Verwendung eines Sicherheitsschlüssels für die Zwei-Faktor-Authentifizierung (2FA)

Zuletzt aktualisiert: 1. Oktober 2026

Ein Hardware-Sicherheitsschlüssel ist ein kleines physisches Gerät, das zusätzlich zu deinem Passwort für mehr Sicherheit sorgt, und gilt als eine der sichersten Methoden der Zwei-Faktor-Authentifizierung (2FA). Die meisten Hardware-Sicherheitsschlüssel sind denkbar einfach – du musst lediglich einen Knopf berühren oder drücken, während der Schlüssel im USB-Port deines Geräts steckt.

Derzeit kann nur die Anmelde-2FA mit beiden Protokollen – FIDO2 und Yubico OTP – gesichert werden. Anmelde-2FA und der Master Key unterstützen Hardware-Sicherheitsschlüssel, die das FIDO2-Protokoll verwenden. Die Finanzierungs-2FA unterstützt ausschließlich das Yubico OTP-Protokoll.

Funktionen

Verfügbare Protokolle für Hardware-Sicherheitsschlüssel

Anmelde-2FA

FIDO2

Trading 2FA

Keine

Funding 2FA

Yubico-Einmalpasswort

Master Key

FIDO2

Jede Funktion muss separat eingerichtet werden. Weitere Informationen zu den oben genannten 2FA-Funktionen findest du in diesem Supportartikel.

Hardware-Sicherheitsschlüssel häufig gestellte Fragen:

  • •

    Einfachheit:

    Beim Hardware-Sicherheitsschlüssel reicht es, ihn in dein Gerät zu stecken oder daran zu halten und einen Knopf zu berühren. Du musst keinen Passcode aus einer Authenticator App abtippen und dir keine Sorgen machen, dass der Akku deines Geräts leer wird.

  • •

    Sicherheit: Von einem Hardware-Sicherheitsschlüssel generierte OTPs sind deutlich länger als die einer Authenticator App (44 Zeichen gegenüber maximal 8). FIDO2 bietet darüber hinaus zusätzlichen Schutz: Das Protokoll antwortet nur auf eine Challenge der Website, auf der du es registriert hast, und verhindert so Phishing. 

  • •

    Schwerer zu verlieren:

    Beim Kraken Support gehen häufig Anfragen ein, weil jemand sein Telefon verloren hat. Erfahrungsgemäß ist es weniger wahrscheinlich, ein Gerät zu verlieren, das ausschließlich für die 2FA genutzt wird, als ein Smartphone, das man ständig mit sich trägt.

  • •

    Datenschutz:

    Selbst wenn du deinen Hardware-Sicherheitsschlüssel verlierst, enthält er keine identifizierenden Informationen darüber, wofür er verwendet wird oder wem er gehört. Eine Authenticator App hingegen zeigt den Website-Namen und bestimmte Kontoinformationen an, da der Passcode manuell von einer Person abgelesen werden muss.

Einige der beliebtesten Anbieter von FIDO2 Hardware-Sicherheitsschlüsseln sind:

Jeder Anbieter hat seine eigenen Vor- und Nachteile. Manche Geräte sind multifunktional und dienen gleichzeitig als Krypto-Wallet, andere sind ganz auf maximale Sicherheit ausgerichtet. Die Wahl liegt bei dir. Wir empfehlen, in deiner bevorzugten Suchmaschine nach „fido2 Hardware Security Key comparison" zu suchen oder einen der oben genannten Anbieter auszuwählen.

Bitte lies unseren Artikel So aktivierst du mehrere 2FA, in dem erklärt wird, wie du einen Sicherheitsschlüssel für die Zwei-Faktor-Authentifizierung (2FA) einrichtest. 

Die Aktualisierung deines Sign-in 2FA von einem Hardware-Sicherheitsschlüssel, der YubiKey OTP verwendet, zu einem Hardware-Sicherheitsschlüssel, der FIDO2 verwendet, dauert weniger als eine Minute!

  1. 1
    2FA_Security.png
  2. 2

    Wähle „Methode ändern“ im Abschnitt „Anmeldung“ und benutze dann deinen aktuellen YubiKey, um diese Änderung zu autorisieren.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Füge deinen

    FIDO2-Hardware-Sicherheitsschlüssel

    zu deinem Gerät hinzu.

    Use your security key with kraken.com
  5. 5

    Wähle auf dem folgenden Bildschirm „Zulassen“.

    Allow this site to see your security key
  6. 6

    Glückwunsch – dein FIDO2-Hardware-Sicherheitsschlüssel ist jetzt als Anmelde-2FA für dein Kraken Konto aktiviert! Du nutzt damit das höchste verfügbare Sicherheitsniveau und schützt dein Konto vor unbefugtem Zugriff.

Wenn du keinen Zugriff mehr auf deinen Hardware-Sicherheitsschlüssel hast, fülle bitte dieses Formular aus.

Yubico OTP ist ein Protokoll, das bei Berührung – während der Schlüssel im Gerät steckt – einen einzigartigen 44-stelligen Passcode generiert. Dieser Passcode kann nur einmal verwendet werden und ist deutlich sicherer als eine Authenticator App, die lediglich einen 6- bis 8-stelligen Passcode erzeugt.

FIDO2 ist ein Protokoll, das Phishing verhindert, indem es die Echtheit der Website überprüft, für die du den Hardware-Sicherheitsschlüssel verwendest. Auf dem Hardware-Sicherheitsschlüssel wird ein Private Key gespeichert, zusammen mit einem zugehörigen Public Key, der an die Kraken-Website gebunden ist. Kraken sendet bei jedem Anmeldeversuch mit deinem Benutzernamen und Passwort eine Challenge an deinen eindeutigen Hardware-Sicherheitsschlüssel. Der Hardware-Sicherheitsschlüssel verwendet seinen Private Key, um Kraken zu antworten, sofern er verifizieren kann, dass die Challenge von der richtigen Website stammt – erst dann wird die Anmeldung freigegeben. Da ein FIDO2-Hardware-Sicherheitsschlüssel nur Dienste authentifizieren kann, die du zuvor registriert hast, schützt er dich davor, deinen Passcode auf einer Website einzugeben, die Kraken imitiert.

Je nach Gerät wirst du beim Verwenden eines FIDO2-Schlüssels möglicherweise aufgefordert, eine PIN einzurichten oder einzugeben. Eine Übersicht dazu findest du auf der Website des Herstellers deines Hardware-Sicherheitsschlüssels. Ist dein Hardware-Sicherheitsschlüssel ein YubiKey, findest du weitere Informationen zur PIN-Verwaltung auf der Yubico-Website.