Använda en säkerhetsnyckel för tvåfaktorsautentisering (2FA)

Senast uppdaterad: 1 oktober 2026

En säkerhetsnyckel är en liten fysisk enhet som ger extra skydd utöver ditt lösenord och anses vara ett av de säkraste sätten för tvåfaktorsautentisering (2FA). De flesta säkerhetsnycklar är mycket enkla att använda – det räcker med att ansluta nyckeln till din enhets USB-port och trycka på en knapp.

För närvarande kan Inloggning med 2FA skyddas med både FIDO2 och Yubico OTP-protokollen. Inloggning med 2FA och Huvudnyckeln stöder säkerhetsnycklar som använder FIDO2-protokollet. 2FA för finansiering stöder enbart Yubico OTP-protokollet.

Funktioner

Tillgängliga protokoll för säkerhetsnycklar

Logga in med 2FA

FIDO2

2FA för handel

Ingen

2FA för finansiering

Yubico OTP

Huvudnyckel

FIDO2

Varje funktion måste konfigureras separat. Läs mer om 2FA-funktionerna ovan i den här supportartikeln.

Vanliga frågor om säkerhetsnycklar

  • •

    Enkelhet:

    Med en säkerhetsnyckel räcker det att ansluta den till enheten, eller hålla den mot den, och trycka på en knapp. Du behöver varken kopiera en engångskod från en autentiseringsapp eller oroa dig för att enhetens batteri tar slut.

  • •

    Säkerhet:OTP-koder som genereras av en säkerhetsnyckel är betydligt längre än de från en autentiseringsapp (44 tecken jämfört med 8 eller färre). FIDO2 ger ytterligare skydd eftersom protokollet bara svarar på utmaningar från den webbplats du registrerat nyckeln på, och förhindrar därmed nätfiske. 

  • •

    Svårare att tappa bort:

    Vi ser många ärenden hos Kraken Support från användare som tappat bort sin telefon. Enligt vår erfarenhet är det mindre troligt att du förlorar en enhet som enbart används för 2FA än en telefon du alltid har med dig.

  • •

    Integritet:

    Även om du förlorar din säkerhetsnyckel innehåller den ingen identifierbar information om vad den används till eller vem den tillhör. En autentiseringsapp däremot visar webbplatsens namn och viss kontoidentifierande information, eftersom koden måste läsas av en person manuellt.

Några av de mest populära leverantörerna av FIDO2-säkerhetsnycklar är:

Varje leverantör har sina för- och nackdelar. Vissa är multifunktionella och fungerar även som en kryptovalutaplånbok, medan andra är specialiserade på säkerhet framför allt annat. Vilket alternativ du väljer är upp till dig – vi rekommenderar att du söker på "fido2 Hardware Security Key comparison" i din föredragna sökmotor, eller väljer en av de populära leverantörer vi nämnde tidigare.

Läs vår artikel Aktivera flera 2FA-metoder, som beskriver hur du konfigurerar en säkerhetsnyckel för tvåfaktorsautentisering (2FA). 

Det tar under en minut att uppdatera Inloggning med 2FA från en säkerhetsnyckel som använder YubiKey OTP till en säkerhetsnyckel som använder FIDO2.

  1. 1
    2FA_Security.png
  2. 2

    Välj Byt metod i avsnittet Inloggning och använd sedan din nuvarande YubiKey för att godkänna ändringen.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Anslut din

    FIDO2-säkerhetsnyckel

    till din enhet.

    Use your security key with kraken.com
  5. 5

    Välj "tillåt" på nästa skärm.

    Allow this site to see your security key
  6. 6

    Din FIDO2-säkerhetsnyckel är nu aktiverad som inloggning med 2FA för ditt Kraken-konto. Du har nu den högsta tillgängliga säkerhetsnivån för att skydda kontot mot obehörig åtkomst.

Om du inte längre har tillgång till din säkerhetsnyckel fyller du i det här formuläret.

Yubico OTP är ett protokoll som genererar ett unikt engångslösenord med 44 tecken när du trycker på nyckeln medan den är ansluten till en enhet. Lösenordet kan bara användas en gång och är betydligt säkrare än en autentiseringsapp, som bara genererar ett lösenord med 6–8 tecken.

FIDO2 är ett protokoll som skyddar mot nätfiske genom att verifiera att webbplatsen du använder säkerhetsnyckeln på är legitim. En privat nyckel lagras på säkerhetsnyckeln tillsammans med en tillhörande publik nyckel som är kopplad till Krakens webbplats. Varje gång någon försöker logga in med ditt användarnamn och lösenord skickar Kraken en utmaning till din unika säkerhetsnyckel. Säkerhetsnyckeln svarar med sin privata nyckel – men bara om den kan bekräfta att utmaningen kom från rätt webbplats. Först då godkänns inloggningen. Eftersom en FIDO2-säkerhetsnyckel bara kan autentisera tjänster som du tidigare registrerat, hindrar den dig från att ange rätt lösenord på en webbplats som utger sig för att vara Kraken.

Beroende på vilken enhet du använder kan du uppmanas att ange eller skapa en PIN-kod när du använder en FIDO2-nyckel. En översikt över hur du ställer in eller använder en PIN-kod finns på tillverkarens webbplats. Har du en YubiKey hittar du mer information om hur du hanterar PIN-koden för din säkerhetsnyckel på Yubicos webbplats.