Riscos de usar um Aplicativo Autenticador

Última atualização: 4 de ago. de 2025

A Autenticação de Dois Fatores (2FA) adiciona uma camada adicional de segurança à sua conta Kraken, além do seu nome de usuário e senha.

Os Aplicativos Autenticadores têm sido um método comum usado para 2FA, no entanto, muitos desses aplicativos agora estão ativando automaticamente a sincronização de seus códigos baseados em tempo entre dispositivos via nuvem. Isso introduziu novos e significativos riscos de segurança.

A sincronização de códigos de autenticação é um recurso que permite que seus tokens 2FA sejam copiados e acessados de vários dispositivos usando sua conta na nuvem (por exemplo, conta Google ou Apple ID). Muitos aplicativos, incluindo o Google Authenticator, oferecem esse recurso por padrão, divulgando-o como uma solução de backup conveniente caso você perca o dispositivo com o Aplicativo Autenticador instalado. 

Infelizmente, a conveniência desse recurso veio à custa da segurança.

Se um agente mal-intencionado obtiver acesso à sua conta Google, Apple ou Microsoft, ele também poderá obter acesso aos seus códigos 2FA sincronizados. Isso anula completamente o propósito da 2FA, pois permitiria ao agente mal-intencionado redefinir senhas e fazer login em qualquer conta que você use com seu Aplicativo Autenticador.

Além disso, cada dispositivo com acesso à sua conta na nuvem se torna um ponto de entrada potencial para agentes mal-intencionados. Mais dispositivos = mais risco. Devido a esse risco de segurança, a Kraken recomenda que você desative a sincronização na nuvem do Google Authenticator.

Google Authenticator

  1. Abra o Google Authenticator.
  2. Toque na sua foto de perfil ou iniciais no canto superior direito.
  3. Toque em "Usar sem uma conta" ou desative o backup na nuvem.
  4. Confirme sua seleção.

As chaves de acesso (Passkeys) são os códigos 2FA de substituição da Kraken resistentes a phishing. Usando a tecnologia FIDO2, elas são armazenadas com segurança em seu dispositivo e, ao contrário dos Aplicativos Autenticadores, não são transferíveis nem visíveis. As chaves de acesso são consideradas um dos métodos mais seguros de 2FA.

Acessibilidade:

  • Com vários métodos 2FA ativados, você pode evitar problemas de acesso à conta caso seu dispositivo 2FA esteja indisponível.
  • As chaves de acesso (Passkeys) permitem um processo de verificação e login mais rápido e contínuo.
  • Ao ativar várias chaves de acesso, você não precisa selecionar exatamente qual deseja usar; elas serão automaticamente correspondidas durante o login.
  • Quando a 2FA de Nível Superior (Step-Up 2FA) for necessária (por exemplo, para alterações de conta), você pode escolher qualquer método 2FA ativado.

Segurança Aprimorada:

  • Aproveite os autenticadores compatíveis com FIDO2 integrados aos seus dispositivos para criar credenciais ou tokens seguros.
  • Ter várias opções de chaves de acesso (Passkeys) disponíveis elimina a necessidade de uma única e cara Chave de Segurança de Hardware (como uma Yubikey) para utilizar a 2FA FIDO2 resistente a phishing.
  • Várias chaves de acesso (Passkeys) eliminam a necessidade de uma única e cara chave de segurança de hardware (por exemplo, Yubikey) para obter 2FA resistente a phishing.

Precisa de mais ajuda?