Kraken-tilisi ja digitaalisen elämäsi turvaaminen

Viimeksi päivitetty: 30. syyskuuta 2026

Krakenilla me asetamme turvallisuuden etusijalle ja investoimme siihen vahvasti. Mikään meidän puoleltamme tehty ei kuitenkaan korvaa heikkoa henkilökohtaista tietoturvaa.

Hyödynnä alla olevia tilin turvatyökaluja ja -ohjeita, äläkä koskaan jaa tilisi käyttöoikeuksia kenellekään.

  1. 1

    Älä koskaan anna jonkun toisen luoda tiliä tai hallinnoida sitä puolestasi. Huijarit tarjoavat tilin "perustamista" tai "hallinnoimista" puolestasi, jotta he voivat ottaa tilin ja varasi hallintaansa.

  2. 2

    Luo salasana, joka on vähintään 15 merkkiä pitkä eikä ole käytössä millään muulla sivustolla. Vähimmäispituutemme on 12 merkkiä, mutta pidempi on turvallisempi. Suosittelemme käyttämään salasanojen hallintaohjelmaa, kuten KeePassXC:tä, salasanan luomiseen ja tallentamiseen.

  3. 3

    Ota käyttöön Sisäänkirjautumisen 2FA käyttämällä Avainkoodi-toimintoa}. Tämä on tilisi tärkein tietoturvaominaisuus. Määritä useampi kuin yksi Avainkoodi, jotta sinulla on varakoodi.

    1. Valitse profiilikuvakkeesi ja avaa Turvallisuusasetukset. Valitse Sisäänkirjautumisen 2FA -kohdasta Lisää avainkoodi.
    2. Kun Sisäänkirjautumisen 2FA on käytössä, sitä tai Pääavaintasi (jos sinulla on sellainen) käytetään myös arkaluonteisten muutosten vahvistamiseen, kuten 2FA-menetelmien lisäämiseen, muokkaamiseen tai poistamiseen. Tätä kutsutaan nimellä Step-Up 2FA.
    3. Suosi Avainkoodeja todennussovelluksen sijaan aina kun mahdollista. Avainkoodit suojaavat tietojenkalastelulta, mutta todennussovelluksen koodeja voidaan varastaa. Katso Todennussovelluksen käytön riskit.
    4. Jos käytät todennussovellusta, säilytä sen varakoodi turvallisessa paikassa verkon ulkopuolella. Jokainen löytäjä voi ottaa 2FA:n käyttöön omalla laitteellaan. Poista myös pilvisynkronointi käytöstä: jos joku pääsee käsiksi Google-, Apple- tai Microsoft-tiliin, johon koodisi synkronoituvat, hän saa myös 2FA-koodisi. Katso Todennussovelluksen käytön riskit.
    5. Jos menetät pääsyn Sisäänkirjautumisen 2FA:han, katso En pysty kirjautumaan tililleni!
  4. 4

    Määritä Pääavain käyttämällä Avainkoodia. Se suojaa sinua ei-toivotuilta salasanan palautuksilta ja toimii Sisäänkirjautumisen 2FA:n varana.

    1. Jos sähköpostisi vaarantuu, Pääavain estää ketä tahansa nollaamasta Kraken-salasanaasi ilman sitä.
    2. Pidä Pääavain eri laitteella kuin Sisäänkirjautumisen 2FA, jotta yhden laitteen menettäminen tai vaarantuminen ei paljasta molempia. Jos esimerkiksi Sisäänkirjautumisen 2FA -avainkoodi on puhelimessasi, luo Pääavaimen avainkoodi Laitteistopohjaiselle turva-avaimelle. Älä koskaan säilytä molempia samassa todennussovelluksessa. Katso Todennussovelluksen käytön riskit.
    3. Valitse profiilikuvakkeesi ja avaa Turvallisuusasetukset. Etsi Pääavain ja noudata sen käyttöönoton ohjeita.
    4. Määritä Pääavain ennen kuin otat käyttöön Yleisen asetusten lukituksen (GSL). Pääavainta ei voi lisätä tai muuttaa, kun GSL on päällä.
  5. 5

    Ota käyttöön Yleinen asetusten lukitus (GSL) estääksesi muutokset tiliasetuksiisi ja nosto-osoitteisiisi, vaikka joku pääsisi tilillesi.

