Yubico Security Key Series – sprzętowy klucz bezpieczeństwa FIDO2 / U2F
Yubico Security Key Series to seria sprzętowych kluczy uwierzytelniających przeznaczonych do ochrony kont internetowych, aplikacji i usług przed przejęciem danych logowania oraz atakami phishingowymi.
Opis
Yubico Security Key Series to seria sprzętowych kluczy uwierzytelniających przeznaczonych do ochrony kont internetowych, aplikacji i usług przed przejęciem danych logowania oraz atakami phishingowymi. Klucze wykorzystują standardy FIDO2/WebAuthn oraz FIDO U2F, umożliwiając stosowanie uwierzytelniania bezhasłowego (passwordless), uwierzytelniania dwuskładnikowego 2FA oraz wieloskładnikowego MFA.
W przeciwieństwie do kodów przesyłanych SMS-em czy tradycyjnych metod OTP, Security Key Series wykorzystuje kryptografię klucza publicznego i fizyczne urządzenie znajdujące się w posiadaniu użytkownika. Dane uwierzytelniające są powiązane z konkretną usługą, dzięki czemu rozwiązania oparte na FIDO zapewniają bardzo wysoką odporność na phishing.
Klucze współpracują z usługami zgodnymi z FIDO2/WebAuthn lub FIDO U2F, w tym m.in. Google, Microsoft, menedżerami haseł oraz wieloma platformami IAM (Identity and Access Management – zarządzanie tożsamością i dostępem). Mogą być wykorzystywane zarówno przez użytkowników indywidualnych, jak i w środowiskach biznesowych.
Urządzenie nie wymaga baterii ani własnego połączenia sieciowego. Uwierzytelnianie odbywa się poprzez podłączenie klucza do portu USB i potwierdzenie operacji dotknięciem urządzenia lub – w przypadku urządzeń obsługujących NFC – poprzez zbliżenie klucza do telefonu lub innego kompatybilnego urządzenia.
Najważniejsze cechy
sprzętowy klucz bezpieczeństwa do uwierzytelniania użytkowników
obsługa FIDO2 / WebAuthn
obsługa FIDO U2F – Universal 2nd Factor
obsługa FIDO CTAP 2.1
certyfikacja FIDO2 Level 2
możliwość stosowania jako sprzętowy passkey
obsługa uwierzytelniania bezhasłowego
obsługa uwierzytelniania dwuskładnikowego 2FA
obsługa uwierzytelniania wieloskładnikowego MFA
odporność mechanizmów FIDO na phishing i przechwycenie danych logowania
wbudowany Secure Element do ochrony materiału kryptograficznego
obsługa do 100 zapisanych passkeys FIDO2
komunikacja USB oraz NFC
brak baterii
brak konieczności połączenia klucza z Internetem
odporność na wodę i pył zgodnie z IP68
konstrukcja odporna na zgniatanie
brak ruchomych części
przeznaczenie do komputerów oraz urządzeń mobilnych
współpraca m.in. z Windows, macOS, ChromeOS i Linux
produkcja urządzenia w Szwecji
firmware: 5.8.
Dostępne modele / warianty
Security Key NFC by Yubico
złącze: USB-A 2.0
komunikacja bezprzewodowa: NFC
standard NFC: ISO 14443-3 Type A
FIDO HID: tak
FIDO2/WebAuthn: tak
FIDO U2F: tak
FIDO CTAP 2.1: tak
FIDO2 Level 2: tak
liczba zapisanych passkeys FIDO2: do 100
wymiary: 18 × 45 × 3,7 mm
masa: 4,1 g
przeznaczony przede wszystkim do komputerów wyposażonych w tradycyjny port USB-A oraz urządzeń mobilnych obsługujących NFC.
Security Key C NFC by Yubico
złącze: USB-C 2.0
komunikacja bezprzewodowa: NFC
standard NFC: ISO 14443-3 Type A
FIDO HID: tak
FIDO2/WebAuthn: tak
FIDO U2F: tak
FIDO CTAP 2.1: tak
FIDO2 Level 2: tak
liczba zapisanych passkeys FIDO2: do 100
wymiary: 18 × 45 × 3,3 mm
masa: 3 g
przeznaczony przede wszystkim do współczesnych laptopów, komputerów, tabletów i smartfonów wyposażonych w USB-C oraz urządzeń obsługujących NFC.
