Tietoturva-avaimen käyttäminen kaksivaiheisessa tunnistautumisessa (2FA)

Viimeksi päivitetty: 13. kesäkuuta 2025

Laitteistopohjainen suoja-avain on pieni fyysinen laite, jota käytetään lisäturvana salasanan rinnalla, ja sitä pidetään yhtenä turvallisimmista tavoista käyttää kaksivaiheista todennusta (2FA). Useimmat laitteistopohjaiset suoja-avaimet ovat hyvin yksinkertaisia, ja sinun tarvitsee vain painaa tai koskettaa painiketta laitteen ollessa kytkettynä laitteesi USB-porttiin.

Tällä hetkellä vain kirjautumisen 2FA voidaan suojata sekä FIDO2- että Yubico OTP -protokollilla. Kirjautumisen 2FA ja pääavain tukevat FIDO2-protokollaa käyttäviä laitteistopohjaisia suoja-avaimia. Rahansiirtojen 2FA tukee vain Yubico OTP -protokollaa.

Toiminnot

Käytettävissä olevat laitteistopohjaisen suoja-avaimen protokollat

Kirjautumisen 2FA

FIDO2

Kaupankäynnin 2FA

Ei mitään

Rahansiirtojen 2FA

Yubico OTP

Pääavain

FIDO2

Jokainen toiminto on määritettävä erikseen. Voit lukea lisää yllä mainituista 2FA-toiminnoista tästä tukiasartikkelista.

Laitteistopohjaisia suoja-avaimia koskevia usein kysyttyjä kysymyksiä:

  • Helppokäyttöisyys:

    Laitteistopohjaisen suoja-avaimen käyttö edellyttää vain sen liittämistä laitteeseen tai pitämistä sitä vasten sekä painikkeen painamista tai koskettamista. Sinun ei tarvitse kopioida koodia todennussovelluksesta tai huolehtia laitteesi akun loppumisesta.

  • Tietoturva:Laitteistopohjaisen suoja-avaimen luomat OTP-koodit ovat huomattavasti pidempiä kuin todennussovellusten koodit (44 merkkiä verrattuna 8 tai sitä harvempaan merkkiin). FIDO2 lisää tähän entisestään turvallisuutta, sillä protokolla vastaa vain sen verkkosivuston haasteisiin, jolle olet sen rekisteröinyt, mikä estää tietojenkalastelun.

  • Vaikeampi hukata:

    Kraken-tuessa käsitellään paljon tukipyyntöjä puhelimen katoamisen vuoksi. Kokemuksemme mukaan 2FA-käyttöön tarkoitettu laite katoaa epätodennäköisemmin kuin jatkuvasti mukanasi kulkeva puhelin.

  • Yksityisyys:

    Vaikka hukkaisit laitteistopohjaisen suoja-avaimesi, siinä ei ole tunnistettavia tietoja siitä, mihin sitä käytetään tai kuka sen omistaa. Todennussovellus sitä vastoin mainitsee verkkosivuston nimen ja joitakin tunnistettavia tilitietoja, koska koodi on luettava manuaalisesti.

Joitakin suosituimmista FIDO2-laitteistopohjaisen suoja-avaimen tarjoajista ovat:

Jokaisella on omat etunsa ja haittapuolensa. Jotkut ovat monitoimisia ja toimivat myös kryptovaluuttalompakkona, kun taas toiset on erikoistunut ennen kaikkea turvallisuuden tarjoamiseen. Sinä päätät, minkä palveluntarjoajan valitset. Suosittelemme aloittamaan hakemalla ”fido2 Hardware Security Key comparison” valitsemallasi hakukoneella tai valitsemalla jonkin aiemmin mainitsemistamme suosituista Hardware Security Key -palveluntarjoajista.

Tutustu artikkeliimme Useamman 2FA-tavan käyttöönotto-artikkeliin, jossa kerrotaan, miten otat käyttöön Security Key -avaimen kaksivaiheista todennusta (2FA) varten.

Kirjautumisen 2FA-tavan päivittäminen YubiKey OTP -tekniikkaa käyttävästä Hardware Security Key -avaimesta FIDO2-tekniikkaa käyttävään Hardware Security Key -avaimeen vie alle minuutin!

  1. 1
    2FA_Security.png
  2. 2

    Valitse Kirjautuminen-osiosta Vaihda menetelmä ja käytä nykyistä YubiKey-avaintasi tämän muutoksen valtuuttamiseen.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Liitä

    FIDO2 Hardware Security Key -avain

    laitteeseesi.

    Use your security key with kraken.com
  5. 5

    Valitse Salli seuraavassa näytössä.

    Allow this site to see your security key
  6. 6

    Onneksi olkoon, FIDO2 Hardware Security Key -avaimesi on nyt otettu käyttöön Kraken-tilisi kirjautumisen 2FA-tavaksi! Käytössäsi on korkein mahdollinen turvataso, joka suojaa tiliäsi luvattomalta käytöltä.

Jos sinulla ei ole enää pääsyä Hardware Security Key -avaimeesi, täytä tämä lomake.

Yubico OTP on protokolla, joka luo uniikin 44 merkin salasanan, kun laitetta kosketetaan sen ollessa liitettynä laitteeseen. Tämä salasana voidaan käyttää vain kerran, ja se on huomattavasti turvallisempi kuin todennussovellus, koska sovellus luo vain 6–8 merkin salasanan.

FIDO2 on protokolla, joka estää tietojenkalastelua varmentamalla verkkosivuston luotettavuuden, jolla käytät Hardware Security Key -avainta. Yksityinen avain tallennetaan Hardware Security Key -avaimeen yhdessä vastaavan julkisen avaimen kanssa, joka on sidottu Kraken-verkkosivustoon. Kraken lähettää haasteen uniikille Hardware Security Key -avaimellesi aina, kun joku yrittää kirjautua sisään käyttäjätunnuksellasi ja salasanallasi. Hardware Security Key käyttää yksityistä avaintaan vastatakseen Krakenille, jos se voi varmistaa, että haaste tuli oikealta verkkosivustolta, ja vasta sitten se sallii kirjautumisen tilillesi. Koska FIDO2 Hardware Security Key voi todentaa vain palveluita, jotka olet aiemmin rekisteröinyt, se estää sinua syöttämästä oikeaa salasanaa verkkosivustolle, joka jäljittelee Krakenia.

Käyttämästäsi laitteesta riippuen sinua saatetaan pyytää asettamaan tai käyttämään PIN-koodia, kun käytät FIDO2-avainta. Yleiskatsauksen PIN-koodin asettamisesta tai käytöstä löydät Hardware Security Key -avaimesi valmistajan verkkosivustolta. Jos esimerkiksi Hardware Security Key -avaimesi on YubiKey, löydät lisätietoja Hardware Security Key -avaimesi PIN-koodin hallinnasta Yubicon verkkosivustolta.

Tarvitsetko lisää apua?