YubiKey 5 Series – wieloprotokołowy sprzętowy klucz bezpieczeństwa
YubiKey 5 Series to seria profesjonalnych sprzętowych kluczy bezpieczeństwa firmy Yubico, przeznaczonych do ochrony kont, aplikacji, komputerów i usług internetowych przed phishingiem, kradzieżą danych logowania oraz przejęciem konta.
Stan zapasów: Zapytaj o cenę i dostępność
Zapytaj o cenę i dostępność
Ten produkt jest obecnie niedostępny i nie można go kupić.
Opis
YubiKey 5 Series – wieloprotokołowy sprzętowy klucz bezpieczeństwa
YubiKey 5 Series to seria profesjonalnych sprzętowych kluczy bezpieczeństwa firmy Yubico, przeznaczonych do ochrony kont, aplikacji, komputerów i usług internetowych przed phishingiem, kradzieżą danych logowania oraz przejęciem konta. Klucze umożliwiają stosowanie silnego uwierzytelniania dwuskładnikowego 2FA (Two-Factor Authentication), wieloskładnikowego MFA (Multi-Factor Authentication) oraz logowania bezhasłowego z wykorzystaniem standardów FIDO2 i WebAuthn.
W przeciwieństwie do kodów SMS lub tradycyjnych aplikacji generujących kody jednorazowe YubiKey może wykorzystywać kryptografię klucza publicznego oraz sprzętowo chroniony element Secure Element. Dane kryptograficzne pozostają w urządzeniu i nie muszą być przesyłane ani przechowywane w chmurze.
Seria YubiKey 5 obsługuje zarówno nowoczesne standardy uwierzytelniania, takie jak FIDO2, WebAuthn i FIDO U2F, jak również rozwiązania wykorzystywane w środowiskach korporacyjnych i starszych systemach: PIV Smart Card, OpenPGP, OATH-TOTP, OATH-HOTP oraz Yubico OTP. Dzięki temu może być stosowana zarówno do zabezpieczania usług internetowych i menedżerów haseł, jak i stacji roboczych, infrastruktury przedsiębiorstwa czy dostępu administracyjnego.
Klucze współpracują z setkami usług i platform, między innymi z kontami Microsoft i Google, Microsoft Entra ID, Okta, AWS IAM, 1Password, Bitwarden, Keeper, Duo Security, Salesforce, Dropbox oraz wieloma innymi rozwiązaniami obsługującymi standardy FIDO lub Smart Card.
YubiKey 5 Series nie wymaga baterii ani połączenia z siecią. W zależności od modelu komunikacja odbywa się przez USB-A, USB-C, NFC lub Lightning. Konstrukcja została zaprojektowana do codziennego użytkowania i spełnia klasę odporności na wodę i pył IP68.
Najważniejsze cechy
sprzętowe uwierzytelnianie odporne na phishing,
obsługa 2FA, MFA oraz uwierzytelniania bezhasłowego,
obsługa sprzętowych passkeys zgodnych z FIDO2/WebAuthn,
wieloprotokołowa konstrukcja umożliwiająca zastosowanie zarówno w nowoczesnych, jak i starszych środowiskach IT,
Secure Element chroniący klucze i dane kryptograficzne,
brak baterii,
brak konieczności połączenia z Internetem przez sam klucz,
obsługa komputerów oraz urządzeń mobilnych,
wersje z USB-A, USB-C, NFC i Lightning,
możliwość wykorzystania jako PIV Smart Card,
obsługa OpenPGP,
obsługa jednorazowych kodów OATH-TOTP i OATH-HOTP,
obsługa Yubico OTP,
odporna konstrukcja przeznaczona do codziennego użytkowania,
odporność na wodę i pył IP68,
możliwość wykorzystania w środowiskach przedsiębiorstw, administracji oraz przez użytkowników indywidualnych.
