Zabezpečení vašeho účtu Kraken a digitálního života

Poslední aktualizace: 30. září 2026

V Krakenu klademe důraz na bezpečnost a investujeme do ní značné prostředky. Žádná bezpečnostní opatření z naší strany ale nemohou nahradit slabé osobní zabezpečení.

Využijte níže uvedené nástroje a doporučení pro zabezpečení účtu a nikdy nikomu neumožněte přístup ke svému účtu.

  1. 1

    Nikdy nikomu nedovolte, aby za vás vytvářel nebo spravoval účet. Podvodníci nabízejí, že vám účet „nastaví" nebo „spravují" – ve skutečnosti tak získají kontrolu nad ním i nad vašimi prostředky.

  2. 2

    Vytvořte si heslo o délce alespoň 15 znaků, které nepoužíváte na žádném jiném webu. Naše minimum je 12 znaků, ale čím delší, tím bezpečnější. Doporučujeme použít správce hesel, například KeePassXC, k vytvoření a bezpečnému uložení hesla.

  3. 3

    Zapněte 2FA pro přihlašování pomocí přístupových klíčů. Jde o nejdůležitější bezpečnostní funkci vašeho účtu. Nastavte si více než jeden přístupový klíč, abyste měli zálohu.

    1. Klikněte na ikonu profilu a otevřete nastavení zabezpečení. V části 2FA pro přihlašování klikněte na Přidat přístupový klíč.
    2. Po zapnutí 2FA pro přihlašování budete tuto funkci – nebo hlavní klíč, pokud ho máte – používat také k potvrzení citlivých změn, jako je přidání, úprava nebo odebrání metod 2FA. Tato funkce se nazývá Pokročilé 2FA.
    3. Kdykoli je to možné, upřednostněte přístupové klíče před ověřovací aplikací. Přístupové klíče jsou odolné vůči phishingu; kódy z ověřovací aplikace lze odcizit. Viz Rizika používání ověřovací aplikace.
    4. Pokud ověřovací aplikaci používáte, uložte její záložní kód na bezpečné místo mimo internet. Kdokoli, kdo ho najde, si může vaše 2FA nastavit na vlastním zařízení. Vypněte také synchronizaci s cloudem: pokud se někdo dostane do účtu Google, Apple nebo Microsoft, se kterým kódy synchronizujete, získá tím i vaše kódy 2FA. Viz Rizika používání ověřovací aplikace.
    5. Pokud ztratíte přístup k 2FA pro přihlašování, viz Nemohu se přihlásit ke svému účtu!
  4. 4

    Nastavte si hlavní klíč pomocí přístupového klíče. Chrání vás před neoprávněnými resety hesla a slouží jako záloha pro vaši 2FA pro přihlašování.

    1. Pokud by byl váš e-mail někdy kompromitován, hlavní klíč zabrání komukoli resetovat vaše heslo Kraken bez něj.
    2. Uchovávejte hlavní klíč na jiném zařízení než 2FA pro přihlašování – pokud jedno zařízení ztratíte nebo dojde k jeho kompromitaci, druhé zůstane v bezpečí. Například pokud je přístupový klíč vaší 2FA pro přihlašování uložen v telefonu, vytvořte přístupový klíč hlavního klíče na hardwarovém bezpečnostním klíči. Nikdy neuchovávejte oba ve stejné ověřovací aplikaci. Viz Rizika používání ověřovací aplikace.
    3. Klikněte na ikonu profilu a otevřete nastavení zabezpečení. Najděte hlavní klíč a nastavte ho podle zobrazených pokynů.
    4. Hlavní klíč si nastavte ještě před tím, než zapnete zámek globálních nastavení (GSL). Hlavní klíč nelze přidat ani změnit, pokud je GSL aktivní.
  5. 5

    Zapněte zámek globálních nastavení (GSL), který zabrání změnám v nastavení účtu a adresách pro výběr – i v případě, že se někdo do vašeho účtu dostane.

