Korzystanie z klucza bezpieczeństwa na potrzeby uwierzytelniania dwuskładnikowego (2FA)

Ostatnia aktualizacja: 1 października 2026

Klucz sprzętowy to niewielkie urządzenie fizyczne zapewniające dodatkowe zabezpieczenie obok hasła – uznawane za jedną z najbezpieczniejszych metod uwierzytelniania dwuskładnikowego (2FA). Większość kluczy sprzętowych jest bardzo prosta w obsłudze: wystarczy dotknąć lub nacisnąć przycisk, gdy urządzenie jest podłączone do portu USB.

Obecnie 2FA przy logowaniu można zabezpieczyć zarówno protokołem FIDO2, jak i Yubico OTP. 2FA przy logowaniu oraz klucz główny obsługują klucze sprzętowe korzystające z protokołu FIDO2. 2FA dla wpłat i wypłat obsługuje wyłącznie protokół Yubico OTP.

Funkcje

Dostępne protokoły sprzętowych kluczy bezpieczeństwa

Logowanie 2FA

FIDO2

2FA transakcji

Brak

2FA dla wpłat i wypłat

Yubico OTP

Klucz główny

FIDO2

Każdą funkcję należy skonfigurować osobno. Więcej informacji o powyższych funkcjach 2FA znajdziesz w tym artykule pomocy.

Sprzętowe klucze bezpieczeństwa — często zadawane pytania:

  • •

    Prostota:

    Korzystanie z klucza sprzętowego sprowadza się do podłączenia go do urządzenia lub przyłożenia do niego i naciśnięcia przycisku. Nie trzeba przepisywać kodu z aplikacji uwierzytelniającej ani martwić się o poziom naładowania baterii.

  • •

    Bezpieczeństwo: Kody OTP generowane przez klucz sprzętowy są znacznie dłuższe niż te z aplikacji uwierzytelniającej (44 znaki wobec maksymalnie 8). FIDO2 zapewnia dodatkową warstwę ochrony – protokół odpowiada wyłącznie na wyzwania ze strony witryny, na której został zarejestrowany, co skutecznie chroni przed phishingiem. 

  • •

    Urządzenie jest trudniejsze do zgubienia:

    Do Działu Wsparcia Kraken trafia wiele zgłoszeń od użytkowników, którzy zgubili telefon. Z naszego doświadczenia wynika, że urządzenie przeznaczone wyłącznie do 2FA gubi się znacznie rzadziej niż telefon noszony cały czas przy sobie.

  • •

    Prywatność:

    Nawet w razie zgubienia klucza sprzętowego, nie zawiera on żadnych informacji pozwalających zidentyfikować jego właściciela ani przeznaczenie. Inaczej jest w przypadku aplikacji uwierzytelniającej – wyświetla ona nazwę witryny i pewne dane konta, ponieważ kod musi być odczytany przez użytkownika.

Niektórzy z najpopularniejszych dostawców sprzętowych kluczy bezpieczeństwa FIDO2 to:

Każdy z nich ma swoje zalety i wady. Niektóre są wielofunkcyjne i pełnią jednocześnie rolę portfela kryptowalut, inne specjalizują się wyłącznie w bezpieczeństwie. Wybór należy do Ciebie – zalecamy wyszukanie frazy „fido2 Hardware Security Key comparison" w wybranej wyszukiwarce lub skorzystanie z jednego z wymienionych wcześniej dostawców.

Zapoznaj się z artykułem Jak włączyć wiele 2FA, który objaśnia, jak skonfigurować klucz bezpieczeństwa pod kątem uwierzytelnienia dwuskładnikowego (2FA). 

Aktualizacja logowania 2FA ze sprzętowego klucza bezpieczeństwa korzystającego z YubiKey OTP do sprzętowego klucza bezpieczeństwa korzystającego z FIDO2 zajmuje mniej niż minutę!

  1. 1
    2FA_Security.png
  2. 2

    Wybierz opcję Zmień metodę w sekcji Logowanie, a następnie wybierz bieżący klucz YubiKey do zatwierdzenia tej zmiany.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Podłącz

    sprzętowy klucz bezpieczeństwa FIDO2

    do swojego urządzenia.

    Use your security key with kraken.com
  5. 5

    Wybierz Zezwól na poniższym ekranie.

    Allow this site to see your security key
  6. 6

    Gratulacje! Klucz sprzętowy FIDO2 jest teraz aktywny jako 2FA przy logowaniu do Twojego Konta Kraken. Korzystasz z najwyższego poziomu ochrony przed nieautoryzowanym dostępem do konta.

Jeśli nie masz już dostępu do sprzętowego klucza bezpieczeństwa, wypełnij ten formularz.

Yubico OTP to protokół generujący unikalny 44-znakowy kod jednorazowy w momencie dotknięcia klucza podłączonego do urządzenia. Kod można wykorzystać tylko raz i jest on znacznie bezpieczniejszy niż kod z aplikacji uwierzytelniającej, która generuje zaledwie 6–8 znaków.

FIDO2 to protokół chroniący przed phishingiem poprzez weryfikację autentyczności witryny, dla której używasz klucza sprzętowego. Na kluczu sprzętowym przechowywany jest klucz prywatny wraz z odpowiadającym mu kluczem publicznym powiązanym z witryną Kraken. Za każdym razem, gdy ktoś próbuje zalogować się przy użyciu Twojej nazwy użytkownika i hasła, Kraken wysyła wyzwanie do Twojego unikalnego klucza sprzętowego. Klucz użyje klucza prywatnego, aby odpowiedzieć Kraken – ale tylko wtedy, gdy zweryfikuje, że wyzwanie pochodzi z właściwej witryny, i dopiero wówczas zezwoli na zalogowanie się na konto. Ponieważ klucz sprzętowy FIDO2 może uwierzytelniać wyłącznie usługi, które zostały wcześniej na nim zarejestrowane, uniemożliwia wprowadzenie prawidłowego kodu na stronie podszywającej się pod Kraken.

W zależności od używanego urządzenia podczas korzystania z klucza FIDO2 może zostać wyświetlony monit o ustawienie lub podanie kodu PIN. Informacje na ten temat znajdziesz na stronie producenta klucza sprzętowego. Jeśli Twoim kluczem jest YubiKey, więcej szczegółów znajdziesz tutaj: jak zarządzać kodem PIN klucza sprzętowego na stronie Yubico.