Utilizar uma Chave de segurança para a Autenticação de 2 fatores (2FA)

Última atualização: 1 de outubro de 2026

Uma Chave de segurança de hardware é um pequeno dispositivo físico que oferece segurança adicional além da palavra-passe e é considerado um dos métodos mais seguros de Autenticação de 2 fatores (2FA). A maioria das Chaves de segurança de hardware é muito simples: basta tocar num botão enquanto o dispositivo está ligado à porta USB.

Neste momento, o Início de sessão com 2FA é o único que pode ser protegido com os protocolos FIDO2 e Yubico OTP. O Início de sessão com 2FA e a Chave mestra suportam Chaves de segurança de hardware que utilizam o protocolo FIDO2. O financiamento 2FA suporta apenas o protocolo Yubico OTP.

Funções

Protocolos disponíveis para Chaves de segurança de hardware

2FA de início de sessão

FIDO2

2FA para negociações

Nenhum

2FA para depósitos

Yubico OTP

Master Key

FIDO2

Cada função tem de ser configurada separadamente. Para saber mais sobre as funções de 2FA acima, consulte este artigo de apoio.

Perguntas frequentes sobre Chaves de segurança de hardware:

  • •

    Simplicidade:

    Com uma Chave de segurança de hardware, basta ligá-la ao dispositivo ou aproximá-la e tocar num botão. Não é necessário copiar um código de acesso de uma Aplicação autenticadora nem preocupar-se com a bateria do dispositivo.

  • •

    Segurança:As OTP geradas por uma Chave de segurança de hardware são significativamente mais longas do que as de uma aplicação autenticadora (44 caracteres em vez de 8 ou menos). O FIDO2 acrescenta uma camada de segurança adicional, pois o protocolo só responde a um desafio do site onde foi registado, prevenindo assim o phishing. 

  • •

    Mais difícil de perder:

    No Apoio Kraken, recebemos muitos pedidos de ajuda porque alguém perdeu o telemóvel. Na nossa experiência, é menos provável perder um dispositivo usado especificamente para 2FA do que um telemóvel que se leva para todo o lado.

  • •

    Privacidade:

    Mesmo que perca a sua Chave de segurança de hardware, esta não contém qualquer informação identificável sobre a sua utilização ou o seu titular. Já uma Aplicação autenticadora indica o nome do site e alguns dados de conta, porque o código de acesso tem de ser lido manualmente pelo utilizador.

Alguns dos fornecedores de Chaves de segurança de hardware FIDO2 mais populares são:

Cada um tem as suas vantagens e desvantagens. Alguns são multifuncionais e também funcionam como carteira de criptomoedas, enquanto outros se especializam em segurança acima de tudo. A escolha do fornecedor é sua; recomendamos pesquisar «fido2 Hardware Security Key comparison» no motor de pesquisa da sua preferência ou optar por um dos fornecedores populares mencionados acima.

Consulte o nosso artigo Como ativar múltiplos 2FA, que explica como configurar uma Chave de segurança para a Autenticação de 2 fatores (2FA). 

Atualizar o Início de sessão com 2FA de uma Chave de segurança de hardware com YubiKey OTP para uma com FIDO2 demora menos de um minuto!

  1. 1
    2FA_Security.png
  2. 2

    Selecione Alterar método na secção Início de sessão e utilize o YubiKey atual para autorizar a alteração.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Insira a sua

    Chave de segurança de hardware FIDO2

    no dispositivo.

    Use your security key with kraken.com
  5. 5

    Selecione «Permitir» no ecrã seguinte.

    Allow this site to see your security key
  6. 6

    Parabéns! A sua Chave de segurança de hardware FIDO2 está agora ativada como Início de sessão com 2FA na sua Conta Kraken. Beneficia do mais elevado nível de segurança disponível para proteger a sua conta contra acessos não autorizados.

Se já não tiver acesso à sua Chave de segurança de hardware, preencha este formulário.

O Yubico OTP é um protocolo que gera uma palavra-passe única de 44 caracteres sempre que toca na chave enquanto esta está ligada ao dispositivo. Esta palavra-passe só pode ser utilizada uma vez e é significativamente mais segura do que uma Aplicação autenticadora, dado que as aplicações apenas geram palavras-passe de seis a oito caracteres.

O FIDO2 é um protocolo que previne o phishing ao verificar a legitimidade do website para o qual utiliza a Chave de segurança de hardware. Na Chave de segurança de hardware é armazenada uma chave privada juntamente com a Chave pública correspondente, associada ao website da Kraken. A Kraken envia um desafio para a sua Chave de segurança de hardware sempre que alguém tenta iniciar sessão com o seu nome de utilizador e palavra-passe. A Chave de segurança de hardware utiliza a sua chave privada para responder à Kraken caso consiga verificar que o desafio provém do website correto, permitindo apenas então o acesso à conta. Como uma Chave de segurança de hardware FIDO2 só autentica serviços previamente registados, impede que introduza as credenciais corretas num website que esteja a imitar a Kraken.

Consoante o dispositivo que utilizar, poderá ser pedido que defina ou introduza um PIN ao utilizar uma chave FIDO2. Para uma visão geral sobre como definir ou utilizar um PIN, visite o website do fabricante da sua Chave de segurança de hardware. Por exemplo, se a sua Chave de segurança de hardware for uma YubiKey, encontrará mais informações sobre como gerir o PIN da sua Chave de segurança de hardware no website da Yubico.