Jesteśmy dziś na Product Hunt! Zostaw komentarz

Aplikacja uwierzytelniająca do Kraken

Uwierzytelnianie dwuskładnikowe w Kraken działa z każdą aplikacją uwierzytelniającą, także z taką w przeglądarce. Otwórz „Security” na koncie Kraken, włącz 2FA do logowania — a także do wpłat i wypłat (funding), jeśli chcesz podawać kod przy każdej wypłacie — wybierz „Authenticator app” i zeskanuj kod QR z ekranu rozszerzeniem Authenticator.

Na koncie Kraken trzymasz kryptowaluty i gotówkę, a wykradzione hasło to najczęstsza droga do środka. Kraken nazywa 2FA przy logowaniu podstawowym zabezpieczeniem, którego powinien używać każdy: gdy jest włączone, samo hasło już nikogo nie zaloguje. 2FA do wpłat i wypłat (funding) idzie dalej i prosi o kod przy każdej wypłacie, więc nawet ktoś, kto dostał się na konto, nie wypłaci bez niego twoich środków.

Włącz 2FA z aplikacją uwierzytelniającą w Kraken

Kraken konfiguruje 2FA osobno dla każdej czynności — logowania, wpłat i wypłat (funding), handlu (trading), klucza Master Key i każdego klucza API — a 2FA do wpłat i wypłat oraz do handlu wymaga wcześniej włączonego 2FA przy logowaniu. Do logowania Kraken zaleca klucz dostępu (passkey), a aplikację uwierzytelniającą nazywa „umiarkowanie bezpieczną”; możesz mieć jedno i drugie — do pięciu kluczy dostępu i jedną aplikację uwierzytelniającą.

  1. Zaloguj się na konto Kraken na komputerze — na kraken.com albo, w przypadku Kraken Pro, na pro.kraken.com.
  2. Otwórz ustawienia „Security” (bezpieczeństwo). W Kraken Pro kliknij ikonę profilu w prawym górnym rogu, a potem „Settings” → „Security”.
  3. Wybierz czynność do zabezpieczenia. Dla logowania przejdź do „Sign-in Two-Factor Authentication (2FA)” (2FA przy logowaniu); wpłaty i wypłaty, handel i Master Key mają własne przełączniki niżej.
  4. Włącz przełącznik — albo wybierz „Change method” (zmień metodę), jeśli 2FA jest już skonfigurowane — i zaznacz „Authenticator app” (aplikacja uwierzytelniająca). Kraken najpierw proponuje klucz dostępu; pomiń go, jeśli chcesz kodów.
  5. Gdy Kraken pokaże kod QR, nie zamykaj tej strony i dodaj go do rozszerzenia, jak opisano poniżej — a potem wpisz kod z rozszerzenia i kliknij „Confirm” (potwierdź).
Oficjalna instrukcja: Kraken

Dodaj Kraken do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony Kraken z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do Kraken i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. Kraken potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Kraken opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Zachowaj klucz konfiguracji Kraken — albo skonfiguruj Master Key

Kraken nie wydaje listy kodów zapasowych. 2FA z aplikacją uwierzytelniającą przywraca klucz konfiguracji — czasem nazywany „backup code” — pokazany jako kod QR i jako tekst pod „View setup key” (pokaż klucz konfiguracji). Przechowuj go jak hasło, nie w formie cyfrowej, i nigdy nikomu go nie podawaj, nawet pomocy technicznej Kraken. Lepszym rozwiązaniem według Kraken jest Master Key na innym urządzeniu: „Security” → „Advanced Settings” → „Enable” obok „Master Key”. Działa jako drugi sposób przejścia 2FA przy logowaniu, ale trzeba go skonfigurować, zanim stracisz aplikację uwierzytelniającą. 2FA do wpłat i wypłat oraz do handlu nie wymaga zapasu: po zalogowaniu możesz je wyłączyć i skonfigurować ponownie.

Kod nie jest akceptowany?

Najczęściej zmienił się kod QR: serwis tworzy nowy przy każdym odświeżeniu lub ponownym otwarciu ekranu konfiguracji, więc konto dodane wcześniej przestaje pasować. Zacznij konfigurację od nowa, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Dwa wpisy dla tego samego serwisu? Użyj najnowszego. Inne przyczyny: dlaczego kody są odrzucane.

Klucz wpisany ręcznie? Wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Czy mogę używać aplikacji uwierzytelniającej do Kraken bez telefonu?
Tak. Kraken przyjmuje każdą aplikację generującą standardowe kody oparte na czasie, a Google Authenticator podaje tylko jako przykład. Rozszerzenie Authenticator odczytuje kod QR prosto ze strony Kraken i generuje kody w Chrome. Kraken ostrzega jednak przed aplikacjami, które synchronizują kody z kontem Google, Apple lub Microsoft, bo wtedy to konto staje się drogą do twojego.
Czy wypłaty w Kraken wymagają 2FA?
Domyślnie nie — 2FA do wpłat i wypłat (funding) to osobny przełącznik. Gdy go włączysz, Kraken prosi o kod przy każdej wypłacie i przy przelewach do portfela Futures. Kraken dodaje, że działa to skutecznie tylko przy włączonym 2FA do logowania albo blokadzie Global Settings Lock; w przeciwnym razie ten, kto się dostanie na konto, może je wyłączyć. Klucze API działają tak samo: 2FA jest opcjonalne dla każdego klucza, a aplikacja mobilna Kraken Pro nie może używać kluczy API, które je mają.
Jak przenieść 2FA w Kraken na nowy telefon lub komputer?
Póki stara aplikacja uwierzytelniająca działa, sprawdź, czy potrafi wyeksportować konta. Jeśli nie, zaloguj się, najpierw dodaj klucz dostępu lub klucz bezpieczeństwa, a potem kliknij „Delete” (usuń) pod „Sign-in Two-Factor Authentication”, kliknij „Enable” (włącz) i zeskanuj nowy kod QR. Jeśli stare urządzenie przepadło, zaloguj się kluczem Master Key albo zachowanym kluczem konfiguracji — i od razu zmień 2FA — albo kliknij „Recover account” (odzyskaj konto) przy prośbie o kod 2FA. Pomoc techniczna usunie wtedy 2FA przez e-mail i może poprosić o zdjęcie, na którym trzymasz dokument tożsamości i odręcznie napisaną kartkę.
Dlaczego Kraken twierdzi, że kod jest błędny?
Kraken tworzy osobny wpis dla każdej czynności, więc sprawdź, czy odczytujesz właściwy — gdy prosi o Master Key, Kraken każe wpisać kod oznaczony „Kraken.com Master Key”, a nie „Kraken.com Sign-in”. Poza tym kod QR mógł się zmienić, bo strona konfiguracji została odświeżona lub otwarta ponownie: dodaj ten, który jest teraz na ekranie, i używaj najnowszego wpisu. Jeśli 2FA było najpierw skonfigurowane w innej aplikacji, kody pochodzą z tamtej aplikacji.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo