Proteger a sua conta Kraken e a sua vida digital

Última atualização: 30 de setembro de 2026

Na Kraken, privilegiamos e investimos fortemente em segurança. No entanto, nenhuma medida de segurança da nossa parte compensa uma proteção pessoal fraca.

Utilize as ferramentas e os conselhos de segurança abaixo e nunca partilhe o acesso à sua conta com ninguém.

  1. 1

    Nunca permita que ninguém crie ou faça a gestão de uma conta em seu nome. Os burlões oferecem-se para «configurar» ou «gerir» uma conta em seu nome, para poderem controlá-la a ela e aos seus fundos.

  2. 2

    Crie uma palavra-passe com pelo menos 15 caracteres que não seja utilizada em nenhum outro site. O mínimo exigido são 12 caracteres, mas quanto mais longa, mais segura. Recomendamos a utilização de um gestor de palavras-passe, como o KeePassXC, para a criar e guardar.

  3. 3

    Ative o Início de sessão com 2FA utilizando Chaves de acesso. Esta é a funcionalidade de segurança mais importante da sua conta. Configure mais do que uma Chave de acesso para ter uma alternativa de recuperação.

    1. Selecione o ícone do seu perfil e abra as definições de segurança. Em Início de sessão com 2FA, selecione Adicionar uma chave de acesso.
    2. Depois de ativar o Início de sessão com 2FA, também o utilizará – ou a sua Chave mestra, se tiver uma – para confirmar alterações sensíveis, como adicionar, editar ou remover métodos de 2FA. Esta funcionalidade chama-se Step-Up 2FA.
    3. Sempre que possível, prefira as Chaves de acesso em vez de uma aplicação autenticadora. As Chaves de acesso são resistentes a phishing; os códigos de uma aplicação autenticadora podem ser roubados. Consulte Riscos da utilização de uma aplicação autenticadora.
    4. Se utilizar uma aplicação autenticadora, guarde o respetivo código de recuperação num local seguro e sem acesso à internet. Quem o encontrar pode configurar o seu 2FA no próprio dispositivo. Desative também a sincronização na nuvem: se alguém aceder à conta Google, Apple ou Microsoft à qual os seus códigos estão sincronizados, terá igualmente acesso aos seus códigos de 2FA. Consulte Riscos da utilização de uma aplicação autenticadora.
    5. Se perder o acesso ao Início de sessão com 2FA, consulte Não consigo iniciar sessão na minha conta!
  4. 4

    Configure uma Chave mestra com uma Chave de acesso. Protege-o contra reposições indesejadas da palavra-passe e funciona como cópia de segurança do seu Início de sessão com 2FA.

    1. Se o seu e-mail for alguma vez comprometido, a Chave mestra impede que alguém reponha a sua palavra-passe Kraken sem ela.
    2. Mantenha a Chave mestra num dispositivo diferente do utilizado para o Início de sessão com 2FA, para que a perda ou comprometimento de um dispositivo não exponha os dois. Por exemplo, se a Chave de acesso do Início de sessão com 2FA estiver no seu telemóvel, crie a Chave de acesso da Chave mestra numa Chave de segurança de hardware. Nunca guarde as duas na mesma aplicação autenticadora. Consulte Riscos da utilização de uma aplicação autenticadora.
    3. Selecione o ícone do seu perfil e abra as definições de segurança. Localize a Chave mestra e siga as instruções para a configurar.
    4. Configure a Chave mestra antes de ativar o Bloqueio de definições global (GSL). Não pode adicionar nem alterar uma Chave mestra enquanto o GSL estiver ativo.
  5. 5

    Ative o Bloqueio de definições global (GSL) para bloquear alterações às definições da conta e aos endereços de levantamento, mesmo que alguém aceda à sua conta.

    1. Ao ativar o GSL, escolhe o período necessário para o remover, entre 1 e 30 dias. A predefinição é 3 dias.
    2. Sem uma Chave mestra, terá de aguardar o período completo para remover o GSL. O Apoio Kraken não pode reduzir esse prazo. Se configurar uma Chave mestra antes do GSL, pode utilizá-la para remover o GSL de imediato.
    3. Selecione o ícone do seu perfil e abra as definições de segurança. Localize o Bloqueio de definições global, ative-o e escolha o período de espera.
  6. 6

    Ative a 2FA para levantamentos, negociação e chaves API.

    1. Encontrará a 2FA de levantamentos e de negociação nas definições de segurança, no mesmo local que o Início de sessão com 2FA e a Chave mestra. Para chaves API, consulte Como funciona a autenticação de dois fatores (2FA) para chaves API?
    2. Estas funcionalidades só o protegem se quem aceder à sua conta não conseguir desativá-las. O Início de sessão com 2FA ou o GSL impedem isso.
  7. 7

    Verifique regularmente a atividade da sua conta.

