如何使用雙重認證 (2FA) 保護您的帳戶

上次更新時間: 2025年6月4日

雙重認證 (2FA),有時稱為多重認證 (MFA),是為您的 Kraken 帳戶提供額外安全保障的措施。

Kraken 支援兩種 2FA 方法:

Passkey 是一種小型實體裝置,用於在密碼之外提供額外安全保障,被認為是最安全的 2FA 方法之一。大多數 Passkey 都非常簡單,您只需將其插入裝置的 USB 連接埠,然後輕觸或點擊按鈕即可。

目前,只有登入 2FA 可以透過 FIDO2 和 Yubico OTP 協定進行保護。我們預計在不久的將來支援所有 2FA 功能的 FIDO2。

驗證器應用程式通常安裝在智能手機上,每 30 秒生成一個 6-8 位數字代碼。該代碼可用於登入、交易、從您的帳戶存入或提取資金,或作為 Master Key請注意:這些帳戶操作的 2FA 需要單獨設定。

請確保您的 Security Key 與 Yubico OTP 或 FIDO2 相容

  1. 1

    登入您的 Kraken 帳戶,然後在頁面右上角選擇您的名稱。

  2. 2

    選擇設定,然後點擊安全

  3. 3

    決定您要使用 Passkey 設定哪個功能。在所需功能(登入、Master Key、資金)下選擇「關閉/開啟」切換按鈕,或者如果您目前已設定 2FA 並希望更改,請選擇更改方法

  4. 4

    選擇 Passkey

    KrakenPro_2FASign-in.png
  5. 5

    選擇「Security Key」選單,然後點擊設定金鑰按鈕。

    KrakenPro_2FAEnableSecurityKey.png
  6. 6

    將您的 Security key 插入您的裝置。有些 Passkey 會要求您將其貼近您的裝置。

    KrakenPro_USBKey.png
  7. 7

    在下一個畫面點擊允許

    KrakenPro_Allow.png
  8. 8

    輕觸您的 Security Key。

    image8.png
  9. 9

    恭喜您,您的 Kraken 帳戶已受保護!

  1. 1

    登入您的 Kraken 帳戶,然後點擊頁面右上角的個人資料圖示。接著,選擇設定,然後點擊安全

  2. 2

    決定您要為哪個功能設定 2FA。然後,在所需功能(登入、Master Key、資金、交易)下選擇「關閉/開啟」切換按鈕,或者如果您目前已設定 2FA 並希望更改,請選擇「更改方法」。

  3. 3

    選擇驗證器應用程式

    KrakenPro_2FASignin.png
  4. 4

    在您的裝置上開啟驗證器應用程式,然後掃描提供的 QR 碼或手動輸入設定金鑰。使用驗證器應用程式方法的 2FA 可以透過儲存設定金鑰來備份。

    KrakenPro_AuthenticatorAppQR.png
  5. 5

    輸入驗證器應用程式中顯示的數字代碼,然後點擊確認按鈕。

  6. 6

    如果您設定了登入 2FA,您將在驗證方法下看到「2FA app」。

    KrakenPro_2FA.png

    如果您設定了資金 2FA、交易 2FA 或 Master Key 2FA,「開啟/關閉」撥盤將切換到右側的開啟位置。在所有情況下,都會顯示「2FA app」作為方法。

  7. 7

    恭喜您,您的 Kraken 帳戶已受保護!

每個功能都可以使用不同的方法啟用 2FA。例如,您可以選擇使用 Passkey 方法進行登入功能,因為 Passkey 在日常生活中最方便和安全。然後,對於您的 Master Key 功能,您可以選擇使用驗證器應用程式方法,因為它使用起來不太方便,而且不需要經常使用。Master Key 僅在您遺失登入 2FA、必須更改密碼或需要立即移除 GSL 的罕見情況下才需要。將登入 2FA 和 Master Key 放在同一裝置上會抵消這些功能在分開時所保證的安全性。用於 Master Key 的 2FA 方法應與用於登入 2FA 的方法不同,否則會失去 Master Key 的目的。

  • 簡便性 使用 Passkey,您只需將其插入或貼近您的裝置,然後輕觸或點擊按鈕即可。無需從驗證器應用程式複製密碼,也無需擔心裝置電池耗盡。

  • 安全性 Passkey 生成的 OTP 比驗證器應用程式生成的 OTP 長得多(44 個字元對比 8 個或更少字元)。FIDO2 在此基礎上增加了額外的安全性,因為該協定只會回應您註冊它的網站的挑戰,因此可以防止網路釣魚。

  • 更難遺失 我們在 Kraken 支援部門看到很多因為有人遺失手機而提交的工單。根據我們的經驗,遺失專門用於 2FA 的裝置比遺失一直隨身攜帶的手機的可能性要小。

  • 私隱 即使您遺失了 Passkey,它也沒有關於其用途或歸屬的任何可識別資訊。相比之下,驗證器應用程式會提及網站名稱和一些可識別的帳戶資訊,因為密碼需要由人手動讀取。

需要更多幫助?