Sécuriser votre compte Kraken et votre vie numérique

Dernière mise à jour : 30 septembre 2026

Chez Kraken, la sécurité est notre priorité et nous y investissons massivement. Mais aucune mesure de sécurité de notre côté ne peut compenser une sécurité personnelle insuffisante.

Utilisez les outils et conseils de sécurité ci-dessous, et ne partagez jamais l'accès à votre compte avec qui que ce soit.

  1. 1

    Ne permettez jamais à quiconque de créer ou de gérer un compte en votre nom. Les escrocs proposent de "configurer" ou de "gérer" un compte à votre place pour en prendre le contrôle, ainsi que celui de vos fonds.

  2. 2

    Créez un mot de passe d'au moins 15 caractères, différent de ceux utilisés sur d'autres sites. Notre minimum est de 12 caractères, mais plus il est long, plus il est sûr. Nous recommandons d'utiliser un gestionnaire de mots de passe tel que KeePassXC pour le créer et le stocker.

  3. 3

    Activez la connexion 2FA avec des clés d'accès. C'est la fonctionnalité de sécurité la plus importante de votre compte. Configurez plusieurs clés d'accès afin d'en avoir une de secours.

    1. Sélectionnez votre icône de profil et ouvrez vos paramètres de sécurité. Sous Connexion 2FA, sélectionnez Ajouter une clé d'accès.
    2. Une fois la connexion 2FA activée, vous devrez aussi l'utiliser, ou votre clé maîtresse si vous en avez une, pour confirmer toute modification sensible telle que l'ajout, la modification ou la suppression de méthodes 2FA. C'est ce qu'on appelle la 2FA augmentée.
    3. Privilégiez les clés d'accès plutôt qu'une application d'authentification, dans la mesure du possible. Les clés d'accès résistent au phishing ; les codes des applications d'authentification peuvent être volés. Consultez Risques liés à l'utilisation d'une application d'authentification.
    4. Si vous utilisez une application d'authentification, conservez son code de secours dans un endroit sûr et hors ligne. Toute personne qui le trouve peut configurer votre 2FA sur son propre appareil. Désactivez également la synchronisation cloud : si quelqu'un accède au compte Google, Apple ou Microsoft auquel vos codes sont synchronisés, il aura aussi accès à vos codes 2FA. Consultez Risques liés à l'utilisation d'une application d'authentification.
    5. Si vous perdez l'accès à votre connexion 2FA, consultez Je n'arrive pas à me connecter à mon compte !
  4. 4

    Configurez une clé maîtresse à l'aide d'une clé d'accès. Elle vous protège contre les réinitialisations de mot de passe non souhaitées et sert de solution de secours pour votre connexion 2FA.

    1. Si votre email est compromis, la clé maîtresse empêche quiconque de réinitialiser votre mot de passe Kraken sans elle.
    2. Conservez votre clé maîtresse sur un appareil différent de celui de votre connexion 2FA, afin que la perte ou la compromission d'un appareil ne compromette pas les deux. Par exemple, si la clé d'accès de votre connexion 2FA se trouve sur votre téléphone, créez la clé d'accès de votre clé maîtresse sur une clé de sécurité matérielle. Ne conservez jamais les deux dans la même application d'authentification. Consultez Risques liés à l'utilisation d'une application d'authentification.
    3. Sélectionnez votre icône de profil et ouvrez vos paramètres de sécurité. Accédez à Clé maîtresse et suivez les instructions pour la configurer.
    4. Configurez votre clé maîtresse avant d'activer le verrouillage global des paramètres (GSL). Vous ne pouvez pas ajouter ou modifier une clé maîtresse tant que le GSL est activé.
  5. 5

    Activez le verrouillage global des paramètres (GSL) pour bloquer toute modification des paramètres de votre compte et de vos adresses de retrait, même si quelqu'un accède à votre compte.