Modele / warianty YubiKey 5 Series
YubiKey 5 NFC
złącze USB-A
NFC
format pełnowymiarowego klucza
wymiary: 18 × 45 × 3,3 mm
masa: ok. 3 g
przeznaczony do komputerów z USB-A oraz urządzeń mobilnych obsługujących NFC
YubiKey 5C NFC
złącze USB-C
NFC
format pełnowymiarowego klucza
wymiary: 18 × 45 × 3,7 mm
masa: ok. 4,1 g
przeznaczony do nowoczesnych komputerów, tabletów i smartfonów wyposażonych w USB-C lub NFC
YubiKey 5C
złącze USB-C
bez NFC
kompaktowa konstrukcja
wymiary: 12,5 × 29,5 × 5 mm
masa: ok. 2 g
YubiKey 5 Nano
złącze USB-A
format Nano
bez NFC
wymiary: ok. 12 × 13 × 3,1 mm
masa: ok. 2,9 g
przeznaczony przede wszystkim do pozostawienia na stałe w porcie USB komputera lub stacji roboczej
YubiKey 5C Nano
złącze USB-C
format Nano
bez NFC
wymiary: 12 × 10,1 × 7 mm
masa: ok. 1 g
przeznaczony przede wszystkim do pozostawienia w porcie USB-C urządzenia
YubiKey 5Ci
dwa złącza: USB-C oraz Lightning
bez NFC
wymiary: 12 × 40,3 × 5 mm
masa: ok. 2,9 g
przeznaczony m.in. do komputerów i urządzeń mobilnych korzystających z USB-C lub Lightning
zgodność sprzętowa obejmuje również certyfikację Apple MFi
Oprogramowanie wymagane do działania
Do podstawowego wykorzystania YubiKey w usługach obsługujących FIDO2/WebAuthn lub FIDO U2F nie jest wymagane instalowanie dedykowanego oprogramowania Yubico. Obsługa klucza jest realizowana przez zgodny system operacyjny, przeglądarkę lub usługę.
W zależności od sposobu wykorzystania mogą być stosowane dodatkowe narzędzia:
Yubico Authenticator – zalecane
Windows
macOS
Linux
Android
iOS / iPadOS
Aplikacja umożliwia m.in. obsługę i zarządzanie poświadczeniami przechowywanymi na YubiKey, generowanie kodów OATH-TOTP/HOTP oraz konfigurację wybranych funkcji klucza.
YubiKey Manager – ykman CLI
Windows
macOS
Linux
Narzędzie wiersza poleceń przeznaczone głównie do konfiguracji zaawansowanych funkcji YubiKey, między innymi FIDO2, OTP i PIV, a także sprawdzania modelu urządzenia i wersji firmware.
Dawny graficzny YubiKey Manager GUI został wycofany z obsługi (EOL). Producent rekomenduje obecnie Yubico Authenticator jako podstawowe narzędzie z interfejsem graficznym.
YubiKey Smart Card Minidriver – opcjonalnie
Windows
Sterownik może być wykorzystywany w środowiskach korzystających z funkcjonalności PIV/Smart Card, między innymi do logowania przy pomocy certyfikatów i zarządzania kartą inteligentną w środowisku Windows.
Wymagane oprogramowanie może zależeć od konkretnego systemu lub usługi, w której YubiKey ma zostać wykorzystany.
YubiKey 5 Series to seria profesjonalnych sprzętowych kluczy bezpieczeństwa firmy Yubico, przeznaczonych do ochrony kont, aplikacji, komputerów i usług internetowych przed phishingiem, kradzieżą danych logowania oraz przejęciem konta. Klucze umożliwiają stosowanie silnego uwierzytelniania dwuskładnikowego 2FA (Two-Factor Authentication), wieloskładnikowego MFA (Multi-Factor Authentication) oraz logowania bezhasłowego z wykorzystaniem standardów FIDO2 i WebAuthn.
W przeciwieństwie do kodów SMS lub tradycyjnych aplikacji generujących kody jednorazowe YubiKey może wykorzystywać kryptografię klucza publicznego oraz sprzętowo chroniony element Secure Element. Dane kryptograficzne pozostają w urządzeniu i nie muszą być przesyłane ani przechowywane w chmurze.
