Skydda ditt Kraken-konto och ditt digitala liv

Senast uppdaterad: 30 september 2026

På Kraken prioriterar vi säkerheten och investerar kraftigt i den. Men ingen mängd säkerhetsåtgärder från vår sida kan kompensera för svag personlig säkerhet.

Använd kontosäkerhetsverktygen och råden nedan, och dela aldrig åtkomst till ditt konto med någon.

  1. 1

    Låt aldrig någon skapa eller hantera ett konto för din räkning. Bedragare erbjuder sig att "konfigurera" eller "hantera" ett konto åt dig – för att sedan ta kontroll över det och dina medel.

  2. 2

    Skapa ett lösenord som är minst 15 tecken långt och som inte används på någon annan webbplats. Vårt minimum är 12 tecken, men längre är starkare. Vi rekommenderar att du använder en lösenordshanterare, till exempel KeePassXC, för att skapa och spara det.

  3. 3

    Aktivera Inloggning med 2FA med Inloggningsnycklar. Det här är den viktigaste säkerhetsfunktionen på ditt konto. Lägg till fler än en Inloggningsnyckel så att du har en reserv.

    1. Välj din profilikon och öppna dina säkerhetsinställningar. Under Inloggning med 2FA väljer du Lägg till en inloggningsnyckel.
    2. När Inloggning med 2FA är aktiverat använder du det – eller din Huvudnyckel om du har en – för att bekräfta känsliga ändringar, som att lägga till, redigera eller ta bort 2FA-metoder. Det kallas Step-Up 2FA.
    3. Välj Inloggningsnycklar framför en autentiseringsapp så långt det går. Inloggningsnycklar är resistenta mot nätfiske – koder från autentiseringsappar kan stjälas. Se Risker med att använda en autentiseringsapp.
    4. Om du använder en autentiseringsapp sparar du dess återställningskod på ett säkert ställe offline. Den som hittar den kan konfigurera din 2FA på sin egen enhet. Stäng även av molnsynkronisering: om någon tar sig in på det Google-, Apple- eller Microsoft-konto som dina koder synkroniseras till, får de också dina 2FA-koder. Se Risker med att använda en autentiseringsapp.
    5. Om du tappar åtkomsten till Inloggning med 2FA, se Jag kan inte logga in på mitt konto!
  4. 4

    Ställ in en Huvudnyckel med en Inloggningsnyckel. Den skyddar dig mot oönskade lösenordsåterställningar och fungerar som reserv för din Inloggning med 2FA.

    1. Om din e-post någonsin komprometteras hindrar en Huvudnyckel alla från att återställa ditt Kraken-lösenord utan den.
    2. Förvara din Huvudnyckel på en annan enhet än den du använder för Inloggning med 2FA, så att du inte röjer båda om en enhet förloras eller komprometteras. Om din Inloggningsnyckel för Inloggning med 2FA finns på telefonen kan du till exempel skapa Inloggningsnyckeln för din Huvudnyckel på en Säkerhetsnyckel. Förvara aldrig båda i samma autentiseringsapp. Se Risker med att använda en autentiseringsapp.
    3. Välj din profilikon och öppna dina säkerhetsinställningar. Hitta Huvudnyckel och följ anvisningarna för att ställa in den.
    4. Ställ in din Huvudnyckel innan du aktiverar GSL (global låsning av inställningar). Du kan inte lägga till eller ändra en Huvudnyckel medan GSL är aktiverad.
  5. 5

    Aktivera GSL (global låsning av inställningar) för att blockera ändringar av dina kontoinställningar och uttagsadresser, även om någon tar sig in på ditt konto.

    1. När du aktiverar GSL väljer du hur lång tid det tar att ta bort den – från 1 till 30 dagar. Standard är 3 dagar.
    2. Utan en Huvudnyckel måste du vänta ut hela perioden för att ta bort GSL. Kraken Support kan inte förkorta den. Om du ställer in en Huvudnyckel innan du aktiverar GSL kan du använda den för att ta bort GSL direkt.
    3. Välj din profilikon och öppna dina säkerhetsinställningar. Hitta GSL (global låsning av inställningar), aktivera den och välj din vänteperiod.
  6. 6

    Aktivera 2FA för uttag, handel och API-nycklar.

    1. Du hittar 2FA för uttag och handel i dina Säkerhetsinställningar, på samma ställe som Inloggning med 2FA och din Huvudnyckel. För API-nycklar, se Hur fungerar tvåfaktorsautentisering (2FA) för API-nycklar?
    2. Dessa skyddar dig bara om den som tar sig in på ditt konto inte kan stänga av dem. Inloggning med 2FA eller GSL förhindrar det.
  7. 7

    Kontrollera din kontoaktivitet regelbundet.

