Riscurile utilizării unei aplicații de autentificare

Ultima actualizare: 4 august 2025

Autentificarea cu doi factori (2FA) adaugă un strat suplimentar de securitate contului dumneavoastră Kraken, pe lângă numele de utilizator și parola dumneavoastră.

Aplicațiile de autentificare au fost o metodă comună utilizată pentru 2FA, însă multe dintre aceste aplicații activează acum automat sincronizarea codurilor dumneavoastră bazate pe timp pe mai multe dispozitive prin cloud. Acest lucru a introdus noi riscuri semnificative de securitate.

Sincronizarea codurilor de autentificare este o funcție care permite ca token-urile dumneavoastră 2FA să fie salvate și accesate de pe mai multe dispozitive folosind contul dumneavoastră cloud (de exemplu, contul Google sau Apple ID). Multe aplicații, inclusiv Google Authenticator, oferă această funcție în mod implicit, prezentând-o ca o soluție convenabilă de backup în cazul în care pierdeți dispozitivul cu aplicația de autentificare instalată. 

Din păcate, comoditatea acestei funcții a venit în detrimentul securității.

Dacă un actor malițios obține acces la contul dumneavoastră Google, Apple sau Microsoft, ar putea obține acces și la codurile dumneavoastră 2FA sincronizate. Acest lucru anulează complet scopul 2FA, deoarece ar permite actorului malițios să reseteze parolele și să se conecteze la orice cont pe care îl utilizați cu aplicația dumneavoastră de autentificare.

În plus, fiecare dispozitiv cu acces la contul dumneavoastră cloud devine un punct de intrare potențial pentru actorii malițioși. Mai multe dispozitive = mai mult risc. Din cauza acestui risc de securitate, Kraken vă recomandă să dezactivați sincronizarea cloud a Google Authenticator.

Google Authenticator

  1. Deschideți Google Authenticator.
  2. Atingeți fotografia de profil sau inițialele dumneavoastră din colțul din dreapta sus.
  3. Atingeți „Utilizați fără un cont” sau dezactivați backup-ul în Cloud.
  4. Confirmați selecția dumneavoastră.

Passkey-urile sunt codurile 2FA de înlocuire rezistente la phishing ale Kraken. Folosind tehnologia FIDO2, acestea sunt stocate în siguranță pe dispozitivul dumneavoastră și, spre deosebire de aplicațiile de autentificare, nu sunt transferabile sau vizibile. Passkey-urile sunt considerate una dintre cele mai sigure metode de 2FA.

Accesibilitate:

  • Cu mai multe metode 2FA activate, puteți evita problemele de acces la cont în cazul în care dispozitivul dumneavoastră 2FA nu este disponibil.
  • Passkey-urile permit un proces de verificare și conectare mai rapid și mai fluid.
  • Când activați mai multe Passkey-uri, nu este necesar să selectați exact pe care doriți să o utilizați; acestea vor fi potrivite automat în timpul conectării.
  • Când este necesară 2FA Step-Up (de exemplu, pentru modificări de cont), puteți alege orice metodă 2FA activată.

Securitate îmbunătățită:

  • Profitați de autentificatoarele compatibile FIDO2 încorporate în dispozitivele dumneavoastră pentru a crea credențiale sau token-uri sigure.
  • A avea mai multe opțiuni de Passkey disponibile elimină necesitatea unei singure chei de securitate hardware costisitoare (cum ar fi un Yubikey) pentru a utiliza 2FA FIDO2 rezistent la phishing.
  • Mai multe Passkey-uri elimină necesitatea unei singure chei de securitate hardware costisitoare (de exemplu, Yubikey) pentru a realiza 2FA rezistent la phishing.

Ai nevoie de mai mult ajutor?