Tài khoản Kraken giữ tiền mã hóa và tiền mặt của bạn, và mật khẩu bị đánh cắp là con đường xâm nhập thường gặp nhất. Kraken gọi 2FA đăng nhập là tính năng bảo mật cơ bản mà ai cũng nên dùng: khi bật, chỉ có mật khẩu sẽ không đăng nhập được nữa. 2FA nạp/rút tiền còn đi xa hơn và hỏi mã cho mỗi lần rút tiền, nên kể cả kẻ đã vào được tài khoản cũng không thể chuyển tiền của bạn đi nếu thiếu mã.
Bật 2FA bằng ứng dụng xác thực trên Kraken
Kraken thiết lập 2FA riêng cho từng hành động — đăng nhập, nạp/rút tiền (funding), giao dịch, Master Key và từng khóa API — và 2FA nạp/rút tiền cũng như 2FA giao dịch đòi hỏi bật 2FA đăng nhập trước. Kraken khuyên dùng passkey để đăng nhập và gọi ứng dụng xác thực là “an toàn ở mức trung bình”; bạn có thể dùng cả hai, với tối đa năm passkey và một ứng dụng xác thực.
- Đăng nhập tài khoản Kraken trên máy tính — tại kraken.com hoặc, với Kraken Pro, tại pro.kraken.com.
- Mở cài đặt “Security” (Bảo mật). Trong Kraken Pro, nhấp biểu tượng hồ sơ ở góc trên bên phải, rồi “Settings” (Cài đặt) → “Security”.
- Chọn hành động cần bảo vệ. Với đăng nhập, vào “Sign-in Two-Factor Authentication (2FA)” (2FA đăng nhập); nạp/rút tiền, giao dịch và Master Key có công tắc riêng ở phía dưới.
- Bật công tắc — hoặc chọn “Change method” (Đổi phương thức) nếu 2FA đã được thiết lập — và chọn “Authenticator app” (Ứng dụng xác thực). Kraken sẽ gợi ý passkey trước; hãy bỏ qua nếu bạn muốn dùng mã.
- Khi Kraken hiển thị mã QR, để nguyên trang đó và thêm vào tiện ích như hướng dẫn bên dưới — rồi nhập mã từ tiện ích và nhấp “Confirm” (Xác nhận).
Thêm Kraken vào Authenticator
- Cài 2FA Authenticator – Trình xác thực từ Chrome Web Store và ghim vào thanh công cụ để biểu tượng luôn chỉ cách bạn một cú nhấp.
- Để nguyên trang Kraken đang hiển thị mã QR. Nhấp vào biểu tượng Authenticator, rồi chọn “Thêm tài khoản” → “Mã QR” → “Quét QR từ màn hình”.
- Tài khoản xuất hiện trong danh sách với mã sáu chữ số thay đổi mỗi 30 giây. Bạn có thể đổi tên nếu muốn — tên chỉ để bạn dễ nhận biết.
- Quay lại Kraken và nhập mã hiện tại vào ô xác nhận. Nếu mã sắp hết hạn, hãy chờ mã tiếp theo.
- Kraken xác nhận xác thực hai yếu tố đã được bật. Từ nay mỗi lần đăng nhập, bạn sẽ được hỏi mã — chỉ cần nhấp vào biểu tượng tiện ích và sao chép mã.
Không có mã QR hoặc không quét được? Tìm tùy chọn nhập khóa thủ công trên màn hình thiết lập của Kraken, sao chép khóa và thêm vào tiện ích qua “Thêm tài khoản” → “Thủ công” → “Khóa bí mật”.
Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phíGiữ khóa thiết lập Kraken — hoặc thiết lập Master Key
Kraken không cấp danh sách mã dự phòng nào. Thứ khôi phục được 2FA bằng ứng dụng xác thực là khóa thiết lập (setup key) — đôi khi được gọi là “backup code” (mã dự phòng) — hiển thị dưới dạng mã QR và dạng văn bản trong “View setup key” (Xem khóa thiết lập). Hãy cất giữ nó như mật khẩu, không lưu dưới dạng kỹ thuật số, và đừng bao giờ chia sẻ, kể cả với bộ phận hỗ trợ của Kraken. Giải pháp tốt hơn của Kraken là Master Key trên một thiết bị khác: Security → “Advanced Settings” (Cài đặt nâng cao) → “Enable” (Bật) cạnh “Master Key”. Nó là cách thứ hai để vượt qua 2FA đăng nhập, nhưng phải được thiết lập trước khi mất ứng dụng xác thực. 2FA nạp/rút tiền và giao dịch không cần dự phòng: khi đã đăng nhập, bạn có thể tắt rồi thiết lập lại chúng.
