Zabezpieczanie konta Kraken i cyfrowego życia

Ostatnia aktualizacja: 30 września 2026

Platforma Kraken nadaje priorytet bezpieczeństwu i inwestuje znaczne środki w zabezpieczenia. Jednak żadne zabezpieczenia z naszej strony nie zastąpią dbałości o własne bezpieczeństwo.

Korzystaj z poniższych narzędzi i wskazówek dotyczących bezpieczeństwa konta i nigdy nie udostępniaj nikomu dostępu do swojego konta.

  1. 1

    Nigdy nie zezwalaj nikomu na tworzenie konta lub zarządzanie nim w Twoim imieniu. Oszuści oferują „założenie" lub „zarządzanie" kontem w Twoim imieniu, by przejąć nad nim kontrolę – a tym samym nad Twoimi środkami.

  2. 2

    Utwórz hasło o długości co najmniej 15 znaków, którego nie używasz na żadnej innej stronie. Nasze minimum to 12 znaków, ale im dłuższe hasło, tym lepiej. Zalecamy używanie menedżera haseł, np. KeePassXC, do tworzenia i przechowywania haseł.

  3. 3

    Włącz 2FA przy logowaniu z użyciem kluczy dostępu. To najważniejsza funkcja bezpieczeństwa Twojego konta. Skonfiguruj więcej niż jeden klucz dostępu, aby mieć kopię zapasową.

    1. Wybierz ikonę swojego profilu i otwórz ustawienia zabezpieczeń. W sekcji 2FA przy logowaniu wybierz Dodaj klucz dostępu.
    2. Po włączeniu 2FA przy logowaniu będziesz jej używać – lub klucza głównego, jeśli go masz – do potwierdzania wrażliwych zmian, takich jak dodawanie, edytowanie lub usuwanie metod 2FA. Funkcja ta nazywa się dodatkowym krokiem 2FA.
    3. Wszędzie, gdzie to możliwe, wybieraj klucze dostępu zamiast aplikacji uwierzytelniającej. Klucze dostępu są odporne na phishing – kody z aplikacji uwierzytelniającej można wykraść. Zobacz Zagrożenia związane z aplikacją uwierzytelniającą.
    4. Jeśli używasz aplikacji uwierzytelniającej, przechowuj jej kod zapasowy w bezpiecznym miejscu offline. Każdy, kto go znajdzie, może skonfigurować Twoje 2FA na własnym urządzeniu. Wyłącz też synchronizację z chmurą: jeśli ktoś uzyska dostęp do konta Google, Apple lub Microsoft, z którym synchronizują się Twoje kody, przechwyci również Twoje kody 2FA. Zobacz Zagrożenia związane z aplikacją uwierzytelniającą.
    5. Jeśli utracisz dostęp do 2FA przy logowaniu, sprawdź Nie mogę zalogować się na swoje konto!
  4. 4

    Skonfiguruj klucz główny przy użyciu klucza dostępu. Chroni cię przed niechcianymi resetami hasła i służy jako kopia zapasowa 2FA przy logowaniu.

    1. Jeśli twój e-mail zostanie kiedykolwiek przejęty, klucz główny uniemożliwi zresetowanie hasła do Kraken bez jego użycia.
    2. Przechowuj klucz główny na innym urządzeniu niż 2FA przy logowaniu – jeśli jedno urządzenie zostanie utracone lub przejęte, drugie pozostanie bezpieczne. Na przykład: jeśli klucz dostępu 2FA przy logowaniu jest na telefonie, utwórz klucz dostępu klucza głównego na kluczu sprzętowym. Nigdy nie przechowuj obu w tej samej aplikacji uwierzytelniającej. Zobacz Zagrożenia związane z aplikacją uwierzytelniającą.
    3. Wybierz ikonę swojego profilu i otwórz ustawienia zabezpieczeń. Znajdź pozycję Klucz główny i postępuj zgodnie z instrukcjami, aby go skonfigurować.
    4. Skonfiguruj klucz główny przed włączeniem blokady ustawień globalnych (GSL). Nie możesz dodać ani zmienić klucza głównego, gdy GSL jest włączone.
  5. 5

    Włącz blokadę ustawień globalnych (GSL), aby zablokować zmiany w ustawieniach konta i adresach wypłat – nawet jeśli ktoś uzyska dostęp do twojego konta.

    1. Po włączeniu GSL wybierasz, jak długo trwa jej usunięcie – od 1 do 30 dni. Wartość domyślna to 3 dni.
    2. Bez klucza głównego trzeba odczekać pełny okres, zanim GSL zostanie usunięte. Dział Wsparcia Kraken nie może tego skrócić. Jeśli klucz główny skonfigurujesz przed włączeniem GSL, możesz go użyć do natychmiastowego wyłączenia GSL.
    3. Wybierz ikonę swojego profilu i otwórz ustawienia zabezpieczeń. Znajdź pozycję Blokada ustawień globalnych, włącz ją i wybierz okres oczekiwania.
  6. 6

    Włącz 2FA dla wypłat, handlu i kluczy API.

    1. 2FA wypłat i 2FA transakcji znajdziesz w ustawieniach zabezpieczeń, w tym samym miejscu co 2FA przy logowaniu i klucz główny. Informacje o kluczach API znajdziesz w artykule Jak działa uwierzytelnianie dwuskładnikowe (2FA) dla kluczy API?
    2. Te zabezpieczenia działają tylko wtedy, gdy osoba, która uzyska dostęp do konta, nie będzie mogła ich wyłączyć. Zapobiega temu 2FA przy logowaniu lub GSL.
  7. 7

    Regularnie sprawdzaj aktywność na swoim koncie.

    1. Sprawdzaj aktywne sesje i podłączone urządzenia. W Kraken i aplikacji Kraken wybierz ikonę profilu, a następnie Zarządzanie urządzeniami. W Kraken Pro wybierz ikonę profilu, a następnie Bezpieczeństwo > Zarządzanie urządzeniami.
    2. Jeśli widzisz sesję lub urządzenie, których nie rozpoznajesz, zapoznaj się z Moje konto zostało przejęte – co robić?
    3. Trzymaj powiadomienia e-mail włączone i szybko reaguj na każdy nieoczekiwany e-mail dotyczący bezpieczeństwa – np. o zatwierdzeniu nowego urządzenia lub dodaniu nowego adresu wypłaty.
  8. 8

    Uważaj na oszustwa.

    1. Dodaj id.kraken.com/sign-in do zakładek i używaj tej zakładki do logowania – zamiast wyszukiwać Kraken w przeglądarce.
    2. Nigdy nie udostępniaj nikomu swoich danych logowania. Dział Wsparcia Kraken nigdy nie poprosi Cię o hasło ani o zainstalowanie oprogramowania firm trzecich.
    3. Każdy e-mail podający się za wiadomość od Kraken zweryfikuj za pomocą Czy ten e-mail pochodzi od Kraken?
  9. 9

    Korzystaj wyłącznie z oficjalnych aplikacji Kraken: aplikacji Kraken, aplikacji Kraken Pro, aplikacji Krak oraz Kraken Wallet. Każda inna aplikacja, która posługuje się nazwą Kraken lub prosi o Twoje dane logowania do Kraken, jest próbą phishingu.

Jeśli ktoś uzyska dostęp do adresu e-mail powiązanego z Twoim Kontem Kraken, może go użyć do odzyskania nazwy użytkownika, zresetowania hasła i zatwierdzenia wypłat.

  1. 1

    Utwórz hasło, korzystając z tych samych wytycznych co dla hasła do konta Kraken.

    1. Upewnij się, że jest unikalne i nieużywane na żadnym innym koncie.
  2. 2

    Włącz uwierzytelnianie dwuskładnikowe (2FA) na koncie e-mail – jeśli dostawca poczty to obsługuje, skorzystaj z kluczy dostępu. Jeśli masz do wyboru inną metodę, nie używaj 2FA przez SMS.

  3. 3

    Usuń numer telefonu ze swojego konta e-mail.

    1. Wielu dostawców poczty umożliwia resetowanie hasła przez SMS. Jeśli ktoś przejmie Twój numer telefonu, może zresetować hasło do Twojej poczty, a następnie użyć jej do zresetowania hasła do Kraken. Zamiast tego do odzyskiwania konta e-mail używaj kluczy dostępu i bezpiecznie przechowywanych kodów zapasowych.
  4. 4

    Jeśli swobodnie posługujesz się narzędziami szyfrowania, skonfiguruj PGP, aby otrzymywać od nas podpisane i zaszyfrowane wiadomości e-mail – o ile Twój dostawca poczty to obsługuje.

