YubiKey Bio Series – biometryczny klucz bezpieczeństwa z czytnikiem linii papilarnych
YubiKey Bio Series to seria sprzętowych kluczy bezpieczeństwa firmy Yubico, łącząca odporne na phishing uwierzytelnianie sprzętowe z wbudowanym czytnikiem linii papilarnych.
Stan zapasów: Zapytaj o cenę i dostępność
Zapytaj o cenę i dostępność
Ten produkt jest obecnie niedostępny i nie można go kupić.
Opis
YubiKey Bio Series – biometryczny klucz bezpieczeństwa z czytnikiem linii papilarnych
YubiKey Bio Series to seria sprzętowych kluczy bezpieczeństwa firmy Yubico, łącząca odporne na phishing uwierzytelnianie sprzętowe z wbudowanym czytnikiem linii papilarnych. Rozwiązanie umożliwia wygodne uwierzytelnianie użytkownika za pomocą odcisku palca, a w przypadku problemów z biometrią – przy użyciu kodu PIN.
YubiKey Bio został zaprojektowany przede wszystkim do bezpiecznego logowania bezhasłowego oraz wieloskładnikowego MFA (Multi-Factor Authentication). Klucz wykorzystuje standardy FIDO2, WebAuthn oraz FIDO U2F, dzięki czemu może współpracować z usługami internetowymi, systemami zarządzania tożsamością, menedżerami haseł oraz środowiskami korporacyjnymi obsługującymi te standardy. Aktualne modele FIDO Edition umożliwiają przechowywanie do 100 sprzętowych poświadczeń FIDO2 / passkeys.
Dane biometryczne nie są przesyłane do serwisu internetowego podczas uwierzytelniania. Wzorce odcisków palców są przechowywane w zabezpieczonym elemencie Secure Element znajdującym się wewnątrz klucza. Na jednym urządzeniu można zarejestrować maksymalnie 5 odcisków palców.
YubiKey Bio Series dostępna jest w dwóch podstawowych wersjach sprzętowych – USB-A oraz USB-C. Klucze nie wymagają baterii, nie posiadają ruchomych części ani własnego połączenia sieciowego. Konstrukcja posiada stopień ochrony IP68 oraz odporność na zgniatanie.
Seria obejmuje dwie rodziny funkcjonalne:
YubiKey Bio – FIDO Edition – przeznaczoną do uwierzytelniania FIDO2/WebAuthn i FIDO U2F,
oraz
YubiKey Bio – Multi-protocol Edition – rozszerzoną wersję korporacyjną, która oprócz FIDO obsługuje również PIV / Smart Card i umożliwia wykorzystanie tego samego odcisku palca oraz PIN-u do uwierzytelniania webowego i logowania do stacji roboczych.
Najważniejsze cechy
sprzętowy klucz bezpieczeństwa z wbudowanym czytnikiem linii papilarnych
odporne na phishing uwierzytelnianie
obsługa logowania bezhasłowego
obsługa MFA – Multi-Factor Authentication
obsługa silnego uwierzytelniania dwuskładnikowego 2FA
uwierzytelnianie biometryczne za pomocą odcisku palca
możliwość użycia PIN-u jako metody awaryjnej
możliwość zapisania do 5 wzorców odcisków palców
przechowywanie wzorców biometrycznych bezpośrednio w Secure Element klucza
FIDO2
WebAuthn
FIDO U2F
FIDO CTAP 2.1
sprzętowe passkeys
do 100 poświadczeń FIDO2 / passkeys w aktualnych modelach
PIV / Smart Card w wersji Multi-protocol Edition
wersje USB-A oraz USB-C
brak NFC
brak Lightning
brak baterii
brak ruchomych części
brak konieczności połączenia klucza z Internetem
odporność na wodę i pył IP68
odporność na zgniatanie
współpraca m.in. z Windows, macOS, Linux i ChromeOS
współpraca z popularnymi przeglądarkami i usługami obsługującymi FIDO2/WebAuthn
Modele / warianty
