使用安全金鑰進行雙重認證 (2FA)

上次更新: 2025年6月13日

硬體安全金鑰是一種小型實體裝置,用於在密碼之外提供額外安全性,被認為是雙重認證 (2FA) 最安全的方式之一。大多數硬體安全金鑰都非常簡單,您只需將其插入裝置的 USB 連接埠,然後輕觸或點擊按鈕即可。

目前,只有登入 2FA 可透過 FIDO2 和 Yubico OTP 協定進行保護。登入 2FA 和主密鑰支援使用 FIDO2 協定的硬體安全金鑰。資金 2FA 只支援 Yubico OTP 協定。

功能

可用的硬體安全金鑰協定

登入 2FA

FIDO2

交易 2FA

資金 2FA

Yubico OTP

主密鑰

FIDO2

每個功能都需要單獨設定。如欲了解更多關於上述 2FA 功能的資訊,您可以查閱這篇支援文章。

硬體安全金鑰常見問題:

  • 簡便性:

    使用硬體安全金鑰,您只需將其插入或靠近您的裝置,然後輕觸或點擊按鈕即可。無需從驗證器應用程式複製密碼,也無需擔心裝置電量耗盡。

  • 安全性:硬體安全金鑰產生的 OTP 比驗證器應用程式產生的 OTP 明顯更長(44 個字元對比 8 個或更少字元)。FIDO2 在此基礎上增加了額外安全性,因為該協定只會回應您註冊它的網站所發出的挑戰,因此可以防止網路釣魚

  • 更難遺失:

    我們在 Kraken 支援部門收到許多查詢,因為有人遺失了手機。根據我們的經驗,遺失專門用於 2FA 的裝置的可能性,比遺失隨身攜帶的手機的可能性要小。

  • 私隱:

    即使您遺失了硬體安全金鑰,它也沒有關於其用途或歸屬的可識別資訊。相反地,驗證器應用程式會提及網站名稱和一些可識別的帳戶資訊,因為密碼需要由人手讀取。

一些最受歡迎的 FIDO2 硬體安全金鑰供應商包括:

每種都有其優點和缺點。有些是多功能的,同時也可用作加密貨幣錢包,而有些則專注於提供最高安全性。您可以自行選擇供應商,我們建議您先在首選搜尋引擎中搜尋「fido2 Hardware Security Key comparison」,或選擇我們之前提到的一些受歡迎的硬體安全金鑰供應商。

請查閱我們的如何啟用多重 2FA文章,其中解釋了如何設定安全金鑰以進行雙重認證 (2FA)。

將您的登入 2FA 從使用 YubiKey OTP 的硬體安全金鑰更新為使用 FIDO2 的硬體安全金鑰,只需不到一分鐘!

  1. 1
    2FA_Security.png
  2. 2

    在「登入」部分選擇「更改方法」,然後使用您目前的 YubiKey 授權此更改。

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    將您的

    FIDO2 硬體安全金鑰

    插入您的裝置。

    Use your security key with kraken.com
  5. 5

    在下一個畫面選擇「允許」。

    Allow this site to see your security key
  6. 6

    恭喜您,您的 FIDO2 硬體安全金鑰現已啟用為您的 Kraken 帳戶的登入 2FA!您已擁有最高級別的安全性,以保護您的帳戶免受未經授權的存取。

如果您無法再存取您的硬體安全金鑰,請填寫此表格

Yubico OTP 是一種協定,當插入裝置並輕觸時,會產生一個獨特的 44 字元密碼。此密碼只能使用一次,並且比驗證器應用程式明顯更安全,因為應用程式只會產生 6-8 字元的密碼。

FIDO2 是一種協定,透過驗證您使用硬體安全金鑰的網站的合法性來防止網路釣魚。私鑰與綁定到 Kraken 網站的相應公鑰一起儲存在硬體安全金鑰上。每當有人嘗試使用您的用戶名和密碼登入時,Kraken 都會向您的獨特硬體安全金鑰發送挑戰。如果硬體安全金鑰能夠驗證挑戰來自正確的網站,它將使用其私鑰回應 Kraken,然後才允許您登入您的帳戶。由於 FIDO2 硬體安全金鑰只能驗證您之前註冊過的服務,因此它將防止您在模仿 Kraken 的網站上輸入正確的密碼。

根據您使用的裝置,在使用 FIDO2 金鑰時,系統可能會提示您設定或使用 PIN。有關如何設定或使用 PIN 的概述,您可以瀏覽您的硬體安全金鑰製造商的網站。例如,如果您的硬體安全金鑰是 YubiKey,您可以在 Yubico 網站上找到更多關於如何管理您的硬體安全金鑰的 PIN 的資訊。

需要更多幫助?