Więcej informacji znajdziesz w artykule Zabezpieczanie adresu e-mail.

Zainfekowane urządzenie może rejestrować wszystko, co na nim wpisujesz. Telefon to też urządzenie, z którego większość ludzi korzysta do uwierzytelniania dwuskładnikowego (2FA) – chroń go szczególnie starannie.

  1. 1

    Zablokuj urządzenia silnym kodem dostępu.

    1. Używaj długiego kodu dostępu i włącz logowanie biometryczne (odcisk palca lub rozpoznawanie twarzy), jeśli urządzenie to obsługuje. Unikaj łatwych do odgadnięcia kodów PIN i wzorów odblokowania.
  2. 2

    Nie udostępniaj swoich urządzeń.

    1. Nie udostępniaj dostępu ani haseł do swoich urządzeń – nawet znajomym i rodzinie, a szczególnie tych, których używasz do 2FA.
  3. 3

    Nigdy nie instaluj oprogramowania do zdalnego dostępu – takiego jak AnyDesk, TeamViewer czy Quick Assist – tylko dlatego, że ktoś się z tobą skontaktował i o to poprosił.

    1. Oszuści często podszywają się pod pomoc techniczną, bank lub giełdę i proszą o zdalny dostęp, by „naprawić" rzekomo pilny problem. Po połączeniu mogą widzieć i kontrolować twoje urządzenie oraz przejąć twoje konta.
    2. Jeśli korzystasz z tych narzędzi z uzasadnionego powodu – np. do pracy lub pomocy rodzinie – akceptuj tylko sesje, które sam zainicjowałeś, i nigdy nie loguj się do Kraken ani nie zatwierdzaj wypłaty, gdy ktoś jest podłączony. Zobacz Zagrożenia związane z oprogramowaniem do zdalnego dostępu.
    3. Dział Wsparcia Kraken nigdy nie poprosi cię o zainstalowanie oprogramowania do zdalnego dostępu ani do udostępniania ekranu.
  4. 4

    Loguj się wyłącznie z własnych, prywatnych urządzeń. Unikaj komputerów publicznych i urządzeń współdzielonych.

  5. 5

    Nie używaj służbowych urządzeń do kont osobistych. Pracodawca może monitorować i rejestrować twoją aktywność na tych urządzeniach.

Numery telefonów są powszechnie używane do logowania się i odzyskiwania kont – co czyni je atrakcyjnym celem. Atakujący mogą nakłonić operatorów komórkowych do przeniesienia twojego numeru na kartę SIM, którą kontrolują. Taki atak nosi nazwę SIM swap. Gdy przejmą kontrolę nad twoim numerem, mogą odbierać kody SMS i przejąć twoje konta.

Postępuj zgodnie z poniższymi krokami:

  1. 1

    W miarę możliwości unikaj używania numeru telefonu do logowania się i uwierzytelniania dwuskładnikowego (2FA).

    1. Zastąp 2FA przez SMS kluczami dostępu. Aplikacji uwierzytelniającej używaj tylko wtedy, gdy klucze dostępu są niedostępne.
  2. 2

    Ustaw silny PIN lub kod dostępu do konta u operatora komórkowego, aby nikt nie mógł wprowadzać zmian bez niego.

  3. 3

    Poproś operatora o zablokowanie przeniesienia numeru (tzw. port freeze, blokada numeru lub ochrona przed przeniesieniem) oraz ustaw PIN karty SIM, aby uniemożliwić nieautoryzowane przeniesienie numeru.

  4. 4

    Regularnie sprawdzaj swoje konta on-line i usuwaj z nich numer telefonu wszędzie tam, gdzie nie jest potrzebny.

  5. 5

    Jeśli prowadzisz publiczny profil lub masz znaczne oszczędności bądź zasoby krypto, rozważ wyrobienie osobnego numeru telefonu używanego wyłącznie do zabezpieczania kont.

    1. Nie udostępniaj tego numeru nikomu ani nie używaj go do żadnych innych celów.

Przejęte połączenie internetowe może posłużyć do kradzieży danych logowania lub przekierowania Cię na strony phishingowe.

  1. 1

    Zmień domyślne hasło administratora swojego domowego routera.

