Uw Kraken-account en digitale leven beveiligen

Laatst bijgewerkt: 30 september 2026

Bij Kraken geven we prioriteit aan beveiliging en investeren we hier aanzienlijk in. Maar geen enkele beveiliging van onze kant kan zwakke persoonlijke beveiliging compenseren.

Gebruik de onderstaande beveiligingstools en adviezen voor je account, en deel de toegang tot je account nooit met anderen.

  1. 1

    Sta nooit iemand toe om namens jou een account aan te maken of te beheren. Oplichters bieden aan om een account voor je in te stellen of te beheren, zodat zij de controle krijgen over je account en je tegoeden.

  2. 2

    Maak een wachtwoord van minimaal 15 tekens dat je nergens anders gebruikt. Ons minimum is 12 tekens, maar hoe langer hoe beter. We raden aan een wachtwoordbeheerder zoals KeePassXC te gebruiken om je wachtwoord aan te maken en op te slaan.

  3. 3

    Schakel Tweefactorauthenticatie (2FA) voor inloggen in met Passkeys. Dit is de belangrijkste beveiligingsfunctie van je account. Stel meer dan één Passkey in zodat je een back-up hebt.

    1. Tik op je profielpictogram en open je beveiligingsinstellingen. Selecteer onder Tweefactorauthenticatie (2FA) voor inloggen de optie Passkey toevoegen.
    2. Zodra Tweefactorauthenticatie (2FA) voor inloggen is ingeschakeld, gebruik je die – of je Masterkey als je die hebt – om gevoelige wijzigingen te bevestigen, zoals het toevoegen, bewerken of verwijderen van 2FA-methoden. Dit heet Step-Up 2FA.
    3. Kies waar mogelijk voor Passkeys in plaats van een verificatie-app. Passkeys zijn bestand tegen phishing; codes van een verificatie-app kunnen worden gestolen. Zie Risico's van het gebruik van een verificatie-app.
    4. Als je een verificatie-app gebruikt, sla de herstelcode dan offline op een veilige plek op. Iedereen die de herstelcode vindt, kan jouw 2FA op een eigen apparaat instellen. Schakel ook cloudsynchronisatie uit: als iemand toegang krijgt tot het Google-, Apple- of Microsoft-account waarop je codes worden gesynchroniseerd, krijgt diegene ook je 2FA-codes. Zie Risico's van het gebruik van een verificatie-app.
    5. Ben je je toegang tot Tweefactorauthenticatie (2FA) voor inloggen kwijt? Zie Ik kan niet inloggen op mijn account!
  4. 4

    Stel een Masterkey in met een Passkey. Dit beschermt je tegen ongewenste wachtwoordresets en fungeert als back-up voor je Tweefactorauthenticatie (2FA) voor inloggen.

    1. Als je e-mail ooit wordt gehackt, voorkomt een Masterkey dat iemand je Kraken-wachtwoord zonder de Masterkey kan resetten.
    2. Bewaar je Masterkey op een ander apparaat dan je inlog-2FA, zodat het verliezen of compromitteren van één apparaat niet beide blootstelt. Staat je Passkey voor inlog-2FA op je telefoon, maak dan je Masterkey-Passkey aan op een Hardware-beveiligingssleutel. Bewaar nooit beide in dezelfde verificatie-app. Zie Risico's van het gebruik van een verificatie-app.
    3. Tik op je profielpictogram en open je beveiligingsinstellingen. Zoek Masterkey op en volg de stappen om deze in te stellen.
    4. Stel je Masterkey in voordat je de Global Settings Lock (GSL) inschakelt. Je kunt geen Masterkey toevoegen of wijzigen terwijl de GSL actief is.
  5. 5

    Schakel de Global Settings Lock (GSL) in om wijzigingen aan je accountinstellingen en opnameadressen te blokkeren, zelfs als iemand toegang krijgt tot je account.

    1. Wanneer je de GSL inschakelt, kies je hoe lang het duurt om deze te verwijderen: van 1 tot 30 dagen. Standaard is dit 3 dagen.
    2. Zonder Masterkey moet je de volledige wachttijd uitzitten voordat de GSL wordt opgeheven. Kraken Support kan deze periode niet verkorten. Als je een Masterkey hebt ingesteld vóór de GSL, kun je de GSL hiermee direct verwijderen.
    3. Tik op je profielpictogram en open je beveiligingsinstellingen. Zoek Global Settings Lock op, schakel deze in en kies je wachttijd.
  6. 6

    Schakel 2FA in voor opnames, trading en API-sleutels.

    1. Je vindt de 2FA voor opnames en trading in je Beveiligingsinstellingen, op dezelfde plek als de Tweefactorauthenticatie (2FA) voor inloggen en je Masterkey. Zie voor API-sleutels Hoe werkt tweevoudige verificatie (2FA) voor API-sleutels?
    2. Deze beveiligen je alleen als iemand die toegang krijgt tot je account ze niet kan uitschakelen. De Tweefactorauthenticatie (2FA) voor inloggen of de GSL voorkomt dat.
  7. 7

    Controleer je accountactiviteit regelmatig.