    1. Kun otat GSL:n käyttöön, valitset sen poistamiseen kuluvan ajan: 1–30 päivää. Oletusarvo on 3 päivää.
    2. Ilman Pääavainta sinun on odotettava koko odotusaika, ennen kuin GSL voidaan poistaa. Kraken-tuki ei voi lyhentää sitä. Jos olet määrittänyt Pääavaimen ennen GSL:ää, voit käyttää sitä GSL:n poistamiseen välittömästi.
    3. Valitse profiilikuvakkeesi ja avaa Turvallisuusasetukset. Etsi Yleinen asetusten lukitus, ota se käyttöön ja valitse odotusaika.
  6. 6

    Ota 2FA käyttöön nostoille, kaupankäynnille ja API-avaimille.

    1. Löydät nosto- ja kaupankäynnin 2FA:n tietoturva-asetuksistasi samasta paikasta kuin Sisäänkirjautumisen 2FA:n ja Pääavaimen. API-avainten osalta katso Miten kaksivaiheinen todennus (2FA) toimii API-avainten kohdalla?
    2. Nämä suojaavat sinua vain, jos tilillesi päässyt henkilö ei pysty kytkemään niitä pois päältä. Sisäänkirjautumisen 2FA tai GSL estää sen.
  7. 7

    Tarkista tilisi toiminta säännöllisesti.

    1. Käy läpi aktiiviset istuntosi ja yhdistetyt laitteesi. Valitse Krakenissa ja Kraken-sovelluksessa profiilikuvakkeesi ja avaa Laitteiden hallinta. Valitse Kraken Pro:ssa profiilikuvakkeesi ja avaa Turvallisuus > Laitteiden hallinta.
    2. Jos näet istunnon tai laitteen, jota et tunnista, katso Tilini on vaarantunut – mitä minun pitää tehdä?
    3. Pidä sähköposti-ilmoitukset käytössä ja reagoi nopeasti odottamattomiin tietoturvaviesteihin, kuten uuden laitteen hyväksymiseen tai uuteen nosto-osoitteeseen.
  8. 8

    Varo huijauksia.

    1. Lisää id.kraken.com/sign-in kirjanmerkkeihin ja kirjaudu aina sen kautta sen sijaan, että etsit Krakenin hakukoneella.
    2. Älä koskaan jaa kirjautumistietojasi kenellekään. Kraken-tuki ei koskaan pyydä salasanaasi eikä pyydä sinua asentamaan kolmannen osapuolen ohjelmistoja.
    3. Tarkista kaikki Krakenilta väitetyt sähköpostit Onko tämä sähköposti Krakenilta? -ohjeen avulla.
  9. 9

    Käytä vain Krakenin virallisia sovelluksia: Kraken-sovellus, Kraken Pro -sovellus, Krak-sovellus ja Kraken Wallet. Mikä tahansa muu sovellus, joka käyttää Krakenin nimeä tai pyytää Kraken-kirjautumistietojasi, on tietojenkalastelua.

Jos joku pääsee käsiksi Kraken-tiliisi yhdistettyyn sähköpostiosoitteeseen, hän voi käyttää sitä käyttäjätunnuksesi pyytämiseen, salasanasi nollaamiseen ja nostojen hyväksymiseen.

  1. 1

    Luo salasana noudattamalla samoja ohjeita, joita noudatit luodessasi Kraken-salasanasi.

    1. Varmista, että se on yksilöllinen eikä ole käytössä missään muussa tilissä.
  2. 2

    Ota kaksivaiheinen todennus (2FA) käyttöön sähköpostitilillesi – käytä Avainkoodeja, jos sähköpostipalveluntarjoajasi tukee niitä. Älä käytä tekstiviesti-2FA:ta (SMS), jos sinulla on muu vaihtoehto.

  3. 3

    Poista puhelinnumerosi sähköpostitililtäsi.

    1. Monet sähköpostipalveluntarjoajat mahdollistavat salasanan nollaamisen tekstiviestillä. Jos joku kaappaa puhelinnumerosi, hän voi nollata sähköpostisalasanasi ja käyttää sähköpostiasi Kraken-salasanasi nollaamiseen. Käytä Avainkoodeja ja turvallisesti säilytettyjä varakoodeja sähköpostitilisi palauttamiseen.
  4. 4

    Jos olet tottunut käyttämään salaustyökaluja, ota PGP käyttöön, jotta voit vastaanottaa meiltä allekirjoitettuja ja salattuja sähköposteja – mikäli sähköpostipalveluntarjoajasi tukee sitä.

Lisätietoja on artikkelissa Sähköpostiosoitteen suojaaminen.