    1. Domyślne hasła są często drukowane na obudowie routera lub publikowane on-line. Każda osoba podłączona do Twojej sieci – a jeśli zdalne zarządzanie jest włączone, również każda osoba w internecie – może go użyć do zmiany ustawień routera.
    2. Użyj unikalnego hasła zgodnego z tymi samymi zasadami co hasło do Kraken. Długie, unikalne hasła są znacznie trudniejsze do odgadnięcia.
  2. 2

    Wyłącz zdalne zarządzanie, jeśli go nie potrzebujesz.

  3. 3

    Zabezpiecz swoją sieć Wi-Fi hasłem. Jest to inne hasło niż hasło administratora routera. Jeśli router obsługuje szyfrowanie WPA3 lub WPA2, włącz je.

  4. 4

    Jeśli router umożliwia utworzenie sieci dla gości, skonfiguruj ją i przeznacz sieć główną wyłącznie dla swoich urządzeń.

  5. 5

    Unikaj publicznych sieci Wi-Fi – korzystaj z danych mobilnych. Jeśli musisz skorzystać z publicznego Wi-Fi, używaj płatnej i renomowanej sieci VPN. Bezpłatne sieci VPN mogą rejestrować lub sprzedawać Twoje dane.

Złośliwe rozszerzenia przeglądarki i fałszywe strony internetowe mogą wykraść Twoje dane logowania oraz krypto.

  1. 1

    Instaluj tylko rozszerzenia przeglądarki, których potrzebujesz, pobierając je z oficjalnego sklepu danej przeglądarki.

    1. Przed instalacją sprawdź, kto stworzył rozszerzenie i jakich uprawnień wymaga. Rozszerzenie z dostępem do „odczytu i zmiany wszystkich Twoich danych na wszystkich stronach" widzi wszystko, co robisz w przeglądarce.
    2. Usuń rozszerzenia, których już nie używasz.
    3. Fałszywe wersje popularnych rozszerzeń do portfeli krypto są powszechne. Portfel pobieraj wyłącznie z oficjalnej strony jego dostawcy.
  2. 2

    Uważaj na strony opróżniające portfele (wallet drainer).

    1. To fałszywe witryny – często promowane przez reklamy, media społecznościowe, wiadomości prywatne lub oferty „darmowego airdropa" – które nakłaniają do podłączenia portfela krypto i zatwierdzenia transakcji. Zatwierdzenie może upoważnić oszusta do przelania Twoich środków.
    2. Nigdy nie łącz portfela ani nie zatwierdzaj transakcji na stronie, do której trafiłeś przez link od kogoś innego. Najpierw dokładnie sprawdź adres strony.
    3. Zanim potwierdzisz, przeczytaj uważnie, co zatwierdzasz. Jeśli portfel prosi o zgodę na wydanie Twoich tokenów lub wyświetla żądanie, którego nie rozumiesz – odrzuć je.
  3. 3

    Nigdy nie kopiuj i nie wklejaj poleceń do komputera na żądanie strony internetowej – nawet jeśli rzekomo chodzi o „potwierdzenie, że jesteś człowiekiem". To jedna z najczęstszych metod instalacji malware. Zobacz Uwaga na malware i Ryzyko oprogramowania do zdalnego dostępu.

Im więcej osób wie o Twoim krypto, tym większe ryzyko phishingu, SIM swapów, szantażu, a w skrajnych przypadkach – fizycznego zagrożenia.

  1. 1

    Nie publikuj w mediach społecznościowych informacji o posiadanych aktywach krypto, saldach ani zyskach z handlu – w tym zrzutów ekranu.

  2. 2

    Nie udostępniaj adresów portfela w sposób, który pozwala powiązać je z Twoją tożsamością. Saldo i historia każdego portfela są widoczne publicznie na blockchainie.

  3. 3

    Ogranicz dane osobowe udostępniane on-line – takie jak adres zamieszkania, numer telefonu, adres e-mail, miejsce pracy czy plany podróży. Atakujący wykorzystują te informacje, by podszywać się pod Ciebie wobec operatora komórkowego lub dostawcy poczty, a także by uwiarygodnić wiadomości phishingowe.

  4. 4

    Zachowaj ostrożność wobec każdego, kto niespodziewanie kontaktuje się z Tobą w sprawie krypto – również za pośrednictwem mediów społecznościowych, aplikacji randkowych czy komunikatorów. Zobacz Jak chronić się przed oszustwami.