YubiKey Bio – FIDO Edition
złącze: USB-A 2.0
czytnik linii papilarnych: tak
NFC: nie
Lightning: nie
FIDO2/WebAuthn: tak
FIDO U2F: tak
PIV: nie
liczba zapisanych odcisków palców: do 5
liczba passkeys: do 100
wymiary: 18 × 45 × 3,35 mm
masa: ok. 4,5 g
firmware aktualnej wersji: 5.8
produkcja: Szwecja
YubiKey C Bio – FIDO Edition
złącze: USB-C 2.0
czytnik linii papilarnych: tak
NFC: nie
Lightning: nie
FIDO2/WebAuthn: tak
FIDO U2F: tak
PIV: nie
liczba zapisanych odcisków palców: do 5
liczba passkeys: do 100
wymiary: 18 × 45 × 3,75 mm
masa: ok. 5 g
firmware aktualnej wersji: 5.8
produkcja: Szwecja
YubiKey Bio – Multi-protocol Edition
złącze: USB-A
czytnik linii papilarnych: tak
FIDO2/WebAuthn: tak
FIDO U2F: tak
PIV / Smart Card: tak
wspólny PIN dla FIDO2 i PIV
wspólne wzorce biometryczne dla FIDO i PIV
możliwość logowania do systemu Windows przy użyciu PIV i odcisku palca
możliwość uwierzytelniania webowego FIDO2 przy użyciu tego samego odcisku palca
brak NFC
przeznaczenie: środowiska przedsiębiorstw wymagające jednocześnie FIDO i Smart Card
dostępność: wyłącznie w ramach YubiKey as a Service / odpowiedniego planu subskrypcyjnego Yubico
YubiKey C Bio – Multi-protocol Edition
złącze: USB-C
czytnik linii papilarnych: tak
FIDO2/WebAuthn: tak
FIDO U2F: tak
PIV / Smart Card: tak
wspólny PIN dla FIDO2 i PIV
wspólne wzorce biometryczne dla FIDO i PIV
możliwość logowania do systemu Windows przy użyciu PIV i odcisku palca
możliwość uwierzytelniania webowego FIDO2 przy użyciu tego samego odcisku palca
brak NFC
przeznaczenie: środowiska korporacyjne
dostępność: wyłącznie w ramach YubiKey as a Service / odpowiedniego planu subskrypcyjnego Yubico
Oprogramowanie wymagane do działania
Do standardowego korzystania z YubiKey Bio FIDO Edition w usłudze obsługującej FIDO2/WebAuthn nie jest wymagane instalowanie dedykowanego sterownika Yubico.
Urządzenie współpracuje z systemem operacyjnym, przeglądarką lub aplikacją posiadającą obsługę standardów FIDO.
Przed rozpoczęciem korzystania z uwierzytelniania biometrycznego należy skonfigurować FIDO2 PIN, a następnie zarejestrować co najmniej jeden odcisk palca.
Yubico Authenticator – zalecane
Aplikacja Yubico Authenticator for Desktop umożliwia:
ustawienie lub zmianę PIN-u FIDO2
rejestrację odcisków palców
zapisanie do 5 wzorców odcisków
zmianę nazw zapisanych odcisków
usuwanie zapisanych odcisków
zarządzanie sprzętowymi passkeys / poświadczeniami FIDO2
resetowanie aplikacji FIDO2
Yubico Authenticator dla komputerów dostępny jest dla:
Windows
macOS
Linux
Do zarządzania odciskami palców wymagany jest Yubico Authenticator Desktop 5.1 lub nowszy.
Rejestracja odcisków bez Yubico Authenticator
Windows 10 / Windows 11
odciski palców można zarejestrować za pomocą systemowych opcji logowania Windows
macOS
możliwa rejestracja za pomocą przeglądarki Chrome 90 lub nowszej
Linux
możliwa rejestracja za pomocą przeglądarki Chrome 90 lub nowszej
ChromeOS
możliwa rejestracja za pomocą Chrome 90 lub nowszej
YubiKey Manager / ykman – opcjonalnie
Narzędzie wiersza poleceń może być wykorzystywane do zaawansowanego zarządzania funkcjonalnością FIDO2 urządzenia.
Nie jest wymagane do normalnego uwierzytelniania użytkownika.