    1. Reveja as suas sessões ativas e os dispositivos ligados. No Kraken e na Aplicação Kraken, selecione o ícone do seu perfil e aceda a Gestão de dispositivos. No Kraken Pro, selecione o ícone do seu perfil e aceda a Segurança > Gestão de dispositivos.
    2. Se detetar uma sessão ou dispositivo que não reconhece, consulte A minha conta foi comprometida, o que devo fazer?
    3. Mantenha as notificações de e-mail ativas e responda rapidamente a qualquer e-mail de segurança inesperado, como a aprovação de um novo dispositivo ou a adição de um novo endereço de levantamento.
  8. 8

    Esteja atento a esquemas fraudulentos.

    1. Adicione id.kraken.com/sign-in aos favoritos e utilize-o para iniciar sessão, em vez de pesquisar pelo Kraken.
    2. Nunca partilhe os seus dados de acesso com ninguém. O Apoio Kraken nunca lhe pedirá a sua palavra-passe nem que instale software de terceiros.
    3. Verifique qualquer e-mail que alegue ser do Kraken em Este e-mail é do Kraken?
  9. 9

    Utilize apenas as aplicações oficiais do Kraken: a Aplicação Kraken, a aplicação Kraken Pro, a aplicação Krak e o Kraken Wallet. Qualquer outra aplicação que use o nome do Kraken ou solicite os seus dados de acesso ao Kraken é phishing.

Se alguém aceder ao endereço de e-mail associado à sua conta Kraken, pode utilizá-lo para solicitar o seu nome de utilizador, redefinir a palavra-passe e aprovar levantamentos.

  1. 1

    Crie uma palavra-passe utilizando as mesmas diretrizes da sua palavra-passe da Kraken.

    1. Certifique-se de que é única e não utilizada em nenhuma outra conta.
  2. 2

    Ative a autenticação de dois fatores (2FA) na sua conta de e-mail, utilizando Chaves de acesso se o seu fornecedor de e-mail as disponibilizar. Evite a 2FA por mensagem de texto (SMS) sempre que tiver outra opção.

  3. 3

    Remova o seu número de telemóvel da sua conta de e-mail.

    1. Muitos fornecedores de e-mail permitem repor a palavra-passe por mensagem de texto. Se alguém assumir o controlo do seu número de telemóvel, pode repor a palavra-passe do seu e-mail e utilizá-lo para repor a sua palavra-passe Kraken. Em alternativa, utilize Chaves de acesso e códigos de recuperação guardados em segurança para recuperar a sua conta de e-mail.
  4. 4

    Se estiver familiarizado com ferramentas de encriptação, configure o PGP para receber e-mails assinados e encriptados da nossa parte, caso o seu fornecedor de e-mail o suporte.

Para mais informações, consulte Proteger o seu endereço de e-mail.

Um dispositivo comprometido pode registar tudo o que escreve nele. O telemóvel é também o dispositivo que a maioria das pessoas utiliza para a autenticação de dois fatores (2FA), por isso proteja-o com atenção.

  1. 1

    Bloqueie os seus dispositivos com um código de acesso forte.

    1. Use um código de acesso longo e ative o início de sessão biométrico (impressão digital ou reconhecimento facial) se o seu dispositivo suportar. Evite PINs fáceis de adivinhar e padrões de desbloqueio.
  2. 2

    Não partilhe os seus dispositivos.

    1. Não partilhe o acesso nem as palavras-passe dos seus dispositivos, nem mesmo com amigos e familiares, sobretudo os dispositivos que utiliza para 2FA.
  3. 3

    Nunca instale software de acesso remoto, como AnyDesk, TeamViewer ou Quick Assist, porque alguém o contactou e pediu.

    1. Os burlões fazem-se frequentemente passar por suporte técnico, pelo banco ou por uma exchange, e pedem acesso remoto para «resolver» um problema urgente. Uma vez ligados, podem ver e controlar o seu dispositivo e apoderar-se das suas contas.
    2. Se utilizar estas ferramentas por um motivo legítimo, como trabalho ou ajuda a familiares, aceite apenas sessões que tenha agendado, e nunca inicie sessão no Kraken nem aprove um levantamento enquanto alguém estiver ligado. Consulte Riscos do software de acesso remoto.
    3. O Apoio Kraken nunca lhe pedirá para instalar software de acesso remoto ou de partilha de ecrã.
  4. 4

    Inicie sessão apenas a partir dos seus dispositivos pessoais. Evite computadores públicos e dispositivos partilhados.

  5. 5

    Não utilize dispositivos de trabalho para contas pessoais. O seu empregador pode monitorizar e registar a sua atividade nesses dispositivos.

Os números de telemóvel são amplamente utilizados para iniciar sessão e recuperar contas, o que os torna um alvo. Os atacantes podem enganar as operadoras móveis para transferirem o seu número para um cartão SIM sob o seu controlo. A isto chama-se SIM swap. Assim que controlam o seu número, podem receber os seus códigos por mensagem de texto e apoderar-se das suas contas.

