Turva-avaimen käyttö kaksivaiheisessa todennuksessa (2FA)

Viimeksi päivitetty: 1. lokakuuta 2026

Laitteistopohjainen turva-avain on pieni fyysinen laite, joka tarjoaa lisäsuojan salasanasi rinnalla ja on yksi turvallisimmista kaksivaiheisen todennuksen (2FA) menetelmistä. Useimmat laitteistopohjaiset turva-avaimet ovat yksinkertaisia: kytke avain laitteesi USB-porttiin ja kosketa tai napauta painiketta.

Tällä hetkellä Sisäänkirjautumisen 2FA voidaan suojata sekä FIDO2- että Yubico OTP -protokollalla. Sisäänkirjautumisen 2FA ja Pääavain tukevat FIDO2-protokollaa käyttäviä laitteistopohjaisia turva-avaimia. Rahoituksen 2FA tukee ainoastaan Yubico OTP -protokollaa.

Toiminnot

Tuetut laitteistopohjaisen turva-avaimen protokollat

Sisäänkirjautuminen 2FA

FIDO2

Kaupankäynnin 2FA-todennus

Ei mitään

Rahoituksen 2FA-todennus

Yubico OTP

Pääavain

FIDO2

Jokainen toiminto on määritettävä erikseen. Lisätietoa yllä mainituista 2FA-toiminnoista löydät tästä tukiartikkelista.

Laitteistopohjaisen turva-avaimen usein kysytyt kysymykset

  • •

    Yksinkertaisuus:

    Kytke laitteistopohjainen turva-avain laitteesi USB-porttiin tai pidä sitä laitetta vasten ja kosketa tai napauta painiketta. Sinun ei tarvitse kopioida kertakäyttöistä salasanaa todennussovelluksesta eikä huolehtia laitteesi akun riittämisestä.

  • •

    Tietoturva:Laitteistopohjaisen turva-avaimen tuottamat kertakäyttöiset salasanat (OTP) ovat huomattavasti pidempiä kuin todennussovellusten tuottamat (44 merkkiä vs. enintään 8 merkkiä). FIDO2 lisää suojaa entisestään, sillä protokolla vastaa vain sen sivuston haasteeseen, jolle avain on rekisteröity, ja estää näin tietojenkalasteluun perustuvat hyökkäykset. 

  • •

    Vaikeampi kadottaa:

    Kraken-tukeen tulee paljon yhteydenottoja kadonneisiin puhelimiin liittyen. Kokemuksemme mukaan pelkästään 2FA-käyttöön tarkoitettu laite katoaa epätodennäköisemmin kuin jatkuvasti mukana kulkeva puhelin.

  • •

    Yksityisyys:

    Vaikka kadottaisit laitteistopohjaisen turva-avaimesi, siinä ei ole tunnistetietoja siitä, mihin se on rekisteröity tai kenen se on. Todennussovellus sen sijaan näyttää verkkosivuston nimen ja joitakin tiliin liittyviä tunnistetietoja, koska käyttäjän on luettava salasana itse.

Suosituimpia FIDO2-laitteistopohjaisten turva-avainten valmistajia ovat:

Jokaisella on omat etunsa ja haittansa. Osa on monipuolisia ja toimii myös kryptovaluuttana lompakkona, kun taas toiset on suunniteltu ensisijaisesti tietoturvaa varten. Valmistajan valinta on sinun päätettävissäsi. Suosittelemme etsimään haluamastasi hakukoneesta hakusanalla „fido2 Hardware Security Key comparison" tai valitsemaan jonkin aiemmin mainitsemistamme suosituista valmistajista.

Tutustu Usean 2FA:n käyttöönotto-artikkeliimme, jossa kerrotaan, miten turva-avain määritetään kaksivaiheiseen todennukseen (2FA). 

Sisäänkirjautumisen 2FA:n päivittäminen YubiKey OTP:stä FIDO2:een onnistuu alle minuutissa!

  1. 1
    2FA_Security.png
  2. 2

    Valitse Sisäänkirjautuminen-osiosta Vaihda menetelmä ja vahvista muutos nykyisellä YubiKey-avaimellasi.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Kytke

    laitteistopohjainen FIDO2-turva-avain

    laitteeseesi.

    Use your security key with kraken.com
  5. 5

    Valitse seuraavalla näytöllä "Salli".

    Allow this site to see your security key
  6. 6

    Onnittelut – FIDO2-laitteistopohjainen turva-avaimesi on nyt otettu käyttöön Kraken-tilisi sisäänkirjautumisen 2FA:ksi! Tilisi on nyt suojattu korkeimmalla saatavilla olevalla suojaustasolla luvattoman käytön varalta.

Jos sinulla ei ole enää pääsyä laitteistopohjaiseen turva-avaimesi, täytä tämä lomake.

Yubico OTP on protokolla, joka luo ainutlaatuisen 44 merkin pituisen kertakäyttöisen tunnuskoodin, kun avain on liitetty laitteeseen ja siihen kosketetaan. Koodi on huomattavasti turvallisempi kuin todennussovelluksen tuottama koodi, sillä sovellus tuottaa vain 6–8 merkin tunnuskoodin.

FIDO2 on protokolla, joka estää tietojenkalastelun varmistamalla käyttämäsi verkkosivuston aitouden. Laitteistopohjaiseen turva-avaimeen tallennetaan yksityinen avain sekä sitä vastaava julkinen avain, joka on sidottu Krakenin verkkosivustoon. Kraken lähettää haasteen yksilölliselle laitteistopohjaiselle turva-avaimellesi aina, kun joku yrittää kirjautua sisään käyttäjätunnuksellasi ja salasanallasi. Laitteistopohjainen turva-avain käyttää yksityistä avainta vastatakseen Krakenille, jos se pystyy varmistamaan haasteen tulleen oikealta verkkosivustolta – vasta tällöin sisäänkirjautuminen tilille sallitaan. Koska FIDO2-laitteistopohjainen turva-avain voi todentaa vain aiemmin rekisteröimäsi palvelut, se estää oikean tunnuskoodin syöttämisen Krakenia jäljittelevällä verkkosivustolla.

Käyttämästäsi laitteesta riippuen sinua saatetaan pyytää asettamaan tai käyttämään PIN-koodia FIDO2-avaimen yhteydessä. Yleiskatsauksen PIN-koodin asettamisesta tai käytöstä saat vierailemalla laitteistopohjaisen turva-avaimesi valmistajan verkkosivustolla. Jos laitteistopohjainen turva-avaimesi on esimerkiksi YubiKey, löydät lisätietoja laitteistopohjaisen turva-avaimesi PIN-koodin hallinnasta Yubicon verkkosivustolta.