    1. Controleer je actieve sessies en verbonden apparaten. Op Kraken en de Kraken-app tik je op je profielicoon en vervolgens op Apparaatbeheer. Op Kraken Pro tik je op je profielicoon en vervolgens op Beveiliging > Apparaatbeheer.
    2. Zie je een sessie of apparaat dat je niet herkent, raadpleeg dan Mijn account is gehackt, wat moet ik doen?
    3. Houd je e-mailmeldingen ingeschakeld en reageer snel op onverwachte beveiligings-e-mails, zoals een nieuwe apparaatgoedkeuring of een nieuw opnameadres.
  8. 8

    Pas op voor oplichters.

    1. Sla id.kraken.com/sign-in op als bladwijzer en gebruik die om in te loggen, in plaats van Kraken op te zoeken.
    2. Deel je inloggegevens nooit met iemand anders. Kraken Support vraagt nooit om je wachtwoord en zal je ook nooit vragen software van derden te installeren.
    3. Controleer elke e-mail die beweert van Kraken te zijn via Is deze e-mail van Kraken?
  9. 9

    Gebruik alleen de officiële apps van Kraken: de Kraken-app, Kraken Pro-app, Krak app en Kraken Wallet. Elke andere app die de naam van Kraken gebruikt of om je Kraken-inloggegevens vraagt, is phishing.

Als iemand toegang krijgt tot het e-mailadres dat aan je Kraken-account is gekoppeld, kan diegene daarmee je gebruikersnaam opvragen, je wachtwoord opnieuw instellen en opnames goedkeuren.

  1. 1

    Maak een wachtwoord aan met dezelfde richtlijnen als voor je Kraken-wachtwoord.

    1. Zorg dat het uniek is en niet voor andere accounts wordt gebruikt.
  2. 2

    Schakel tweefactorauthenticatie (2FA) in voor je e-mailaccount en gebruik Passkeys als je e-mailprovider die ondersteunt. Gebruik geen sms-2FA als je een andere optie hebt.

  3. 3

    Verwijder je telefoonnummer uit je e-mailaccount.

    1. Veel e-mailproviders laten je je wachtwoord via sms resetten. Als iemand je telefoonnummer overneemt, kunnen ze je e-mailwachtwoord resetten en vervolgens via je e-mail je Kraken-wachtwoord resetten. Gebruik liever Passkeys en veilig opgeslagen herstelcodes om je e-mailaccount te herstellen.
  4. 4

    Als je vertrouwd bent met versleutelingstools, stel dan PGP in om ondertekende en versleutelde e-mails van ons te ontvangen, als je e-mailprovider dit ondersteunt.

Zie voor meer informatie Je e-mailadres beveiligen.

Een gecompromitteerd apparaat kan alles opnemen wat je typt. Je telefoon is ook het apparaat dat de meeste mensen gebruiken voor tweefactorauthenticatie (2FA), dus bescherm hem goed.

  1. 1

    Vergrendel je apparaten met een sterke toegangscode.

    1. Gebruik een lange toegangscode en schakel biometrisch inloggen in (vingerafdruk of gezichtsherkenning) als je apparaat dit ondersteunt. Vermijd makkelijk te raden pincodes en ontgrendelpatronen.
  2. 2

    Deel je apparaten niet met anderen.

    1. Geef niemand toegang tot of wachtwoorden van je apparaten, ook niet aan vrienden of familie — zeker niet apparaten die je voor 2FA gebruikt.
  3. 3

    Installeer nooit software voor toegang op afstand — zoals AnyDesk, TeamViewer of Quick Assist — omdat iemand contact met je heeft opgenomen en je dat heeft gevraagd.

    1. Oplichters doen zich vaak voor als technische ondersteuning, je bank of een exchange en vragen om toegang op afstand om een urgent probleem te "oplossen". Zodra ze verbonden zijn, kunnen ze je apparaat bekijken en overnemen, en toegang krijgen tot je accounts.
    2. Gebruik je deze tools voor een legitieme reden, zoals werk of hulp aan familie, accepteer dan alleen sessies die je zelf hebt ingepland en log nooit in bij Kraken of keur geen opname goed terwijl iemand verbonden is. Zie Risico's van software voor toegang op afstand.
    3. Kraken Support zal je nooit vragen om software voor toegang op afstand of schermdeelsoftware te installeren.
  4. 4

    Log alleen in vanaf je eigen persoonlijke apparaten. Vermijd openbare computers en gedeelde apparaten.

  5. 5

    Gebruik geen werkcomputers voor persoonlijke accounts. Je werkgever kan je activiteit daarop mogelijk monitoren en registreren.

Telefoonnummers worden veel gebruikt om in te loggen en accounts te herstellen, wat ze een aantrekkelijk doelwit maakt. Aanvallers kunnen mobiele providers misleiden om je nummer over te zetten naar een SIM-kaart die zij beheren. Dit wordt een SIM-swap genoemd. Zodra ze je nummer beheren, kunnen ze je sms-codes ontvangen en je accounts overnemen.

