Comment sécuriser votre compte en utilisant l’authentification à deux facteurs (2FA)

Dernière mise à jour : 30 juillet 2026

L’authentification à deux facteurs (2FA), parfois dénommée authentification multi-facteurs (MFA), représente une couche de sécurité supplémentaire pour votre compte Kraken.

Kraken prend en charge deux méthodes 2FA :

Une clé d’accès est un petit dispositif physique utilisé pour ajouter une sécurité supplémentaire à votre mot de passe. Cette méthode est considérée comme l’une des plus sécurisées pour la 2FA. La plupart des clés d’accès sont très simples à utiliser. Une fois la clé branchée sur le port USB de votre appareil, il vous suffit de la toucher ou d’appuyer sur un bouton pour l’utiliser.

À ce stade, seule la connexion 2FA peut être sécurisée avec les deux protocoles FIDO2 et Yubico OTP. La prise en charge de FIDO2 pour toutes les fonctions 2FA est prévue prochainement.

Une application d’authentification s’installe généralement sur un smartphone et génère un code contenant 6 à 8 chiffres toutes les 30 secondes. Ce code peut être utilisé pour se connecter, trader, effectuer des dépôts ou des retraits de fonds sur un compte, ou en tant que clé maître. Remarque : La 2FA doit être configurée séparément pour chacune de ces actions sur votre compte.

Assurez-vous que votre Clé de sécurité est compatible avec le code à usage unique Yubico ou FIDO2.

  1. 1

    Connectez-vous à votre compte Kraken et sélectionnez votre nom dans le coin supérieur droit de la page.

  2. 2

    Sélectionnez Paramètres et cliquez sur Sécurité

  3. 3

    Déterminez quelle fonction vous souhaitez configurer à l’aide d’une clé d’accès. Sélectionnez le bouton bascule OFF/ON (arrêt/marche) sous la fonction souhaitée (connexion, clé maître, financement) ou sélectionnez Changer de méthode si la 2FA est actuellement configurée et que vous souhaitez modifier la méthode.

  4. 4

    Sélectionnez Clé d’accès.

    KrakenPro_2FASign-in.png
  5. 5

    Sélectionnez le menu Clé de sécurité et cliquez sur le bouton Configurer la clé.

    KrakenPro_2FAEnableSecurityKey.png
  6. 6

    Insérez votre clé de sécurité dans votre appareil. Certaines clés d’accès nécessitent que vous les mainteniez contre votre appareil.

    KrakenPro_USBKey.png
  7. 7

    Cliquez sur Autoriser à l’écran suivant.

    KrakenPro_Allow.png
  8. 8

    Touchez votre clé de sécurité.

    image8.png
  9. 9

    Félicitations, vous avez sécurisé votre compte Kraken !

  1. 1

    Connectez-vous à votre compte Kraken et cliquez sur l’icône de profil dans le coin supérieur droit de la page. Ensuite, sélectionnez Paramètres, puis cliquez sur Sécurité.

  2. 2

    Décidez pour quelle fonction vous souhaitez configurer les Paramètres 2FA. Cliquez ensuite sur le bouton bascule ON/OFF sous la fonction que vous souhaitez modifier (Connexion, Clé maître, Financement, Trading) ou sélectionnez Changer de méthode si l’authentification à deux facteurs est actuellement configurée et que vous souhaitez changer de méthode.

  3. 3

    Sélectionnez Application d’authentification.

    KrakenPro_2FASignin.png
  4. 4

    Ouvrez l’application d’authentification sur votre appareil et scannez le QR code fourni ou saisissez manuellement la clé d’initialisation. Pour prévoir une sauvegarde de la 2FA qui utilise la méthode de l’application d’authentification, vous pouvez stocker la clé d’initialisation.

    KrakenPro_AuthenticatorAppQR.png
  5. 5

    Saisissez le code numérique qui s’affiche dans votre application d’authentification et cliquez sur le bouton Confirmer.

  6. 6

    Si vous configurez la 2FA pour la connexion, vous verrez "Application 2FA" s’afficher sous la méthode d’authentification.

    KrakenPro_2FA.png

    Si vous configurez la 2FA pour le financement, la 2FA pour le trading ou la 2FA pour la clé maître, le bouton On/Off" sera placé sur la position ON à droite. Dans tous les cas, l’application 2FA sera indiquée comme méthode.

  7. 7

    Félicitations, vous avez sécurisé votre compte Kraken !

L’authentification à deux facteurs peut être activée pour chaque fonction à l’aide de méthodes différentes. Par exemple, vous pouvez choisir d’utiliser la clé d’accès pour la fonction de connexion car les clés d’accès sont les plus pratiques et les plus sécurisées à utiliser au quotidien. Ensuite, pour votre fonction de clé maître, vous pouvez choisir l'application d'authentification car elle est moins pratique et pas aussi fréquente. La clé maîtresse n'est nécessaire que dans les rares cas où vous avez perdu votre connexion 2FA, devez changer votre mot de passe ou souhaitez supprimer immédiatement le GSL. Conserver la connexion 2FA et la clé maîtresse sur le même appareil compromet la sécurité que ces fonctions offrent lorsqu'elles sont séparées. Si la méthode de l’authentification à deux facteurs utilisée pour la clé maître est la même que celle utilisée pour la 2FA pour la connexion, cela ira à l’encontre de l’objectif de la clé maître.

  • Simplicité Avec une clé d'accès, il vous suffit de la brancher sur votre appareil ou de l'approcher, puis d'appuyer sur un bouton. Vous n’avez plus à copier un code secret depuis une application d’authentification ni à vous inquiéter du niveau de batterie de votre appareil.

  • Sécurité Les OTP générés par une clé d'accès sont nettement plus longs que ceux d'une application d'authentification (44 caractères contre 8 au maximum). Le protocole FIDO2 ajoute une couche de sécurité supplémentaire car il répond uniquement aux demandes provenant du site Web sur lequel vous avez enregistré la clé d’accès et empêche donc le phishing.

  • Moins facile à perdre Kraken Support reçoit de nombreuses demandes d'utilisateurs ayant égaré leur téléphone. Selon notre expérience, il est moins probable de perdre un appareil spécifiquement utilisé pour la 2FA qu’un téléphone qui est sur soi en permanence.

  • Confidentialité Même en cas de perte, votre clé d'accès ne contient aucune information permettant d'identifier son usage ou son propriétaire. À l’inverse, une application d’authentification mentionne le nom du site Web et certaines informations de compte identifiables, car le code secret doit être lu manuellement par un humain.

Besoin d'aide supplémentaire ?