Seria YubiKey 5 obsługuje zarówno nowoczesne standardy uwierzytelniania, takie jak FIDO2, WebAuthn i FIDO U2F, jak również rozwiązania wykorzystywane w środowiskach korporacyjnych i starszych systemach: PIV Smart Card, OpenPGP, OATH-TOTP, OATH-HOTP oraz Yubico OTP. Dzięki temu może być stosowana zarówno do zabezpieczania usług internetowych i menedżerów haseł, jak i stacji roboczych, infrastruktury przedsiębiorstwa czy dostępu administracyjnego.
Klucze współpracują z setkami usług i platform, między innymi z kontami Microsoft i Google, Microsoft Entra ID, Okta, AWS IAM, 1Password, Bitwarden, Keeper, Duo Security, Salesforce, Dropbox oraz wieloma innymi rozwiązaniami obsługującymi standardy FIDO lub Smart Card.
YubiKey 5 Series nie wymaga baterii ani połączenia z siecią. W zależności od modelu komunikacja odbywa się przez USB-A, USB-C, NFC lub Lightning. Konstrukcja została zaprojektowana do codziennego użytkowania i spełnia klasę odporności na wodę i pył IP68.
Najważniejsze cechy
sprzętowe uwierzytelnianie odporne na phishing,
obsługa 2FA, MFA oraz uwierzytelniania bezhasłowego,
obsługa sprzętowych passkeys zgodnych z FIDO2/WebAuthn,
wieloprotokołowa konstrukcja umożliwiająca zastosowanie zarówno w nowoczesnych, jak i starszych środowiskach IT,
Secure Element chroniący klucze i dane kryptograficzne,
brak baterii,
brak konieczności połączenia z Internetem przez sam klucz,
obsługa komputerów oraz urządzeń mobilnych,
wersje z USB-A, USB-C, NFC i Lightning,
możliwość wykorzystania jako PIV Smart Card,
obsługa OpenPGP,
obsługa jednorazowych kodów OATH-TOTP i OATH-HOTP,
obsługa Yubico OTP,
odporna konstrukcja przeznaczona do codziennego użytkowania,
odporność na wodę i pył IP68,
możliwość wykorzystania w środowiskach przedsiębiorstw, administracji oraz przez użytkowników indywidualnych.
Modele / warianty YubiKey 5 Series
YubiKey 5 NFC
złącze USB-A
NFC
format pełnowymiarowego klucza
wymiary: 18 × 45 × 3,3 mm
masa: ok. 3 g
przeznaczony do komputerów z USB-A oraz urządzeń mobilnych obsługujących NFC
YubiKey 5C NFC
złącze USB-C
NFC
format pełnowymiarowego klucza
wymiary: 18 × 45 × 3,7 mm
masa: ok. 4,1 g
przeznaczony do nowoczesnych komputerów, tabletów i smartfonów wyposażonych w USB-C lub NFC
YubiKey 5C
złącze USB-C
bez NFC
kompaktowa konstrukcja
wymiary: 12,5 × 29,5 × 5 mm
masa: ok. 2 g
YubiKey 5 Nano
złącze USB-A
format Nano
bez NFC
wymiary: ok. 12 × 13 × 3,1 mm
masa: ok. 2,9 g
przeznaczony przede wszystkim do pozostawienia na stałe w porcie USB komputera lub stacji roboczej
YubiKey 5C Nano
złącze USB-C
format Nano
bez NFC
wymiary: 12 × 10,1 × 7 mm
masa: ok. 1 g
przeznaczony przede wszystkim do pozostawienia w porcie USB-C urządzenia
YubiKey 5Ci
dwa złącza: USB-C oraz Lightning
bez NFC
wymiary: 12 × 40,3 × 5 mm
masa: ok. 2,9 g
przeznaczony m.in. do komputerów i urządzeń mobilnych korzystających z USB-C lub Lightning
zgodność sprzętowa obejmuje również certyfikację Apple MFi
Oprogramowanie wymagane do działania
Do podstawowego wykorzystania YubiKey w usługach obsługujących FIDO2/WebAuthn lub FIDO U2F nie jest wymagane instalowanie dedykowanego oprogramowania Yubico. Obsługa klucza jest realizowana przez zgodny system operacyjny, przeglądarkę lub usługę.