    1. Lors de l'activation du GSL, vous choisissez le délai de suppression, entre 1 et 30 jours. Le délai par défaut est de 3 jours.
    2. Sans clé maîtresse, vous devrez attendre l'intégralité du délai pour supprimer le GSL. Le Support Kraken ne peut pas réduire ce délai. Si vous avez configuré une clé maîtresse avant le GSL, vous pouvez l'utiliser pour désactiver le GSL immédiatement.
    3. Sélectionnez votre icône de profil et ouvrez vos paramètres de sécurité. Accédez à Verrouillage global des paramètres, activez-le et choisissez votre délai d'attente.
  6. 6

    Activez la 2FA pour les retraits, le trading et les clés API.

    1. Vous trouverez la 2FA pour les retraits et le trading dans vos paramètres de sécurité, au même endroit que la connexion 2FA et votre clé maîtresse. Pour les clés API, consultez Comment fonctionne l'authentification à deux facteurs (2FA) pour les clés API ?
    2. Ces mesures ne vous protègent que si un intrus ne peut pas les désactiver. La connexion 2FA ou le GSL empêche cela.
  7. 7

    Vérifiez régulièrement l'activité de votre compte.

    1. Consultez vos sessions actives et les appareils connectés. Sur Kraken et l'application Kraken, sélectionnez votre icône de profil, puis Gestion des appareils. Sur Kraken Pro, sélectionnez votre icône de profil, puis Sécurité > Gestion des appareils.
    2. Si vous constatez une session ou un appareil que vous ne reconnaissez pas, consultez Mon compte est compromis, que dois-je faire ?
    3. Gardez vos notifications par email activées et réagissez rapidement à tout email de sécurité inattendu, comme la validation d'un nouvel appareil ou l'ajout d'une nouvelle adresse de retrait.
  8. 8

    Méfiez-vous des arnaques.

    1. Enregistrez id.kraken.com/sign-in dans vos favoris et utilisez ce favori pour vous connecter, plutôt que de rechercher Kraken.
    2. Ne partagez jamais vos informations de connexion avec qui que ce soit. Le Support Kraken ne vous demandera jamais votre mot de passe ni d'installer un logiciel tiers.
    3. Vérifiez tout email prétendant provenir de Kraken via Cet email vient-il de Kraken ?
  9. 9

    Utilisez uniquement les applications officielles de Kraken : l'application Kraken, l'application Kraken Pro, l'application Krak et Kraken Wallet. Toute autre application utilisant le nom de Kraken ou demandant vos identifiants de connexion Kraken est une tentative de phishing.

Si quelqu'un accède à l'adresse email associée à votre compte Kraken, il peut l'utiliser pour demander votre nom d'utilisateur, réinitialiser votre mot de passe et autoriser des retraits.

  1. 1

    Créez un mot de passe en suivant les mêmes instructions que pour votre mot de passe Kraken.

    1. Assurez-vous qu'il est unique et qu'il n'est utilisé pour aucun autre compte.
  2. 2

    Activez l'authentification à deux facteurs (2FA) sur votre compte email, en utilisant des clés d'accès si votre fournisseur email les prend en charge. N'utilisez pas la 2FA par SMS si vous disposez d'une autre option.

  3. 3

    Supprimez votre numéro de téléphone de votre compte email.

    1. De nombreux fournisseurs email permettent de réinitialiser votre mot de passe par SMS. Si quelqu'un prend le contrôle de votre numéro de téléphone, il peut réinitialiser votre mot de passe email, puis utiliser votre email pour réinitialiser votre mot de passe Kraken. Utilisez plutôt des clés d'accès et des codes de secours stockés en lieu sûr pour récupérer votre compte email.
  4. 4

    Si vous maîtrisez les outils de chiffrement, configurez PGP pour recevoir des emails signés et chiffrés de notre part, si votre fournisseur email le prend en charge.

Pour en savoir plus, consultez Sécuriser votre adresse email.