    1. Při zapnutí GSL si zvolíte, jak dlouho bude trvat jeho odebrání – od 1 do 30 dnů. Výchozí hodnota jsou 3 dny.
    2. Bez hlavního klíče budete muset na odebrání GSL čekat celou stanovenou dobu. Podpora Kraken tuto dobu nemůže zkrátit. Pokud si nastavíte hlavní klíč ještě před aktivací GSL, můžete ho pomocí tohoto klíče odebrat okamžitě.
    3. Klikněte na ikonu profilu a otevřete nastavení zabezpečení. Najděte zámek globálních nastavení, zapněte ho a zvolte čekací dobu.
  6. 6

    Zapněte 2FA pro výběry, obchodování a API klíče.

    1. 2FA pro výběry a obchodování najdete v nastavení zabezpečení na stejném místě jako 2FA pro přihlašování a hlavní klíč. Informace o API klíčích najdete v článku Jak funguje dvoufaktorové ověření (2FA) pro API klíče?
    2. Tato ochrana funguje pouze v případě, že někdo, kdo se dostane do vašeho účtu, je nemůže vypnout. Tomu zabrání 2FA pro přihlašování nebo GSL.
  7. 7

    Pravidelně kontrolujte aktivitu svého účtu.

    1. Zkontrolujte aktivní relace a připojená zařízení. Na Kraken a v aplikaci Kraken vyberte ikonu profilu a poté Správu zařízení. Na Kraken Pro vyberte ikonu profilu a poté Zabezpečení > Správa zařízení.
    2. Pokud uvidíte relaci nebo zařízení, které neznáte, navštivte Můj účet byl napaden – co mám dělat?
    3. Nechte e-mailová oznámení zapnutá a každý neočekávaný bezpečnostní e-mail řešte okamžitě – například oznámení o schválení nového zařízení nebo přidání nové adresy pro výběr.
  8. 8

    Dejte si pozor na podvody.

    1. Uložte si id.kraken.com/sign-in do záložek a k přihlášení používejte tuto záložku – nevyhledávejte Kraken přes vyhledávač.
    2. Nikdy nikomu nesdělujte své přihlašovací údaje. Podpora Kraken vás nikdy nepožádá o heslo ani o instalaci softwaru třetích stran.
    3. Každý e-mail, který se vydává za zprávu od Kraken, ověřte pomocí Je tento e-mail od Kraken?
  9. 9

    Používejte pouze oficiální aplikace Kraken: aplikaci Kraken, Kraken Pro, Krak a Kraken Wallet. Jakákoli jiná aplikace, která používá název Kraken nebo žádá o vaše přihlašovací údaje ke Kraken, je phishing.

Pokud někdo získá přístup k e-mailové adrese propojené s vaším účtem Kraken, může ji použít k zjištění vašeho uživatelského jména, resetování hesla a schválení výběrů.

  1. 1

    Vytvořte heslo podle stejných pokynů jako pro heslo Kraken.

    1. Ujistěte se, že je jedinečné a nepoužíváte ho u žádného jiného účtu.
  2. 2

    Zapněte dvoufaktorové ověření (2FA) pro váš e-mailový účet – pokud to váš poskytovatel e-mailu umožňuje, použijte přístupové klíče. Pokud máte jinou možnost, nepoužívejte 2FA přes textové zprávy (SMS).

  3. 3

    Odeberte telefonní číslo ze svého e-mailového účtu.

    1. Mnoho poskytovatelů e-mailu umožňuje resetovat heslo prostřednictvím textové zprávy. Pokud někdo převezme kontrolu nad vaším telefonním číslem, může resetovat heslo k e-mailu a následně použít e-mail k resetování hesla ke Kraken. K obnovení přístupu k e-mailovému účtu používejte raději přístupové klíče a bezpečně uložené záložní kódy.
  4. 4

    Pokud ovládáte šifrovací nástroje, nastavte si PGP a přijímejte od nás podepsané a šifrované e-maily – pokud to váš poskytovatel e-mailu podporuje.

Další informace najdete v článku Zabezpečení e-mailové adresy.

