Usando uma Chave de Segurança para autenticação de dois fatores (2FA)

Última atualização: 13 Mezheven 2025

Uma Chave de Segurança de Hardware é um pequeno dispositivo físico usado para segurança adicional junto à sua senha e é considerada uma das formas mais seguras de autenticação de dois fatores (2FA). A maioria das Chaves de Segurança de Hardware é muito simples e você só precisa tocar ou pressionar um botão enquanto ela está conectada à porta USB do seu dispositivo.

Neste momento, apenas o 2FA de login pode ser protegido com os protocolos FIDO2 e Yubico OTP. O 2FA de login e a Master Key suportam Chaves de Segurança de Hardware que usam o protocolo FIDO2. O 2FA de financiamento suporta apenas o protocolo Yubico OTP.

Funções

Protocolos de Chave de Segurança de Hardware disponíveis

2FA de login

FIDO2

2FA de negociação

Nenhum

2FA de financiamento

Yubico OTP

Chave Mestra

FIDO2

Cada função precisa ser configurada separadamente. Para saber mais sobre as funções 2FA acima, você pode consultar este artigo de suporte.

Perguntas frequentes sobre Chaves de Segurança de Hardware:

  • Simplicidade:

    Tudo o que você precisa fazer com uma Chave de Segurança de Hardware é conectá-la ou segurá-la contra seu dispositivo e tocar ou pressionar um botão. Não há necessidade de copiar uma senha de um aplicativo autenticador ou se preocupar com a bateria do seu dispositivo acabar.

  • Segurança:Os OTPs gerados por uma Chave de Segurança de Hardware são significativamente mais longos do que os de um aplicativo autenticador (44 caracteres versus 8 ou menos caracteres). O FIDO2 adiciona segurança adicional a isso, porque o protocolo responderá apenas a um desafio do site onde você o registrou e, portanto, evitará phishing.

  • Mais difícil de perder:

    Recebemos muitos tickets no Suporte Kraken porque alguém perdeu o telefone. Em nossa experiência, é menos provável perder um dispositivo usado especificamente para 2FA do que um telefone que é carregado o tempo todo.

  • Privacidade:

    Mesmo que você perca sua Chave de Segurança de Hardware, ela não contém informações identificáveis sobre para que é usada ou a quem pertence. Em contraste, um aplicativo autenticador menciona o nome do site e algumas informações de conta identificáveis porque a senha precisa ser lida manualmente por um humano.

Alguns dos provedores mais populares de Chaves de Segurança de Hardware FIDO2 são:

Cada um tem suas próprias vantagens e desvantagens. Alguns são multifuncionais e também servem como carteira de criptomoedas, enquanto outros são especializados em fornecer segurança acima de tudo. A escolha do provedor é sua, recomendamos começar pesquisando “fido2 Hardware Security Key comparison” em seu mecanismo de busca preferido ou escolhendo um dos provedores populares de Chaves de Segurança de Hardware que mencionamos anteriormente.

Por favor, revise nosso artigo Como habilitar 2FA Múltiplo, que explica como configurar uma Chave de Segurança para autenticação de dois fatores (2FA).

Atualizar seu 2FA de login de uma Chave de Segurança de Hardware que usa YubiKey OTP para uma Chave de Segurança de Hardware que usa FIDO2 leva menos de um minuto!

  1. 1
    2FA_Security.png
  2. 2

    Selecione Alterar método na seção de Login e, em seguida, use sua YubiKey atual para autorizar esta alteração.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Insira sua

    Chave de Segurança de Hardware FIDO2

    em seu dispositivo.

    Use your security key with kraken.com
  5. 5

    Selecione permitir na tela seguinte.

    Allow this site to see your security key
  6. 6

    Parabéns, sua Chave de Segurança de Hardware FIDO2 agora está habilitada como 2FA de login para sua conta Kraken! Você tem o mais alto nível de segurança disponível para proteger o acesso não autorizado à sua conta.

Se você não tiver mais acesso à sua Chave de Segurança de Hardware, preencha este formulário.

Yubico OTP é um protocolo que gera uma senha única de 44 caracteres quando tocado enquanto conectado a um dispositivo. Esta senha pode ser usada apenas uma vez e é significativamente mais segura do que um aplicativo autenticador, devido a um aplicativo gerar apenas uma senha de 6-8 caracteres.

FIDO2 é um protocolo que previne phishing verificando a legitimidade do site para o qual você usa a Chave de Segurança de Hardware. Uma chave privada é armazenada na Chave de Segurança de Hardware junto com uma chave pública correspondente que está vinculada ao site da Kraken. A Kraken enviará um desafio para sua Chave de Segurança de Hardware única toda vez que alguém tentar fazer login com seu nome de usuário e senha. A Chave de Segurança de Hardware usará sua chave privada para responder à Kraken se puder verificar que o desafio veio do site correto e só então permitirá que você faça login em sua conta. Como uma Chave de Segurança de Hardware FIDO2 só pode autenticar serviços que você registrou anteriormente, ela o impedirá de inserir a senha correta em um site que esteja imitando a Kraken.

Dependendo do dispositivo que você usa, pode ser solicitado que você defina ou use um PIN ao usar uma chave FIDO2. Para uma visão geral sobre como definir ou usar um PIN, você pode visitar o site do fabricante da sua Chave de Segurança de Hardware. Por exemplo, se sua Chave de Segurança de Hardware for uma YubiKey, você pode encontrar mais informações sobre como gerenciar o PIN da sua Chave de Segurança de Hardware no site da Yubico.

Precisa de mais ajuda?