Securizarea contului tău Kraken și a vieții tale digitale

Ultima actualizare: 30 septembrie 2026

La Kraken, prioritizăm și investim masiv în securitate. Însă nicio măsură de securitate din partea noastră nu poate compensa o securitate personală slabă.

Folosește instrumentele și sfaturile de securitate a contului de mai jos și nu permite nimănui accesul la contul tău.

  1. 1

    Nu permite nimănui să creeze sau să gestioneze un cont în numele tău. Escrocii se oferă să „configureze" sau să „administreze" un cont în locul tău pentru a-l controla, împreună cu fondurile tale.

  2. 2

    Creează o parolă de cel puțin 15 caractere, care să nu fie folosită pe niciun alt site. Minimul acceptat este de 12 caractere, dar cu cât parola e mai lungă, cu atât e mai sigură. Îți recomandăm să folosești un manager de parole, cum ar fi KeePassXC, pentru a o crea și stoca.

  3. 3

    Activează 2FA la conectare folosind Chei de acces. Aceasta este cea mai importantă funcție de securitate a contului tău. Configurează mai multe Chei de acces pentru a avea un backup.

    1. Selectează pictograma profilului și deschide setările de Securitate. În secțiunea 2FA la conectare, selectează „Adaugă o Cheie de acces".
    2. Odată ce 2FA la conectare este activat, îl vei folosi – sau Cheia principală, dacă ai una – pentru a confirma modificări sensibile, cum ar fi adăugarea, editarea sau eliminarea metodelor 2FA. Această funcție se numește 2FA avansat.
    3. Preferă Cheile de acces în locul unei aplicații de autentificare ori de câte ori poți. Cheile de acces sunt rezistente la phishing; codurile din aplicațiile de autentificare pot fi furate. Vezi Riscurile utilizării unei aplicații de autentificare.
    4. Dacă folosești o aplicație de autentificare, păstrează codul de rezervă într-un loc sigur, offline. Oricine îl găsește îți poate configura 2FA pe propriul dispozitiv. Dezactivează și sincronizarea în cloud: dacă cineva accesează contul Google, Apple sau Microsoft cu care îți sincronizezi codurile, va obține și codurile tale 2FA. Vezi Riscurile utilizării unei aplicații de autentificare.
    5. Dacă pierzi accesul la 2FA la conectare, vezi Nu mă pot conecta la contul meu!
  4. 4

    Configurează o Cheie principală folosind o Cheie de acces. Te protejează împotriva resetărilor nedorite ale parolei și funcționează ca rezervă pentru 2FA la conectare.

    1. Dacă e-mail-ul tău este compromis vreodată, Cheia principală împiedică resetarea parolei Kraken fără ea.
    2. Păstrează Cheia principală pe un alt dispozitiv decât cel folosit pentru 2FA la conectare, astfel încât pierderea sau compromiterea unuia să nu le afecteze pe amândouă. De exemplu, dacă Cheia de acces pentru 2FA la conectare se află pe telefon, creează Cheia de acces pentru Cheia principală pe o Cheie de securitate hardware. Nu le păstra niciodată pe ambele în aceeași Aplicație de autentificare. Vezi Riscurile utilizării unei aplicații de autentificare.
    3. Selectează pictograma profilului și deschide setările de Securitate. Găsește Cheia principală și urmează instrucțiunile pentru a o configura.
    4. Configurează Cheia principală înainte de a activa Blocarea setărilor globale (GSL). Nu poți adăuga sau modifica o Cheie principală cât timp GSL este activ.
  5. 5

    Activează Blocarea setărilor globale (GSL) pentru a bloca modificările la setările contului și adresele de retragere, chiar dacă cineva îți accesează contul.

    1. Când activezi GSL, alegi perioada de eliminare – de la 1 la 30 de zile. Perioada implicită este de 3 zile.
    2. Fără o Cheie principală, va trebui să aștepți întreaga perioadă pentru a dezactiva GSL. Asistența Kraken nu poate scurta această perioadă. Dacă ai configurat o Cheie principală înainte de a activa GSL, o poți folosi pentru a-l dezactiva imediat.
    3. Selectează pictograma profilului și deschide setările de Securitate. Găsește Blocarea setărilor globale, activează-o și alege perioada de așteptare.
  6. 6

    Activează 2FA pentru retrageri, tranzacționare și chei API.

    1. Vei găsi 2FA la retrageri și 2FA la tranzacționare în setările de Securitate, în același loc cu 2FA la conectare și Cheia principală. Pentru cheile API, consultă Cum funcționează autentificarea cu doi factori (2FA) pentru cheile API?
    2. Acestea te protejează doar dacă o persoană care îți accesează contul nu le poate dezactiva. 2FA la conectare sau GSL previne acest lucru.
  7. 7

    Verifică periodic activitatea contului tău.