Dodatkowe wymagania dla Multi-protocol Edition
W przypadku wykorzystywania YubiKey Bio Multi-protocol Edition z funkcją PIV / Smart Card w systemie Windows wymagany jest:
YubiKey Smart Card Minidriver
system: Windows
minimalna wersja wskazywana przez Yubico dla obsługi Multi-protocol Edition: 4.6.0 lub nowsza
umożliwia wykorzystanie biometrii YubiKey Bio w środowisku PIV / Smart Card
pozwala m.in. na wykorzystanie urządzenia do logowania do stacji roboczych Windows
W środowiskach korporacyjnych Multi-protocol Edition może być również wdrażany wraz z rozwiązaniem HYPR, umożliwiającym centralne rejestrowanie i zarządzanie poświadczeniami.
Ważne informacje
YubiKey Bio Series nie należy traktować jako biometrycznej wersji standardowego YubiKey 5 Series. Jest to odrębna rodzina produktów.
Standardowe modele YubiKey Bio FIDO Edition obsługują wyłącznie protokoły FIDO. Nie obsługują PIV, OpenPGP, OATH-TOTP/HOTP, Yubico OTP ani Static Password.
Jeżeli wymagane są jednocześnie uwierzytelnianie biometryczne oraz funkcjonalność PIV / Smart Card, należy zastosować YubiKey Bio Series – Multi-protocol Edition.
Jeżeli wymagane są protokoły takie jak OpenPGP, OATH, Yubico OTP czy klasyczny PIV bez konieczności biometrii, właściwszym rozwiązaniem może być YubiKey 5 Series.
YubiKey Bio Series to seria sprzętowych kluczy bezpieczeństwa firmy Yubico, łącząca odporne na phishing uwierzytelnianie sprzętowe z wbudowanym czytnikiem linii papilarnych. Rozwiązanie umożliwia wygodne uwierzytelnianie użytkownika za pomocą odcisku palca, a w przypadku problemów z biometrią – przy użyciu kodu PIN.
YubiKey Bio został zaprojektowany przede wszystkim do bezpiecznego logowania bezhasłowego oraz wieloskładnikowego MFA (Multi-Factor Authentication). Klucz wykorzystuje standardy FIDO2, WebAuthn oraz FIDO U2F, dzięki czemu może współpracować z usługami internetowymi, systemami zarządzania tożsamością, menedżerami haseł oraz środowiskami korporacyjnymi obsługującymi te standardy. Aktualne modele FIDO Edition umożliwiają przechowywanie do 100 sprzętowych poświadczeń FIDO2 / passkeys.
Dane biometryczne nie są przesyłane do serwisu internetowego podczas uwierzytelniania. Wzorce odcisków palców są przechowywane w zabezpieczonym elemencie Secure Element znajdującym się wewnątrz klucza. Na jednym urządzeniu można zarejestrować maksymalnie 5 odcisków palców.
YubiKey Bio Series dostępna jest w dwóch podstawowych wersjach sprzętowych – USB-A oraz USB-C. Klucze nie wymagają baterii, nie posiadają ruchomych części ani własnego połączenia sieciowego. Konstrukcja posiada stopień ochrony IP68 oraz odporność na zgniatanie.
Seria obejmuje dwie rodziny funkcjonalne:
YubiKey Bio – FIDO Edition – przeznaczoną do uwierzytelniania FIDO2/WebAuthn i FIDO U2F,
oraz
YubiKey Bio – Multi-protocol Edition – rozszerzoną wersję korporacyjną, która oprócz FIDO obsługuje również PIV / Smart Card i umożliwia wykorzystanie tego samego odcisku palca oraz PIN-u do uwierzytelniania webowego i logowania do stacji roboczych.
