Protezione dell'account di Kraken e della vita digitale

Ultimo aggiornamento: 30 settembre 2026

Su Kraken, la sicurezza è una priorità assoluta e un investimento continuo. Ma nessuna misura di sicurezza da parte nostra può compensare una protezione personale inadeguata.

Usa gli strumenti e i consigli per la sicurezza dell'account riportati di seguito e non condividere mai l'accesso al tuo account con nessuno.

  1. 1

    Non consentire mai a nessuno di creare o gestire un account per tuo conto. I truffatori si offrono di «configurare» o «gestire» un account per te, così da poterlo controllare — e impossessarsi dei tuoi fondi.

  2. 2

    Crea una password di almeno 15 caratteri non utilizzata su nessun altro sito. Il nostro requisito minimo è di 12 caratteri, ma una password più lunga è sempre più sicura. Ti consigliamo di usare un gestore password come KeePassXC per generarla e conservarla in modo sicuro.

  3. 3

    Attiva la 2FA di Accesso tramite le passkey. È la funzione di sicurezza più importante del tuo account. Configura più di una passkey in modo da avere un backup.

    1. Seleziona l'icona del tuo profilo e apri le impostazioni di sicurezza. Nella sezione 2FA di Accesso, seleziona Aggiungi una passkey.
    2. Una volta attivata la 2FA di Accesso, dovrai usarla — o la tua Master Key, se ne hai una — per confermare modifiche sensibili come l'aggiunta, la modifica o la rimozione di metodi 2FA. Questa funzione si chiama 2FA rafforzata.
    3. Usa le passkey al posto di un'app di autenticazione ogni volta che puoi. Le passkey resistono al phishing; i codici delle app di autenticazione possono essere sottratti. Consulta Rischi dell'uso di un'app di autenticazione.
    4. Se usi un'app di autenticazione, conserva il codice di backup in un luogo sicuro e offline. Chiunque lo trovi può configurare la tua 2FA sul proprio dispositivo. Disattiva anche la sincronizzazione cloud: se qualcuno accede all'account Google, Apple o Microsoft con cui i tuoi codici si sincronizzano, ottiene anche i tuoi codici 2FA. Consulta Rischi dell'uso di un'app di autenticazione.
    5. Se perdi l'accesso alla tua 2FA di Accesso, consulta Non riesco ad accedere al mio account!
  4. 4

    Configura una Master Key usando una passkey. Ti protegge dai reset indesiderati della password e funge da backup per la tua 2FA di Accesso.

    1. Se la tua email viene compromessa, la Master Key impedisce a chiunque di reimpostare la tua password Kraken senza di essa.
    2. Conserva la Master Key su un dispositivo diverso da quello che usi per la 2FA di Accesso: se un dispositivo viene perso o compromesso, l'altro rimane protetto. Ad esempio, se la passkey della 2FA di Accesso è sul tuo telefono, crea la passkey della Master Key su una chiave di sicurezza hardware. Non tenere mai entrambe nella stessa app di autenticazione. Consulta Rischi dell'uso di un'app di autenticazione.
    3. Seleziona l'icona del tuo profilo e apri le impostazioni di sicurezza. Trova la Master Key e segui le istruzioni per configurarla.
    4. Configura la Master Key prima di attivare il Global Settings Lock (GSL). Non puoi aggiungere o modificare una Master Key mentre il GSL è attivo.
  5. 5

    Attiva il Global Settings Lock (GSL) per bloccare le modifiche alle impostazioni del tuo account e agli indirizzi di prelievo, anche se qualcuno accede al tuo account.

    1. Quando attivi il GSL, scegli quanto tempo deve trascorrere prima di poterlo rimuovere: da 1 a 30 giorni. Il periodo predefinito è 3 giorni.
    2. Senza una Master Key, dovrai attendere l'intero periodo per rimuovere il GSL. L'Assistenza clienti di Kraken non può ridurlo. Se hai configurato una Master Key prima del GSL, puoi usarla per rimuovere il GSL immediatamente.
    3. Seleziona l'icona del tuo profilo e apri le impostazioni di sicurezza. Trova il Global Settings Lock, attivalo e scegli il periodo di attesa.
  6. 6

    Attiva la 2FA per i prelievi, il trading e le chiavi API.

    1. Troverai la 2FA per prelievi e trading nelle impostazioni di Sicurezza, nella stessa sezione della 2FA di Accesso e della Master Key. Per le chiavi API, consulta Come funziona l'autenticazione a due fattori (2FA) per le chiavi API?
    2. Queste misure ti proteggono solo se chi accede al tuo account non può disattivarle. La 2FA di Accesso o il GSL impediscono che ciò accada.
  7. 7

    Controlla regolarmente l'attività del tuo account.