    1. Granska dina aktiva sessioner och anslutna enheter. På Kraken och Kraken-appen väljer du din profilikon och sedan Enhetshantering. På Kraken Pro väljer du din profilikon och sedan Säkerhet > Enhetshantering.
    2. Om du ser en session eller enhet du inte känner igen, se Mitt konto har komprometterats – vad ska jag göra?
    3. Håll e-postaviseringar aktiverade och agera snabbt om du får ett oväntat säkerhetsmeddelande, till exempel om ett nytt enhetsgodkännande eller en ny uttagsadress.
  8. 8

    Se upp för bedrägerier.

    1. Bokmärk id.kraken.com/sign-in och använd bokmärket för att logga in, i stället för att söka efter Kraken.
    2. Dela aldrig dina inloggningsuppgifter med någon. Kraken Support ber aldrig om ditt lösenord eller uppmanar dig att installera tredjepartsprogram.
    3. Kontrollera alla e-postmeddelanden som påstår sig komma från Kraken med hjälp av Kommer det här e-postmeddelandet från Kraken?
  9. 9

    Använd bara Krakens officiella appar: Kraken-appen, Kraken Pro-appen, Krak-appen och Kraken Wallet. Alla andra appar som använder Krakens namn eller begär dina Kraken-inloggningsuppgifter är nätfiske.

Om någon får tillgång till e-postadressen kopplad till ditt Kraken-konto kan de använda den för att begära ditt användarnamn, återställa ditt lösenord och godkänna uttag.

  1. 1

    Skapa ett lösenord enligt samma riktlinjer som för ditt Kraken-lösenord.

    1. Se till att det är unikt och inte används för något annat konto.
  2. 2

    Aktivera tvåfaktorsautentisering (2FA) för ditt e-postkonto och använd Inloggningsnycklar om din e-postleverantör erbjuder dem. Undvik SMS-baserad 2FA om du har något annat alternativ.

  3. 3

    Ta bort ditt telefonnummer från ditt e-postkonto.

    1. Många e-postleverantörer tillåter att du återställer ditt lösenord via SMS. Om någon tar över ditt telefonnummer kan de återställa ditt e-postlösenord och sedan använda din e-post för att återställa ditt Kraken-lösenord. Använd i stället Inloggningsnycklar och säkert lagrade återställningskoder för att återställa åtkomsten till ditt e-postkonto.
  4. 4

    Om du är van att använda krypteringsverktyg kan du konfigurera PGP för att ta emot signerade och krypterade e-postmeddelanden från oss – förutsatt att din e-postleverantör stöder det.

Mer information finns i Skydda din e-postadress.

En komprometterad enhet kan registrera allt du skriver på den. Din telefon är också den enhet som de flesta använder för tvåfaktorsautentisering (2FA), så skydda den noga.

  1. 1

    Lås dina enheter med en stark lösenkod.

    1. Använd en lång lösenkod och aktivera biometrisk inloggning (fingeravtryck eller ansiktsigenkänning) om din enhet stöder det. Undvik lättgissade PIN-koder och upplåsningsmönster.
  2. 2

    Dela inte dina enheter.

    1. Dela inte åtkomst eller lösenord till dina enheter, inte ens med vänner och familj – särskilt inte enheter du använder för 2FA.
  3. 3

    Installera aldrig programvara för fjärråtkomst, till exempel AnyDesk, TeamViewer eller Quick Assist, bara för att någon kontaktat dig och bett dig göra det.

    1. Bedragare utger sig ofta för att vara teknisk support, din bank eller en börs och ber om fjärråtkomst för att "lösa" ett brådskande problem. Väl uppkopplade kan de se och kontrollera din enhet och ta över dina konton.
    2. Om du använder sådana verktyg av ett legitimt skäl – till exempel för jobbet eller för att hjälpa familjen – acceptera bara sessioner du själv arrangerat, och logga aldrig in på Kraken eller godkänn ett uttag medan någon är uppkopplad. Se Risker med programvara för fjärråtkomst.
    3. Kraken Support ber dig aldrig installera programvara för fjärråtkomst eller skärmdelning.
  4. 4

    Logga bara in från dina egna enheter. Undvik offentliga datorer och delade enheter.

  5. 5

    Använd inte jobbenheter för personliga konton. Din arbetsgivare kan övervaka och registrera din aktivitet på dem.

Telefonnummer används ofta för att logga in på och återställa konton, vilket gör dem till ett mål. Angripare kan lura mobiloperatörer att flytta ditt nummer till ett SIM-kort de kontrollerar. Det kallas en SIM-swapp. När de kontrollerar ditt nummer kan de ta emot dina SMS-koder och ta över dina konton.

Gör följande:

  1. 1

    Undvik att använda ditt telefonnummer för att logga in eller för tvåfaktorsautentisering (2FA) i möjligaste mån.

