Wir sind heute auf Product Hunt! Kommentar schreiben

Kraken Authenticator-App

Die Zwei-Faktor-Authentifizierung von Kraken funktioniert mit jeder Authenticator-App, auch mit einer im Browser. Öffnen Sie in Ihrem Kraken-Konto „Security“ (Sicherheit), aktivieren Sie 2FA für die Anmeldung — und für Ein- und Auszahlungen, wenn Sie bei jeder Auszahlung einen Code wollen —, wählen Sie „Authenticator app“ und scannen Sie den QR-Code mit der Authenticator-Erweiterung vom Bildschirm.

In einem Kraken-Konto liegen Ihre Kryptowerte und Ihr Bargeld, und ein gestohlenes Passwort ist der übliche Weg hinein. Kraken bezeichnet 2FA bei der Anmeldung als grundlegende Sicherheitsfunktion, die jeder nutzen sollte: Ist sie aktiv, meldet ein Passwort allein niemanden mehr an. Die 2FA für Ein- und Auszahlungen geht weiter und verlangt bei jeder Auszahlung einen Code — selbst wer ins Konto gelangt ist, kann Ihr Guthaben ohne ihn nicht abziehen.

Authenticator-2FA bei Kraken aktivieren

Kraken richtet 2FA für jede Aktion getrennt ein — Anmeldung, Funding (Ein- und Auszahlungen), Trading, den Master Key und jeden API-Schlüssel —, und 2FA für Funding und Trading setzt voraus, dass die Anmelde-2FA bereits aktiv ist. Kraken empfiehlt für die Anmeldung einen Passkey und nennt eine Authenticator-App „mäßig sicher“; Sie können beides haben, mit bis zu fünf Passkeys und einer Authenticator-App.

  1. Melden Sie sich am Computer bei Ihrem Kraken-Konto an — auf kraken.com oder, für Kraken Pro, auf pro.kraken.com.
  2. Öffnen Sie Ihre Einstellungen unter „Security“ (Sicherheit). In Kraken Pro klicken Sie oben rechts auf das Profilsymbol, dann auf „Settings“ (Einstellungen) → „Security“.
  3. Wählen Sie die Aktion, die Sie schützen möchten. Für die Anmeldung gehen Sie zu „Sign-in Two-Factor Authentication (2FA)“ (2FA für die Anmeldung); Funding, Trading und der Master Key haben weiter unten jeweils einen eigenen Schalter.
  4. Schalten Sie den Schalter ein — oder wählen Sie „Change method“ (Methode ändern), wenn 2FA schon eingerichtet ist — und wählen Sie „Authenticator app“. Kraken schlägt zuerst einen Passkey vor; überspringen Sie ihn, wenn Sie Codes möchten.
  5. Zeigt Kraken einen QR-Code, lassen Sie die Seite geöffnet und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — geben Sie dann den Code aus der Erweiterung ein und klicken Sie auf „Confirm“ (bestätigen).
Offizielle Anleitung: Kraken

Kraken zum Authenticator hinzufügen

  1. Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
  2. Lassen Sie die Seite von Kraken mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
  3. Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
  4. Wechseln Sie zurück zu Kraken und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
  5. Kraken bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.

Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von Kraken nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.

2FA Authenticator für Chrome installieren – kostenlos

Den Kraken-Einrichtungsschlüssel aufbewahren — oder einen Master Key einrichten

Kraken gibt keine Liste mit Backup-Codes heraus. Was die Authenticator-2FA wiederherstellt, ist der Einrichtungsschlüssel — manchmal „backup code“ genannt —, der als QR-Code und als Text unter „View setup key“ (Einrichtungsschlüssel anzeigen) erscheint. Bewahren Sie ihn wie ein Passwort auf, nicht digital, und geben Sie ihn niemandem weiter, auch nicht dem Kraken-Support. Krakens bessere Antwort ist ein Master Key auf einem anderen Gerät: „Security“ → „Advanced Settings“ (erweiterte Einstellungen) → „Enable“ (aktivieren) neben „Master Key“. Er dient als zweiter Weg durch die Anmelde-2FA, muss aber eingerichtet werden, bevor der Authenticator verloren geht. Die 2FA für Funding und Trading braucht kein Backup: Sobald Sie angemeldet sind, können Sie sie ausschalten und neu einrichten.

