Câu hỏi thường gặp về nâng cấp xác thực hai yếu tố (2FA)

Cập nhật lần cuối: 2 thg 4, 2025

Bảo mật là ưu tiên hàng đầu của Kraken và chúng tôi yêu cầu khách hàng sử dụng các phương thức Đăng nhập 2FA cũ phải cập nhật lên Khóa truy cập (Passkey) hoặc Ứng dụng xác thực để giúp ngăn chặn sự xâm nhập.

Nếu bạn đã bật Mật khẩu tĩnh, bạn đang sử dụng phương thức 2FA kém an toàn nhất. Vì chúng không thay đổi sau mỗi lần sử dụng, điều này khiến chúng dễ bị kẻ tấn công đánh cắp nếu mật khẩu bị lộ.

Nếu bạn hiện đang bật Yubico OTP, bạn có thể sử dụng cùng một khóa bảo mật phần cứng và chỉ cần cập nhật nó thành phương thức Khóa truy cập (Passkey). Khóa truy cập an toàn hơn vì chúng được liên kết với danh tính của một trang web hoặc ứng dụng và do đó miễn nhiễm với các cuộc tấn công lừa đảo. Trình duyệt và hệ điều hành đảm bảo rằng Khóa truy cập chỉ được sử dụng với trang web hoặc ứng dụng mà nó được tạo ra, vì vậy bạn không thể bị lừa sử dụng Khóa truy cập của mình để đăng nhập vào một ứng dụng hoặc trang web lừa đảo.

Nếu bạn đã bật Khóa cài đặt toàn cầu (GSL), bạn sẽ cần tắt nó trước khi có thể cập nhật 2FA Đăng nhập của mình. Điều này là do GSL ngăn chặn các thay đổi đối với cài đặt bảo mật của bạn. Sau khi đã tắt, bạn có thể cập nhật 2FA Đăng nhập của mình lên một phương thức an toàn hơn.

Xem Cách xóa Khóa cài đặt toàn cầu (GSL) của tôi trên Kraken? để biết hướng dẫn từng bước về cách hoàn tất quá trình mở khóa.

Khóa truy cập (Passkey) là một tùy chọn 2FA Đăng nhập rất tiện lợi và an toàn vì chúng cung cấp mức độ bảo mật nâng cao bằng cách tận dụng sức mạnh của FIDO2 chống lừa đảo. Có nhiều phương pháp để lựa chọn bao gồm khóa phần cứng, sử dụng trình duyệt hoặc thiết bị cụ thể của bạn, hoặc lưu trữ nó trong trình quản lý mật khẩu. Nếu thiết bị của bạn có tính năng sinh trắc học, như nhận dạng vân tay hoặc quét khuôn mặt, bạn có thể sử dụng nó làm Khóa truy cập. Tính năng này có sẵn trên hầu hết các thiết bị di động.

Ngoài việc an toàn hơn, việc bật Khóa truy cập cũng cho phép bạn linh hoạt hơn khi truy cập tài khoản của mình bằng cách thiết lập nhiều phương thức 2FA Đăng nhập. Bằng cách có nhiều phương thức, bạn có thể:

  • Đơn giản hóa quá trình đăng nhập.

  • Chọn phương thức thuận tiện nhất cho bạn và thiết bị bạn đang sử dụng để đăng nhập.

  • Tránh các vấn đề truy cập tài khoản trong tương lai.

Xem Khóa truy cập (Passkey) là gì? để biết thêm chi tiết về cách bạn có thể hưởng lợi từ Khóa truy cập.

Nếu bạn không có thiết bị di động hoặc Khóa bảo mật phần cứng, bạn cũng có thể bật Khóa truy cập (Passkey) bằng Trình quản lý mật khẩu và người dùng Apple có thể sử dụng iCloud.

Tuy nhiên, nếu không có phương thức Khóa truy cập đa thiết bị nào có sẵn, bạn có thể bật Khóa truy cập liên kết với thiết bị thông qua trình duyệt trên máy tính hoặc máy tính xách tay của mình. Trong trường hợp này, cần bật Khóa chính (Master Key) trước và mật khẩu tĩnh là một tùy chọn cho tính năng bảo mật này. Sau khi Khóa chính được bật, nó cũng có thể được sử dụng làm phương thức Đăng nhập.

Điều quan trọng cần lưu ý là việc chọn mật khẩu tĩnh cho Khóa chính của bạn tiềm ẩn những rủi ro bảo mật tương tự mà chúng tôi đang cố gắng giảm thiểu với bản nâng cấp 2FA Đăng nhập này. Nhưng điều này có thể giúp đảm bảo quyền truy cập không bị gián đoạn vào các dịch vụ tài khoản của bạn cho đến khi bạn có thể bật một phương thức 2FA Đăng nhập an toàn hơn.


Nếu bạn chưa cập nhật 2FA Đăng nhập của mình trước ngày 17 tháng 11 năm 2024, bạn sẽ mất quyền truy cập vào các dịch vụ tài khoản cho đến khi quá trình cập nhật hoàn tất. Chúng tôi đặc biệt khuyên bạn nên chuyển đổi càng sớm càng tốt để tránh mọi gián đoạn.

Bạn cần thêm trợ giúp?