    1. Ersätt SMS-baserad 2FA med Inloggningsnycklar. Använd en autentiseringsapp bara om inloggningsnycklar inte är tillgängliga.
  2. 2

    Sätt ett starkt PIN eller en lösenkod på ditt mobilabonnemangskonto så att ingen kan göra ändringar utan det.

  3. 3

    Begär ett nummerlås (ibland kallat portningsskydd) hos din operatör och ange en SIM-PIN för att blockera obehöriga överföringar av ditt nummer.

  4. 4

    Gå igenom dina onlinekonton regelbundet och ta bort ditt telefonnummer från de som inte behöver det.

  5. 5

    Har du en offentlig profil eller betydande sparande eller kryptoinnehav bör du skaffa ett separat telefonnummer som du enbart använder för kontosäkerhet.

    1. Dela inte numret med någon och använd det inte till något annat.

En komprometterad internetanslutning kan användas för att stjäla dina inloggningsuppgifter eller skicka dig till nätfiskewebbplatser.

  1. 1

    Byt standardlösenordet för administratören på din hemrouter.

    1. Standardlösenord finns ofta tryckta på routern eller publicerade online. Den som är ansluten till ditt nätverk – eller vem som helst online om fjärrhantering är aktiverad – kan ändra routerns inställningar.
    2. Använd ett unikt lösenord som följer samma riktlinjer som för ditt Kraken-lösenord. Långa, unika lösenord är mycket svårare att gissa sig till.
  2. 2

    Stäng av fjärrhantering om du inte behöver den.

  3. 3

    Skydda ditt Wi-Fi-nätverk med ett lösenord. Det är skilt från routerns adminlösenord. Använd WPA3- eller WPA2-kryptering om din router stöder det.

  4. 4

    Skapa ett gästnätverk om din router erbjuder det och reservera huvudnätverket för dina egna enheter.

  5. 5

    Undvik offentliga Wi-Fi-nätverk och använd mobildata i stället. Om du måste använda ett offentligt Wi-Fi-nätverk, använd ett pålitligt, betalt VPN. Gratis VPN-tjänster kan logga eller sälja dina uppgifter.

Skadliga webbläsartillägg och falska webbplatser kan stjäla dina inloggningsuppgifter och ditt krypto.

  1. 1

    Installera bara de webbläsartillägg du behöver, från din webbläsares officiella butik.

    1. Kontrollera vem som har skapat tillägget och vilka behörigheter det begär innan du installerar det. Ett tillägg som kan "läsa och ändra all din data på alla webbplatser" kan se allt du gör i webbläsaren.
    2. Ta bort tillägg du inte längre använder.
    3. Falska versioner av populära kryptoplånbokstillägg är vanliga. Ladda bara ned en plånbok från leverantörens officiella webbplats.
  2. 2

    Var försiktig med sajter som tömmer kryptoplånböcker.

    1. Det är falska webbplatser – ofta marknadsförda via annonser, sociala medier, direktmeddelanden eller erbjudanden om "gratis airdrop" – som ber dig ansluta din kryptoplånbok och godkänna en transaktion. Om du godkänner kan bedragaren få behörighet att flytta dina medel.
    2. Anslut aldrig din plånbok eller godkänn en transaktion på en sajt du nått via en länk som någon skickat till dig. Kontrollera webbadressen noga först.
    3. Läs igenom vad du godkänner innan du bekräftar. Om din plånbok begär tillstånd att använda dina tokens, eller visar en förfrågan du inte förstår, avvisa den.
  3. 3

    Kopiera och klistra aldrig in ett kommando i datorn bara för att en webbplats uppmanar dig till det – till exempel för att "bevisa att du är en människa". Det är ett vanligt sätt att installera skadlig programvara. Se Akta dig för skadlig programvara och Risker med programvara för fjärråtkomst.

Ju fler som känner till ditt krypto, desto större risk är det att du utsätts för nätfiske, SIM-byten, utpressning och – i sällsynta fall – fysiska hot.

  1. 1

    Posta inte om dina kryptoinnehav, saldon eller handelsvinster på sociala medier – inte heller skärmdumpar.

  2. 2

    Dela inte plånboksadresser på ett sätt som kopplar dem till ditt namn. Vem som helst kan se en plånboks saldo och historik på blockkedjan.

  3. 3

    Begränsa de personuppgifter du delar online, till exempel hemadress, telefonnummer, e-postadress, arbetsgivare och resplaner. Angripare använder dem för att utge sig för att vara dig gentemot din mobiloperatör eller e-postleverantör, och för att göra nätfiskemeddelanden mer trovärdiga.

  4. 4

    Var försiktig med alla som kontaktar dig om krypto utan förvarning – även via sociala medier, dejtingappar och meddelandeappar. Se Skydda dig mot bedrägerier.