Risici ved brug af en Authenticator-app

Sidst opdateret: 4. august 2025

To-faktor-autentificering (2FA) tilføjer et ekstra sikkerhedslag til din Kraken-konto ud over dit brugernavn og din adgangskode.

Authenticator-apps har været en almindelig metode til 2FA, men mange af disse apps aktiverer nu automatisk synkronisering af dine tidsbaserede koder på tværs af enheder via skyen. Dette har medført betydelige nye sikkerhedsrisici.

Synkronisering af Authenticator-koder er en funktion, der gør det muligt at sikkerhedskopiere og få adgang til dine 2FA-tokens fra flere enheder ved hjælp af din skykonto (f.eks. Google-konto eller Apple ID). Mange apps, herunder Google Authenticator, tilbyder denne funktion som standard og fremhæver den som en praktisk sikkerhedskopieringsløsning, hvis du mister enheden med Authenticator-appen installeret. 

Desværre er bekvemmeligheden ved denne funktion sket på bekostning af sikkerheden.

Hvis en ondsindet aktør får adgang til din Google-, Apple- eller Microsoft-konto, kan de også få adgang til dine synkroniserede 2FA-koder. Dette underminerer fuldstændigt formålet med 2FA, da det ville give den ondsindede aktør mulighed for at nulstille adgangskoder og logge ind på enhver konto, du bruger med din Authenticator-app.

Derudover bliver enhver enhed med adgang til din skykonto et potentielt indgangspunkt for ondsindede aktører. Flere enheder = større risiko. På grund af denne sikkerhedsrisiko anbefaler Kraken, at du deaktiverer Google Authenticator-skysynkronisering.

Google Authenticator

  1. Åbn Google Authenticator.
  2. Tryk på dit profilbillede eller dine initialer i øverste højre hjørne.
  3. Tryk på "Brug uden en konto" eller slå Cloud-sikkerhedskopi fra.
  4. Bekræft dit valg.

Passkeys er Krakens phishing-resistente erstatning for 2FA-koder. Ved hjælp af FIDO2-teknologi gemmes de sikkert på din enhed, og i modsætning til Authenticator-apps er de ikke overførbare eller synlige. Passkeys betragtes som en af de mest sikre 2FA-metoder.

Tilgængelighed:

  • Med flere 2FA-metoder aktiveret kan du undgå problemer med adgang til kontoen, hvis din 2FA-enhed er utilgængelig.
  • Passkeys giver en hurtigere og mere problemfri verificerings- og loginproces.
  • Når du aktiverer flere Passkeys, behøver du ikke at vælge præcis hvilken du vil bruge; de matches automatisk under login.
  • Når Step-Up 2FA er påkrævet (f.eks. for kontoændringer), kan du vælge mellem enhver aktiveret 2FA-metode.

Forbedret sikkerhed:

  • Udnyt FIDO2-kompatible autentifikatorer indbygget i dine enheder til at oprette sikre legitimationsoplysninger eller tokens.
  • At have flere Passkey-muligheder fjerner kravet om en enkelt, dyr Hardware Security Key (såsom en Yubikey) for at udnytte den phishing-resistente FIDO2 2FA.
  • Flere Passkeys eliminerer behovet for en enkelt, dyr hardware-sikkerhedsnøgle (f.eks. Yubikey) for at opnå phishing-resistent 2FA.

Har du brug for mere hjælp?