Un appareil compromis peut enregistrer tout ce que vous tapez. Votre téléphone est également l'appareil que la plupart des gens utilisent pour l'authentification à deux facteurs (2FA) : protégez-le avec soin.

  1. 1

    Verrouillez vos appareils avec un code d'accès robuste.

    1. Choisissez un code long et activez la connexion biométrique (empreinte digitale ou reconnaissance faciale) si votre appareil le permet. Évitez les codes PIN faciles à deviner et les schémas de déverrouillage prévisibles.
  2. 2

    Ne partagez pas vos appareils.

    1. Ne communiquez l'accès à vos appareils ni vos mots de passe à qui que ce soit, même à vos proches — en particulier pour les appareils utilisés pour la 2FA.
  3. 3

    N'installez jamais de logiciel d'accès à distance — tel qu'AnyDesk, TeamViewer ou Quick Assist — à la demande d'une personne qui vous a contacté.

    1. Les escrocs se font souvent passer pour le support technique, votre banque ou une plateforme d'échange, et réclament un accès à distance pour "résoudre" un problème urgent. Une fois connectés, ils peuvent voir et contrôler votre appareil, et s'emparer de vos comptes.
    2. Si vous utilisez ces outils pour une raison légitime, comme le travail ou l'assistance à des proches, n'acceptez que les sessions que vous avez vous-même initiées, et ne vous connectez jamais à Kraken ni n'approuvez un retrait pendant qu'une personne est connectée. Consultez Risques liés aux logiciels d'accès à distance.
    3. Le Support Kraken ne vous demandera jamais d'installer un logiciel d'accès à distance ou de partage d'écran.
  4. 4

    Connectez-vous uniquement depuis vos appareils personnels. Évitez les ordinateurs publics et les appareils partagés.

  5. 5

    N'utilisez pas vos appareils professionnels pour vos comptes personnels. Votre employeur peut être en mesure de surveiller et d'enregistrer votre activité sur ces appareils.

Les numéros de téléphone sont largement utilisés pour se connecter aux comptes et les récupérer, ce qui en fait une cible privilégiée. Des attaquants peuvent tromper les opérateurs mobiles pour qu'ils transfèrent votre numéro vers une carte SIM qu'ils contrôlent. Cette technique s'appelle le SIM swap. Une fois votre numéro en leur possession, ils peuvent recevoir vos codes par SMS et prendre le contrôle de vos comptes.

Suivez ces étapes :

  1. 1

    Évitez autant que possible d'utiliser votre numéro de téléphone pour vous connecter ou pour l'authentification à deux facteurs (2FA).

    1. Remplacez la 2FA par SMS par des clés d'accès. N'utilisez une application d'authentification que si les clés d'accès ne sont pas disponibles.
  2. 2

    Définissez un code PIN ou un mot de passe robuste sur votre compte opérateur afin qu'aucune modification ne puisse être effectuée sans lui.

  3. 3

    Demandez à votre opérateur un blocage de portabilité (parfois appelé verrouillage de numéro ou protection contre le transfert sortant) et configurez un code PIN SIM pour empêcher tout transfert non autorisé de votre numéro.

  4. 4

    Vérifiez régulièrement vos comptes en ligne et supprimez votre numéro de téléphone de ceux qui n'en ont pas besoin.

  5. 5

    Si vous avez un profil public ou des économies importantes, ou des avoirs en crypto, envisagez d'obtenir un numéro de téléphone distinct, réservé exclusivement à la sécurité de votre compte.

    1. Ne communiquez ce numéro à personne et ne l'utilisez à aucune autre fin.

Une connexion internet compromise peut servir à dérober vos identifiants ou à vous rediriger vers des sites de phishing.

  1. 1

    Modifiez le mot de passe administrateur par défaut de votre routeur domestique.