Obsługiwane funkcje bezpieczeństwa
FIDO2/WebAuthn – tak
FIDO U2F – tak
FIDO CTAP 2.1 – tak
sprzętowe passkeys – tak
PIV / Smart Card – nie
OpenPGP – nie
OATH-HOTP – nie
OATH-TOTP – nie
Yubico OTP – nie
Challenge-Response – nie
Static Password – nie.
Security Key Series należy więc traktować przede wszystkim jako wyspecjalizowaną serię kluczy FIDO, a nie odpowiednik wieloprotokołowej serii YubiKey 5. W zastosowaniach wymagających PIV, OpenPGP, OATH/TOTP, Yubico OTP lub innych dodatkowych funkcji należy wybrać odpowiedni model z serii YubiKey 5.
Oprogramowanie wymagane do działania
Do standardowego korzystania z Security Key Series nie jest wymagane instalowanie dodatkowego oprogramowania Yubico.
Klucz wykorzystuje standardy FIDO2/WebAuthn oraz FIDO U2F obsługiwane bezpośrednio przez zgodne systemy operacyjne, przeglądarki, aplikacje i usługi. Po zarejestrowaniu klucza w obsługiwanym serwisie może być on używany bez dodatkowych sterowników i bez specjalnego oprogramowania producenta.
Opcjonalnie można korzystać z aplikacji Yubico Authenticator, która w przypadku Security Key Series umożliwia m.in. zarządzanie funkcjami FIDO2, zapisanymi passkeys oraz kodem PIN FIDO2. Aplikacja nie jest jednak konieczna do normalnego uwierzytelniania w usługach obsługujących FIDO.
Należy zwrócić uwagę, że Security Key Series nie obsługuje OATH/TOTP. Oznacza to, że Yubico Authenticator nie służy w przypadku tych kluczy do generowania jednorazowych kodów TOTP, tak jak może to mieć miejsce w przypadku wieloprotokołowych modeli YubiKey 5.
Zastosowanie
Security Key Series może być wykorzystywany m.in. do:
ochrony kont Google i Google Workspace
ochrony kont Microsoft i Microsoft 365
zabezpieczania dostępu do systemów Identity and Access Management
uwierzytelniania w usługach obsługujących FIDO2/WebAuthn
ochrony menedżerów haseł obsługujących sprzętowe klucze FIDO
logowania bezhasłowego za pomocą passkeys
realizacji odpornego na phishing uwierzytelniania MFA
zabezpieczania kont administratorów i użytkowników uprzywilejowanych
zwiększenia bezpieczeństwa dostępu pracowników do usług chmurowych
ochrony kont prywatnych przed przejęciem w wyniku phishingu.
Kompatybilność z konkretną aplikacją lub usługą zależy od implementacji standardów FIDO2/WebAuthn lub FIDO U2F po stronie tej usługi.
Dane techniczne
| Producent | Yubico AB |
| Produkcja | Szwecja, USA, |
| seria | Security Key Series |
| typ urządzenia | sprzętowy klucz uwierzytelniający |
| obsługiwane protokoły | FIDO2/WebAuthn, FIDO U2F, FIDO CTAP 2.1 |
| certyfikacja FIDO2 | FIDO2 Level 2 |
| rodzaj komunikacji USB | FIDO HID |
| dostępne interfejsy | USB-A + NFC lub USB-C + NFC, zależnie od modelu |
| standard NFC | ISO 14443-3 Type A |
| firmware | 5.8 |
| obsługa passkeys | tak |
| pojemność na zapisane passkeys FIDO2 | 100 |
| Secure Element | tak |
| algorytmy ECC dla FIDO2 | P-256, P-384 |
| obsługa Ed25519 | tak, dla FIDO2 |
| pobór mocy | poniżej 150 mW |
| szybkość transmisji USB | 12 Mb/s |
| deklarowana trwałość złącza USB | ponad 100 000 cykli podłączenia |
| deklarowana liczba cykli zapisu/kasowania | ponad 500 000 |
| temperatura pracy | 0°C do +40°C |
| temperatura przechowywania | -20°C do +85°C |
| deklarowany MTBF (Mean Time Between Failures – średni czas między awariami) | ponad 100 lat |
| odporność na zgniatanie | do 25 N·m |
| odporność na wodę i pył | IP68 |
| wymagane zasilanie | z portu USB lub interfejsu NFC |
| bateria | nie |
| ruchome elementy | nie |
| zgodność sprzętowa | m.in. CE, FCC, RoHS, UKCA |