Vaarantunut laite voi tallentaa kaiken, mitä kirjoitat sillä. Puhelin on myös laite, jota useimmat käyttävät kaksivaiheiseen todennukseen (2FA), joten suojaa se huolellisesti.

  1. 1

    Lukitse laitteet vahvalla PIN-koodilla tai salasanalla.

    1. Käytä pitkää pääsykoodia ja ota biometrinen kirjautuminen käyttöön (sormenjälki tai kasvontunnistus), jos laitteesi tukee sitä. Vältä helposti arvattavia PIN-koodeja ja avauskuvioita.
  2. 2

    Älä jaa laitteitasi muille.

    1. Älä jaa laitteidesi käyttöoikeuksia tai salasanoja edes ystäville tai perheelle, erityisesti laitteita, joita käytät kaksivaiheiseen todennukseen (2FA).
  3. 3

    Älä koskaan asenna etäkäyttöohjelmistoa, kuten AnyDesk, TeamViewer tai Quick Assist, jos joku ottaa sinuun yhteyttä ja pyytää sinua tekemään niin.

    1. Huijarit esiintyvät usein teknisen tuen, pankin tai pörssin edustajina ja pyytävät etäkäyttöä “korjatakseen” kiireellisen ongelman. Yhteyden muodostettuaan he voivat nähdä ja hallita laitettasi sekä kaapata tilisi.
    2. Jos käytät näitä ohjelmia lailliseen tarkoitukseen, kuten työskentelyyn tai perheen auttamiseen, hyväksy vain itse järjestämäsi istunnot äläkä kirjaudu Krakeniin tai hyväksy nostoja yhteyden ollessa auki. Katso Etäkäyttöohjelmistojen riskit.
    3. Kraken-tuki ei koskaan pyydä sinua asentamaan etäkäyttö- tai ruudunjakoohjelmistoa.
  4. 4

    Kirjaudu sisään vain omilta henkilökohtaisilta laitteiltasi. Vältä julkisia tietokoneita ja jaettuja laitteita.

  5. 5

    Älä käytä työlaitteita henkilökohtaisille tileille. Työnantajasi saattaa pystyä seuraamaan ja tallentamaan toimintaasi niillä.

Puhelinnumeroita käytetään laajalti tileille kirjautumiseen ja niiden palauttamiseen, joten ne ovat houkutteleva kohde. Hyökkääjät voivat huijata operaattorin siirtämään numerosi heidän hallinnassaan olevaan SIM-korttiin. Tätä kutsutaan SIM-kaappaukseksi. Kun he hallitsevat numeroasi, he voivat vastaanottaa tekstiviestikoodisi ja ottaa tilisi haltuun.

Toimi seuraavasti:

  1. 1

    Vältä puhelinnumerosi käyttöä kirjautumiseen tai kaksivaiheiseen todennukseen (2FA) aina kun mahdollista.

    1. Korvaa tekstiviestin (SMS) 2FA Avainkoodeilla. Käytä todennussovellusta vain, jos Avainkoodit eivät ole saatavilla.
  2. 2

    Aseta vahva PIN-koodi tai tunnuskoodi operaattoritilillesi, jotta kukaan ei voi tehdä muutoksia ilman sitä.

  3. 3

    Pyydä operaattoriltasi numeronsiirron esto (joskus kutsutaan numerolukoksi tai port-out-suojaukseksi) ja aseta SIM-PIN, jotta numerosi luvaton siirtäminen estyy.

  4. 4

    Tarkista online-tilisi säännöllisesti ja poista puhelinnumerosi niistä, jotka eivät sitä tarvitse.

  5. 5

    Jos sinulla on julkinen profiili tai merkittäviä säästöjä tai kryptoomistuksia, harkitse erillisen puhelinnumeron hankkimista, jota käytät ainoastaan tilien turvaamiseen.

    1. Älä jaa tätä numeroa kenellekään tai käytä sitä muuhun tarkoitukseen.

Vaarantunut internetyhteys voidaan hyödyntää kirjautumistietojesi varastamiseen tai sinut voidaan ohjata tietojenkalastelusivustoille.

  1. 1

    Vaihda kotireitittimesi järjestelmänvalvojan oletussalasana.