Mã không được chấp nhận?
Thường gặp nhất là mã QR đã thay đổi: trang web tạo mã mới mỗi khi trang thiết lập được tải lại hoặc mở lại, nên tài khoản bạn thêm trước đó không còn khớp. Hãy bắt đầu thiết lập lại, thêm mã QR đang hiện trên màn hình và nhập mã của nó ngay. Có hai mục cho cùng một trang web? Hãy dùng mục mới nhất. Lý do khác: vì sao mã bị từ chối.
Bạn tự gõ khóa? Hãy dán nó vào trình tạo mã TOTP và so sánh mã với mã trong tiện ích. Nếu khác nhau, khóa đã bị sao chép sai — hãy thêm lại tài khoản.
Câu hỏi
- Có thể dùng ứng dụng xác thực cho Kraken mà không cần điện thoại không?
- Có. Kraken chấp nhận mọi ứng dụng tạo mã dựa trên thời gian tiêu chuẩn và chỉ nêu Google Authenticator làm ví dụ. Tiện ích Authenticator đọc mã QR trực tiếp từ trang Kraken và tạo mã trong Chrome. Kraken có cảnh báo về các ứng dụng đồng bộ mã của bạn lên tài khoản Google, Apple hoặc Microsoft, vì khi đó tài khoản ấy trở thành một đường vào.
- Kraken có bắt buộc 2FA khi rút tiền không?
- Mặc định thì không — 2FA nạp/rút tiền là một công tắc riêng. Khi đã bật, Kraken hỏi mã cho mỗi lần rút tiền và mỗi lần chuyển sang ví Futures. Kraken lưu ý nó chỉ có hiệu quả khi 2FA đăng nhập hoặc Global Settings Lock (Khóa cài đặt toàn cục) cũng được bật; nếu không, kẻ vào được tài khoản có thể tắt nó đi. Khóa API cũng vậy: 2FA là tùy chọn cho từng khóa, và ứng dụng di động Kraken Pro không dùng được khóa API có bật 2FA.
- Làm sao chuyển 2FA Kraken sang điện thoại hoặc máy tính mới?
- Khi ứng dụng xác thực cũ vẫn còn hoạt động, hãy xem nó có xuất được tài khoản không. Nếu không, hãy đăng nhập, thêm passkey hoặc khóa bảo mật trước, rồi nhấp “Delete” (Xóa) dưới “Sign-in Two-Factor Authentication”, nhấp “Enable” (Bật) và quét mã QR mới. Nếu thiết bị cũ bị mất, hãy đăng nhập bằng Master Key hoặc khóa thiết lập bạn đã cất — rồi đổi 2FA ngay — hoặc nhấp “Recover account” (Khôi phục tài khoản) ở bước hỏi 2FA. Khi đó bộ phận hỗ trợ sẽ gỡ 2FA qua email và có thể yêu cầu ảnh bạn cầm giấy tờ tùy thân cùng một mẩu giấy viết tay.
- Vì sao Kraken báo mã của tôi sai?
- Kraken tạo cho mỗi hành động một mục riêng, nên hãy kiểm tra bạn đang đọc đúng mục — khi được hỏi Master Key, Kraken bảo nhập mã có nhãn “Kraken.com Master Key”, không phải “Kraken.com Sign-in”. Nếu không phải vậy, có thể mã QR đã thay đổi vì trang thiết lập được tải lại hoặc mở lại: hãy thêm mã đang hiện trên màn hình và dùng mục mới nhất. Nếu 2FA ban đầu được thiết lập trong ứng dụng khác, mã sẽ đến từ ứng dụng đó.
Mã của bạn, chỉ cách trang đăng nhập một cú nhấp
Authenticator lưu mã 2FA ngay trong trình duyệt, chỉ trên thiết bị của bạn — dùng miễn phí, mã nguồn mở, không cần tài khoản hay điện thoại. Sao lưu cục bộ và tùy chọn bảo vệ bằng mật khẩu đều có sẵn.
Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí