如何使用双重身份验证 (2FA) 保护您的账户

上次更新时间: 2025年6月4日

双重身份验证 (2FA),有时也称为多重身份验证 (MFA),是为您的 Kraken 账户提供额外安全保障的措施。

Kraken 支持两种 2FA 方法:

通行密钥是一种小型物理设备,用于在密码之外提供额外安全保障,被认为是 2FA 最安全的方法之一。大多数通行密钥都非常简单,您只需在将其插入设备的 USB 端口时触摸或轻按按钮即可。

目前,只有登录 2FA 可以通过 FIDO2 和 Yubico OTP 协议进行保护。我们预计在不久的将来会支持所有 2FA 功能的 FIDO2。

身份验证器应用程序通常安装在智能手机上,每 30 秒生成一个 6-8 位数字代码。该代码可用于登录、交易、存入或提取账户资金,或作为主密钥注意:这些账户操作的 2FA 需要单独设置。

请确保您的安全密钥兼容 Yubico OTP 或 FIDO2

  1. 1

    登录您的 Kraken 账户,然后选择页面右上角的您的姓名。

  2. 2

    选择设置,然后点击安全

  3. 3

    决定您要使用通行密钥设置哪个功能。在所需功能(登录、主密钥、资金)下选择“关闭/开启”切换按钮,或者如果您当前已设置 2FA 并希望更改,请选择更改方法

  4. 4

    选择通行密钥

    KrakenPro_2FASign-in.png
  5. 5

    选择“安全密钥”菜单,然后点击设置密钥按钮。

    KrakenPro_2FAEnableSecurityKey.png
  6. 6

    将您的安全密钥插入您的设备。有些通行密钥则需要您将其贴近设备。

    KrakenPro_USBKey.png
  7. 7

    在以下屏幕上点击允许

    KrakenPro_Allow.png
  8. 8

    触摸您的安全密钥。

    image8.png
  9. 9

    恭喜,您的 Kraken 账户已安全!

  1. 1

    登录您的 Kraken 账户,然后点击页面右上角的个人资料图标。接着,选择设置,然后点击安全

  2. 2

    决定您要为哪个功能设置 2FA。然后,在所需功能(登录、主密钥、资金、交易)下选择“关闭/开启”切换按钮,或者如果您当前已设置 2FA 并希望更改,请选择“更改方法”。

  3. 3

    选择身份验证器应用程序

    KrakenPro_2FASignin.png
  4. 4

    在您的设备上打开身份验证器应用程序,然后扫描提供的二维码或手动输入设置密钥。使用身份验证器应用程序方法的 2FA 可以通过存储设置密钥进行备份。

    KrakenPro_AuthenticatorAppQR.png
  5. 5

    输入身份验证器应用中显示的数字代码,然后点击确认按钮。

  6. 6

    如果您设置了登录双重身份验证 (2FA),您将在身份验证方法下看到“2FA 应用”。

    KrakenPro_2FA.png

    如果您设置了资金双重身份验证 (2FA)、交易双重身份验证 (2FA) 或主密钥双重身份验证 (2FA),则“开/关”拨盘将切换到右侧的“开”位置。在所有情况下,都将显示“2FA 应用”作为方法。

  7. 7

    恭喜您,您的 Kraken 账户已安全!

每个功能都可以使用不同的方法启用双重身份验证 (2FA)。例如,您可以选择将通行密钥方法用于登录功能,因为通行密钥在日常生活中使用最方便、最安全。然后,对于您的主密钥功能,您可以选择使用身份验证器应用方法,因为它使用起来不太方便,并且不需要经常使用。主密钥仅在您丢失登录双重身份验证 (2FA)、必须更改密码或需要立即移除 GSL 的极少数情况下才需要。在同一设备上同时使用登录双重身份验证 (2FA) 和主密钥会抵消这些功能在分开保管时所保证的安全性。用于主密钥的双重身份验证 (2FA) 方法应与用于登录双重身份验证 (2FA) 的方法不同,否则会失去主密钥的意义。

  • 简单性 使用通行密钥,您只需将其插入设备或将其靠在设备上,然后触摸或轻按按钮即可。无需从身份验证器应用复制密码,也无需担心设备电池耗尽。

  • 安全性 通行密钥生成的一次性密码 (OTP) 比身份验证器应用生成的密码长得多(44 个字符,而身份验证器应用为 8 个或更少字符)。FIDO2 在此基础上增加了额外的安全性,因为该协议只会响应您注册它的网站发出的质询,从而防止网络钓鱼。

  • 更难丢失 我们在 Kraken 支持部门看到很多工单,都是因为有人丢失了手机。根据我们的经验,丢失专门用于双重身份验证 (2FA) 的设备比丢失一直随身携带的手机的可能性要小。

  • 隐私 即使您丢失了通行密钥,它也没有关于其用途或所有者的可识别信息。相比之下,身份验证器应用会提及网站名称和一些可识别的账户信息,因为密码需要人工读取。

需要更多帮助吗?