Захист вашого акаунта Kraken і цифрового життя

Останнє оновлення: 30 вересня 2026 р.

У Kraken ми приділяємо безпеці першочергову увагу та значно інвестуємо в неї. Однак жодні наші заходи безпеки не компенсують слабкого захисту на Вашому боці.

Скористайтеся наведеними нижче інструментами та порадами щодо безпеки облікового запису — і ніколи не надавайте нікому доступу до нього.

  1. 1

    Ніколи не дозволяйте нікому створювати ваш обліковий запис або керувати ним від вашого імені. Шахраї пропонують «налаштувати» або «вести» обліковий запис за Вас, щоб отримати контроль над ним — і над Вашими коштами.

  2. 2

    Створіть пароль завдовжки щонайменше 15 символів, який не використовуєте на жодному іншому сайті. Наш мінімум — 12 символів, але чим довший пароль, тим він надійніший. Радимо створювати та зберігати їх у менеджері паролів, наприклад KeePassXC.

  3. 3

    Увімкніть 2FA для входу за допомогою Ключів доступу. Це найважливіша функція безпеки Вашого облікового запису. Налаштуйте більше одного Ключа доступу, щоб мати резервний варіант.

    1. Натисніть на значок профілю та відкрийте налаштування безпеки. У розділі «2FA для входу» виберіть «Додати Ключ доступу».
    2. Після увімкнення 2FA для входу Вам також потрібно буде використовувати її — або майстер-ключ, якщо він у Вас є — для підтвердження важливих змін, як-от додавання, редагування чи видалення методів 2FA. Це називається Посиленою 2FA-перевіркою.
    3. За можливості надавайте перевагу Ключам доступу перед аутентифікатором. Ключі доступу захищені від фішингу, а коди аутентифікатора можуть викрасти. Дивіться Ризики використання аутентифікатора.
    4. Якщо Ви використовуєте аутентифікатор, зберігайте його резервний код у надійному місці без доступу до інтернету. Будь-хто, хто його знайде, зможе налаштувати Вашу 2FA на своєму пристрої. Також вимкніть синхронізацію з хмарою: якщо хтось отримає доступ до Вашого облікового запису Google, Apple або Microsoft, до якого синхронізуються коди, він також отримає Ваші коди 2FA. Дивіться Ризики використання аутентифікатора.
    5. Якщо Ви втратили доступ до 2FA для входу, зверніться до статті Не вдається ввійти в обліковий запис!
  4. 4

    Налаштуйте майстер-ключ за допомогою Ключа доступу. Він захищає Вас від небажаних скидань пароля та слугує резервним варіантом для Вашої 2FA для входу.

    1. Якщо Вашу електронну пошту буде скомпрометовано, майстер-ключ не дозволить нікому скинути Ваш пароль Kraken.
    2. Зберігайте майстер-ключ на іншому пристрої, ніж 2FA для входу, — так втрата чи компрометація одного пристрою не розкриє обидва. Наприклад, якщо Ключ доступу для 2FA для входу зберігається на телефоні, створіть Ключ доступу майстер-ключа на Апаратному ключі безпеки. Ніколи не зберігайте обидва в одному аутентифікаторі. Дивіться Ризики використання аутентифікатора.
    3. Натисніть на значок профілю та відкрийте налаштування безпеки. Знайдіть розділ «Майстер-ключ» і дотримуйтесь підказок для його налаштування.
    4. Налаштуйте майстер-ключ до того, як увімкнете глобальне блокування налаштувань (GSL). Додати або змінити майстер-ключ, поки GSL увімкнено, неможливо.
  5. 5

    Увімкніть глобальне блокування налаштувань (GSL), щоб заблокувати зміни в налаштуваннях облікового запису та адресах виведення коштів — навіть якщо хтось отримає доступ до Вашого облікового запису.

    1. Коли Ви вмикаєте GSL, оберіть тривалість його зняття — від 1 до 30 днів. За замовчуванням — 3 дні.
    2. Без майстер-ключа доведеться чекати весь встановлений період, щоб зняти GSL. Служба підтримки Kraken не може скоротити цей термін. Якщо Ви налаштували майстер-ключ до увімкнення GSL, його можна використати для негайного зняття блокування.
    3. Натисніть на значок профілю та відкрийте налаштування безпеки. Знайдіть розділ «Глобальне блокування налаштувань», увімкніть його та оберіть період очікування.
  6. 6

    Увімкніть 2FA для виведення коштів, торгівлі та API-ключів.

    1. 2FA для виведення та торгівлі Ви знайдете в налаштуваннях безпеки — там само, де 2FA для входу та майстер-ключ. Щодо API-ключів, перегляньте статтю Як працює двофакторна автентифікація (2FA) для API-ключів?
    2. Ці засоби захищають Вас лише в тому разі, якщо зловмисник, який отримав доступ до облікового запису, не зможе їх вимкнути. 2FA для входу або GSL унеможливлює це.
  7. 7

    Регулярно перевіряйте активність свого облікового запису.

    1. Переглядайте активні сеанси та підʼєднані пристрої. У Kraken і Застосунку Kraken натисніть значок профілю, а потім перейдіть до «Керування пристроями». У Kraken Pro натисніть значок профілю, а потім перейдіть до «Безпека» > «Керування пристроями».
    2. Якщо Ви побачили сеанс або пристрій, який не впізнаєте, перегляньте статтю Мій обліковий запис зламано — що робити?
    3. Не вимикайте сповіщення електронною поштою та оперативно реагуйте на будь-який несподіваний лист про безпеку — наприклад, про підтвердження нового пристрою або нову адресу виведення коштів.
  8. 8

    Остерігайтеся шахраїв.

    1. Збережіть id.kraken.com/sign-in у закладки та використовуйте цю закладку для входу замість пошуку Kraken.
    2. Ніколи не діліться своїми даними для входу з іншими. Служба підтримки Kraken ніколи не запитує пароль і не просить встановлювати стороннє програмне забезпечення.
    3. Будь-який лист, що нібито надійшов від Kraken, перевіряйте за допомогою Чи цей лист від Kraken?
  9. 9

    Використовуйте лише офіційні застосунки Kraken: Застосунок Kraken, Kraken Pro app, Krak app і Kraken Wallet. Будь-який інший застосунок, що використовує назву Kraken або запитує Ваші дані для входу до Kraken, є фішинговим.

Якщо хтось отримає доступ до електронної пошти, привʼязаної до Вашого облікового запису Kraken, він зможе запросити Ваше імʼя користувача, скинути пароль і підтвердити виведення коштів.

  1. 1

    Створіть пароль, використовуючи ті ж рекомендації, що й для вашого пароля Kraken.

    1. Переконайтеся, що він унікальний і не використовується в жодному іншому обліковому записі.
  2. 2

    Увімкніть двофакторну автентифікацію (2FA) для своєї електронної пошти, використовуючи Ключі доступу, якщо Ваш поштовий провайдер їх підтримує. Не використовуйте 2FA через SMS, якщо є інша опція.

  3. 3

    Видаліть номер телефону зі свого поштового облікового запису.

    1. Багато поштових провайдерів дозволяють скидати пароль через SMS-повідомлення. Якщо хтось заволодіє Вашим номером телефону, він зможе скинути пароль від електронної пошти, а потім використати її для скидання пароля Kraken. Натомість для відновлення доступу до поштового облікового запису використовуйте Ключі доступу та надійно збережені резервні коди.
  4. 4

    Якщо Ви знайомі з інструментами шифрування, налаштуйте PGP для отримання підписаних і зашифрованих листів від нас — якщо Ваш поштовий провайдер це підтримує.

Докладніше читайте в статті Захист електронної пошти.

Скомпрометований пристрій може фіксувати все, що Ви на ньому вводите. Телефон — це також пристрій, який більшість людей використовує для двофакторної автентифікації (2FA), тому ретельно його захищайте.

  1. 1

    Заблокуйте пристрої надійним кодом доступу.

    1. Використовуйте довгий код доступу та ввімкніть біометричний вхід (відбиток пальця або розпізнавання обличчя), якщо Ваш пристрій це підтримує. Уникайте PIN-кодів і графічних ключів, які легко вгадати.
  2. 2

    Не надавайте нікому доступ до своїх пристроїв.

    1. Не повідомляйте паролі від пристроїв і не давайте до них доступ нікому — навіть друзям і рідним, особливо якщо ці пристрої Ви використовуєте для 2FA.
  3. 3

    Ніколи не встановлюйте програми для віддаленого доступу — як-от AnyDesk, TeamViewer або Quick Assist — лише тому, що хтось попросив Вас це зробити.

    1. Шахраї часто видають себе за технічну підтримку, Ваш банк або біржу та просять віддалений доступ, щоб «вирішити» термінову проблему. Після підключення вони можуть бачити Ваш пристрій і керувати ним, а також захопити Ваші облікові записи.
    2. Якщо Ви використовуєте ці інструменти з легітимною метою — наприклад, для роботи або допомоги рідним, — приймайте лише ті сеанси, які ініціювали самі, і ніколи не входьте до Kraken та не підтверджуйте виведення коштів, поки хтось підключений до Вашого пристрою. Дивіться Ризики програм для віддаленого доступу.
    3. Служба підтримки Kraken ніколи не попросить Вас встановити програму для віддаленого доступу або демонстрації екрана.
  4. 4

    Входьте до облікового запису лише з власних пристроїв. Уникайте публічних і спільних пристроїв.

  5. 5

    Не використовуйте робочі пристрої для особистих облікових записів. Роботодавець може відстежувати та записувати Вашу активність на таких пристроях.

Номери телефонів широко використовуються для входу в облікові записи та їх відновлення, що робить їх привабливою мішенню. Зловмисники можуть обманом змусити мобільного оператора перенести Ваш номер на SIM-карту, яку контролюють вони. Це називається SIM-своп. Отримавши контроль над Вашим номером, вони зможуть перехоплювати SMS-коди та захопити Ваші облікові записи.

Виконайте такі кроки:

  1. 1

    За можливості уникайте використання номера телефону для входу або двофакторної автентифікації (2FA).

    1. Замініть 2FA через SMS-повідомлення на Ключі доступу. Використовуйте аутентифікатор лише тоді, коли Ключі доступу недоступні.
  2. 2

    Встановіть надійний PIN-код або пароль для облікового запису у Вашого мобільного оператора, щоб ніхто не міг вносити зміни без нього.

  3. 3

    Зверніться до оператора з проханням заблокувати перенесення номера (інколи це називається блокуванням номера або захистом від перенесення), а також встановіть SIM-PIN, щоб унеможливити несанкціоноване перенесення Вашого номера.

  4. 4

    Регулярно перевіряйте свої онлайн-облікові записи та видаляйте номер телефону з тих, де він не потрібен.

  5. 5

    Якщо у Вас є публічний профіль або значні заощадження чи криптоактиви, розгляньте можливість завести окремий номер телефону виключно для захисту облікового запису.

    1. Не повідомляйте цей номер нікому і не використовуйте його для інших цілей.

Зламане інтернет-зʼєднання може використовуватися для викрадення даних для входу або перенаправлення на фішингові сайти.

  1. 1

    Змініть стандартний пароль адміністратора на домашньому маршрутизаторі.

    1. Паролі за замовчуванням часто надруковані на маршрутизаторі або опубліковані онлайн. Будь-хто, підключений до Вашої мережі, або будь-хто в інтернеті (якщо увімкнено віддалене керування), може скористатися ним для зміни налаштувань маршрутизатора.
    2. Використовуйте унікальний пароль, що відповідає тим самим вимогам, що й пароль Kraken. Довгі унікальні паролі значно складніше підібрати.
  2. 2

    Вимкніть віддалене керування, якщо воно Вам не потрібне.

  3. 3

    Захистіть Вашу мережу Wi-Fi паролем. Це окремий пароль, відмінний від пароля адміністратора маршрутизатора. Використовуйте шифрування WPA3 або WPA2, якщо Ваш маршрутизатор це підтримує.

  4. 4

    Якщо Ваш маршрутизатор підтримує гостьову мережу, налаштуйте її та залишіть основну мережу лише для власних пристроїв.

  5. 5

    Уникайте публічних мереж Wi-Fi та користуйтеся мобільним інтернетом. Якщо без публічного Wi-Fi не обійтися, використовуйте надійний платний VPN. Безкоштовні VPN можуть записувати або продавати Ваші дані.

Шкідливі розширення браузера та підроблені вебсайти можуть викрасти Ваші дані для входу та криптоактиви.

  1. 1

    Встановлюйте лише ті розширення для браузера, які Вам потрібні, — з офіційного магазину Вашого браузера.

    1. Перед встановленням перевірте, хто створив розширення і які дозволи воно запитує. Розширення, яке може «читати та змінювати всі Ваші дані на всіх сайтах», бачить усе, що Ви робите в браузері.
    2. Видаляйте розширення, якими більше не користуєтесь.
    3. Підроблені версії популярних розширень для криптогаманців — поширене явище. Завантажуйте гаманець лише з офіційного сайту його постачальника.
  2. 2

    Остерігайтеся сайтів, які викачують кошти з гаманців.

    1. Це підроблені вебсайти, які часто просуваються через рекламу, соціальні мережі, прямі повідомлення або пропозиції «безкоштовного ейрдропу» і просять Вас підключити крипто-гаманець та підтвердити транзакцію. Підтвердивши її, Ви можете надати шахраю дозвіл на переміщення Ваших коштів.
    2. Ніколи не підключайте гаманець і не підтверджуйте транзакції на сайті, на який Ви перейшли за посиланням від сторонньої особи. Спочатку уважно перевірте вебадресу.
    3. Перш ніж підтвердити дію, уважно прочитайте, що саме Ви підтверджуєте. Якщо гаманець запитує дозвіл на витрачання Ваших токенів або відображає запит, який Ви не розумієте, — відхиліть його.
  3. 3

    Ніколи не копіюйте та не вставляйте команди на компʼютері лише тому, що сайт просить Вас це зробити, — наприклад, щоб «підтвердити, що Ви людина». Це поширений спосіб встановлення шкідливого програмного забезпечення. Див. Остерігайтеся шкідливого програмного забезпечення і Ризики використання програм віддаленого доступу.

Що більше людей знають про Ваші криптоактиви, то вища ймовірність стати мішенню для фішингу, SIM-своп атак, вимагання і, в окремих випадках, фізичних загроз.

  1. 1

    Не публікуйте в соціальних мережах інформацію про Ваші криптоактиви, баланси чи прибутки від торгівлі, зокрема у вигляді скриншотів.

  2. 2

    Не поширюйте адреси гаманців у спосіб, що дозволяє повʼязати їх із Вашою особою. Баланс і історія будь-якого гаманця є загальнодоступними в blockchain.

  3. 3

    Обмежте обсяг особистих даних, які Ви поширюєте онлайн: домашня адреса, номер телефону, електронна пошта, місце роботи та плани на поїздки. Зловмисники використовують ці дані, щоб видати себе за Вас перед мобільним оператором або провайдером електронної пошти, а також зробити фішингові повідомлення більш переконливими.

  4. 4

    Будьте обережні, якщо хтось несподівано звертається до Вас із питань, повʼязаних із крипто, — зокрема в соціальних мережах, застосунках для знайомств або месенджерах. Див. Захистіть себе від шахрайства.