W zależności od sposobu wykorzystania mogą być stosowane dodatkowe narzędzia:
Yubico Authenticator – zalecane
Windows
macOS
Linux
Android
iOS / iPadOS
Aplikacja umożliwia m.in. obsługę i zarządzanie poświadczeniami przechowywanymi na YubiKey, generowanie kodów OATH-TOTP/HOTP oraz konfigurację wybranych funkcji klucza.
YubiKey Manager – ykman CLI
Windows
macOS
Linux
Narzędzie wiersza poleceń przeznaczone głównie do konfiguracji zaawansowanych funkcji YubiKey, między innymi FIDO2, OTP i PIV, a także sprawdzania modelu urządzenia i wersji firmware.
Dawny graficzny YubiKey Manager GUI został wycofany z obsługi (EOL). Producent rekomenduje obecnie Yubico Authenticator jako podstawowe narzędzie z interfejsem graficznym.
YubiKey Smart Card Minidriver – opcjonalnie
Windows
Sterownik może być wykorzystywany w środowiskach korzystających z funkcjonalności PIV/Smart Card, między innymi do logowania przy pomocy certyfikatów i zarządzania kartą inteligentną w środowisku Windows.
Wymagane oprogramowanie może zależeć od konkretnego systemu lub usługi, w której YubiKey ma zostać wykorzystany.
Dane techniczne
| Producent | Yubico AB, Szwecja |
| Produkcja | Szwecja, USA, |
| Specyfikacja techniczna | |
|---|---|
| producent | Yubico AB |
| marka | Yubico |
| seria | YubiKey 5 Series |
| typ urządzenia | sprzętowy klucz bezpieczeństwa / hardware security key |
| obsługiwane uwierzytelnianie | 2FA, MFA, passwordless |
| FIDO2 | tak |
| WebAuthn | tak |
| FIDO CTAP 2.1 | tak |
| FIDO U2F / CTAP1 | tak |
| PIV Smart Card | tak |
| OpenPGP | tak |
| Yubico OTP | tak |
| OATH-TOTP | tak |
| OATH-HOTP | tak |
| Challenge-Response | tak |
| Static Password | tak |
| sprzętowy Secure Element | tak |
| liczba przechowywanych poświadczeń FIDO2 / passkeys | do 100 |
| liczba poświadczeń OATH | 64 |
| liczba certyfikatów PIV | 24 |
| liczba OTP seeds | 2 |
| interfejs | w zależności od modelu USB-A 2.0, USB-C 2.0, NFC lub Lightning |
| NFC | zależnie od modelu |
| standard NFC | ISO/IEC 14443-3 Type A |
| HID Keyboard | tak |
| CCID Smart Card | tak |
| FIDO HID | tak |
| szybkość transmisji USB | do 12 Mb/s |
| pobór mocy | poniżej 150 mW |
| bateria | nie |
| wymagane połączenie sieciowe przez klucz | nie |
| deklarowana trwałość złącza USB | ponad 100 000 cykli |
| deklarowana liczba cykli zapisu/kasowania | ponad 500 000 |
| temperatura pracy | 0°C do 40°C |
| temperatura przechowywania | -20°C do 85°C |
| MTBF | ponad 100 lat |
| odporność na wodę i pył | IP68 |
| zgodność sprzętowa | m.in. CE, RoHS, UKCA, FCC |
| aktualna generacja firmware producenta | 5.8 |
| RSA dla PIV/OpenPGP | 1024, 2048, 3072 i 4096 bit |
| ECC dla PIV/OpenPGP | P-256 i P-384 |
| obsługiwane platformy | Windows, macOS, Linux, ChromeOS, Android oraz iOS – zakres dostępnych funkcji zależy od modelu, interfejsu, systemu oraz używanej usługi |