Często zadawane pytania dotyczące aktualizacji uwierzytelniania dwuskładnikowego (2FA)

Ostatnia aktualizacja: 2 kwi 2025

Bezpieczeństwo jest najwyższym priorytetem Kraken, dlatego wymagamy od klientów korzystających z przestarzałych metod logowania 2FA, aby zaktualizowali je do klucza dostępu (Passkey) lub aplikacji uwierzytelniającej, co pomoże zapobiec naruszeniom bezpieczeństwa.

Jeśli masz włączone hasło statyczne, używasz najmniej bezpiecznej metody 2FA. Ponieważ hasła te nie zmieniają się przy każdym użyciu, łatwo mogą zostać skradzione przez atakującego, jeśli hasło zostanie pozyskane.

Jeśli masz obecnie włączone Yubico OTP, możesz użyć tego samego sprzętowego klucza bezpieczeństwa i po prostu zaktualizować go do metody klucza dostępu (Passkey). Klucze dostępu są bezpieczniejsze, ponieważ są powiązane z tożsamością witryny lub aplikacji, a zatem są odporne na ataki phishingowe. Przeglądarka i system operacyjny zapewniają, że klucz dostępu jest używany tylko z witryną lub aplikacją, dla której został utworzony, dzięki czemu nie można zostać oszukanym i użyć klucza dostępu do zalogowania się do fałszywej aplikacji lub witryny.

Jeśli masz włączoną blokadę ustawień globalnych (GSL), musisz ją wyłączyć, zanim będzie możliwe zaktualizowanie logowania 2FA. Dzieje się tak, ponieważ GSL uniemożliwia wprowadzanie zmian w ustawieniach bezpieczeństwa. Po wyłączeniu GSL możesz zaktualizować logowanie 2FA do bezpieczniejszej metody.

Zobacz Jak usunąć blokadę ustawień globalnych (GSL) na Kraken?, aby uzyskać instrukcje krok po kroku, jak ukończyć proces odblokowywania.

Klucze dostępu (Passkeys) to bardzo wygodna i bezpieczna opcja logowania 2FA, ponieważ oferują zwiększony poziom bezpieczeństwa dzięki wykorzystaniu odpornego na phishing standardu FIDO2. Istnieje wiele metod do wyboru, w tym klucze sprzętowe, używanie konkretnej przeglądarki lub urządzenia, lub zapisywanie ich w menedżerze haseł. Jeśli Twoje urządzenie ma funkcję biometryczną, taką jak skanowanie odcisków palców lub twarzy, możesz jej użyć jako klucza dostępu. Jest to dostępne na większości urządzeń mobilnych.

Oprócz tego, że są bezpieczniejsze, włączenie kluczy dostępu pozwala również na większą elastyczność podczas uzyskiwania dostępu do konta poprzez skonfigurowanie wielu metod logowania 2FA. Posiadając wiele metod, możesz:

  • Uprościć proces logowania.

  • Wybrać metodę, która jest dla Ciebie najwygodniejsza i pasuje do urządzenia, którego używasz do logowania.

  • Uniknąć przyszłych problemów z dostępem do konta.

Zobacz Co to jest klucz dostępu (Passkey)?, aby uzyskać więcej szczegółów na temat korzyści płynących z kluczy dostępu.

Jeśli nie masz urządzenia mobilnego ani sprzętowego klucza bezpieczeństwa, możliwe jest również włączenie klucza dostępu (Passkey) za pomocą menedżera haseł, a użytkownicy Apple mogą korzystać z iCloud.

Jednakże, jeśli żadna z tych metod klucza dostępu między urządzeniami nie jest dostępna, możesz włączyć klucz dostępu powiązany z urządzeniem za pośrednictwem przeglądarki na komputerze stacjonarnym lub laptopie. W takim przypadku najpierw należy włączyć klucz główny (Master Key), a hasła statyczne są opcją dla tej funkcji bezpieczeństwa. Po włączeniu klucza głównego, może on być również używany jako metoda logowania.

Ważne jest, aby pamiętać, że wybranie statycznego hasła dla klucza głównego wiąże się z tymi samymi zagrożeniami bezpieczeństwa, które staramy się ograniczyć dzięki tej aktualizacji logowania 2FA. Może to jednak pomóc w zapewnieniu nieprzerwanego dostępu do usług konta, dopóki nie będziesz mógł włączyć bezpieczniejszej metody logowania 2FA.


Jeśli nie zaktualizujesz swojego logowania 2FA do 17 listopada 2024 r., stracisz dostęp do usług konta, dopóki aktualizacja nie zostanie zakończona. Zdecydowanie zalecamy dokonanie zmiany jak najszybciej, aby uniknąć przerw.

Potrzebujesz więcej pomocy?