Kompromitované zařízení může zaznamenávat vše, co na něm napíšete. Telefon je navíc zařízení, které většina lidí používá pro dvoufaktorové ověření (2FA) – proto ho dobře chraňte.

  1. 1

    Zamkněte svá zařízení silným přístupovým kódem.

    1. Používejte dlouhý přístupový kód a pokud to vaše zařízení podporuje, zapněte biometrické přihlášení (otisk prstu nebo rozpoznání obličeje). Vyhněte se snadno uhodnutelným PIN kódům a vzorům odemčení.
  2. 2

    Nesdílejte svá zařízení s ostatními.

    1. Nikomu neposkytujte přístup ke svým zařízením ani jejich hesla – ani přátelům nebo rodině – a to zejména u zařízení, která používáte pro 2FA.
  3. 3

    Nikdy neinstalujte software pro vzdálený přístup, jako je AnyDesk, TeamViewer nebo Quick Assist, jen proto, že vás o to někdo požádal.

    1. Podvodníci se často vydávají za technickou podporu, banku nebo burzu a žádají vzdálený přístup, aby „opravili" naléhavý problém. Jakmile se připojí, mohou vaše zařízení sledovat i ovládat a převzít kontrolu nad vašimi účty.
    2. Pokud tyto nástroje používáte z oprávněného důvodu – například pro práci nebo pomoc rodině – přijímejte pouze relace, které jste si sami sjednali, a nikdy se nepřihlašujte ke Kraken ani nepotvrzujte výběr prostředků, když je někdo připojen. Viz Rizika softwaru pro vzdálený přístup.
    3. Podpora Kraken vás nikdy nepožádá o instalaci softwaru pro vzdálený přístup ani sdílení obrazovky.
  4. 4

    Přihlašujte se pouze ze svých osobních zařízení. Vyhýbejte se veřejným počítačům a sdíleným zařízením.

  5. 5

    Nepoužívejte pracovní zařízení pro osobní účty. Váš zaměstnavatel může vaši aktivitu na těchto zařízeních sledovat a zaznamenávat.

Telefonní čísla se běžně používají k přihlašování a obnově přístupu k účtům, což z nich dělá atraktivní cíl. Útočníci mohou přimět mobilní operátory k převodu vašeho čísla na SIM kartu, kterou ovládají. Tento útok se nazývá SIM swap. Jakmile vaše číslo ovládají, mohou přijímat vaše SMS kódy a převzít kontrolu nad vašimi účty.

Postupujte takto:

  1. 1

    Pokud je to možné, nepoužívejte své telefonní číslo k přihlášení ani pro dvoufaktorové ověření (2FA).

    1. Dvoufaktorové ověření přes SMS nahraďte přístupovými klíči. Ověřovací aplikaci používejte pouze tehdy, když přístupové klíče nejsou k dispozici.
  2. 2

    Nastavte si u mobilního operátora silný PIN nebo heslo, aby bez něj nikdo nemohl provádět změny.

  3. 3

    Požádejte operátora o zablokování přenositelnosti čísla (označované také jako number lock nebo ochrana před port-out) a nastavte SIM PIN, aby nebylo možné vaše číslo neoprávněně převést.

  4. 4

    Pravidelně kontrolujte své online účty a odstraňte telefonní číslo ze všech, kde ho nepotřebujete.

  5. 5

    Pokud máte veřejný profil nebo výrazné úspory či krypto, zvažte pořízení samostatného telefonního čísla, které budete používat výhradně pro zabezpečení účtu.

    1. Toto číslo s nikým nesdílejte ani ho nepoužívejte k jiným účelům.

Napadené internetové připojení může útočník využít ke krádeži přihlašovacích údajů nebo k přesměrování na phishingové stránky.

  1. 1

    Změňte výchozí administrátorské heslo domácího routeru.