    1. Verifică sesiunile active și dispozitivele conectate. Pe Kraken și Aplicația Kraken, selectează pictograma profilului, apoi Gestionare dispozitive. Pe Kraken Pro, selectează pictograma profilului, apoi Securitate > Gestionare dispozitive.
    2. Dacă observi o sesiune sau un dispozitiv pe care nu îl recunoști, consultă Contul meu a fost compromis. Ce trebuie să fac?
    3. Păstrează notificările prin e-mail activate și acționează imediat la orice e-mail de securitate neașteptat, cum ar fi aprobarea unui dispozitiv nou sau o nouă adresă de retragere.
  8. 8

    Ai grijă la escrocherii.

    1. Salvează id.kraken.com/sign-in ca marcaj și folosește-l pentru a te conecta, în loc să cauți Kraken.
    2. Nu împărtăși niciodată datele tale de conectare nimănui. Asistența Kraken nu îți va cere niciodată parola și nici să instalezi software de la terți.
    3. Verifică orice e-mail care pretinde că provine de la Kraken cu ajutorul Acest e-mail este de la Kraken?
  9. 9

    Folosește doar aplicațiile oficiale Kraken: Aplicația Kraken, aplicația Kraken Pro, aplicația Krak și Kraken Wallet. Orice altă aplicație care folosește numele Kraken sau îți solicită datele de conectare la Kraken este phishing.

Dacă cineva accesează adresa de e-mail asociată Contului tău Kraken, o poate folosi pentru a solicita numele de utilizator, a reseta parola și a aproba retragerile.

  1. 1

    Creează o parolă folosind aceleași îndrumări ca pentru parola ta Kraken.

    1. Asigură-te că este unică și nu este folosită pentru niciun alt cont.
  2. 2

    Activează autentificarea cu doi factori (2FA) pentru contul de e-mail, folosind Chei de acces dacă furnizorul tău de e-mail le oferă. Nu folosi 2FA prin SMS dacă ai o altă opțiune.

  3. 3

    Elimină numărul de telefon din contul de e-mail.

    1. Mulți furnizori de e-mail permit resetarea parolei prin SMS. Dacă cineva preia controlul numărului tău de telefon, poate reseta parola de e-mail și apoi o poate folosi pentru a reseta parola Kraken. Folosește în schimb Chei de acces și coduri de rezervă stocate în siguranță pentru a-ți recupera contul de e-mail.
  4. 4

    Dacă ești familiarizat cu instrumentele de criptare, configurează PGP pentru a primi e-mailuri semnate și criptate de la noi, dacă furnizorul tău de e-mail îl acceptă.

Pentru mai multe informații, consultă Securizarea adresei tale de e-mail.

Un dispozitiv compromis poate înregistra tot ce tastezi pe el. Telefonul tău este și dispozitivul pe care cei mai mulți oameni îl folosesc pentru autentificarea cu doi factori (2FA), așa că protejează-l cu atenție.

  1. 1

    Blochează dispozitivele cu un cod de acces puternic.

    1. Folosește un cod lung și activează autentificarea biometrică (amprentă sau recunoaștere facială) dacă dispozitivul tău o acceptă. Evită codurile PIN ușor de ghicit și modelele de deblocare simple.
  2. 2

    Nu împărți dispozitivele cu alții.

    1. Nu oferi acces sau parole la dispozitivele tale nimănui – nici prietenilor, nici familiei – mai ales la cele folosite pentru 2FA.
  3. 3

    Nu instala niciodată software de acces de la distanță, cum ar fi AnyDesk, TeamViewer sau Quick Assist, doar pentru că cineva te-a contactat și ți-a cerut asta.

    1. Escrocii se dau adesea drept suport tehnic, bancă sau bursă și solicită acces de la distanță pentru a „rezolva" o problemă urgentă. Odată conectați, pot vedea și controla dispozitivul tău și pot prelua controlul conturilor tale.
    2. Dacă folosești aceste instrumente dintr-un motiv legitim – serviciu sau ajutor pentru familie – acceptă doar sesiunile pe care le-ai inițiat tu și nu te conecta la Kraken și nu aproba nicio retragere cât timp altcineva este conectat. Consultă Riscurile software-ului de acces de la distanță.
    3. Asistența Kraken nu îți va cere niciodată să instalezi software de acces de la distanță sau de partajare a ecranului.
  4. 4

    Conectează-te doar de pe dispozitivele tale personale. Evită calculatoarele publice și dispozitivele partajate.

  5. 5

    Nu folosi dispozitivele de serviciu pentru conturile personale. Angajatorul tău poate monitoriza și înregistra activitatea pe aceste dispozitive.

Numerele de telefon sunt folosite pe scară largă pentru conectarea la conturi și recuperarea acestora, ceea ce le face o țintă. Atacatorii pot păcăli operatorii de telefonie mobilă să transfere numărul tău pe un card SIM aflat sub controlul lor. Aceasta se numește SIM swap. Odată ce îți controlează numărul, pot primi codurile tale prin SMS și pot prelua controlul conturilor tale.

Urmează acești pași:

  1. 1

    Evită să folosești numărul de telefon pentru conectare sau autentificare cu doi factori (2FA) ori de câte ori ai altă opțiune.