Siga estes passos:

  1. 1

    Evite utilizar o seu número de telemóvel para iniciar sessão ou para a autenticação de dois fatores (2FA) sempre que possível.

    1. Substitua a 2FA por SMS por Chaves de acesso. Utilize uma aplicação autenticadora apenas se as Chaves de acesso não estiverem disponíveis.
  2. 2

    Defina um PIN ou código de acesso forte na sua conta do operador móvel para que ninguém possa efetuar alterações sem ele.

  3. 3

    Solicite ao seu operador um bloqueio de portabilidade (por vezes designado por bloqueio de número ou proteção contra portabilidade não autorizada) e defina um PIN do SIM para impedir transferências não autorizadas do seu número.

  4. 4

    Verifique regularmente as suas contas online e remova o seu número de telemóvel das que não precisam dele.

  5. 5

    Se tiver um perfil público ou poupanças ou ativos cripto significativos, considere obter um número de telemóvel separado, exclusivamente para a segurança da conta.

    1. Não partilhe este número com ninguém nem o utilize para qualquer outro fim.

Uma ligação à Internet comprometida pode ser usada para roubar os seus dados de acesso ou redirecionar para websites de phishing.

  1. 1

    Altere a palavra-passe de administrador predefinida do seu router doméstico.

    1. As palavras-passe predefinidas são frequentemente impressas no router ou publicadas online. Qualquer pessoa ligada à sua rede, ou qualquer pessoa online se a gestão remota estiver ativada, pode alterar as definições do router.
    2. Utilize uma palavra-passe única que siga as mesmas diretrizes da sua palavra-passe do Kraken. Palavras-passe longas e únicas são muito mais difíceis de adivinhar.
  2. 2

    Desative a gestão remota a menos que seja necessário.

  3. 3

    Proteja a sua rede Wi-Fi com uma palavra-passe. Esta é independente da palavra-passe de administrador do seu router. Utilize encriptação WPA3 ou WPA2 se o seu router suportar.

  4. 4

    Configure uma rede de convidados se o seu router o permitir e reserve a rede principal para os seus próprios dispositivos.

  5. 5

    Evite Wi-Fi público e utilize antes os dados móveis. Se tiver de utilizar Wi-Fi público, recorra a uma VPN paga e de confiança. As VPN gratuitas podem registar ou vender os seus dados.

Extensões de browser maliciosas e websites falsos podem roubar os seus dados de acesso e a sua cripto.

  1. 1

    Instale apenas as extensões de que necessita, a partir da loja oficial do seu navegador.

    1. Antes de instalar, verifique quem criou a extensão e que permissões solicita. Uma extensão que possa «ler e alterar todos os seus dados em todos os sites» consegue ver tudo o que faz no navegador.
    2. Remova as extensões que já não utiliza.
    3. São comuns versões falsas de extensões de carteiras cripto populares. Descarregue a carteira apenas a partir do site oficial do respetivo fornecedor.
  2. 2

    Atenção aos sites de esvaziamento de carteiras.

    1. Trata-se de sites falsos, frequentemente promovidos através de anúncios, redes sociais, mensagens diretas ou ofertas de «airdrop gratuito», que pedem para ligar a sua carteira cripto e aprovar uma transação. Ao aprovar, pode estar a dar ao burlão permissão para mover os seus fundos.
    2. Nunca ligue a sua carteira nem aprove uma transação num site a que acedeu através de uma ligação enviada por terceiros. Verifique primeiro o endereço do site com atenção.
    3. Leia o que está a aprovar antes de confirmar. Se a sua carteira pedir permissão para gastar os seus tokens, ou apresentar um pedido que não compreende, recuse.
  3. 3

    Nunca copie e cole um comando no seu computador por indicação de um site, por exemplo para «provar que é humano». Esta é uma forma comum de instalar malware. Consulte Cuidado com o malware informático e Riscos do software de acesso remoto.

Quanto mais pessoas souberem sobre as suas criptomoedas, maior é o risco de ser visado por phishing, ataques de SIM swap, extorsão e, em casos raros, ameaças físicas.

  1. 1

    Não publique nas redes sociais informações sobre as suas posições em cripto, saldos ou lucros de negociação — nem capturas de ecrã.

  2. 2

    Não partilhe endereços de carteira de forma que os associe à sua identidade. Qualquer pessoa pode consultar o saldo e o histórico de uma carteira na blockchain.

  3. 3

    Limite os dados pessoais que partilha online, como a sua morada, número de telefone, endereço de e-mail, entidade patronal e planos de viagem. Os atacantes utilizam-nos para se fazerem passar por si junto da sua operadora móvel ou fornecedor de e-mail, e para tornar as mensagens de phishing mais convincentes.

  4. 4

    Desconfie de quem o contacte sobre cripto de forma inesperada, incluindo nas redes sociais, aplicações de encontros e de mensagens. Consulte Proteja-se de burlas.