Como proteger sua conta com a verificação em duas etapas (2FA)

Última atualização: 4 de junho de 2025

A autenticação de dois fatores (2FA), às vezes chamada de autenticação multifator (MFA), é uma camada extra de segurança para sua Conta Kraken.

A Kraken oferece suporte a dois métodos 2FA:

2FA com uma chave de acesso (mais seguro)

Uma chave de segurança é um pequeno dispositivo físico usado para oferecer mais segurança após o uso da sua senha. Essa é considerada uma das formas mais seguras de verificação em duas etapas (2FA). A maioria das chaves de segurança são muito simples de usar e você só precisará conectá-la à porta USB do seu dispositivo e apertar um único botão.

Neste momento, somente a 2FA para login pode ser protegida com os protocolos FIDO2 e Yubico OTP. Esperamos oferecer suporte ao FIDO2 para todas as funções de 2FA no futuro próximo.

Aplicativo autenticador (moderadamente seguro) Um aplicativo autenticador geralmente é instalado em um Smartphone e gera um código de 6 a 8 dígitos a cada 30 segundos. O código pode ser usado para entrar, negociar, depositar ou retirar fundos da sua conta ou como uma Master Key (https://support.kraken.com/hc/en-us/articles/360000444923-What-is-a-Master-Key-).

Observação: A verificação em duas etapas para cada uma dessas ações de conta precisa ser configurada separadamente.

Como proteger sua conta com uma Chave de segurança Sua chave de segurança deverá ser compatível com Yubico OTP ou FIDO2 (https://support.kraken.com/hc/articles/360001363963).

Uma Passkey é um pequeno dispositivo físico usado para segurança adicional além da sua senha e é considerado um dos métodos mais seguros de 2FA. A maioria das Passkeys é muito simples e você só precisa tocar ou pressionar um botão enquanto ela está conectada à porta USB do seu dispositivo.

Neste momento, apenas o 2FA de login pode ser protegido com os protocolos FIDO2 e Yubico OTP. Esperamos oferecer suporte ao FIDO2 para todas as funções de 2FA em um futuro próximo.

Um aplicativo autenticador geralmente é instalado em um smartphone e gera um código de 6 a 8 dígitos a cada 30 segundos. O código pode ser usado para fazer login, negociar, depositar ou sacar fundos da sua conta ou como uma Chave Mestra. Observação: o 2FA para cada uma dessas ações da conta precisa ser configurado separadamente.

Selecione Configurações e clique em Segurança.

Certifique-se de que sua Chave de Segurança seja compatível com Yubico OTP ou FIDO2.

  1. 1

    Faça login na sua conta Kraken e selecione seu nome no canto superior direito da página.

  2. 2

    Selecione Configurações e clique em Segurança.

  3. 3

    Decida qual função você deseja configurar com uma Passkey. Selecione o botão LIGAR/DESLIGAR sob a função desejada (Login, Chave Mestra, Financiamento) ou selecione Alterar método se você já tem o 2FA configurado e gostaria de alterá-lo.

  4. 4

    Selecione Passkey.

    KrakenPro_2FASign-in.png
  5. 5

    Selecione o menu Chave de Segurança e clique no botão Configurar chave.

    KrakenPro_2FAEnableSecurityKey.png
  6. 6

    Insira sua Chave de Segurança no seu dispositivo. Algumas Passkeys exigirão que você a segure contra o seu dispositivo.

    KrakenPro_USBKey.png
  7. 7

    Clique em Permitir na tela seguinte.

    KrakenPro_Allow.png
  8. 8

    Toque na sua Chave de Segurança.

    image8.png
  9. 9

    Parabéns, você protegeu sua conta Kraken!

  1. 1

    Faça login na sua conta Kraken e clique no ícone de perfil no canto superior direito da página. Em seguida, selecione Configurações e depois clique em Segurança.

  2. 2

    Decida para qual função você deseja configurar o 2FA. Em seguida, selecione o botão LIGAR/DESLIGAR sob a função desejada (Login, Chave Mestra, Financiamento, Negociação) ou selecione Alterar método se você já tem o 2FA configurado e gostaria de alterá-lo.

  3. 3

    Selecione Aplicativo autenticador.

    KrakenPro_2FASignin.png
  4. 4

    Abra o aplicativo autenticador no seu dispositivo e escaneie o código QR fornecido ou insira manualmente a chave de configuração. O 2FA que usa o método de aplicativo autenticador pode ser salvo fazendo o armazenamento da chave de configuração.

    KrakenPro_AuthenticatorAppQR.png
  5. 5

    Insira o código numérico que aparece no seu aplicativo autenticador e clique no botão Confirmar.

  6. 6

    Se você configurou a 2FA de login, você verá "aplicativo 2FA" aparecer sob o método de autenticação.

    KrakenPro_2FA.png

    Se você configurou a 2FA de financiamento, 2FA de negociação ou 2FA de Chave Mestra, o botão "Ligado/Desligado" será alternado para a posição ligada à direita. Em todos os casos, o aplicativo 2FA será mostrado como o método.

  7. 7

    Parabéns, você protegeu sua conta Kraken!

Cada função pode ter a 2FA ativada usando métodos diferentes. Por exemplo, você pode optar por usar o método Passkey para a função de login, pois as Passkeys são as mais convenientes e seguras para usar no dia a dia. Para a função de Chave Mestra, você pode optar por usar o método de aplicativo autenticador, pois é menos conveniente de usar e não é necessário com tanta frequência. A Chave Mestra só é necessária no caso raro de você ter perdido sua 2FA de login, ter que alterar sua senha ou precisar remover o GSL imediatamente. Ter a 2FA de login e a Chave Mestra no mesmo dispositivo anula a segurança que essas funções garantem quando mantidas separadas. O método 2FA usado para a Chave Mestra deve ser diferente do usado para sua 2FA de login, caso contrário, anula o propósito da Chave Mestra.

  • Simplicidade Tudo o que você precisa fazer com uma Passkey é conectá-la ou segurá-la contra seu dispositivo e tocar ou pressionar um botão. Não há necessidade de copiar uma senha de um aplicativo autenticador ou se preocupar com a bateria do seu dispositivo acabar.

  • Segurança Os OTPs gerados por uma Passkey são significativamente mais longos do que os de um aplicativo autenticador (44 caracteres versus 8 ou menos caracteres). O FIDO2 adiciona segurança adicional a isso, porque o protocolo responderá apenas a um desafio do site onde você o registrou e, portanto, evitará o phishing.

  • Mais difícil de perder Recebemos muitos tickets no Suporte Kraken porque alguém perdeu o telefone. Em nossa experiência, é menos provável perder um dispositivo usado especificamente para 2FA do que um telefone que é carregado o tempo todo.

  • Privacidade Mesmo que você perca sua Passkey, ela não contém informações identificáveis sobre para que é usada ou a quem pertence. Em contraste, um aplicativo autenticador menciona o nome do site e algumas informações de conta identificáveis porque a senha precisa ser lida manualmente por um humano.

Precisa de mais ajuda?