Kaksivaiheisen tunnistautumisen (2FA) päivityksen UKK

Viimeksi päivitetty: 2.4.2025

Turvallisuus on Krakenin ensisijainen tavoite, ja vaadimme asiakkaita, joilla on käytössään vanhoja kirjautumisen 2FA-menetelmiä, päivittämään Passkey-avainta tai Authenticator App -sovellusta käyttäviin menetelmiin tietomurtojen estämiseksi.

Jos käytössäsi on staattinen salasana (Static Password), käytät vähiten turvallista 2FA-menetelmää. Koska ne eivät muutu jokaisella käyttökerralla, hyökkääjän on helppo varastaa ne, jos salasana joutuu vääriin käsiin.

Jos käytössäsi on tällä hetkellä Yubico OTP, voit käyttää samaa laitteistopohjaista suoja-avainta ja yksinkertaisesti päivittää sen Passkey-menetelmäksi. Passkey-avaimet ovat turvallisempia, koska ne on sidottu verkkosivuston tai sovelluksen identiteettiin, ja ne ovat siten immuuneja tietojenkalasteluhyökkäyksille. Selain ja käyttöjärjestelmä varmistavat, että Passkey-avainta käytetään vain sillä verkkosivustolla tai siinä sovelluksessa, jota varten se on luotu, joten sinua ei voida huijata käyttämään Passkey-avaintasi kirjautumiseen petolliseen sovellukseen tai verkkosivustoon.

Jos käytössäsi on Global Settings Lock (GSL), sinun on poistettava se käytöstä ennen kuin voit päivittää kirjautumisen 2FA-menetelmän. Tämä johtuu siitä, että GSL estää muutosten tekemisen turva-asetuksiisi. Kun se on poistettu käytöstä, voit päivittää kirjautumisen 2FA-menetelmän turvallisempaan vaihtoehtoon.

Katso kohdasta Miten poistan Global Settings Lock (GSL) -lukituksen Krakenissa? vaiheittaiset ohjeet lukituksen poistamiseen.

Passkey-avaimet ovat erittäin kätevä ja turvallinen kirjautumisen 2FA-vaihtoehto, sillä ne tarjoavat parannetun turvatason hyödyntämällä tietojenkalastelua kestävää FIDO2-standardia. Valittavana on useita menetelmiä, mukaan lukien laitteistoavaimet, tietyn selaimen tai laitteen käyttö tai tallentaminen salasananhallintaohjelmaan. Jos laitteessasi on biometrinen ominaisuus, kuten sormenjälki- tai kasvojentunnistus, voit käyttää sitä Passkey-avaimena. Tämä on käytettävissä useimmissa mobiililaitteissa.

Sen lisäksi, että Passkey-avaimet ovat turvallisempia, niiden käyttöönotto mahdollistaa myös joustavuuden tilillesi pääsyssä, sillä voit määrittää useita kirjautumisen 2FA-menetelmiä. Käyttämällä useita menetelmiä voit:

  • Yksinkertaistaa kirjautumisprosessia.

  • Valita menetelmän, joka on kätevin sinulle ja laitteelle, jota käytät kirjautumiseen.

  • Välttää tiliin pääsyyn liittyviä ongelmia tulevaisuudessa.

Katso kohdasta Mikä on Passkey? lisätietoja siitä, miten voit hyötyä Passkey-avaimista.

Jos sinulla ei ole mobiililaitetta tai laitteistopohjaista suoja-avainta, voit ottaa Passkey-avaimen käyttöön myös salasananhallintaohjelman (Password Manager) avulla, ja Applen käyttäjät voivat hyödyntää iCloudia.

Jos mikään näistä laitteiden välisistä Passkey-menetelmistä ei kuitenkaan ole käytettävissä, voit ottaa käyttöön laitesidonnaisen Passkey-avaimen tietokoneesi tai kannettavan tietokoneesi selaimen kautta. Tässä tapauksessa Master Key on otettava ensin käyttöön, ja staattiset salasanat ovat yksi vaihtoehto tälle turvaominaisuudelle. Kun Master Key on otettu käyttöön, sitä voidaan käyttää kirjautumismenetelmänä myös.

On tärkeää huomata, että staattisen salasanan valitseminen Master Key -avaimeksi aiheuttaa samat turvallisuusriskit, joita yritämme lieventää tällä kirjautumisen 2FA-päivityksellä. Tämä voi kuitenkin auttaa varmistamaan keskeytymättömän pääsyn tilisi palveluihin, kunnes voit ottaa käyttöön turvallisemman kirjautumisen 2FA-menetelmän.


Jos et ole päivittänyt kirjautumisen 2FA-menetelmääsi 17. marraskuuta 2024 mennessä, menetät pääsyn tilin palveluihin, kunnes päivitys on tehty. Suosittelemme vaihtoa mahdollisimman pian keskeytysten välttämiseksi.

Tarvitsetko lisää apua?