Comment sécuriser Kraken avec une passkey
Se connecter à Kraken sans mot de passe
Mobile et Web
Depuis la page Sécurité de votre compte Kraken, ajoutez une clé d'accès, insérez votre Seedkeeper PRO comme clé de sécurité matérielle, et confirmez - vous pouvez enregistrer jusqu'à 5 passkeys par compte.
Vue d'ensemble
Kraken prend en charge les passkeys pour la 2FA de connexion, y compris les clés de sécurité matérielles comme votre Seedkeeper PRO. Kraken parle de méthode 2FA itinérante (Roaming 2FA) - une méthode qui fonctionne sur n'importe quel appareil compatible avec la clé elle-même, contrairement à une passkey liée à un appareil et cantonnée à un seul navigateur. C'est aussi le seul type de 2FA proposé ici qui résiste au phishing, puisqu'un code d'application d'authentification peut être relayé en temps réel - voir Passkey vs OTP.
Kraken exige que votre toute première méthode 2FA de connexion soit de type itinérant. Une clé de sécurité matérielle comme votre Seedkeeper PRO remplit cette condition : elle convient donc parfaitement comme première méthode, ou comme méthode supplémentaire à côté d'une application d'authentification.
L'option que votre navigateur propose par défaut - Face ID, Touch ID, Windows Hello, ou un gestionnaire d'identifiants synchronisé - crée une passkey parfaitement valable.
Choisir votre Seedkeeper PRO à la place change trois choses :
- La clé n'existe qu'à un seul endroit. Une passkey synchronisée est recopiée sur tous les appareils de votre compte cloud, et ce compte est généralement protégé par un mot de passe. Une passkey matérielle est générée à l'intérieur d'un secure element certifié et ne peut physiquement pas en sortir.
- Personne d'autre n'est dans la chaîne. Aucun compte fournisseur, aucun cloud, aucune connexion tierce entre vous et vos propres identifiants.
- Elle voyage. La même carte ou la même bague fonctionne sur votre téléphone, votre ordinateur portable, et une machine qui n'est pas la vôtre - un poste professionnel, un ordinateur partagé - sans rien y laisser.
Voir « Toutes les passkeys ne sont pas stockées de la même façon » pour la comparaison complète.
Instructions pas à pas
Étape 1 : se connecter à votre compte Kraken
Étape 2 : aller dans Sécurité
Cliquez sur votre icône de profil en bas à gauche, puis sur Sécurité.
Étape 3 : ajouter une clé d'accès
Cliquez sur Ajouter une clé d'accès. Une fenêtre apparaît : « Créer une clé d'accès pour kraken.com. »
Étape 4 : connecter votre Seedkeeper PRO
Insérez votre Seedkeeper PRO, ou approchez-la d'un lecteur NFC, puis cliquez sur Autoriser.
Étape 5 : saisir votre PIN
Fournissez votre PIN de passkey pour finaliser l'enregistrement.
Kraken confirme que la passkey a été ajoutée à votre compte.
Gérer vos passkeys
- Renommer : cliquez sur Modifier à côté de la passkey, saisissez une nouvelle description (jusqu'à 256 caractères), puis cliquez sur Mettre à jour la méthode.
- Supprimer : cliquez sur Supprimer à côté de la passkey. Kraken exige toujours qu'au moins une méthode 2FA itinérante reste active - si c'est votre seule, ajoutez-en une autre au préalable.
- Vous pouvez enregistrer jusqu'à 5 passkeys par compte, ce qui laisse la place à un appareil principal et à deux secours - voir Stratégie de sauvegarde des passkeys pour la configuration recommandée.
Ressources officielles Kraken
- Qu'est-ce qu'une clé d'accès ?
- Comment activer plusieurs méthodes d'authentification à deux facteurs
FAQ
Puis-je utiliser ma Seedkeeper PRO comme unique méthode 2FA ?
Oui - une clé de sécurité matérielle compte comme une 2FA itinérante, ce qui satisfait l'exigence de Kraken pour votre première méthode 2FA de connexion.
Ajouter une passkey supprime-t-il mon mot de passe Kraken ?
Non. Votre mot de passe reste une étape de la connexion ; la passkey satisfait l'étape 2FA.
Puis-je ajouter plusieurs Seedkeeper PRO en secours ?
Oui, jusqu'à 5 passkeys par compte - voir Stratégie de sauvegarde des passkeys pour la configuration recommandée.
Quels autres services financiers prennent en charge les passkeys avec ma Seedkeeper PRO ?
Pourquoi enregistrer une Seedkeeper PRO plutôt que la passkey intégrée de mon téléphone ?
Les deux mettent le phishing en échec : la réponse honnête est que cela dépend de ce que vaut le compte. Une passkey synchronisée est recopiée sur tous les appareils de votre compte cloud, et ce compte devient la nouvelle cible. Une passkey Seedkeeper PRO existe sur une seule puce certifiée qui ne peut pas l'exporter, sans aucun fournisseur dans la chaîne - ce qui compte quand le compte protège vos avoirs et vos retraits. Voir Toutes les passkeys ne sont pas stockées de la même façon.