Používání bezpečnostního klíče pro dvoufaktorové ověřování (2FA)

Naposledy aktualizováno: 13. června 2025

Hardwarový bezpečnostní klíč je malé fyzické zařízení používané pro dodatečné zabezpečení vedle vašeho hesla a je považováno za jeden z nejbezpečnějších způsobů dvoufaktorového ověřování (2FA). Většina hardwarových bezpečnostních klíčů je velmi jednoduchá a stačí se dotknout nebo klepnout na tlačítko, když je zapojen do portu USB vašeho zařízení.

V tuto chvíli lze Sign-in 2FA zabezpečit protokoly FIDO2 i Yubico OTP. Sign-in 2FA a Master Key podporují hardwarové bezpečnostní klíče, které používají protokol FIDO2. Funding 2FA podporuje pouze protokol Yubico OTP.

Funkce

Dostupné protokoly hardwarového bezpečnostního klíče

Sign-in 2FA

FIDO2

Trading 2FA

Žádné

Funding 2FA

Yubico OTP

Master Key

FIDO2

Každou funkci je třeba nastavit samostatně. Chcete-li se dozvědět více o výše uvedených funkcích 2FA, můžete si přečíst tento článek podpory.

Často kladené otázky k hardwarovým bezpečnostním klíčům:

  • Jednoduchost:

    Vše, co musíte s hardwarovým bezpečnostním klíčem udělat, je zapojit jej do zařízení nebo jej k němu přiložit a dotknout se nebo klepnout na tlačítko. Není třeba kopírovat přístupový kód z aplikace pro ověřování ani se obávat vybití baterie vašeho zařízení.

  • Zabezpečení:OTP generované hardwarovým bezpečnostním klíčem jsou výrazně delší než ty z aplikace pro ověřování (44 znaků oproti 8 nebo méně znakům). FIDO2 k tomu přidává dodatečné zabezpečení, protože protokol bude reagovat pouze na výzvu z webové stránky, na které jste jej zaregistrovali, a zabrání tak phishingu

  • Těžší ztratit:

    Na podpoře Krakenu evidujeme mnoho požadavků, protože někdo ztratil svůj telefon. Podle našich zkušeností je méně pravděpodobné ztratit zařízení speciálně používané pro 2FA než telefon, který se neustále nosí s sebou.

  • Soukromí:

    I když ztratíte svůj hardwarový bezpečnostní klíč, neobsahuje žádné identifikovatelné informace o tom, k čemu se používá nebo komu patří. Naopak aplikace pro ověřování uvádí název webové stránky a některé identifikovatelné informace o účtu, protože přístupový kód musí být ručně přečten člověkem.

Někteří z nejoblíbenějších poskytovatelů hardwarových bezpečnostních klíčů FIDO2 jsou:

Každý má své výhody a nevýhody. Některé jsou multifunkční a slouží také jako peněženka na kryptoměny, zatímco jiné se specializují na poskytování zabezpečení nade vše ostatní. Je na vás, kterého poskytovatele si vyberete, doporučujeme začít vyhledáváním „fido2 Hardware Security Key comparison“ ve vašem preferovaném vyhledávači nebo výběrem jednoho z populárních poskytovatelů hardwarových bezpečnostních klíčů, které jsme zmínili dříve.

Prohlédněte si prosím náš článek Jak povolit vícenásobné 2FA, který vysvětluje, jak nastavit bezpečnostní klíč pro dvoufaktorové ověřování (2FA). 

Aktualizace vašeho Sign-in 2FA z hardwarového bezpečnostního klíče, který používá YubiKey OTP, na hardwarový bezpečnostní klíč, který používá FIDO2, trvá méně než minutu!

  1. 1
    2FA_Security.png
  2. 2

    Vyberte Změnit metodu v sekci Přihlášení a poté použijte svůj aktuální YubiKey k autorizaci této změny.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Vložte svůj

    hardwarový bezpečnostní klíč FIDO2

    do svého zařízení.

    Use your security key with kraken.com
  5. 5

    Na následující obrazovce vyberte Povolit.

    Allow this site to see your security key
  6. 6

    Gratulujeme, váš hardwarový bezpečnostní klíč FIDO2 je nyní povolen jako Sign-in 2FA pro váš účet Kraken! Máte nejvyšší úroveň zabezpečení k ochraně před neoprávněným přístupem k vašemu účtu.

Pokud již nemáte přístup ke svému hardwarovému bezpečnostnímu klíči, vyplňte prosím tento formulář.

Yubico OTP je protokol, který generuje jedinečný 44znakový přístupový kód po dotyku, když je zapojen do zařízení. Tento přístupový kód lze použít pouze jednou a je výrazně bezpečnější než aplikace pro ověřování, protože aplikace generuje pouze 6-8znakový přístupový kód.

FIDO2 je protokol, který zabraňuje phishingu ověřováním legitimity webové stránky, pro kterou používáte Hardware Security Key. Soukromý klíč je uložen na Hardware Security Key spolu s odpovídajícím veřejným klíčem, který je vázán na webovou stránku Kraken. Kraken odešle výzvu pro váš unikátní Hardware Security Key pokaždé, když se někdo pokusí přihlásit pomocí vašeho uživatelského jména a hesla. Hardware Security Key použije svůj soukromý klíč k odpovědi Krakenu, pokud dokáže ověřit, že výzva pochází ze správné webové stránky, a teprve poté vám umožní přihlásit se k vašemu účtu. Jelikož FIDO2 Hardware Security Key může ověřovat pouze služby, které jste dříve zaregistrovali, zabrání vám v zadání správného přístupového kódu na webové stránce, která napodobuje Kraken.

V závislosti na zařízení, které používáte, můžete být vyzváni k nastavení nebo použití PINu při používání FIDO2 klíče. Přehled o tom, jak nastavit nebo použít PIN, naleznete na webových stránkách výrobce vašeho Hardware Security Key. Například, pokud je váš Hardware Security Key YubiKey, více informací o správě PINu vašeho Hardware Security Key naleznete na webových stránkách Yubico.

Potřebujete další pomoc?