通行密钥故障排除指南

上次更新时间: 2026年3月30日

Passkeys 是登录您的 Kraken 账户的一种方便、安全的方式——但它们有时可能会导致困惑或技术挑战,通常是在设置过程中,因为如果您不熟悉该流程,它可能会太快,或者在不同设备上登录时。

本指南提供了针对最常见问题的分步故障排除建议。

了解 Passkeys

Passkeys 分为两种类型:

  • Cross-Device Passkeys

  • Device-Bound Passkeys

Cross-Device Passkeys 可用于在任何设备上登录。它们也可以称为漫游 2FA。示例包括:

  • 云同步 Passkey:存储在云账户中的 Passkeys,例如 iCloud 钥匙串、密码管理器、Google 账户。

  • 基于移动设备的 Passkey:在您的移动设备上创建和存储的 Passkeys。它可能会利用您设备的生物识别技术。

  • 硬件安全密钥:使用 Yubikey 或类似物理 FIDO2 设备创建的 Passkeys。

注意:

Device-Bound Passkeys 只能用于在单个设备上登录,即创建它的设备。它们也可以称为非漫游 2FA。示例包括:

  • 浏览器专用 Passkey:在浏览器配置文件中创建和存储(例如 Chrome、Firefox、Edge)。

注意:

常见问题与解决方案

可能的原因:

  • Cross-Device Passkey 在您的手机上创建,但未同步到其他设备。

  • 电脑要求使用 USB 安全密钥。

  • Windows 安全横幅只显示 USB 选项。

  • 二维码扫描不起作用,尤其是在存在多个 Android Passkey 的情况下。

可能的解决方案:

  • 确保您的手机和电脑都启用了蓝牙。

  • 在身份验证期间,将两台设备保持靠近。

  • 在移动设备上创建的 Device-Bound Passkey 可以与其他设备共享。使用您的移动设备扫描二维码并使用生物识别技术确认。

  • 确保您使用的是正确的 Passkey 方法。

    • 当电脑提示您输入 Passkey(包括 USB 方法,如果您没有)时,请查找并选择“更改方法”或“更多选项”(措辞可能因设备而异)。

  • 如果您使用 Windows 电脑并设置了 Windows Hello(PIN、指纹、面部识别),有时网站会自动尝试将其用作 Passkey。

    • 转到 Windows 设置 > 账户 > 登录选项。

    • 查找与“Windows Hello PIN”或“安全密钥”相关的选项。

  • 如果您的设备密码管理器中启用了多个 Passkey,请确保您为正确的 Kraken 账户选择了适当的活动密钥。

如果以上步骤不起作用:

  1. 在您的手机上登录您的 Kraken 账户。

  2. 导航到您的安全设置。

  3. 启用一个额外的 Cross-Device Passkey。您的选项包括:
    a. 云同步 Passkey,例如 iCloud 钥匙串、密码管理器。
    b. 在您的移动设备上创建和存储的基于设备的 Passkey。
    c. 硬件安全密钥。

  4. 使用此新 Passkey 登录您电脑上的账户。

设置 Passkey 的过程可能非常迅速,如果您不熟悉该过程,可能会对添加了哪种类型的 Passkey 以及存储在哪里感到困惑。

如果您当前已登录您的账户,导航到您的安全设置以查看启用了哪些 Passkey。您将能够看到 Passkey 的类型(Cross-Device、Device-Bound、硬件安全密钥等)以及其创建/存储位置的描述,例如 Mac 上的 Chrome、密码管理器等。

如果有任何不清楚的地方,请添加一个新的 Cross-Device Passkey,将描述重命名为熟悉的内容,并删除任何您不认识的 Passkey。一旦启用了登录 2FA,我们的系统将强制始终至少启用一个 Cross-Device Passkey。

如果您有多个 Kraken 账户,请确保您在所有设备上登录的是同一个账户,并且为正确的账户使用了正确的 Passkey。

如果您无法登录您的账户,以下关于 Passkey 设置的问题可能会帮助您找到它:

  • 您是否使用移动设备扫描了二维码?

    • 如果是,Passkey 可能存储在您设备的钥匙串/密钥库中,或者如果您的设备有密码管理器,则存储在密码管理器中。请检查这些位置。

  • 您是否插入并轻触了您的硬件安全密钥?

    • Passkey 很可能是使用您的硬件安全密钥创建的。当提示您输入 Passkey 时,请选择与安全密钥相关的选项。根据您的设备/浏览器,您可能需要点击类似于“更多选项”或“更改方法”的按钮才能看到安全密钥选项。

如果您仍然无法找到您的 Passkey 并登录您的账户:

  1. 导航到 kraken.com/sign-in

  2. 输入您的电子邮件/用户名和密码

  3. 当提示您输入 Passkey 时,点击“恢复账户”

  4. 按照屏幕上的说明操作

Passkey 被标记为“Device-Bound”还是“Cross-Device”取决于身份验证方法在注册期间提供给 Kraken 的信息。

我们收到了一些客户的零星报告,他们注册了 Cross-Device Passkey;它将在 Kraken 账户中注册为 Device-Bound Passkey。这不是 Kraken 的问题,而是身份验证方法本身及其传递给 Kraken 的信息的问题。

我们已确认这可能发生在以下情况:

  • Bitwarden

  • Android 上的移动设备 Passkey

其他身份验证方法也可能受到影响。

您可以这样做:

  • 联系您的身份验证方法提供商的支持团队,向他们提出此问题。

  • 使用移动设备(手机/平板电脑)或硬件安全密钥创建替代的 Cross-Device Passkey。请参阅什么是 Passkey?