    1. Les mots de passe par défaut sont souvent imprimés sur le routeur ou publiés en ligne. Toute personne connectée à votre réseau – ou accessible depuis internet si la gestion à distance est activée – pourrait l'utiliser pour modifier les paramètres de votre routeur.
    2. Utilisez un mot de passe unique en appliquant les mêmes recommandations que pour votre mot de passe Kraken. Les mots de passe longs et uniques sont bien plus difficiles à deviner.
  2. 2

    Désactivez la gestion à distance si vous n'en avez pas besoin.

  3. 3

    Protégez votre réseau Wi-Fi par un mot de passe. Celui-ci est distinct du mot de passe administrateur de votre routeur. Utilisez le chiffrement WPA3 ou WPA2 si votre routeur le propose.

  4. 4

    Configurez un réseau invité si votre routeur le permet, et réservez votre réseau principal à vos propres appareils.

  5. 5

    Évitez les réseaux Wi-Fi publics et privilégiez vos données mobiles. Si vous devez utiliser un Wi-Fi public, optez pour un VPN payant et reconnu. Les VPN gratuits peuvent enregistrer ou revendre vos données.

Les extensions de navigateur malveillantes et les faux sites web peuvent voler vos identifiants de connexion et vos crypto-monnaies.

  1. 1

    N'installez que les extensions de navigateur dont vous avez besoin, depuis la boutique officielle de votre navigateur.

    1. Avant d'installer une extension, vérifiez son éditeur et les autorisations qu'elle demande. Une extension pouvant "lire et modifier toutes vos données sur tous les sites web" voit tout ce que vous faites dans votre navigateur.
    2. Supprimez les extensions que vous n'utilisez plus.
    3. Les fausses extensions de portefeuille crypto populaires sont fréquentes. Ne téléchargez un portefeuille que depuis le site officiel de son éditeur.
  2. 2

    Méfiez-vous des sites videurs de portefeuille.

    1. Il s'agit de faux sites web, souvent promus via des publicités, les réseaux sociaux, des messages directs ou des offres d'"airdrop gratuit", qui vous demandent de connecter votre portefeuille crypto et d'approuver une transaction. En l'approuvant, vous pouvez accorder à l'escroc l'autorisation de transférer vos fonds.
    2. Ne connectez jamais votre portefeuille ni n'approuvez une transaction sur un site auquel vous avez accédé via un lien reçu. Vérifiez d'abord l'adresse web attentivement.
    3. Lisez ce que vous approuvez avant de confirmer. Si votre portefeuille demande l'autorisation de dépenser vos tokens ou affiche une demande que vous ne comprenez pas, refusez-la.
  3. 3

    Ne copiez-collez jamais une commande dans votre ordinateur à la demande d'un site, par exemple pour "prouver que vous êtes humain". C'est une méthode courante pour installer un logiciel malveillant. Consultez Attention aux logiciels malveillants et Risques liés aux logiciels d'accès à distance.

Plus votre activité crypto est connue, plus vous risquez d'être ciblé par du phishing, des swaps de SIM, des tentatives d'extorsion et, dans de rares cas, des menaces physiques.

  1. 1

    Ne publiez pas sur les réseaux sociaux vos positions crypto, vos soldes ou vos gains de trading, y compris sous forme de captures d'écran.

  2. 2

    Ne partagez pas vos adresses de portefeuille d'une façon qui les associe à votre nom. N'importe qui peut consulter le solde et l'historique d'un portefeuille sur la blockchain.

  3. 3

    Limitez les informations personnelles que vous partagez en ligne, telles que votre adresse postale, numéro de téléphone, adresse email, employeur et projets de voyage. Les attaquants les utilisent pour usurper votre identité auprès de votre opérateur mobile ou de votre fournisseur d'email, et pour rendre leurs messages de phishing plus convaincants.

  4. 4

    Méfiez-vous de toute personne qui vous contacte à l'improviste au sujet de la crypto, que ce soit sur les réseaux sociaux, les applications de rencontre ou les messageries. Consultez Se protéger des arnaques.