir a senha por SMS. Se alguém assumir o controle do seu número de telefone, poderá redefinir a senha do seu email e, em seguida, usar esse email para redefinir sua senha da Kraken. Use chaves de acesso e códigos de recuperação armazenados com segurança para recuperar sua conta de email.
  4. 4

    Se você tiver familiaridade com ferramentas de criptografia, configure o PGP para receber emails assinados e criptografados da Kraken, se seu provedor de email oferecer suporte.

Para mais informações, consulte Como proteger seu endereço de email.

Um dispositivo comprometido pode registrar tudo o que você digita nele. Seu celular também é o dispositivo que a maioria das pessoas usa para a verificação em duas etapas (2FA), então proteja-o com cuidado.

  1. 1

    Bloqueie seus dispositivos com um código de acesso forte.

    1. Use um código longo e ative o login biométrico (impressão digital ou reconhecimento facial) se o seu dispositivo oferecer suporte. Evite PINs fáceis de adivinhar e padrões de desbloqueio.
  2. 2

    Não compartilhe seus dispositivos.

    1. Não compartilhe acesso nem senhas dos seus dispositivos, mesmo com amigos e familiares, especialmente os que você usa para 2FA.
  3. 3

    Nunca instale softwares de acesso remoto, como AnyDesk, TeamViewer ou Quick Assist, apenas porque alguém entrou em contato e pediu.

    1. Golpistas frequentemente se passam por suporte técnico, seu banco ou uma Exchange e pedem acesso remoto para "resolver" um problema urgente. Uma vez conectados, eles podem ver e controlar seu dispositivo e assumir suas contas.
    2. Se você usa essas ferramentas por um motivo legítimo, como trabalho ou para ajudar familiares, aceite apenas sessões que você mesmo tenha iniciado, e nunca entre na Kraken nem aprove um saque enquanto alguém estiver conectado. Consulte Riscos do uso de software de acesso remoto.
    3. O Suporte da Kraken jamais solicitará que você instale softwares de acesso remoto ou de compartilhamento de tela.
  4. 4

    Entre somente pelos seus próprios dispositivos pessoais. Evite computadores públicos e dispositivos compartilhados.

  5. 5

    Não use dispositivos de trabalho para contas pessoais. Seu empregador pode monitorar e registrar sua atividade nesses dispositivos.

Números de telefone são amplamente usados para entrar em contas e recuperá-las, o que os torna um alvo. Golpistas podem enganar operadoras de celular para transferir seu número para um SIM card sob controle deles. Isso é chamado de SIM swap. Ao assumir o controle do seu número, eles podem receber seus códigos por SMS e tomar o controle das suas contas.

Siga estas etapas:

  1. 1

    Evite usar seu número de telefone para entrar ou para verificação em duas etapas (2FA) sempre que possível.

    1. Substitua a verificação em duas etapas por SMS por chaves de acesso. Use um aplicativo autenticador apenas se as chaves de acesso não estiverem disponíveis.
  2. 2

    Defina um PIN ou código de acesso forte na sua conta da operadora para que ninguém consiga fazer alterações sem ele.

  3. 3

    Solicite à sua operadora um bloqueio de portabilidade (também chamado de bloqueio de número ou proteção contra portabilidade) e configure um PIN do SIM para impedir transferências não autorizadas do seu número.

  4. 4

    Verifique suas contas online regularmente e remova seu número de telefone de qualquer conta que não precise dele.

  5. 5

    Se você tem um perfil público ou economias e cripto significativos, considere obter um número de telefone separado para uso exclusivo na segurança da sua conta.

    1. Não compartilhe esse número com ninguém e não o use para nenhuma outra finalidade.

Uma conexão à internet comprometida pode ser usada para roubar seus dados de acesso ou redirecioná-lo para sites de phishing.

  1. 1

    Altere a senha de administrador padrão do seu roteador doméstico.

    1. As senhas padrão geralmente estão impressas no roteador ou publicadas online. Qualquer pessoa conectada à sua rede, ou qualquer pessoa online se o gerenciamento remoto estiver ativado, pode usá-la para alterar as configurações do seu roteador.
    2. Use uma senha exclusiva seguindo as mesmas diretrizes da sua senha da Kraken. Senhas longas e exclusivas são muito mais difíceis de adivinhar.
  2. 2

    Desative o gerenciamento remoto se não precisar dele.

  3. 3

    Proteja sua rede Wi-Fi com uma senha. Essa senha é diferente da senha de administrador do roteador. Use criptografia WPA3 ou WPA2 se o seu roteador oferecer suporte.

  4. 4

    Configure uma rede de convidados se o seu roteador oferecer essa opção e reserve sua rede principal para seus próprios dispositivos.

  5. 5

    Evite Wi-Fi público e prefira usar seus dados móveis. Se precisar usar Wi-Fi público, utilize uma VPN paga e confiável. VPNs gratuitas podem registrar ou vender seus dados.

Extensões de navegador maliciosas e sites falsos podem roubar seus dados de acesso e suas criptos.

  1. 1

    Instale apenas as extensões que você precisa, e somente pela loja oficial do seu navegador.

    1. Antes de instalar, verifique quem desenvolveu a extensão e quais permissões ela solicita. Uma extensão com permissão para "ler e alterar todos os seus dados em todos os sites" consegue ver tudo o que você faz no navegador.
    2. Remova as extensões que você não usa mais.
    3. Versões falsas de extensões populares de carteira cripto são comuns. Baixe carteiras apenas pelo site oficial do provedor.
  2. 2

    Fique atento a sites do tipo wallet drainer.

    1. São sites falsos, frequentemente promovidos por anúncios, redes sociais, mensagens diretas ou ofertas de "airdrop gratuito", que pedem para você conectar sua carteira cripto e aprovar uma transação. Ao aprovar, você pode estar dando ao golpista permissão para movimentar seus fundos.
    2. Nunca conecte sua carteira nem aprove uma transação em um site que você acessou por um link enviado por alguém. Verifique o endereço do site com atenção antes de qualquer ação.
    3. Leia o que você está aprovando antes de confirmar. Se sua carteira pedir permissão para gastar seus tokens, ou exibir uma solicitação que você não entende, rejeite.
  3. 3

    Nunca copie e cole um comando no seu computador a pedido de um site, por exemplo para "provar que você é humano". Essa é uma forma comum de instalar malware. Consulte Cuidado com malware e Riscos do software de acesso remoto.

Quanto mais pessoas souberem sobre suas criptos, maior a chance de você ser alvo de phishing, SIM swap, extorsão e, em casos raros, ameaças físicas.

  1. 1

    Não publique nas redes sociais informações sobre seus ativos cripto, saldos ou lucros com negociações, incluindo capturas de tela.

  2. 2

    Não compartilhe endereços de carteira de forma que os associe ao seu nome. Qualquer pessoa pode ver o saldo e o histórico de uma carteira na blockchain.

  3. 3

    Limite os dados pessoais que você compartilha online, como endereço residencial, telefone, email, nome do empregador e planos de viagem. Golpistas usam essas informações para se passar por você junto à sua operadora ou provedor de email, e para tornar mensagens de phishing mais convincentes.

  4. 4

    Desconfie de qualquer pessoa que entre em contato do nada para falar sobre cripto, inclusive em redes sociais, aplicativos de namoro e de mensagens. Consulte Proteja-se de golpes.