    1. Oletussalasanat on usein painettu reitittimeen tai julkaistu verkossa. Jokainen verkossasi oleva – ja etähallinnan ollessa päällä myös kuka tahansa internetissä – voi käyttää sitä reitittimesi asetusten muuttamiseen.
    2. Käytä yksilöllistä salasanaa, joka noudattaa samoja ohjeita kuin Kraken-salasanasi. Pitkiä, yksilöllisiä salasanoja on huomattavasti vaikeampi arvata.
  2. 2

    Poista etähallinta käytöstä, ellei se ole tarpeen.

  3. 3

    Suojaa Wi-Fi-verkkosi salasanalla. Tämä on eri salasana kuin reitittimesi järjestelmänvalvojan salasana. Käytä WPA3- tai WPA2-salausta, jos reitittimesi tukee sitä.

  4. 4

    Luo vierasverkko, jos reitittimesi tukee sitä, ja pidä pääverkko omille laitteillesi.

  5. 5

    Vältä julkisia Wi-Fi-verkkoja ja käytä mobiiliverkkoa. Jos sinun on käytettävä julkista Wi-Fi-verkkoa, käytä luotettavaa, maksullista VPN-palvelua. Ilmaiset VPN-palvelut saattavat tallentaa tai myydä tietojasi.

Haitalliset selainlaajennukset ja huijaussivustot voivat varastaa kirjautumistietosi ja kryptovarasi.

  1. 1

    Asenna vain tarpeelliset selainlaajennukset selaimesi virallisesta kaupasta.

    1. Tarkista ennen asennusta laajennuksen tekijä ja sen pyytämät käyttöoikeudet. Laajennus, joka voi „lukea ja muuttaa kaikkia tietojasi kaikilla verkkosivustoilla", näkee kaiken, mitä teet selaimessasi.
    2. Poista laajennukset, joita et enää käytä.
    3. Väärennetyt versiot suosituista kryptolompakkolaajennuksista ovat yleisiä. Lataa lompakko aina palveluntarjoajan viralliselta verkkosivustolta.
  2. 2

    Varo lompakkoja tyhjentäviä sivustoja.

    1. Ne ovat väärennettyjä verkkosivustoja, joita levitetään usein mainosten, sosiaalisen median, suoraviestien tai „ilmainen airdrop" -tarjousten kautta ja jotka pyytävät sinua yhdistämään kryptolompakkosi ja hyväksymään tapahtuman. Hyväksymällä sen saatat antaa huijarille luvan siirtää varojasi.
    2. Älä koskaan yhdistä lompakkoasi tai hyväksy tapahtumaa sivustolla, jolle pääsit jonkun lähettämän linkin kautta. Tarkista verkko-osoite huolellisesti ensin.
    3. Lue, mitä olet hyväksymässä, ennen kuin vahvistat. Jos lompakkosi pyytää lupaa käyttää tokeneitasi tai näyttää pyynnön, jota et ymmärrä, hylkää se.
  3. 3

    Älä koskaan kopioi ja liitä komentoa tietokoneellesi pelkästään siksi, että verkkosivusto kehottaa sinua tekemään niin – esimerkiksi „todistaksesi olevasi ihminen". Tämä on yleinen tapa asentaa haittaohjelmia. Katso Varo tietokonehaittaohjelmia ja Etäkäyttöohjelmistojen riskit.

Mitä useampi tietää kryptoomistuksistasi, sitä todennäköisemmin olet kohteena tietojenkalastelun, SIM-vaihtojen, kiristyksen tai harvinaisissa tapauksissa fyysisten uhkausten suhteen.

  1. 1

    Älä julkaise sosiaalisessa mediassa kryptoomistuksistasi, saldoistasi tai kaupankäyntivoitoistasi – ei myöskään kuvakaappauksia.

  2. 2

    Älä jaa lompakko-osoitteitasi tavalla, joka yhdistää ne nimeesi. Kuka tahansa voi nähdä lompakon saldon ja historian lohkoketjusta.

  3. 3

    Rajoita jakamasi henkilökohtaisia tietoja verkossa – kuten kotiosoitettasi, puhelinnumeroasi, sähköpostiosoitettasi, työnantajaasi ja matkasuunnitelmiasi. Hyökkääjät käyttävät niitä esiintyäkseen sinuna operaattorillesi tai sähköpostipalveluntarjoajallesi sekä tehdäkseen tietojenkalasteluviesteistä uskottavampia.

  4. 4

    Suhtaudu varauksella kaikki, jotka ottavat sinuun yhteyttä kryptoon liittyen täysin tyhjästä – myös sosiaalisessa mediassa, deittisovelluksissa ja pikaviestisovelluksissa. Katso Suojaudu huijauksilta.