Lorsqu'il est activé, le verrouillage global des paramètres (GSL) agit comme dernière ligne de défense si votre mot de passe de connexion et votre 2FA pour la connexion sont compromis.
Le GSL:
- Empêche la modification de votre compte Kraken.
- Masque les informations sensibles du compte.
Vous serez également informé par email de toute tentative de déverrouillage du GSL sur votre compte. Selon vos paramètres, un déverrouillage GSL sans une Clé maître prend au moins 24 heures (ou jusqu'à 30 jours). Cela vous donne le temps de prendre des mesures lorsque la sécurité de votre compte est compromise.
Foire aux questions:
Le GSL est particulièrement utile lorsque vous êtes en vacances ou que vous n'avez pas l'intention d'utiliser votre compte Kraken pendant un certain temps.
Cependant, le GSL est toujours important, même pour les clients régulièrement actifs. Si la fonction GSL n'est pas activée, tout assaillant qui accède à votre compte peut désactiver ou modifier l'authentification à deux facteurs (2FA) pour la connexion, le financement, le trading et la clé maître.
Par exemple, vous avez peut-être configuré la 2FA pour le trading, mais si un attaquant compromet votre compte et que vous n'avez pas activé le GSL, il peut simplement désactiver la 2FA pour le trading, puis effectuer des transactions sur votre compte.
Pour savoir comment configurer le verrouillage global des paramètres, cliquez ici.
Pour supprimer le GSL, une nouvelle demande doit être effectuée dans l'onglet Paramètres. Il faudra alors attendre que le délai prédéfini se soit écoulé avant que le déverrouillage ne soit achevé.
Une notification par email est envoyée dès qu'une demande de déverrouillage est effectuée.
Neutralisation de la clé maître
Une clé maître (si elle est configurée avant le GSL) peut être utilisée pour retirer immédiatement le GSL.
Bien que l'option de remplacement de la clé maître puisse être pratique, elle présente un risque de sécurité accru si votre clé maître est compromise.
- Page de sécurité
- Page documents
- Adresse email
Le GSL affiche les éléments suivants:
- Historique de trading et du registre
- Soldes
- L'ajout d'un compte bancaire de retrait
- L'ajout d'une adresse de retrait (crypto)
- L'augmentation de votre niveau de vérification
- La modification de votre mot de passe
- La modification de votre adresse email
- L'ajout ou la modification de la 2FA
- L'ajout ou la modification de la clé maître
- L'ajout ou la modification de la clé publique PGP
- L'ajout ou la modification de clés API
Un assaillant compromet alors votre ordinateur et se connecte à votre compte Kraken.
L'assaillant tente d'ajouter sa propre adresse de retrait Bitcoin à votre compte pour voler vos fonds. Lorsque l'assaillant se rend compte qu'il ne peut pas ajouter d'adresse de retrait parce que le GSL est activé, il demande à déverrouiller vos paramètres.
Vous recevez immédiatement une notification par email de la demande de déverrouillage et disposez de sept jours pour vous connecter, verrouiller à nouveau le GSL et contacter le support Kraken