All
Filtrer efter:
Hvordan indbetaler jeg kontanter til min konto?
Jeg har brug for hjælp til kontoverificering
Hvorfor kan jeg ikke få adgang til min konto?
Er der gebyrer for kryptoudbetalinger?
Jeg har brug for hjælp til at logge på min konto
Tilladelsen Add Withdrawal Addresses giver en API-nøgle mulighed for at tilføje og fjerne udbetalingsadresser på din Kraken-konto. Denne artikel forklarer, hvad tilladelsen gør, hvilke sikkerhedsrisici den indebærer, og hvordan du beskytter din konto.
Når du aktiverer tilladelsen Add Withdrawal Addresses på en API-nøgle, kan enhver applikation eller tjeneste, der bruger nøglen:
Det betyder, at ejeren af API-nøglen kan ændre, hvilke adresser dine midler må sendes til – uden at logge ind på kraken.com eller bruge Kraken-appen.
Aktivering af denne tilladelse øger den potentielle skade betydeligt, hvis din API-nøgle kompromitteres. Overvej følgende risici nøje, inden du aktiverer den.
Hvis en angriber skaffer sig din API-nøgle (via et databrud, phishing, malware eller andre midler), kan de tilføje deres egen udbetalingsadresse til din konto. Kombineret med tilladelsen Withdraw Funds ville en angriber kunne udbetale dine aktiver til en adresse, de selv kontrollerer.
Mange kunder tilknytter API-nøgler til tredjepartstjenester som portfolio-trackere, handelsbots og skatteindberetningsværktøjer. Hvis du giver tilladelsen Add Withdrawal Addresses til en nøgle, der bruges af en tredjepartstjeneste:
Anbefaling: Giv aldrig tilladelsen Add Withdrawal Addresses til en API-nøgle, som du deler med en tredjepartstjeneste. Aktivér kun denne tilladelse på nøgler, du bruger i applikationer, du fuldt ud kontrollerer.
Tilladelsen Add Withdrawal Addresses bliver særligt farlig, hvis den kombineres med tilladelsen Withdraw Funds på samme API-nøgle. En angriber med adgang til en nøgle med begge tilladelser kan tilføje sin egen adresse og straks igangsætte en udbetaling – alt via API'et og uden yderligere verifikation ud over selve nøglen.
Anbefaling: Undgå at aktivere både Add Withdrawal Addresses og Withdraw Funds på samme API-nøgle, medmindre det er absolut nødvendigt. Brug separate nøgler med de minimumstilladelser, den enkelte applikation har brug for.
Hvis du har brug for tilladelsen Add Withdrawal Addresses, kan du følge disse trin for at reducere risikoen.
Begræns din API-nøgle, så den kun kan bruges fra bestemte IP-adresser. Det betyder, at nøglen ikke kan bruges fra et uautoriseret netværk, selv hvis den bliver stjålet.
Indstil din API-nøgle til automatisk at udløbe efter en fastsat periode. Det begrænser den tidsramme, en angriber har til at udnytte en kompromitteret nøgle.
Aktivér kun de tilladelser, din applikation faktisk har brug for. Hvis en applikation kun skal læse kontodata eller placere handler, må du ikke give den tilladelse til udbetalinger eller adresseadministration.
Brug en dedikeret API-nøgle til hver applikation eller hvert anvendelsestilfælde. Hvis én nøgle kompromitteres, er det kun et begrænset sæt rettigheder, der afsløres.
Gennemgå jævnligt udbetalingsadresserne på din konto, og kontrollér dine API-nøglers aktivitetslogge. Hvis du ser adresser eller aktivitet, du ikke genkender, skal du straks tilbagekalde API-nøglen og kontakte Krakens Support.
Tilføj et ekstra beskyttelseslag ved at aktivere 2FA direkte på din API-nøgle. Når det er aktiveret, skal hvert API-kald med nøglen indeholde en gyldig 2FA-kode – en stjålet nøgle alene er altså ikke nok til, at en angriber kan foretage ændringer på din konto.
Læs mere: Hvordan fungerer tofaktorgodkendelse (2FA) til API-nøgler?
Handling | Derfor er det vigtigt |
|---|---|
Aktiver kun på nøgler, du har fuld kontrol over | Reducerer risikoen for eksponering via tredjeparter |
Kombiner aldrig med Hæv midler på samme nøgle (medmindre det er nødvendigt) | Begrænser skaden ved en kompromitteret nøgle |
Aktiver IP-godkendelse | Blokerer brug fra uautoriserede netværk |
Angiv en udløbsdato for nøglen | Begrænser levetiden på en stjålet nøgle |
Brug én nøgle pr. applikation | Begrænser skadeomfanget ved et sikkerhedsbrud |
Gennemgå adresser og aktivitet jævnligt | Opdager uautoriserede ændringer tidligt |