Security Key -laitteen käyttäminen kaksivaiheiseen tunnistautumiseen (2FA)

Viimeksi päivitetty: 13. kesäkuuta 2025

Hardware Security Key on pieni fyysinen laite, jota käytetään lisäturvana salasanasi ohella, ja sitä pidetään yhtenä turvallisimmista tavoista kaksivaiheiseen tunnistautumiseen (2FA). Useimmat Hardware Security Key -laitteet ovat erittäin yksinkertaisia, ja sinun tarvitsee vain koskettaa tai napauttaa painiketta, kun se on kytkettynä laitteesi USB-porttiin.

Tällä hetkellä vain kirjautumisen 2FA voidaan suojata sekä FIDO2- että Yubico OTP -protokollilla. Kirjautumisen 2FA ja Master Key tukevat Hardware Security Key -laitteita, jotka käyttävät FIDO2-protokollaa. Varojen siirron 2FA tukee vain Yubico OTP -protokollaa.

Toiminnot

Käytettävissä olevat Hardware Security Key -protokollat

Kirjautumisen 2FA

FIDO2

Kaupankäynnin 2FA

Ei mitään

Varojen siirron 2FA

Yubico OTP

Master Key

FIDO2

Jokainen toiminto on määritettävä erikseen. Saat lisätietoja yllä olevista 2FA-toiminnoista tästä tukivideosta.

Hardware Security Key -laitteiden usein kysytyt kysymykset:

  • Yksinkertaisuus:

    Sinun tarvitsee vain kytkeä Hardware Security Key laitteeseesi tai pitää sitä sitä vasten ja koskettaa tai napauttaa painiketta. Sinun ei tarvitse kopioida pääsykoodia todentajasovelluksesta tai huolehtia laitteesi akun loppumisesta.

  • Turvallisuus:Hardware Security Key -laitteen luomat OTP-koodit ovat huomattavasti pidempiä kuin todentajasovelluksen koodit (44 merkkiä vs. 8 merkkiä tai vähemmän). FIDO2 lisää tähän vielä lisäturvaa, koska protokolla vastaa vain sen verkkosivuston pyyntöön, jolle olet rekisteröinyt sen, ja estää siten tietojenkalastelun

  • Vaikeampi hukata:

    Krakenin tukeen tulee paljon yhteydenottoja, koska joku on kadottanut puhelimensa. Kokemuksemme mukaan on epätodennäköisempää hukata erityisesti 2FA-käyttöön tarkoitettu laite kuin puhelin, jota pidetään mukana koko ajan.

  • Yksityisyys:

    Vaikka kadottaisit Hardware Security Key -laitteesi, siinä ei ole tunnistettavia tietoja siitä, mihin sitä käytetään tai kenelle se kuuluu. Sitä vastoin todentajasovellus mainitsee verkkosivuston nimen ja joitakin tunnistettavia tilitietoja, koska ihmisen on luettava pääsykoodi manuaalisesti.

Joitakin suosituimpia FIDO2 Hardware Security Key -toimittajia ovat:

Jokaisella on omat etunsa ja haittansa. Jotkut ovat monitoimisia ja toimivat myös kryptovaluuttalompakkona, kun taas toiset ovat erikoistuneet tarjoamaan turvallisuutta ennen kaikkea muuta. On sinusta kiinni, minkä toimittajan valitset. Suosittelemme aloittamaan hakemalla hakukoneellasi ”fido2 Hardware Security Key vertailu” tai valitsemalla jonkin aiemmin mainitsemistamme suosituista Hardware Security Key -toimittajista.

Lue artikkelimme Usean 2FA-menetelmän käyttöönotto, jossa selitetään, miten Security Key määritetään kaksivaiheista tunnistautumista (2FA) varten. 

Kirjautumisen 2FA-menetelmän päivittäminen YubiKey OTP -protokollaa käyttävästä Hardware Security Key -laitteesta FIDO2-protokollaa käyttävään Hardware Security Key -laitteeseen vie alle minuutin!

  1. 1
    2FA_Security.png
  2. 2

    Valitse Vaihda menetelmä Kirjautuminen-osiossa ja vahvista muutos nykyisellä YubiKey-laitteellasi.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Aseta

    FIDO2 Hardware Security Key

    laitteeseesi.

    Use your security key with kraken.com
  5. 5

    Valitse salli seuraavassa näytössä.

    Allow this site to see your security key
  6. 6

    Onneksi olkoon, FIDO2 Hardware Security Key on nyt käytössä Kraken-tilisi kirjautumisen 2FA-menetelmänä! Käytössäsi on korkein mahdollinen turvataso tilisi suojaamiseksi luvattomalta käytöltä.

Jos sinulla ei ole enää pääsyä Hardware Security Key -laitteeseesi, täytä tämä lomake.

Yubico OTP on protokolla, joka luo ainutlaatuisen 44-merkkisen pääsykoodin, kun laitetta kosketetaan sen ollessa kytkettynä laitteeseen. Tätä pääsykoodia voi käyttää vain kerran, ja se on huomattavasti turvallisempi kuin todentajasovellus, sillä sovellus luo vain 6–8-merkkisen pääsykoodin.

FIDO2 on protokolla, joka estää tietojenkalastelun varmistamalla sen verkkosivuston laillisuuden, jolla käytät Hardware Security Key -laitetta. Hardware Security Key -laitteeseen on tallennettu yksityinen avain ja sitä vastaava julkinen avain, joka on sidottu Krakenin verkkosivustoon. Kraken lähettää pyynnön ainutlaatuiselle Hardware Security Key -laitteellesi joka kerta, kun joku yrittää kirjautua sisään käyttäjätunnuksellasi ja salasanallasi. Hardware Security Key käyttää yksityistä avaintaan vastatakseen Krakenille, jos se voi varmistaa, että pyyntö tuli oikealta verkkosivustolta, ja sallii vasta sitten kirjautumisen tilillesi. Koska FIDO2 Hardware Security Key voi todentaa vain palveluita, jotka olet aiemmin rekisteröinyt, se estää sinua syöttämästä oikeaa pääsykoodia verkkosivustolle, joka jäljittelee Krakenia.

Käyttämästäsi laitteesta riippuen sinua saatetaan pyytää asettamaan tai käyttämään PIN-koodia, kun käytät FIDO2-avainta. Ohjeita PIN-koodin asettamiseen tai käyttöön löydät Hardware Security Key -laitteesi valmistajan verkkosivustolta. Jos Hardware Security Key -laitteesi on esimerkiksi YubiKey, löydät lisätietoja siitä, miten voit hallita Hardware Security Key -laitteesi PIN-koodia Yubicon verkkosivustolla.

Tarvitsetko lisää apua?