Der Code wird nicht akzeptiert?

Meist hat sich der QR-Code geändert: Die Website erzeugt jedes Mal einen neuen, wenn ihre Einrichtungsseite neu geladen oder erneut geöffnet wird, deshalb passt das zuerst hinzugefügte Konto nicht mehr. Starten Sie die Einrichtung noch einmal, fügen Sie den QR-Code hinzu, der jetzt auf dem Bildschirm ist, und geben Sie seinen Code sofort ein. Zwei Einträge für dieselbe Website? Nehmen Sie den neuesten. Weitere Gründe: warum Codes abgelehnt werden.

Den Schlüssel von Hand eingegeben? Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.

Fragen

Kann ich einen Kraken-Authenticator ohne Handy nutzen?
Ja. Kraken akzeptiert jede App, die standardmäßige zeitbasierte Codes erzeugt, und nennt Google Authenticator nur als Beispiel. Die Authenticator-Erweiterung liest den QR-Code direkt von der Kraken-Seite und erzeugt die Codes in Chrome. Kraken warnt allerdings vor Apps, die Ihre Codes mit einem Google-, Apple- oder Microsoft-Konto synchronisieren, weil dieses Konto dann zu einem Weg hinein wird.
Ist 2FA bei Kraken für Auszahlungen Pflicht?
Nicht standardmäßig — die 2FA für Funding ist ein eigener Schalter. Ist sie aktiv, verlangt Kraken bei jeder Auszahlung und bei Überweisungen auf Ihr Futures-Wallet einen Code. Kraken fügt hinzu, dass sie nur wirkt, wenn auch die Anmelde-2FA oder der Global Settings Lock aktiv ist; sonst kann sie abschalten, wer hineinkommt. Bei API-Schlüsseln ist es genauso: 2FA ist für jeden Schlüssel optional, und die mobile App Kraken Pro kann keine API-Schlüssel mit 2FA verwenden.
Wie übertrage ich Kraken-2FA auf ein neues Handy oder einen neuen Computer?
Solange der alte Authenticator noch funktioniert, prüfen Sie, ob er Konten exportieren kann. Wenn nicht, melden Sie sich an, fügen Sie zuerst einen Passkey oder Sicherheitsschlüssel hinzu, klicken Sie dann unter „Sign-in Two-Factor Authentication“ auf „Delete“ (löschen), anschließend auf „Enable“ und scannen Sie den neuen QR-Code. Ist das alte Gerät verloren, melden Sie sich mit Ihrem Master Key oder dem aufbewahrten Einrichtungsschlüssel an — und ändern Sie Ihre 2FA sofort — oder klicken Sie bei der 2FA-Abfrage auf „Recover account“ (Konto wiederherstellen). Der Support entfernt die 2FA dann per E-Mail und bittet womöglich um ein Foto von Ihnen mit Ihrem Ausweis und einer handschriftlichen Notiz.
Warum sagt Kraken, dass mein Code falsch ist?
Kraken legt für jede Aktion einen eigenen Eintrag an, prüfen Sie also, ob Sie den richtigen ablesen — fragt Kraken nach Ihrem Master Key, geben Sie laut Kraken den Code mit der Bezeichnung „Kraken.com Master Key“ ein, nicht „Kraken.com Sign-in“. Ansonsten hat sich vielleicht der QR-Code geändert, weil die Einrichtungsseite neu geladen oder erneut geöffnet wurde: Fügen Sie den hinzu, der jetzt auf dem Bildschirm ist, und nehmen Sie den neuesten Eintrag. Wurde 2FA ursprünglich in einer anderen App eingerichtet, kommen die Codes aus dieser App.

Ihre Codes einen Klick von der Anmeldeseite entfernt

Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.

2FA Authenticator für Chrome installieren – kostenlos