Volg deze stappen:

  1. 1

    Gebruik je telefoonnummer zo min mogelijk om in te loggen of voor tweefactorauthenticatie (2FA).

    1. Vervang sms-2FA door Passkeys. Gebruik een verificatie-app alleen als Passkeys niet beschikbaar zijn.
  2. 2

    Stel een sterke pincode in op je account bij je mobiele provider, zodat niemand zonder die code wijzigingen kan aanbrengen.

  3. 3

    Vraag je provider om een poortvergrendeling (ook wel nummerslot of port-out-bescherming) en stel een SIM-pincode in om ongeautoriseerde overdracht van je nummer te blokkeren.

  4. 4

    Controleer je online accounts regelmatig en verwijder je telefoonnummer uit accounts die het niet nodig hebben.

  5. 5

    Heb je een openbaar profiel of aanzienlijke spaargelden of crypto-bezittingen, overweeg dan een apart telefoonnummer aan te schaffen dat je uitsluitend voor accountbeveiliging gebruikt.

    1. Deel dit nummer met niemand en gebruik het nergens anders voor.

Via een gecompromitteerde internetverbinding kunnen aanvallers je inloggegevens stelen of je doorsturen naar phishingsites.

  1. 1

    Wijzig het standaard beheerderswachtwoord van je thuisrouter.

    1. Standaardwachtwoorden staan vaak op de router zelf afgedrukt of zijn online gepubliceerd. Iedereen die verbonden is met je netwerk – of iedereen online als extern beheer aanstaat – kan dit gebruiken om de instellingen van je router aan te passen.
    2. Gebruik een uniek wachtwoord dat voldoet aan dezelfde richtlijnen als je Kraken-wachtwoord. Lange, unieke wachtwoorden zijn veel moeilijker te raden.
  2. 2

    Schakel extern beheer uit als je het niet nodig hebt.

  3. 3

    Beveilig je Wi-Fi-netwerk met een wachtwoord. Dit staat los van het beheerderswachtwoord van je router. Gebruik WPA3- of WPA2-versleuteling als je router dit ondersteunt.

  4. 4

    Stel een gastnetwerk in als je router dat biedt, en reserveer je hoofdnetwerk voor je eigen apparaten.

  5. 5

    Vermijd openbare Wi-Fi en gebruik in plaats daarvan je mobiele data. Als je toch openbare Wi-Fi moet gebruiken, gebruik dan een betrouwbare, betaalde VPN. Gratis VPN's kunnen je gegevens registreren of verkopen.

Schadelijke browserextensies en nepsites kunnen je inloggegevens en je crypto stelen.

  1. 1

    Installeer alleen de browserextensies die je nodig hebt, via de officiële store van je browser.

    1. Controleer voor de installatie wie de extensie heeft gemaakt en welke machtigingen deze vraagt. Een extensie die "alle gegevens op alle websites kan lezen en wijzigen" ziet alles wat je in je browser doet.
    2. Verwijder extensies die je niet meer gebruikt.
    3. Nep-versies van populaire crypto wallet-extensies komen veel voor. Download een wallet alleen via de officiële website van de aanbieder.
  2. 2

    Pas op voor wallet drainer-sites.

    1. Dit zijn nepsites, vaak gepromoot via advertenties, social media, directe berichten of aanbiedingen voor een "gratis airdrop", die je vragen je crypto wallet te koppelen en een transactie goed te keuren. Door die goed te keuren, geef je de oplichter mogelijk toestemming om je tegoeden te verplaatsen.
    2. Koppel je wallet nooit en keur geen transactie goed op een site die je via een link van iemand hebt bereikt. Controleer het webadres eerst zorgvuldig.
    3. Lees wat je goedkeurt voordat je bevestigt. Als je wallet toestemming vraagt om je tokens te besteden, of een verzoek toont dat je niet begrijpt, weiger dit dan.
  3. 3

    Kopieer en plak nooit een opdracht in je computer omdat een website je dat opdraagt, bijvoorbeeld om "te bewijzen dat je een mens bent". Dit is een veelgebruikte manier om Malware te installeren. Zie Pas op voor computer-malware en Risico's van remote access-software.

Hoe meer mensen weten over je crypto, hoe groter de kans dat je het doelwit wordt van phishing, SIM-swaps, afpersing en, in zeldzame gevallen, fysieke bedreigingen.

  1. 1

    Deel niets over je crypto-bezittingen, tegoed of tradingwinsten op social media, inclusief screenshots.

  2. 2

    Deel Wallet-adressen nooit op een manier die ze aan jouw naam koppelt. Iedereen kan het tegoed en de geschiedenis van een Wallet op de blockchain inzien.

  3. 3

    Beperk de persoonlijke gegevens die je online deelt, zoals je woonadres, telefoonnummer, e-mailadres, werkgever en reisplannen. Aanvallers gebruiken deze gegevens om zich bij je mobiele provider of e-mailprovider als jou voor te doen, en om phishing-berichten geloofwaardiger te maken.

  4. 4

    Wees voorzichtig met iedereen die spontaan contact met je opneemt over crypto, ook via social media, dating-apps en messaging-apps. Zie Bescherm jezelf tegen oplichting.