    1. Výchozí hesla bývají vytištěna přímo na routeru nebo zveřejněna online. Kdokoli připojený k vaší síti – nebo kdokoli na internetu, pokud je zapnutá vzdálená správa – může toto heslo použít ke změně nastavení routeru.
    2. Používejte jedinečné heslo, které splňuje stejné zásady jako heslo ke Krakenovi. Dlouhá a jedinečná hesla se odhadují podstatně hůře.
  2. 2

    Vzdálenou správu vypněte, pokud ji nepotřebujete.

  3. 3

    Chraňte svoji Wi-Fi síť heslem. Toto heslo je oddělené od administrátorského hesla routeru. Pokud to váš router umožňuje, použijte šifrování WPA3 nebo WPA2.

  4. 4

    Pokud váš router nabízí hostovskou síť, nastavte ji a hlavní síť ponechte pouze pro vlastní zařízení.

  5. 5

    Vyhýbejte se veřejným Wi-Fi sítím a raději využívejte mobilní data. Pokud musíte veřejnou Wi-Fi použít, připojte se přes důvěryhodnou placenou VPN. Bezplatné VPN mohou vaše data zaznamenávat nebo prodávat.

Škodlivá rozšíření prohlížeče a falešné weby mohou odcizit vaše přihlašovací údaje i krypto.

  1. 1

    Instalujte pouze rozšíření prohlížeče, která skutečně potřebujete, a stahujte je výhradně z oficiálního obchodu vašeho prohlížeče.

    1. Před instalací zkontrolujte, kdo rozšíření vytvořil a jaká oprávnění požaduje. Rozšíření, které může „číst a měnit veškerá vaše data na všech webech", vidí vše, co v prohlížeči děláte.
    2. Odstraňte rozšíření, která už nepoužíváte.
    3. Falešné verze oblíbených rozšíření krypto peněženek jsou velmi rozšířené. Peněženku stahujte výhradně z oficiálních stránek jejího poskytovatele.
  2. 2

    Dejte si pozor na weby typu wallet drainer.

    1. Jde o podvodné weby, šířené často prostřednictvím reklam, sociálních sítí, přímých zpráv nebo nabídek „bezplatného airdropo", které vás vyzývají k připojení krypto peněženky a schválení transakce. Schválením transakce můžete podvodníkovi udělit oprávnění k převodu vašich prostředků.
    2. Nikdy nepřipojujte peněženku ani neschvalujte transakci na webu, na který jste se dostali přes odkaz od někoho jiného. Nejprve pečlivě zkontrolujte webovou adresu.
    3. Před potvrzením si přečtěte, co schvalujete. Pokud vaše peněženka požaduje oprávnění k utracení tokenů nebo zobrazí žádost, které nerozumíte, odmítněte ji.
  3. 3

    Nikdy nekopírujte a nevkládejte příkaz do počítače jen proto, že vás k tomu vyzval nějaký web – například abyste „prokázali, že nejste robot". Jde o běžný způsob, jak nainstalovat malware. Viz Pozor na počítačový malware a Rizika softwaru pro vzdálený přístup.

Čím více lidí ví o vašem kryptu, tím větší je riziko, že se stanete terčem phishingu, SIM swapů, vydírání nebo – ve výjimečných případech – fyzického ohrožení.

  1. 1

    Na sociálních sítích nezveřejňujte informace o svých krypto pozicích, zůstatcích ani obchodních ziscích – včetně snímků obrazovky.

  2. 2

    Nesdílejte adresy peněženek způsobem, který je spojuje s vaší identitou. Zůstatek a historii jakékoli peněženky si může na blockchainu zobrazit kdokoli.

  3. 3

    Omezte osobní údaje, které sdílíte online – jako je domácí adresa, telefonní číslo, e-mailová adresa, zaměstnavatel nebo cestovní plány. Útočníci je využívají k vydávání se za vás vůči mobilnímu operátorovi nebo poskytovateli e-mailu a ke zvýšení přesvědčivosti phishingových zpráv.

  4. 4

    Buďte obezřetní, pokud vás někdo nečekaně kontaktuje ohledně krypta – ať už přes sociální sítě, seznamovací aplikace nebo aplikace pro zasílání zpráv. Viz Chraňte se před podvody.