注意:

一旦启用了登录 2FA,我们的系统将强制始终至少启用一个 Cross-Device Passkey 或身份验证器应用程序。这是为了确保您始终可以在任何设备上登录您的 Kraken 账户。

如果您尝试从您的账户中删除或替换 Cross-Device Passkey 或身份验证器应用程序,如果它是唯一启用的 Passkey 或登录 2FA 方法,或者您唯一的其他 Passkey 是 Device-Bound Passkey,则这将是不可能的。

如果您已经使用身份验证器应用程序或通过密码管理器或设备钥匙串启用了 Cross-Device Passkey 的登录 2FA,我们建议您通过网络浏览器在电脑上登录您的 Kraken 账户并添加额外的 Passkey。

另一个选项是获取一个兼容 FIDO2 的硬件安全密钥,该密钥可用于电脑和您的移动设备,并将其用作额外的备用 Passkey 方法。

您的硬件安全密钥可能不受支持。

我们支持所有列为 FIDO2FIDO2/WebAuthn 的设备。U2F 密钥可能不受支持。请咨询您的硬件安全密钥提供商,以确保您的设备符合 FIDO2/WebAuthn 标准。

  • 确保您的安全密钥兼容 NFC。请咨询硬件安全密钥提供商。

  • 验证您的手机是否支持 NFC 并已启用。

    • iPhone:iPhone 7 及更新型号,运行受支持的 iOS 版本。

    • Android:NFC 可以在“设置”下切换,尽管设置的确切位置有所不同。如果可能,请尝试在您的“设置”应用程序中搜索 NFC。

  • 如果您的手机装有保护壳,请尝试将其取下,以确保它不会造成干扰。

    • 确保您将密钥靠近手机上的 NFC 读取器。

    • 如果您不知道它在哪里,请联系硬件安全密钥提供商或您的移动设备制造商。

当您尝试创建或使用 Passkey 时,某些密码管理器可能会拦截与 Passkey 相关的请求。默认情况下,它们通常会提示您使用保存在其保管库中的 Passkey——即使那里没有存储任何 Passkey。这会阻止您访问存储在浏览器、操作系统或硬件密钥上的 Passkey。

密码管理器可以将自己注册为 Passkey 请求的第一个处理程序。发生这种情况时:

  • 密码管理器会首先响应,即使它没有匹配的 Passkey。

  • 这会阻止其他 Passkey 源(例如浏览器、操作系统或硬件密钥)响应。这适用于注册新 Passkey 和使用现有 Passkey 进行身份验证。

此问题也可能影响硬件安全密钥。密码管理器可能会在您的硬件安全密钥使用之前拦截请求,从而阻止其完成身份验证。

解决方案:

  • 大多数密码管理器都提供防止此冲突的选项。常见的解决方案包括:

  • 禁用特定域(例如 kraken.com)的 Passkey 处理。

  • 跳过或传递当前请求,以便您的浏览器内置 Passkey 管理器(或硬件安全密钥)可以响应。

如果您使用网络浏览器启用了 Device-Bound Passkey,则只能在该特定浏览器上使用它。

例如,如果您在笔记本电脑上使用 Chrome 启用了 Passkey,即使您在同一台笔记本电脑上,也无法将其与 Safari 一起使用。同样,如果您在台式机上使用 Firefox 启用了 Passkey,也无法将其与 Firefox 的隐身模式一起使用。

基于网络浏览器的 Device-Bound Passkey 旨在仅在其创建的精确浏览器上使用。

但是,如果您在手机上设置了 Device-Bound Passkey,则可以通过使用手机扫描二维码并使用生物识别技术确认来在另一台设备上使用它。

注意:

如果您首次在 Windows 设备上安装了硬件安全密钥,它会要求您设置一个 PIN。如果您确实启用了 PIN 并且连续三次输入错误,请在重试之前通过移除并重新插入安全密钥来重新启动它。

警告:

有关如何设置或使用 PIN 的概述,请访问您的硬件安全密钥制造商的网站,例如,如果您使用 YubiKey,请访问Yubico 网站

重要提示:

Passkey 的系统要求

  • Windows 10 或更高版本

  • macOS Ventura 或更高版本

  • ChromeOS 109 或更高版本

  • iOS 16 或更高版本

  • iPadOS 16 或更高版本

  • Android 9 或更高版本

  • 必须支持 FIDO2 协议

需要更多帮助吗?