Ми використовуємо технології, такі як файли «кукі», для зберігання та/або доступу до інформації про пристрій. Ми робимо це з метою покращення досвіду користувача під
час перегляду та відображення (не-) персоналізованої реклами. Згода на використання цих технологій дозволить нам обробляти дані, такі як поведінка при перегляді або унікальні ідентифікатори на цьому сайті. Несхвалення або відкликання згоди може негативно вплинути на певні функції та можливості.
Технічне зберігання або доступ суворо необхідні для законної мети надання можливості використання конкретної послуги, явно запитаної абонентом або користувачем, або виключно для здійснення передачі повідомлення через мережу електронного зв’язку.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Технічне зберігання або доступ, який використовується виключно для статистичних цілей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Технічне сховище або доступ потрібні для створення профілів користувачів для надсилання реклами або для відстеження користувача на веб-сайті чи кількох веб-сайтах для аналогічних маркетингових цілей.
#Ledger туторіал. Як підключити Ledger Security Key до криптобіржі: покроковий гайд
Ваш Ledger може не лише підписувати криптовалютні транзакції. На пристрій можна встановити окремий застосунок Security Key і використовувати його як фізичний ключ для захисту акаунтів — пошти, GitHub, менеджера паролів або криптобіржі.
У цьому гайді розберемо, як підключити Ledger Security Key до криптобіржі, як працює така автентифікація, які моделі Ledger підтримують її через USB та NFC, а також у яких випадках окремий FIDO2-ключ буде практичнішим рішенням.
Ledger Security Key: головне за хвилину
Що дає Ledger Security Key на криптобіржі
Після налаштування Ledger буде зареєстрований на біржі як фізичний ключ автентифікації. Під час входу або підтвердження важливої дії сервіс зможе попросити підключити Ledger, розблокувати його PIN-кодом, відкрити Security Key та підтвердити запит на самому пристрої.
Навіть якщо стороння людина дізнається пароль від вашого акаунта, для сценаріїв із обов’язковою перевіркою через фізичний ключ їй додатково знадобиться сам Ledger.
Важливий нюанс: можливості залежать від конкретного сервісу. Ledger Security Key підтримує FIDO2/WebAuthn, але застосунок поки не підтримує discoverable credentials (resident keys). Через це деякі passkey-сценарії можуть бути недоступними, якщо сайт обов’язково вимагає саме такий тип облікових даних.
Що таке Ledger Security Key і що він захищає
Security Key встановлюється на Ledger як окремий застосунок через Ledger Wallet. Він реалізує стандарти U2F та FIDO2/CTAP2, які використовуються браузерами й онлайн-сервісами через WebAuthn.
Під час реєстрації на сайті Ledger створює криптографічні облікові дані. Приватна частина залишається захищеною всередині Secure Element пристрою, а сервіс отримує публічну частину. Під час наступної автентифікації сайт надсилає випадковий запит — challenge, який підтверджується за допомогою приватного ключа на Ledger.
Звідси випливають дві важливі особливості.
1. Фішинговий сайт не отримає правильний ключ
Облікові дані WebAuthn прив’язані до конкретного сайту. Якщо ви потрапите на фішинговий клон біржі з іншим доменом, автентифікатор не зможе використати облікові дані, створені для справжнього домену.
У цьому одна з головних переваг FIDO2/WebAuthn над звичайними одноразовими кодами. Код TOTP можна випадково ввести на фішинговій сторінці, тоді як криптографічна автентифікація перевіряє сам домен сервісу.
2. Security Key можна відновити разом із Ledger
Облікові дані Security Key пов’язані з вашою Secret Recovery Phrase. Якщо налаштувати інший сумісний Ledger за допомогою тих самих 24 слів і встановити Security Key, можна знову використовувати ті самі облікові дані на сайтах, де вони були зареєстровані.
Це зручно для відновлення, але створює додатковий ризик: одна й та сама seed-фраза фактично відповідає і за доступ до криптовалютних ключів, і за облікові дані Security Key.
Водночас важливо розуміти межі такого захисту. Security Key не захищає:
Тобто головне завдання Security Key — захистити доступ до акаунта та підтвердження дій, для яких конкретний сервіс використовує FIDO2/WebAuthn.
Ledger Security Key чи окремий FIDO2-ключ
Перед налаштуванням варто визначитися, чи потрібно взагалі використовувати для цієї задачі Ledger. Апаратний гаманець може добре працювати як Security Key, але спеціалізований FIDO2-ключ має свої переваги.
Ledger уже є? Тоді Security Key — хороший спосіб отримати фізичний фактор автентифікації без купівлі ще одного пристрою.
Купуєте пристрій саме для 2FA? Окремий FIDO2-ключ зазвичай практичніший: він не пов’язаний із seed криптогаманця, а модель можна підібрати під потрібні інтерфейси та протоколи.
Потрібне максимальне розділення ризиків? Також краще використовувати окремий ключ. У такому разі компрометація Secret Recovery Phrase не означатиме одночасну компрометацію другого фактора для ваших онлайн-акаунтів.
Що підготувати до старту
Перед початком перевірте чотири речі:
Оновіть Ledger Wallet, Ledger OS і Security Key. Перед налаштуванням краще використовувати актуальні версії програмного забезпечення та прошивки.
Перевірте браузер і платформу. Сумісність залежить не лише від моделі Ledger, а й від операційної системи, браузера та способу підключення.
Залиште запасний спосіб входу. Не вимикайте TOTP або інший резервний метод одразу після реєстрації Ledger. Спочатку переконайтеся, що Security Key працює на всіх пристроях, якими ви користуєтеся.
Як встановити Ledger Security Key
Сам застосунок встановлюється через Ledger Wallet.
Після встановлення пам’ятайте про головну умову: під час реєстрації або входу застосунок Security Key має бути відкритий безпосередньо на Ledger.
Якщо на пристрої залишилося головне меню або відкритий, наприклад, застосунок Bitcoin, браузер може не побачити Ledger як Security Key.
Як підключити Ledger Security Key до криптобіржі
Назви пунктів меню відрізняються залежно від біржі, але логіка підключення Ledger Security Key майже всюди однакова.
Тепер розглянемо конкретні біржі.
Binance
На Binance фізичний ключ додається через розділ Passkeys. Біржа підтримує створення passkey за допомогою USB security key, а на сумісних мобільних пристроях — також через NFC.
У вебверсії шлях виглядає так: Profile → Account → Security → Manage біля Passkeys → Add Passkey. Після поточної перевірки безпеки оберіть варіант використання іншого телефона, планшета або security key, а потім підключіть Ledger.
Ще один нюанс стосується видалення ключів. У вебверсії Binance через Chrome видалення USB security key може вимагати підтвердження саме цим ключем. У застосунку Binance для видалення passkey можуть бути доступні й інші способи поточної 2FA-перевірки.
Офіційна інструкція: How to Create a Passkey for My Binance Account.
WhiteBIT
WhiteBIT підтримує passkey як окремий спосіб двофакторної перевірки та рекомендує за можливості використовувати фізичні ключі.
У вебверсії перейдіть до Налаштування акаунта → Безпека → Двофакторна автентифікація → Редагувати → Керування ключами доступу → Продовжити. Далі зареєструйте новий passkey, обравши потрібний метод автентифікації.
На одному акаунті можна створити до 5 ключів доступу. WhiteBIT також дозволяє використовувати passkey і TOTP для взаємного підтвердження налаштувань: passkey може підтвердити зміну TOTP, а TOTP — керування passkey.
Офіційна інструкція: What is Passkey and how to enable it?
Bybit
Bybit підтримує USB security keys із FIDO2. Перейдіть до Account and Security → Passkeys → Add Passkey, пройдіть поточну перевірку безпеки та оберіть потрібний метод створення ключа.
Якщо використовуєте Ledger через USB, у системному вікні оберіть фізичний security key, підключіть Ledger, відкрийте Security Key та підтвердьте запит.
Bybit дозволяє створити до 10 passkeys на одному акаунті.
Офіційна інструкція: How to Set Up and Manage Passkey on Bybit.
Інші біржі коротко
Бекап: що робити, якщо Ledger загубився
Саме відновлення — одна з найцікавіших особливостей Ledger у ролі Security Key.
Оскільки облікові дані Security Key можна відновити з тієї самої Secret Recovery Phrase, у разі втрати пристрою ви можете взяти інший сумісний Ledger, відновити його за своїми 24 словами та встановити застосунок Security Key.
Після цього Ledger зможе використовувати ті самі облікові дані на сайтах, де Security Key був зареєстрований раніше. Повторно додавати новий фізичний пристрій до кожного сервісу не потрібно.
