Sikre Kraken-kontoen din og det digitale livet ditt

Sist oppdatert: 30. september 2026

Hos Kraken prioriterer vi og investerer tungt i sikkerhet. Men ingen mengde sikkerhet på vår side kan kompensere for svak personlig sikkerhet.

Bruk sikkerhetsverktøyene og rådene nedenfor, og del aldri kontotilgangen din med noen.

  1. 1

    Aldri la noen opprette eller administrere en konto på dine vegne. Svindlere tilbyr å «sette opp» eller «administrere» en konto for deg slik at de kan kontrollere den – og midlene dine.

  2. 2

    Opprett et passord som er minst 15 tegn langt og ikke brukt på andre nettsteder. Minimumet vårt er 12 tegn, men lengre er sikrere. Vi anbefaler å bruke en passordbehandler som KeePassXC til å opprette og lagre det.

  3. 3

    Slå på Logg inn 2FA med Passkeys. Dette er den viktigste sikkerhetsfunksjonen på kontoen din. Sett opp mer enn én Passkey, slik at du har en reservekode.

    1. Velg profilikonen din og åpne Sikkerhetsinnstillinger. Under Logg inn 2FA velger du Legg til en Passkey.
    2. Når Logg inn 2FA er aktivert, bruker du den – eller Hovednøkkelen din hvis du har en – til å bekrefte sensitive endringer som å legge til, redigere eller fjerne 2FA-metoder. Dette kalles Utvidet 2FA.
    3. Velg Passkeys fremfor en autentiseringsapp der det er mulig. Passkeys er motstandsdyktige mot phishing (nettfisking); koder fra autentiseringsapper kan bli stjålet. Se Risikoer ved bruk av autentiseringsapp.
    4. Bruker du en autentiseringsapp, bør du lagre backupkoden et trygt sted uten internettilgang. Den som finner den, kan sette opp 2FA-en din på sin egen enhet. Slå også av skysynkronisering: hvis noen får tilgang til Google-, Apple- eller Microsoft-kontoen kodene dine synkroniseres til, får de også 2FA-kodene dine. Se Risikoer ved bruk av autentiseringsapp.
    5. Hvis du mister tilgangen til Logg inn 2FA, se Jeg kommer ikke inn på kontoen min!
  4. 4

    Sett opp en Hovednøkkel ved hjelp av en Passkey. Den beskytter deg mot uønskede passordtilbakestillinger og fungerer som sikkerhetskopi for Logg inn 2FA.

    1. Hvis e-posten din noen gang blir kompromittert, hindrer Hovednøkkelen andre i å tilbakestille Kraken-passordet ditt uten den.
    2. Oppbevar Hovednøkkelen på en annen enhet enn den du bruker for Logg inn 2FA, slik at du ikke mister tilgangen til begge hvis én enhet blir kompromittert. Hvis for eksempel Logg inn 2FA-Passkey ligger på telefonen din, kan du opprette Hovednøkkel-Passkey på en Maskinvare-sikkerhetsnøkkel. Lagre aldri begge i samme autentiseringsapp. Se Risikoer ved bruk av autentiseringsapp.
    3. Velg profilikonen din og åpne Sikkerhetsinnstillinger. Finn Hovednøkkel og følg instruksjonene for å sette den opp.
    4. Sett opp Hovednøkkelen din før du slår på Lås for globale innstillinger (GSL). Du kan ikke legge til eller endre en Hovednøkkel mens GSL er aktivert.
  5. 5

    Slå på Lås for globale innstillinger (GSL) for å blokkere endringer i kontoinnstillingene og uttaksadressene dine, selv om noen skulle få tilgang til kontoen din.

    1. Når du slår på GSL, velger du selv hvor lang tid det tar å fjerne den – fra 1 til 30 dager. Standard er 3 dager.
    2. Uten en Hovednøkkel må du vente hele perioden for å fjerne GSL. Kraken-support kan ikke forkorte den. Hvis du har satt opp en Hovednøkkel før GSL, kan du bruke den til å fjerne GSL umiddelbart.
    3. Velg profilikonen din og åpne Sikkerhetsinnstillinger. Finn Lås for globale innstillinger, slå den på og velg venteperioden.
  6. 6

    Slå på 2FA for uttak, handel og API-nøkler.

    1. Du finner 2FA for uttak og handel under Sikkerhetsinnstillinger, samme sted som Logg inn 2FA og Hovednøkkel. For API-nøkler, se Hvordan fungerer tofaktorautentisering (2FA) for API-nøkler?
    2. Disse beskytter deg bare hvis noen som får tilgang til kontoen din, ikke kan deaktivere dem. Logg inn 2FA eller GSL forhindrer det.
  7. 7

    Sjekk kontoaktiviteten din jevnlig.

    1. Gå gjennom aktive sesjoner og tilkoblede enheter. På Kraken og Kraken-appen velger du profilikon og deretter Enhetsadministrasjon. På Kraken Pro velger du profilikon og deretter Sikkerhet > Enhetsadministrasjon.
    2. Hvis du ser en sesjon eller enhet du ikke kjenner igjen, se Kontoen min er kompromittert – hva bør jeg gjøre?
    3. Hold e-postvarsler aktivert, og reager raskt på sikkerhetse-poster du ikke forventer – for eksempel godkjenning av ny enhet eller ny uttaksadresse.
  8. 8

    Vær oppmerksom på svindel.

    1. Legg id.kraken.com/sign-in til som bokmerke og bruk det til å logge inn – ikke søk etter Kraken.
    2. Del aldri innloggingsdetaljene dine med noen. Kraken-support vil aldri be om passordet ditt eller be deg installere tredjepartsprogramvare.
    3. Sjekk enhver e-post som hevder å være fra Kraken mot Er denne e-posten fra Kraken?
  9. 9

    Bruk kun Krakens offisielle apper: Kraken-appen, Kraken Pro-appen, Krak-appen og Kraken Wallet. Alle andre apper som bruker Krakens navn eller ber om innloggingsdetaljene dine til Kraken, er phishing (nettfisking).

Hvis noen får tilgang til e-postadressen knyttet til Kraken-kontoen din, kan de bruke den til å be om brukernavnet ditt, tilbakestille passordet ditt og godkjenne uttak.

  1. 1

    Lag et passord ved å bruke de samme retningslinjene som for passordet ditt til Kraken.

    1. Sørg for at det er unikt og ikke brukt til noen annen konto.
  2. 2

    Slå på tofaktorautentisering (2FA) for e-postkontoen din – bruk Passkeys hvis e-postleverandøren tilbyr det. Ikke bruk 2FA via tekstmelding (SMS) hvis du har et annet alternativ.

  3. 3

    Fjern telefonnummeret ditt fra e-postkontoen din.

    1. Mange e-postleverandører lar deg tilbakestille passordet via tekstmelding. Hvis noen overtar telefonnummeret ditt, kan de tilbakestille e-postpassordet og deretter bruke e-posten din til å tilbakestille Kraken-passordet ditt. Bruk Passkeys og sikkert lagrede backupkoder til å gjenopprette e-postkontoen din i stedet.
  4. 4

    Hvis du er komfortabel med krypteringsverktøy, kan du konfigurere PGP for å motta signert og kryptert e-post fra oss – forutsatt at e-postleverandøren din støtter det.

For mer informasjon, se Sikring av e-postadressen din.

En kompromittert enhet kan registrere alt du skriver på den. Telefonen din er også enheten de fleste bruker til tofaktorautentisering (2FA), så beskytt den godt.

  1. 1

    Lås enhetene dine med en sterk kode.

    1. Bruk en lang kode og slå på biometrisk innlogging (fingeravtrykk eller ansiktsgjenkjenning) hvis enheten din støtter det. Unngå PIN-koder og opplåsningsmønstre som er lette å gjette.
  2. 2

    Ikke del enhetene dine.

    1. Ikke gi andre tilgang til enhetene dine eller passordene deres – ikke engang venner og familie – særlig enheter du bruker til 2FA.
  3. 3

    Installer aldri programvare for fjerntilgang, som AnyDesk, TeamViewer eller Quick Assist, fordi noen har tatt kontakt og bedt deg om det.

    1. Svindlere utgir seg ofte for å være teknisk support, banken din eller en børs, og ber om fjerntilgang for å «fikse» et akutt problem. Når de først er koblet til, kan de se og kontrollere enheten din og overta kontoene dine.
    2. Hvis du bruker slike verktøy av legitime årsaker – for eksempel til jobb eller for å hjelpe familie – skal du bare godta økter du selv har avtalt, og aldri logge inn på Kraken eller godkjenne et uttak mens noen er koblet til. Se Risikoer ved programvare for fjerntilgang.
    3. Kraken-support vil aldri be deg om å installere programvare for fjerntilgang eller skjermdeling.
  4. 4

    Logg bare inn fra dine egne enheter. Unngå offentlige datamaskiner og delte enheter.

  5. 5

    Ikke bruk jobbenhetene dine til personlige kontoer. Arbeidsgiveren din kan overvåke og registrere aktiviteten din på dem.

Telefonnumre brukes i stor utstrekning til innlogging og gjenoppretting av kontoer, noe som gjør dem til et attraktivt mål. Angripere kan lure mobiloperatører til å flytte nummeret ditt over til et SIM-kort de kontrollerer. Dette kalles SIM-bytte. Når de kontrollerer nummeret ditt, kan de motta SMS-kodene dine og overta kontoene dine.

Gjør følgende:

  1. 1

    Unngå å bruke telefonnummeret ditt til innlogging eller tofaktorautentisering (2FA) så langt det er mulig.

    1. Erstatt SMS-basert 2FA med Passkeys. Bruk bare en autentiseringsapp hvis Passkeys ikke er tilgjengelig.
  2. 2

    Sett en sterk PIN-kode eller passordkode på kontoen din hos mobiloperatøren, slik at ingen kan gjøre endringer uten den.

  3. 3

    Be operatøren din om portfrys (også kalt nummerlås eller port-out-beskyttelse), og sett en SIM-PIN, for å hindre uautoriserte overføringer av nummeret ditt.

  4. 4

    Sjekk de nettbaserte kontoene dine regelmessig, og fjern telefonnummeret ditt fra de som ikke trenger det.

  5. 5

    Hvis du har en offentlig profil eller betydelige sparemidler eller kryptobeholdninger, bør du vurdere å skaffe et eget telefonnummer som du kun bruker til kontosikkerhet.

    1. Ikke del dette nummeret med noen, og ikke bruk det til noe annet.

En kompromittert internettforbindelse kan brukes til å stjele innloggingsopplysningene dine eller sende deg til phishing-nettsteder.

  1. 1

    Endre standard administratorpassord på hjemmeruteren din.

    1. Standardpassord er ofte trykt på ruteren eller publisert på nettet. Alle som er koblet til nettverket ditt – eller hvem som helst på nettet hvis fjernadministrasjon er aktivert – kan bruke det til å endre innstillingene på ruteren din.
    2. Bruk et unikt passord som følger de samme retningslinjene som for Kraken-passordet ditt. Lange, unike passord er mye vanskeligere å gjette.
  2. 2

    Slå av fjernadministrasjon med mindre du trenger det.

  3. 3

    Beskytt Wi-Fi-nettverket ditt med et passord. Dette er et annet passord enn ruterens administratorpassord. Bruk WPA3- eller WPA2-kryptering hvis ruteren støtter det.

  4. 4

    Sett opp et gjestenettverk hvis ruteren støtter det, og reserver hovednettverket for dine egne enheter.

  5. 5

    Unngå offentlig Wi-Fi og bruk mobildata i stedet. Hvis du må bruke offentlig Wi-Fi, bruk en pålitelig, betalt VPN. Gratis VPN-tjenester kan logge eller selge dataene dine.

Ondsinnede nettleserutvidelser og falske nettsteder kan stjele innloggingsopplysningene dine og kryptoen din.

  1. 1

    Installer bare nettleserutvidelsene du trenger, fra nettleserens offisielle butikk.

    1. Før du installerer, sjekk hvem som har laget utvidelsen og hvilke tillatelser den ber om. En utvidelse som kan «lese og endre alle dataene dine på alle nettsteder», kan se alt du gjør i nettleseren.
    2. Fjern utvidelser du ikke lenger bruker.
    3. Falske versjoner av populære kryptolommebok-utvidelser er vanlige. Last bare ned en lommebok fra leverandørens offisielle nettsted.
  2. 2

    Vær på vakt mot wallet drainer-sider.

    1. Dette er falske nettsteder, ofte markedsført via annonser, sosiale medier, direktemeldinger eller tilbud om «gratis airdrop», som ber deg koble til kryptolommeboken din og godkjenne en transaksjon. Godkjenner du den, kan svindleren få tillatelse til å flytte midlene dine.
    2. Koble aldri til lommeboken din eller godkjenn en transaksjon på et nettsted du kom til via en lenke noen sendte deg. Sjekk nettadressen nøye først.
    3. Les hva du godkjenner før du bekrefter. Hvis lommeboken ber om tillatelse til å bruke tokens dine, eller viser en forespørsel du ikke forstår, avvis den.
  3. 3

    Kopier og lim aldri inn en kommando i datamaskinen fordi et nettsted ber deg om det – for eksempel for å «bevise at du er et menneske». Dette er en vanlig metode for å installere skadevare. Se Vær på vakt mot skadevare og Risikoer ved fjerntilgangsprogramvare.

Jo flere som kjenner til kryptobeholdningen din, desto større er sjansen for at du blir utsatt for phishing (nettfisking), SIM-svindel, utpressing og – i sjeldne tilfeller – fysiske trusler.

  1. 1

    Ikke del informasjon om kryptobeholdning, saldoer eller handelsgevinster på sosiale medier – heller ikke skjermbilder.

  2. 2

    Del ikke lommebokadresser på en måte som kobler dem til navnet ditt. Alle kan se en lommeboks saldo og historikk på blokkjeden.

  3. 3

    Begrens personopplysningene du deler online, som hjemmeadresse, telefonnummer, e-postadresse, arbeidsgiver og reiseplaner. Angripere bruker slik informasjon til å utgi seg for å være deg overfor mobiloperatøren eller e-postleverandøren din, og til å gjøre phishing-meldinger mer overbevisende.

  4. 4

    Vær skeptisk til alle som kontakter deg om krypto uoppfordret – også via sosiale medier, datingapper og meldingsapper. Se Beskytt deg mot svindel.