Tilføj udbetalingsadresser – API-tilladelse

Senest opdateret: August 13, 2026

Tilladelsen Add Withdrawal Addresses giver en API-nøgle mulighed for at tilføje og fjerne udbetalingsadresser på din Kraken-konto. Denne artikel forklarer, hvad tilladelsen gør, hvilke sikkerhedsrisici den indebærer, og hvordan du beskytter din konto.

Hvad gør denne tilladelse?

Når du aktiverer tilladelsen Add Withdrawal Addresses på en API-nøgle, kan enhver applikation eller tjeneste, der bruger nøglen:

  • Tilføje nye kryptovaluta- og fiat-udbetalingsadresser til din konto.
  • Fjerne eksisterende udbetalingsadresser fra din konto.

Det betyder, at ejeren af API-nøglen kan ændre, hvilke adresser dine midler må sendes til – uden at logge ind på kraken.com eller bruge Kraken-appen.

Sikkerhedsrisici

Aktivering af denne tilladelse øger den potentielle skade betydeligt, hvis din API-nøgle kompromitteres. Overvej følgende risici nøje, inden du aktiverer den.

Uautoriserede adressetilføjelser

Hvis en angriber skaffer sig din API-nøgle (via et databrud, phishing, malware eller andre midler), kan de tilføje deres egen udbetalingsadresse til din konto. Kombineret med tilladelsen Withdraw Funds ville en angriber kunne udbetale dine aktiver til en adresse, de selv kontrollerer.

Risiko ved tredjepartsapplikationer

Mange kunder tilknytter API-nøgler til tredjepartstjenester som portfolio-trackere, handelsbots og skatteindberetningsværktøjer. Hvis du giver tilladelsen Add Withdrawal Addresses til en nøgle, der bruges af en tredjepartstjeneste:

  • Selve tredjepartstjenesten kan blive kompromitteret. Selv velrenommerede tjenester kan rammes af sikkerhedsbrud. Får en angriber adgang til tjenestens infrastruktur, kan de bruge din gemte API-nøgle til at tilføje en ondsindet udbetalingsadresse til din konto.
  • Tredjeparten opbevarer muligvis din nøgle uden tilstrækkelig sikring. Du har ingen kontrol over, hvordan en tredjepart opbevarer, videresender eller beskytter dine API-legitimationsoplysninger.
  • Illoyale medarbejdere eller insidere hos en tredjepartsvirksomhed kan misbruge API-nøgler med forhøjede tilladelser.

Risiko ved kombinerede tilladelser

Tilladelsen Add Withdrawal Addresses bliver særligt farlig, hvis den kombineres med tilladelsen Withdraw Funds på samme API-nøgle. En angriber med adgang til en nøgle med begge tilladelser kan tilføje sin egen adresse og straks igangsætte en udbetaling – alt via API'et og uden yderligere verifikation ud over selve nøglen.

Sådan beskytter du din API-nøgle

Hvis du har brug for tilladelsen Add Withdrawal Addresses, kan du følge disse trin for at reducere risikoen.

Aktivér IP-adresse-hvidlistning

Begræns din API-nøgle, så den kun kan bruges fra bestemte IP-adresser. Det betyder, at nøglen ikke kan bruges fra et uautoriseret netværk, selv hvis den bliver stjålet.

Indstil en udløbsdato for API-nøglen

Indstil din API-nøgle til automatisk at udløbe efter en fastsat periode. Det begrænser den tidsramme, en angriber har til at udnytte en kompromitteret nøgle.

Brug princippet om mindste privilegium

Aktivér kun de tilladelser, din applikation faktisk har brug for. Hvis en applikation kun skal læse kontodata eller placere handler, må du ikke give den tilladelse til udbetalinger eller adresseadministration.

Brug separate nøgler til separate formål

Brug en dedikeret API-nøgle til hver applikation eller hvert anvendelsestilfælde. Hvis én nøgle kompromitteres, er det kun et begrænset sæt rettigheder, der afsløres.

Overvåg din kontoaktivitet

Gennemgå jævnligt udbetalingsadresserne på din konto, og kontrollér dine API-nøglers aktivitetslogge. Hvis du ser adresser eller aktivitet, du ikke genkender, skal du straks tilbagekalde API-nøglen og kontakte Krakens Support.

Aktiver totrinsgodkendelse (2FA) til din API-nøgle

Tilføj et ekstra beskyttelseslag ved at aktivere 2FA direkte på din API-nøgle. Når det er aktiveret, skal hvert API-kald med nøglen indeholde en gyldig 2FA-kode – en stjålet nøgle alene er altså ikke nok til, at en angriber kan foretage ændringer på din konto.

Læs mere: Hvordan fungerer tofaktorgodkendelse (2FA) til API-nøgler?

Oversigt

Handling

Derfor er det vigtigt

Aktiver kun på nøgler, du har fuld kontrol over

Reducerer risikoen for eksponering via tredjeparter

Kombiner aldrig med Hæv midler på samme nøgle (medmindre det er nødvendigt)

Begrænser skaden ved en kompromitteret nøgle

Aktiver IP-godkendelse

Blokerer brug fra uautoriserede netværk

Angiv en udløbsdato for nøglen

Begrænser levetiden på en stjålet nøgle

Brug én nøgle pr. applikation

Begrænser skadeomfanget ved et sikkerhedsbrud

Gennemgå adresser og aktivitet jævnligt

Opdager uautoriserede ændringer tidligt

Har du brug for mere hjælp?