    1. Verifica le sessioni attive e i dispositivi collegati. Su Kraken e la Kraken App, seleziona l'icona del profilo, poi Gestione dispositivi. Su Kraken Pro, seleziona l'icona del profilo, poi Sicurezza > Gestione dispositivi.
    2. Se noti una sessione o un dispositivo che non riconosci, consulta Il mio account è stato compromesso: cosa devo fare?
    3. Tieni attive le notifiche email e agisci subito in caso di email di sicurezza inattesa, come l'approvazione di un nuovo dispositivo o l'aggiunta di un nuovo indirizzo di prelievo.
  8. 8

    Fai attenzione alle truffe.

    1. Aggiungi id.kraken.com/sign-in ai preferiti e usalo per accedere, invece di cercare Kraken su un motore di ricerca.
    2. Non condividere mai i tuoi dati di accesso con nessuno. L'Assistenza clienti di Kraken non ti chiederà mai la password né di installare software di terze parti.
    3. Verifica qualsiasi email che afferma di provenire da Kraken tramite Questa email proviene da Kraken?
  9. 9

    Usa solo le app ufficiali di Kraken: la Kraken App, l'app Kraken Pro, la Krak App e Kraken Wallet. Qualsiasi altra app che usa il nome di Kraken o chiede le tue credenziali di accesso a Kraken è phishing.

Se qualcuno accede all'indirizzo email collegato al tuo account di Kraken, può usarlo per richiedere il tuo nome utente, reimpostare la tua password e autorizzare prelievi.

  1. 1

    Crea una password utilizzando le stesse linee guida per la creazione della password di Kraken.

    1. Assicurati che sia unica e non usata per nessun altro account.
  2. 2

    Attiva l'autenticazione a due fattori (2FA) per il tuo account email, usando le passkey se il tuo provider le supporta. Non usare la 2FA tramite SMS se hai un'altra opzione.

  3. 3

    Rimuovi il numero di telefono dal tuo account email.

    1. Molti provider email consentono di reimpostare la password tramite SMS. Se qualcuno prende il controllo del tuo numero di telefono, può reimpostare la password email e usarla per reimpostare la tua password di Kraken. Per recuperare l'account email usa invece le passkey e i codici di backup conservati in modo sicuro.
  4. 4

    Se hai dimestichezza con gli strumenti di crittografia, configura PGP per ricevere email firmate e cifrate da noi, se il tuo provider lo supporta.

Per ulteriori informazioni, consulta Proteggere il tuo indirizzo email.

Un dispositivo compromesso può registrare tutto ciò che digiti. Il telefono è anche il dispositivo che la maggior parte delle persone usa per l'autenticazione a due fattori (2FA): proteggilo con cura.

  1. 1

    Blocca i tuoi dispositivi con un codice di accesso robusto.

    1. Usa un codice lungo e attiva l'accesso biometrico (impronta digitale o riconoscimento facciale) se il tuo dispositivo lo supporta. Evita PIN facili da indovinare e sequenze di sblocco prevedibili.
  2. 2

    Non condividere i tuoi dispositivi.

    1. Non condividere l'accesso o le password dei tuoi dispositivi con nessuno, nemmeno con amici e familiari, soprattutto se li usi per la 2FA.
  3. 3

    Non installare mai software di accesso remoto come AnyDesk, TeamViewer o Quick Assist su richiesta di qualcuno che ti ha contattato.

    1. I truffatori si spacciano spesso per assistenza tecnica, la tua banca o un exchange e chiedono l'accesso remoto per "risolvere" un problema urgente. Una volta connessi, possono vedere e controllare il tuo dispositivo e prendere il controllo dei tuoi account.
    2. Se usi questi strumenti per motivi legittimi, come il lavoro o per aiutare un familiare, accetta solo sessioni che hai organizzato tu stesso e non accedere mai a Kraken né autorizzare un prelievo mentre qualcuno è connesso. Consulta Rischi del software di accesso remoto.
    3. L'Assistenza clienti di Kraken non ti chiederà mai di installare software di accesso remoto o di condivisione dello schermo.
  4. 4

    Accedi sempre e solo dai tuoi dispositivi personali. Evita computer pubblici e dispositivi condivisi.

  5. 5

    Non usare i dispositivi di lavoro per i tuoi account personali. Il tuo datore di lavoro potrebbe monitorare e registrare la tua attività su questi dispositivi.

I numeri di telefono sono ampiamente usati per accedere agli account e recuperarli, il che li rende un bersaglio. Gli aggressori possono ingannare gli operatori di telefonia mobile per trasferire il tuo numero su una SIM card che controllano. Questa tecnica si chiama SIM swap. Una volta in possesso del tuo numero, possono ricevere i tuoi codici via SMS e prendere il controllo dei tuoi account.

Segui questi passaggi:

  1. 1

    Evita di usare il tuo numero di telefono per accedere o per l'autenticazione a due fattori (2FA) ogni volta che è possibile.