    1. Înlocuiește 2FA prin SMS cu Chei de acces. Folosește o Aplicație de autentificare doar dacă Cheile de acces nu sunt disponibile.
  2. 2

    Setează un PIN sau o parolă puternică pe contul operatorului tău de telefonie mobilă, astfel încât nimeni să nu poată face modificări fără aceasta.

  3. 3

    Solicită operatorului tău blocarea portabilității (uneori numită blocare număr sau protecție port-out) și setează un PIN SIM pentru a preveni transferurile neautorizate ale numărului tău.

  4. 4

    Verifică periodic conturile tale online și elimină numărul de telefon din cele care nu au nevoie de el.

  5. 5

    Dacă ai un profil public sau economii ori active cripto semnificative, ia în considerare obținerea unui număr de telefon separat, pe care să îl folosești exclusiv pentru securitatea contului.

    1. Nu distribui acest număr nimănui și nu îl folosi în alt scop.

O conexiune la internet compromisă poate fi folosită pentru a-ți fura datele de conectare sau pentru a te redirecționa către site-uri de phishing.

  1. 1

    Schimbă parola de administrator implicită a routerului de acasă.

    1. Parolele implicite sunt adesea tipărite pe router sau publicate online. Oricine este conectat la rețeaua ta – sau oricine online dacă administrarea de la distanță este activată – poate folosi această parolă pentru a modifica setările routerului.
    2. Folosește o parolă unică, care respectă aceleași recomandări ca pentru parola Kraken. Parolele lungi și unice sunt mult mai greu de ghicit.
  2. 2

    Dezactivează administrarea de la distanță dacă nu ai nevoie de ea.

  3. 3

    Protejează rețeaua Wi-Fi cu o parolă. Aceasta este diferită de parola de administrator a routerului. Folosește criptarea WPA3 sau WPA2 dacă routerul tău le acceptă.

  4. 4

    Dacă routerul tău oferă opțiunea, configurează o rețea pentru oaspeți și păstrează rețeaua principală pentru dispozitivele proprii.

  5. 5

    Evită Wi-Fi-ul public și folosește în schimb datele mobile. Dacă ești nevoit să folosești Wi-Fi public, utilizează un VPN plătit, de încredere. VPN-urile gratuite îți pot înregistra sau vinde datele.

Extensiile de browser malițioase și site-urile false îți pot fura datele de conectare și criptomonedele.

  1. 1

    Instalează doar extensiile de browser de care ai nevoie, din magazinul oficial al browserului tău.

    1. Înainte de instalare, verifică cine a creat extensia și ce permisiuni solicită. O extensie care poate „citi și modifica toate datele tale de pe toate site-urile" poate vedea tot ce faci în browser.
    2. Elimină extensiile pe care nu le mai folosești.
    3. Versiunile false ale extensiilor populare de portofele cripto sunt răspândite. Descarcă un portofel doar de pe site-ul oficial al furnizorului.
  2. 2

    Ferește-te de site-urile de tip „wallet drainer".

    1. Acestea sunt site-uri false, promovate adesea prin reclame, rețele sociale, mesaje directe sau oferte de „airdrop gratuit", care îți cer să conectezi portofelul cripto și să aprobi o tranzacție. Aprobarea poate acorda escrocului permisiunea de a-ți muta fondurile.
    2. Nu-ți conecta niciodată portofelul și nu aproba nicio tranzacție pe un site la care ai ajuns printr-un link primit de la altcineva. Verifică mai întâi cu atenție adresa web.
    3. Citește ce aprobi înainte de a confirma. Dacă portofelul tău solicită permisiunea de a cheltui Token-urile tale sau afișează o solicitare pe care nu o înțelegi, respinge-o.
  3. 3

    Nu copia și insera niciodată o comandă în computer doar pentru că un site îți cere, de exemplu pentru a „dovedi că ești om". Aceasta este o metodă frecventă de instalare a malware-ului. Vezi Atenție la malware și Riscurile software-ului de acces de la distanță.

Cu cât mai mulți oameni știu despre activele tale cripto, cu atât ești mai expus la phishing, SIM swap, șantaj și, în cazuri rare, amenințări fizice.

  1. 1

    Nu publica pe rețelele sociale informații despre deținerile, soldurile sau profiturile tale din tranzacționare cripto – nici capturi de ecran.

  2. 2

    Nu partaja adresele de Portofel într-un mod care le leagă de numele tău. Oricine poate vedea soldul și istoricul unui Portofel pe blockchain.

  3. 3

    Limitează datele personale pe care le distribui online, cum ar fi adresa de domiciliu, numărul de telefon, adresa de e-mail, angajatorul și planurile de călătorie. Atacatorii le folosesc pentru a se da drept tine față de operatorul de telefonie mobilă sau furnizorul de e-mail și pentru a face mesajele de phishing mai convingătoare.

  4. 4

    Fii precaut cu oricine te contactează din senin despre cripto, inclusiv pe rețele sociale, aplicații de dating și aplicații de mesagerie. Vezi Protejează-te de escrocherii.