Najważniejsze cechy
sprzętowy klucz bezpieczeństwa z wbudowanym czytnikiem linii papilarnych
odporne na phishing uwierzytelnianie
obsługa logowania bezhasłowego
obsługa MFA – Multi-Factor Authentication
obsługa silnego uwierzytelniania dwuskładnikowego 2FA
uwierzytelnianie biometryczne za pomocą odcisku palca
możliwość użycia PIN-u jako metody awaryjnej
możliwość zapisania do 5 wzorców odcisków palców
przechowywanie wzorców biometrycznych bezpośrednio w Secure Element klucza
FIDO2
WebAuthn
FIDO U2F
FIDO CTAP 2.1
sprzętowe passkeys
do 100 poświadczeń FIDO2 / passkeys w aktualnych modelach
PIV / Smart Card w wersji Multi-protocol Edition
wersje USB-A oraz USB-C
brak NFC
brak Lightning
brak baterii
brak ruchomych części
brak konieczności połączenia klucza z Internetem
odporność na wodę i pył IP68
odporność na zgniatanie
współpraca m.in. z Windows, macOS, Linux i ChromeOS
współpraca z popularnymi przeglądarkami i usługami obsługującymi FIDO2/WebAuthn
Modele / warianty
YubiKey Bio – FIDO Edition
złącze: USB-A 2.0
czytnik linii papilarnych: tak
NFC: nie
Lightning: nie
FIDO2/WebAuthn: tak
FIDO U2F: tak
PIV: nie
liczba zapisanych odcisków palców: do 5
liczba passkeys: do 100
wymiary: 18 × 45 × 3,35 mm
masa: ok. 4,5 g
firmware aktualnej wersji: 5.8
produkcja: Szwecja
YubiKey C Bio – FIDO Edition
złącze: USB-C 2.0
czytnik linii papilarnych: tak
NFC: nie
Lightning: nie
FIDO2/WebAuthn: tak
FIDO U2F: tak
PIV: nie
liczba zapisanych odcisków palców: do 5
liczba passkeys: do 100
wymiary: 18 × 45 × 3,75 mm
masa: ok. 5 g
firmware aktualnej wersji: 5.8
produkcja: Szwecja
YubiKey Bio – Multi-protocol Edition
złącze: USB-A
czytnik linii papilarnych: tak
FIDO2/WebAuthn: tak
FIDO U2F: tak
PIV / Smart Card: tak
wspólny PIN dla FIDO2 i PIV
wspólne wzorce biometryczne dla FIDO i PIV
możliwość logowania do systemu Windows przy użyciu PIV i odcisku palca
możliwość uwierzytelniania webowego FIDO2 przy użyciu tego samego odcisku palca
brak NFC
przeznaczenie: środowiska przedsiębiorstw wymagające jednocześnie FIDO i Smart Card
dostępność: wyłącznie w ramach YubiKey as a Service / odpowiedniego planu subskrypcyjnego Yubico
YubiKey C Bio – Multi-protocol Edition
złącze: USB-C
czytnik linii papilarnych: tak
FIDO2/WebAuthn: tak
FIDO U2F: tak
PIV / Smart Card: tak
wspólny PIN dla FIDO2 i PIV
wspólne wzorce biometryczne dla FIDO i PIV
możliwość logowania do systemu Windows przy użyciu PIV i odcisku palca
możliwość uwierzytelniania webowego FIDO2 przy użyciu tego samego odcisku palca
brak NFC
przeznaczenie: środowiska korporacyjne
dostępność: wyłącznie w ramach YubiKey as a Service / odpowiedniego planu subskrypcyjnego Yubico
Oprogramowanie wymagane do działania
Do standardowego korzystania z YubiKey Bio FIDO Edition w usłudze obsługującej FIDO2/WebAuthn nie jest wymagane instalowanie dedykowanego sterownika Yubico.
Urządzenie współpracuje z systemem operacyjnym, przeglądarką lub aplikacją posiadającą obsługę standardów FIDO.
Przed rozpoczęciem korzystania z uwierzytelniania biometrycznego należy skonfigurować FIDO2 PIN, a następnie zarejestrować co najmniej jeden odcisk palca.
Yubico Authenticator – zalecane
Aplikacja Yubico Authenticator for Desktop umożliwia:
ustawienie lub zmianę PIN-u FIDO2
rejestrację odcisków palców
zapisanie do 5 wzorców odcisków
zmianę nazw zapisanych odcisków
usuwanie zapisanych odcisków
zarządzanie sprzętowymi passkeys / poświadczeniami FIDO2
resetowanie aplikacji FIDO2
Yubico Authenticator dla komputerów dostępny jest dla:
Windows
macOS
Linux
Do zarządzania odciskami palców wymagany jest Yubico Authenticator Desktop 5.1 lub nowszy.
Rejestracja odcisków bez Yubico Authenticator
Windows 10 / Windows 11
odciski palców można zarejestrować za pomocą systemowych opcji logowania Windows
macOS
możliwa rejestracja za pomocą przeglądarki Chrome 90 lub nowszej
Linux
możliwa rejestracja za pomocą przeglądarki Chrome 90 lub nowszej
ChromeOS
możliwa rejestracja za pomocą Chrome 90 lub nowszej
YubiKey Manager / ykman – opcjonalnie
Narzędzie wiersza poleceń może być wykorzystywane do zaawansowanego zarządzania funkcjonalnością FIDO2 urządzenia.
