Utilizzo di una chiave di sicurezza per l'Autenticazione a Due Fattori (2FA)

Ultimo aggiornamento: 1 ottobre 2026

Una chiave di sicurezza hardware è un piccolo dispositivo fisico che fornisce un livello di sicurezza aggiuntivo rispetto alla password ed è considerata uno dei metodi più sicuri di autenticazione a due fattori (2FA). La maggior parte delle chiavi di sicurezza hardware è molto semplice: è sufficiente toccare o premere un pulsante mentre è collegata alla porta USB del dispositivo.

Al momento, solo la 2FA di Accesso può essere protetta con entrambi i protocolli FIDO2 e Yubico OTP. La 2FA di Accesso e la Master Key supportano le chiavi di sicurezza hardware che utilizzano il protocollo FIDO2. La 2FA di versamento supporta solo il protocollo Yubico OTP.

Funzioni

Protocolli disponibili per la chiave di sicurezza hardware

2FA di Accesso

FIDO2

2FA di trading

Nessuno

2FA di Versamenti

Yubico OTP

Master Key

FIDO2

Ogni funzione va configurata separatamente. Per saperne di più sulle funzioni 2FA elencate sopra, consulta questo articolo.

Domande frequenti sulle chiavi di sicurezza:

  • •

    Semplicità:

    Con una chiave di sicurezza hardware ti basta collegarla al dispositivo o avvicinarla e toccare un pulsante. Niente codici da copiare da un'app di autenticazione, niente preoccupazioni per la batteria del dispositivo.

  • •

    Sicurezza:Gli OTP generati da una chiave di sicurezza hardware sono significativamente più lunghi di quelli di un'app di autenticazione (44 caratteri contro 8 o meno). FIDO2 aggiunge un ulteriore livello di sicurezza, perché il protocollo risponde solo alle sfide provenienti dal sito su cui è stato registrato, prevenendo così il phishing. 

  • •

    Minori probabilità di smarrimento:

    L'Assistenza clienti di Kraken riceve molte richieste da utenti che hanno perso il telefono. Per esperienza, è molto meno probabile smarrire un dispositivo dedicato alla 2FA che un telefono portato sempre con sé.

  • •

    Privacy:

    Anche se perdi la tua chiave di sicurezza hardware, non contiene alcuna informazione identificativa su a cosa serve o a chi appartiene. Un'app di autenticazione, invece, mostra il nome del sito e alcune informazioni sull'account, perché il codice deve essere letto manualmente dall'utente.

I provider di chiavi di sicurezza hardware FIDO2 più diffusi includono:

Ognuno ha i propri vantaggi e svantaggi. Alcuni sono multifunzionali e fungono anche da wallet per criptovalute, altri sono specializzati esclusivamente nella sicurezza. La scelta spetta a te: ti consigliamo di cercare "fido2 Hardware Security Key comparison" nel tuo motore di ricerca preferito, oppure di scegliere uno dei fornitori citati in precedenza.

Nell'articolo Come abilitare la 2FA multiplaviene spiegato come configurare una chiave di sicurezza per l'Autenticazione a Due Fattori (2FA). 

L'aggiornamento a FIDO2 della 2FA di Accesso da una chiave di sicurezza hardware basata su YubiKey OTP richiede meno di un minuto.

  1. 1
    2FA_Security.png
  2. 2

    Seleziona Cambia metodo nella sezione Accesso e utilizza la chiave YubiKey corrente per autorizzare la modifica.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Insert your

    chiave di sicurezza hardware FIDO2

    nel tuo dispositivo.

    Use your security key with kraken.com
  5. 5

    Seleziona Consenti nella schermata successiva.

    Allow this site to see your security key
  6. 6

    Congratulazioni! La tua chiave di sicurezza hardware FIDO2 è ora attiva come 2FA di Accesso per il tuo account di Kraken. Hai il massimo livello di sicurezza disponibile per proteggere il tuo account da accessi non autorizzati.

Se non hai più accesso alla tua chiave di sicurezza hardware, compila questo modulo.

Yubico OTP è un protocollo che genera un codice univoco di 44 caratteri quando viene toccato mentre è collegato a un dispositivo. Questo codice può essere utilizzato una sola volta ed è significativamente più sicuro rispetto a quello di un'app di autenticazione, che genera codici di soli 6-8 caratteri.

FIDO2 è un protocollo che previene il phishing verificando la legittimità del sito web per cui viene utilizzata la chiave di sicurezza hardware. Una chiave privata è memorizzata sulla chiave di sicurezza hardware insieme a una corrispondente chiave pubblica associata al sito web di Kraken. Ogni volta che qualcuno tenta di accedere con il tuo nome utente e la tua password, Kraken invia una sfida specifica per la tua chiave di sicurezza hardware. La chiave di sicurezza hardware utilizzerà la propria chiave privata per rispondere a Kraken solo se riesce a verificare che la sfida provenga dal sito corretto, e solo in quel momento consentirà l'accesso al tuo account. Poiché una chiave di sicurezza hardware FIDO2 può autenticare solo i servizi per cui è stata registrata in precedenza, impedirà l'inserimento del codice corretto su un sito che imita Kraken.

A seconda del dispositivo in uso, potrebbe essere richiesto di impostare o usare un PIN con una chiave FIDO2. Per una panoramica su come impostare o usare un PIN, visita il sito del produttore della tua chiave di sicurezza hardware. Ad esempio, se utilizzi una YubiKey, puoi trovare maggiori informazioni su come gestire il PIN della tua chiave di sicurezza hardware sul sito di Yubico.