Utilizarea unui Security Key pentru autentificarea cu doi factori (2FA)

Ultima actualizare: 13 iunie 2025

O Hardware Security Key este un mic dispozitiv fizic utilizat pentru securitate suplimentară pe lângă parola ta și este considerată una dintre cele mai sigure metode de autentificare cu doi factori (2FA). Majoritatea Hardware Security Key-urilor sunt foarte simple și trebuie doar să atingi sau să apeși un buton în timp ce este conectată la portul USB al dispozitivului tău.

În acest moment, doar 2FA de conectare poate fi securizată atât cu protocoalele FIDO2, cât și cu Yubico OTP. 2FA de conectare și Master Key-ul acceptă Hardware Security Key-uri care utilizează protocolul FIDO2. 2FA de finanțare acceptă doar protocolul Yubico OTP.

Funcții

Protocoale Hardware Security Key disponibile

2FA de conectare

FIDO2

2FA de tranzacționare

Niciunul

2FA de finanțare

Yubico OTP

Cheie principală

FIDO2

Fiecare funcție trebuie configurată separat. Pentru a afla mai multe despre funcțiile 2FA de mai sus, poți consulta acest articol de asistență.

Întrebări frecvente despre Hardware Security Key-uri:

  • Simplitate:

    Tot ce trebuie să faci cu un Hardware Security Key este să-l conectezi sau să-l ții lângă dispozitivul tău și să atingi sau să apeși un buton. Nu este nevoie să copiezi un cod de acces dintr-o aplicație de autentificare sau să-ți faci griji că bateria dispozitivului tău se va descărca.

  • Securitate:OTP-urile generate de un Hardware Security Key sunt semnificativ mai lungi decât cele dintr-o aplicație de autentificare (44 de caractere față de 8 sau mai puține caractere). FIDO2 adaugă securitate suplimentară, deoarece protocolul va răspunde doar unei provocări de pe site-ul web pe care l-ai înregistrat și, prin urmare, va preveni phishing-ul.

  • Mai greu de pierdut:

    Vedem multe solicitări la Kraken Support deoarece cineva și-a pierdut telefonul. Din experiența noastră, este mai puțin probabil să pierzi un dispozitiv utilizat specific pentru 2FA decât un telefon pe care îl porți cu tine tot timpul.

  • Confidențialitate:

    Chiar dacă îți pierzi Hardware Security Key-ul, acesta nu conține informații identificabile despre la ce este utilizat sau cui îi aparține. În contrast, o aplicație de autentificare menționează numele site-ului web și unele informații identificabile ale contului, deoarece codul de acces trebuie citit manual de către o persoană.

Unii dintre cei mai populari furnizori de FIDO2 Hardware Security Key sunt:

Fiecare are propriile avantaje și dezavantaje. Unele sunt multifuncționale și servesc și ca portofel de criptomonede, în timp ce altele sunt specializate în a oferi securitate mai presus de orice altceva. Depinde de tine ce furnizor alegi, îți recomandăm să începi prin a căuta „fido2 Hardware Security Key comparison” în motorul tău de căutare preferat sau să alegi unul dintre furnizorii populari de Hardware Security Key menționați anterior.

Te rugăm să consulți articolul nostru Cum să activezi 2FA multiplu, care explică cum să configurezi un Security Key pentru autentificarea cu doi factori (2FA).

Actualizarea 2FA de conectare de la un Hardware Security Key care utilizează YubiKey OTP la un Hardware Security Key care utilizează FIDO2 durează mai puțin de un minut!

  1. 1
    2FA_Security.png
  2. 2

    Selectează Schimbă metoda în secțiunea Conectare și apoi utilizează YubiKey-ul tău actual pentru a autoriza această modificare.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Introdu

    FIDO2 Hardware Security Key

    în dispozitivul tău.

    Use your security key with kraken.com
  5. 5

    Selectează permite pe ecranul următor.

    Allow this site to see your security key
  6. 6

    Felicitări, FIDO2 Hardware Security Key-ul tău este acum activat ca 2FA de conectare pentru contul tău Kraken! Ai cel mai înalt nivel de securitate disponibil pentru a proteja accesul neautorizat la contul tău.

Dacă nu mai ai acces la Hardware Security Key-ul tău, te rugăm să completezi acest formular.

Yubico OTP este un protocol care generează un cod de acces unic de 44 de caractere atunci când este atins în timp ce este conectat la un dispozitiv. Acest cod de acces poate fi utilizat o singură dată și este semnificativ mai sigur decât o aplicație de autentificare, deoarece o aplicație generează doar un cod de acces de 6-8 caractere.

FIDO2 este un protocol care previne phishing-ul prin verificarea legitimității site-ului web pentru care utilizezi Hardware Security Key-ul. O cheie privată este stocată pe Hardware Security Key împreună cu o cheie publică corespunzătoare care este legată de site-ul web Kraken. Kraken va trimite o provocare pentru Hardware Security Key-ul tău unic de fiecare dată când cineva încearcă să se conecteze cu numele tău de utilizator și parola ta. Hardware Security Key-ul își va utiliza cheia privată pentru a răspunde către Kraken dacă poate verifica că provocarea a venit de pe site-ul web corect și numai atunci îți va permite să te conectezi la contul tău. Deoarece un FIDO2 Hardware Security Key poate autentifica doar serviciile pe care le-ai înregistrat anterior, te va împiedica să introduci codul de acces corect pe un site web care imită Kraken.

În funcție de dispozitivul pe care îl utilizezi, ți se poate solicita să setezi sau să utilizezi un PIN atunci când utilizezi un FIDO2 key. Pentru o prezentare generală despre cum să setezi sau să utilizezi un PIN, poți vizita site-ul web al producătorului Hardware Security Key-ului tău. De exemplu, dacă Hardware Security Key-ul tău este un YubiKey, poți găsi mai multe informații despre cum să gestionezi PIN-ul Hardware Security Key-ului tău pe site-ul web Yubico.

Ai nevoie de mai mult ajutor?