Зі звичайним незалежним security key резервування часто працює інакше: другий фізичний ключ потрібно заздалегідь окремо зареєструвати в кожному сервісі.
Але відновлення з seed не скасовує кількох базових правил:
Обмеження та типові помилки
«Браузер не бачить Ledger»
Спочатку перевірте сам пристрій. Ledger має бути розблокований, а застосунок Security Key — відкритий. Після цього повторіть запит у браузері.
«Security Key не працює на iPhone з Nano X»
Це пов’язано не з відсутністю Bluetooth у Nano X, а з тим, що сам застосунок Security Key не підтримує Bluetooth. Для зручного використання Security Key через NFC з iPhone підійдуть Ledger Nano Gen5, Flex або Stax.
«Після оновлення застосунку я втрачу зареєстровані входи»
Для поточних нерезидентних облікових даних це не повинно означати втрату доступу: вони можуть бути відновлені з тієї самої Secret Recovery Phrase. Саме resident keys потребували б окремого механізму резервування — і їх підтримка в Security Key наразі вимкнена.
«Я одразу вимкнув старий TOTP»
Не поспішайте прибирати резервний метод. Спочатку протестуйте Ledger на всіх пристроях, із яких плануєте входити. Також враховуйте правила конкретної біржі: наприклад, повне вимкнення 2FA на WhiteBIT може запустити 72-годинні обмеження, а деякі зміни passkey на OKX — 24-годинне обмеження на виведення та P2P.
«Загубив Ledger, а Binance вимагає passkey»
Якщо на Binance ввімкнено Must verify using passkey for important scenarios і доступу до зареєстрованих passkeys більше немає, звичайний вхід може бути недоступним. У такій ситуації доведеться використовувати процедуру відновлення доступу Binance.
«Забув PIN і Ledger скинувся»
Після трьох неправильних спроб PIN Ledger скидається до заводських налаштувань. Якщо у вас є правильна Secret Recovery Phrase, пристрій можна відновити, після чого встановити Security Key і повернути доступ до похідних облікових даних.
Але поки Ledger не відновлено, використовувати його як зареєстрований фізичний ключ ви не зможете. Саме тому резервний метод доступу варто налаштувати заздалегідь.
Кому підійде Ledger Security Key
Куди далі
Якщо хочете глибше розібратися в безпеці гаманця та seed-фрази, рекомендуємо також:
Схожі повідомлення
Чому Polymarket — це скам? Наше розслідування та досвід роботи з проєктом
Polymarket — це скам чи просто небезпечний інструмент? У цьому матеріалі розбираю на свіжих кейсах, чому резолюція ставок на платформі влаштована так, що звичайний трейдер майже завжди програє. 9–11 травня 2026 року між Україною та росією, на численні прохання останньої, діяло триденне “перемир’я”, щоб кремль зміг провести свій парад 9 травня в москві. 12 травня, …
Що таке Perp DEX і коли чекати airdrop — гайд 2026
Уяви біржу, де не потрібен акаунт, не треба проходити верифікацію, а кошти весь час залишаються у твоєму гаманці. Ти просто підключаєшся — і можеш торгувати ф’ючерсами з плечем. Це і є Perp DEX. За останній рік ончейн-деривативи перестали бути нішевою іграшкою. За даними CoinGecko, у Q4 2025 топ-10 Perp DEX наторгували $3.2 трлн — це …
#Туторіал. Recovery phrase is invalid: чому гаманець не приймає seed-фразу
Ви вводите слова для відновлення, доходите до останнього, а пристрій замість успішного відновлення показує помилку на кшталт «Recovery phrase is invalid». Це не означає автоматичну втрату коштів. Помилка означає, що гаманець не може підтвердити введену фразу у форматі, який очікує. Причина може бути простою — описка, неправильний порядок слів або помилково вибрана довжина. Але інколи …
#Trezor туторіал. Passphrase на Trezor: чому Ви бачите порожній гаманець і де Ваші монети
Passphrase на Trezor: класична ситуація: Ви підключаєте Trezor, вводите passphrase, а в Trezor Suite нульовий баланс і жодної транзакції. Перша думка: монети вкрали. У переважній більшості випадків кошти на місці, просто Ви відкрили інший гаманець. Нижче розберемо, як це працює, п’ять типових причин порожнього гаманця і покроковий план, як знайти той, де лежать Ваші монети. …