All
Filtrer etter:
Hvordan setter jeg inn penger på kontoen min?
Jeg trenger hjelp med kontoverifisering
Hvorfor får jeg ikke tilgang til kontoen min?
Er det gebyrer for kryptouttak?
Jeg trenger hjelp med innlogging på kontoen min
Tillatelsen Add Withdrawal Addresses lar en API-nøkkel legge til og fjerne adresser for uttak på din Kraken-konto. Denne artikkelen forklarer hva tillatelsen gjør, hvilke sikkerhetsrisikoer den innebærer, og hvilke tiltak du kan ta for å beskytte kontoen din.
Når du aktiverer tillatelsen Add Withdrawal Addresses på en API-nøkkel, kan enhver applikasjon eller tjeneste som bruker nøkkelen:
Dette betyr at innehaveren av API-nøkkelen kan endre hvor midlene dine kan sendes, uten å logge inn på kraken.com eller bruke Kraken-appen.
Å aktivere denne tillatelsen øker risikoen betydelig dersom API-nøkkelen din skulle bli kompromittert. Vurder følgende risikoer nøye før du aktiverer den.
Hvis en angriper skaffer seg API-nøkkelen din – via et datainnbrudd, phishing (nettfisking), skadevare eller andre metoder – kan de legge til sin egen adresse for uttak på kontoen din. Kombinert med tillatelsen Withdraw Funds kan en angriper ta ut midlene dine til en adresse de selv kontrollerer.
Mange kunder kobler API-nøkler til tredjepartstjenester som porteføljesporere, handelsbots og skatterapporteringsverktøy. Hvis du gir tillatelsen «Legg til adresser for uttak» til en nøkkel som brukes av en tredjepartstjeneste:
Anbefaling: Gi aldri Add Withdrawal Addresses-tillatelsen til en API-nøkkel du deler med en tredjepart. Aktiver kun denne tillatelsen på nøkler du bruker i applikasjoner du har full kontroll over.
Add Withdrawal Addresses-tillatelsen blir spesielt farlig når den kombineres med Withdraw Funds-tillatelsen på samme API-nøkkel. En angriper med tilgang til en nøkkel som har begge tillatelsene, kan legge til sin egen adresse og umiddelbart starte et uttak – alt via API-et uten noen ekstra bekreftelse utover selve nøkkelen.
Anbefaling: Unngå å aktivere både Add Withdrawal Addresses og Withdraw Funds på samme API-nøkkel med mindre det er absolutt nødvendig. Bruk separate nøkler med minimumstillatelsene hver applikasjon trenger.
Hvis du trenger å bruke Add Withdrawal Addresses-tillatelsen, følger du disse trinnene for å redusere risikoen.
Begrens API-nøkkelen din slik at den kun kan brukes fra bestemte IP-adresser. Det betyr at selv om nøkkelen din blir stjålet, kan den ikke brukes fra et uautorisert nettverk.
Konfigurer API-nøkkelen din til å utløpe automatisk etter en angitt periode. Dette begrenser tidsvinduet en angriper har til å bruke en kompromittert nøkkel.
Aktiver kun tillatelsene applikasjonen din faktisk trenger. Hvis en applikasjon bare trenger å lese kontodata eller plassere handler, skal du ikke gi den tillatelser til uttak eller adresseadministrasjon.
Bruk en dedikert API-nøkkel for hver applikasjon eller brukstilfelle. Hvis én nøkkel blir kompromittert, begrenses skaden til et begrenset sett tillatelser.
Gå regelmessig gjennom uttaksadressene på kontoen din og sjekk bruksloggene for API-nøkkelen. Hvis du ser adresser eller aktivitet du ikke kjenner igjen, trekk tilbake API-nøkkelen umiddelbart og kontakt Kraken-support.
Legg til et ekstra beskyttelseslag ved å aktivere 2FA direkte på API-nøkkelen din. Når dette er aktivert, må hvert API-kall som gjøres med nøkkelen inneholde en gyldig 2FA-kode – det betyr at en stjålet nøkkel alene ikke er nok for at en angriper skal kunne gjøre endringer på kontoen din.
Lær mer: Hvordan fungerer tofaktorautentisering (2FA) for API-nøkler?
Handling | Hvorfor dette er viktig |
|---|---|
Aktiver kun på nøkler du har full kontroll over | Forhindrer eksponering via tredjeparter |
Kombiner aldri med tillatelsen Uttak av midler på samme nøkkel (med mindre det er nødvendig) | Begrenser skaden ved en kompromittert nøkkel |
Aktiver IP-hvitlisting | Blokkerer bruk fra uautoriserte nettverk |
Sett en utløpsdato for nøkkelen | Begrenser levetiden til en stjålet nøkkel |
Bruk én nøkkel per applikasjon | Begrenser omfanget av et sikkerhetsbrudd |
Sjekk adresser og aktivitet jevnlig | Oppdager uautoriserte endringer tidlig |