Nie jest wymagane do normalnego uwierzytelniania użytkownika.
Dodatkowe wymagania dla Multi-protocol Edition
W przypadku wykorzystywania YubiKey Bio Multi-protocol Edition z funkcją PIV / Smart Card w systemie Windows wymagany jest:
YubiKey Smart Card Minidriver
system: Windows
minimalna wersja wskazywana przez Yubico dla obsługi Multi-protocol Edition: 4.6.0 lub nowsza
umożliwia wykorzystanie biometrii YubiKey Bio w środowisku PIV / Smart Card
pozwala m.in. na wykorzystanie urządzenia do logowania do stacji roboczych Windows
W środowiskach korporacyjnych Multi-protocol Edition może być również wdrażany wraz z rozwiązaniem HYPR, umożliwiającym centralne rejestrowanie i zarządzanie poświadczeniami.
Ważne informacje
YubiKey Bio Series nie należy traktować jako biometrycznej wersji standardowego YubiKey 5 Series. Jest to odrębna rodzina produktów.
Standardowe modele YubiKey Bio FIDO Edition obsługują wyłącznie protokoły FIDO. Nie obsługują PIV, OpenPGP, OATH-TOTP/HOTP, Yubico OTP ani Static Password.
Jeżeli wymagane są jednocześnie uwierzytelnianie biometryczne oraz funkcjonalność PIV / Smart Card, należy zastosować YubiKey Bio Series – Multi-protocol Edition.
Jeżeli wymagane są protokoły takie jak OpenPGP, OATH, Yubico OTP czy klasyczny PIV bez konieczności biometrii, właściwszym rozwiązaniem może być YubiKey 5 Series.
Dane techniczne
| Producent | Yubico AB |
| Produkcja | Szwecja, USA, |
| Specyfikacja techniczna – YubiKey Bio FIDO Edition | |
|---|---|
| producent | Yubico |
| producent europejski | Yubico AB |
| seria | YubiKey Bio Series |
| wersja | FIDO Edition |
| typ urządzenia | biometryczny sprzętowy klucz bezpieczeństwa |
| sposób weryfikacji użytkownika | odcisk palca lub PIN |
| czytnik linii papilarnych | tak |
| maksymalna liczba zapisanych wzorców odcisków palców | 5 |
| Secure Element | tak |
| FIDO2 | tak |
| WebAuthn | tak |
| FIDO CTAP 2.1 | tak |
| FIDO U2F | tak |
| FIDO2 Level 2 | tak |
| sprzętowe passkeys | tak |
| liczba poświadczeń FIDO2 / passkeys | do 100 |
| AAL3 | tak, jeżeli środowisko nie wymaga FIPS |
| PIV / Smart Card | nie |
| OpenPGP | nie |
| OATH-TOTP | nie |
| OATH-HOTP | nie |
| Yubico OTP | nie |
| Challenge-Response | nie |
| Static Password | nie |
| typ urządzenia USB | FIDO HID |
| HID Keyboard | nie |
| CCID Smart Card | nie |
| USB | USB 2.0 |
| transfer danych | do 12 Mb/s |
| NFC | nie |
| Lightning | nie |
| pobór mocy | poniżej 150 mW |
| bateria | nie |
| połączenie sieciowe wymagane przez klucz | nie |
| odporność na wodę i pył | IP68 |
| odporność na zgniatanie | do 25 N·m |
| deklarowana trwałość złącza USB | ponad 100 000 cykli |
| deklarowana liczba cykli zapisu/kasowania | ponad 500 000 |
| temperatura pracy | 0°C do 40°C |
| temperatura przechowywania | -20°C do 85°C |
| aktualny firmware oferowanych modeli | 5.8 |
| zgodność sprzętowa | m.in. CE, UKCA, FCC, RoHS |
| algorytmy ECC dla FIDO2 | P-256, P-384 |
| obsługiwane środowiska | Windows, macOS, ChromeOS, Linux oraz zgodne przeglądarki i aplikacje obsługujące FIDO2/WebAuthn |