Utilizarea unei Chei de securitate pentru autentificarea cu doi factori (2FA)

Ultima actualizare: 1 octombrie 2026

O Cheie de securitate hardware este un dispozitiv fizic mic care adaugă un nivel suplimentar de securitate pe lângă parolă și este considerată una dintre cele mai sigure metode de autentificare cu doi factori (2FA). Majoritatea Cheilor de securitate hardware sunt foarte simple – trebuie doar să atingi sau să apeși un buton în timp ce dispozitivul este conectat la portul USB al aparatului tău.

În prezent, doar 2FA la conectare poate fi securizată cu ambele protocoale FIDO2 și Yubico OTP. 2FA la conectare și Cheia principală acceptă Cheile de securitate hardware care utilizează protocolul FIDO2. 2FA la finanțare acceptă doar protocolul Yubico OTP.

Funcții

Protocoale disponibile pentru Cheia de securitate hardware

2FA pentru conectare

FIDO2

2FA pentru tranzacționare

Fără

2FA pentru finanțare

Yubico OTP

Cheia principală

FIDO2

Fiecare funcție trebuie configurată separat. Pentru mai multe informații despre funcțiile 2FA de mai sus, consultă acest articol de suport.

Întrebări frecvente despre Cheile de securitate hardware:

  • •

    Simplitate:

    Tot ce trebuie să faci este să conectezi Cheia de securitate hardware la dispozitivul tău sau să o apropii de acesta și să atingi un buton. Nu mai trebuie să copiezi un cod dintr-o aplicație de autentificare sau să-ți faci griji că rămâi fără baterie.

  • •

    Securitate:Codurile OTP generate de o Cheie de securitate hardware sunt semnificativ mai lungi decât cele dintr-o aplicație de autentificare (44 de caractere față de 8 sau mai puțin). FIDO2 adaugă un nivel suplimentar de securitate, deoarece protocolul răspunde doar la provocările venite de pe site-ul pe care l-ai înregistrat, prevenind astfel phishing-ul. 

  • •

    Mai greu de pierdut:

    Asistența Kraken primește frecvent solicitări din cauza că utilizatorii și-au pierdut telefonul. Din experiența noastră, este mai puțin probabil să pierzi un dispozitiv destinat exclusiv 2FA decât un telefon pe care îl porți mereu cu tine.

  • •

    Confidențialitate:

    Chiar dacă îți pierzi Cheia de securitate hardware, aceasta nu conține nicio informație despre utilizarea sau proprietarul ei. Prin comparație, o aplicație de autentificare afișează numele site-ului și date identificabile ale contului, deoarece codul trebuie citit manual de utilizator.

Câțiva dintre cei mai populari furnizori de Chei de securitate hardware FIDO2 sunt:

Fiecare are avantaje și dezavantaje proprii. Unele sunt multifuncționale și servesc totodată ca portofel de criptomonede, altele sunt specializate exclusiv în securitate. Alegerea furnizorului îți aparține – îți recomandăm să cauți „fido2 Hardware Security Key comparison" în motorul tău de căutare preferat sau să alegi unul dintre furnizorii menționați mai sus.

Consultă articolul nostru Cum să activezi mai multe metode de 2FA, care explică cum să configurezi o Cheie de securitate pentru autentificarea cu doi factori (2FA). 

Actualizarea 2FA la conectare de la o Cheie de securitate hardware cu YubiKey OTP la una cu FIDO2 durează mai puțin de un minut!

  1. 1
    2FA_Security.png
  2. 2

    Selectează Schimbă metoda în secțiunea Conectare, apoi folosește YubiKey-ul actual pentru a autoriza această modificare.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Introdu

    Cheia de securitate hardware FIDO2

    în dispozitivul tău.

    Use your security key with kraken.com
  5. 5

    Selectează „Permite" pe ecranul următor.

    Allow this site to see your security key
  6. 6

    Felicitări! Cheia ta de securitate hardware FIDO2 este acum activată ca 2FA la conectare pentru Contul tău Kraken. Ai cel mai înalt nivel de securitate disponibil împotriva accesului neautorizat la cont.

Dacă nu mai ai acces la Cheia ta de securitate hardware, completează acest formular.

Yubico OTP este un protocol care generează un cod de acces unic de 44 de caractere atunci când este atins în timp ce este conectat la un dispozitiv. Codul poate fi utilizat o singură dată și este semnificativ mai sigur decât o Aplicație de autentificare, deoarece aceasta generează doar un cod de 6–8 caractere.

FIDO2 este un protocol care previne phishing-ul prin verificarea legitimității site-ului web pentru care folosești Cheia de securitate hardware. Pe Cheia de securitate hardware este stocată o cheie privată împreună cu o cheie publică corespunzătoare, legată de site-ul Kraken. Kraken trimite o provocare pentru Cheia ta de securitate hardware unică de fiecare dată când cineva încearcă să se conecteze cu numele tău de utilizator și parola. Cheia de securitate hardware își va folosi cheia privată pentru a răspunde către Kraken, dacă poate verifica că provocarea a venit de pe site-ul corect, și abia atunci îți va permite să te conectezi la cont. Deoarece o Cheie de securitate hardware FIDO2 poate autentifica doar serviciile pe care le-ai înregistrat anterior, te va împiedica să introduci codul corect pe un site care imită Kraken.

În funcție de dispozitivul folosit, este posibil să fii solicitat să setezi sau să folosești un PIN când utilizezi o cheie FIDO2. Pentru o prezentare generală despre cum să setezi sau să folosești un PIN, vizitează site-ul producătorului Cheii tale de securitate hardware. De exemplu, dacă Cheia ta de securitate hardware este un YubiKey, găsești mai multe informații despre cum să gestionezi PIN-ul Cheii de securitate hardware pe site-ul Yubico.