    1. Sostituisci la 2FA via SMS con le passkey. Usa un'app di autenticazione solo se le passkey non sono disponibili.
  2. 2

    Imposta un PIN o un codice di accesso robusto sull'account del tuo operatore mobile, così nessuno potrà apportare modifiche senza di esso.

  3. 3

    Chiedi al tuo operatore un blocco della portabilità (a volte chiamato blocco del numero o protezione dalla portabilità) e imposta un PIN per la SIM, per impedire trasferimenti non autorizzati del tuo numero.

  4. 4

    Controlla regolarmente i tuoi account online e rimuovi il numero di telefono da quelli che non ne hanno bisogno.

  5. 5

    Se hai un profilo pubblico o risparmi consistenti o asset crypto, valuta di ottenere un numero di telefono dedicato esclusivamente alla sicurezza dell'account.

    1. Non condividere questo numero con nessuno e non usarlo per nessun altro scopo.

Una connessione internet compromessa può essere sfruttata per sottrarre le tue credenziali di accesso o reindirizzarti verso siti di phishing.

  1. 1

    Cambia la password di amministrazione predefinita del tuo router di casa.

    1. Le password predefinite sono spesso riportate sul router stesso o pubblicate online. Chiunque sia connesso alla tua rete – o chiunque online se la gestione remota è attiva – potrebbe modificare le impostazioni del router.
    2. Usa una password univoca che rispetti le stesse linee guida della tua password Kraken. Le password lunghe e univoche sono molto più difficili da indovinare.
  2. 2

    Disattiva la gestione remota a meno che tu non ne abbia bisogno.

  3. 3

    Proteggi la tua rete Wi-Fi con una password. È distinta dalla password di amministrazione del router. Usa la crittografia WPA3 o WPA2 se il tuo router le supporta.

  4. 4

    Configura una rete ospite se il tuo router lo consente e riserva la rete principale ai tuoi dispositivi.

  5. 5

    Evita le reti Wi-Fi pubbliche e usa invece la connessione dati mobile. Se devi usare un Wi-Fi pubblico, utilizza una VPN affidabile e a pagamento. Le VPN gratuite potrebbero registrare o vendere i tuoi dati.

Le estensioni del browser dannose e i siti web falsi possono sottrarre le tue credenziali di accesso e le tue crypto.

  1. 1

    Installa solo le estensioni del browser di cui hai bisogno, dallo store ufficiale del tuo browser.

    1. Prima di installarle, verifica chi ha creato l'estensione e quali autorizzazioni richiede. Un'estensione che può «leggere e modificare tutti i tuoi dati su tutti i siti web» vede tutto quello che fai nel browser.
    2. Rimuovi le estensioni che non usi più.
    3. Le versioni contraffatte delle estensioni wallet crypto più diffuse sono comuni. Scarica il wallet solo dal sito ufficiale del provider.
  2. 2

    Attenzione ai siti wallet drainer.

    1. Si tratta di siti falsi, spesso promossi tramite annunci pubblicitari, social media, messaggi diretti o offerte di «airdrop gratuiti», che ti chiedono di collegare il wallet crypto e approvare una transazione. Approvando la richiesta, potresti dare allo scammer il permesso di spostare i tuoi fondi.
    2. Non collegare mai il wallet né approvare una transazione su un sito raggiunto tramite un link ricevuto da qualcuno. Controlla prima attentamente l'indirizzo web.
    3. Leggi cosa stai approvando prima di confermare. Se il tuo wallet richiede l'autorizzazione a spendere i tuoi token, o mostra una richiesta che non capisci, rifiutala.
  3. 3

    Non copiare e incollare mai un comando nel computer perché un sito te lo chiede, ad esempio per «dimostrare di essere umano». È un metodo comune per installare malware. Consulta Attenzione al malware e Rischi del software di accesso remoto.

Più persone sono a conoscenza delle tue crypto, più rischi di diventare un bersaglio di phishing, SIM swap, estorsioni e, in rari casi, minacce fisiche.

  1. 1

    Non pubblicare sui social media informazioni sui tuoi asset crypto, i saldi o i profitti di trading, inclusi screenshot.

  2. 2

    Non condividere indirizzi wallet in modo da collegarli al tuo nome. Chiunque può vedere il saldo e lo storico di un wallet sulla blockchain.

  3. 3

    Limita i dati personali che condividi online, come indirizzo di casa, numero di telefono, email, datore di lavoro e piani di viaggio. I malintenzionati li usano per spacciarsi per te presso il tuo operatore mobile o provider email, e per rendere i messaggi di phishing più convincenti.

  4. 4

    Diffida di chiunque ti contatti inaspettatamente per parlare di crypto, anche sui social media, app di dating e app di messaggistica. Consulta Come proteggerti dalle truffe.