Yubico

yubikey

Firma Yubico została założona w Szwecji w 2007 roku z misją uczynienia bezpiecznego logowania łatwym i dostępnym dla każdego. W ścisłej współpracy z wiodącymi firmami internetowymi i liderami innowacji, Yubico umożliwiło natywną obsługę kluczy bezpieczeństwa YubiKey na głównych platformach i przeglądarkach internetowych, w celu zapewnienia bezpieczeństwa dla miliardów użytkowników internetu na świecie.

 

Zespół Yubico znajduje się w 11 krajach, a klucze bezpieczeństwa YubiKey, produkowane w Szwecji i USA, zdobyły zaufanie największych przedsiębiorstw i milionów użytkowników na całym świecie. Firma jest spółką prywatną, wspieraną przez renomowanych inwestorów szwedzkich i amerykańskich, która przez ostatnie 6 lat rozwijała się przynosząc zyski.

 

Podstawowy produkt firmy, YubiKey, jest małym kluczem bezpieczeństwa USB i NFC zapewniającym dostęp do dowolnej liczby systemów IT i usług online. Aby chronić tajemnice na serwerach, stworzono również YubiHSM, najmniejszy na świecie sprzętowy moduł bezpieczeństwa (HSM). W celu łatwej integracji z dowolnym systemem informatycznym Yubico oferuje programistom serwery typu open source, wsparcie, jak również usługi walidacji.

 

Yubikey to sprzętowy klucz 2FA produkowany przez szwedzką firmę Yubico założoną w 2007 roku. Od początku klucze produkowane są wyłącznie w Szwecji i Stanach Zjednoczonych co przy obecnej sytuacji geopolitycznej jest niezwykle istotne.

 

yubikey

Yubikey zabezpiecza logowanie do wielu programów, witryn i usług, np.: Twitter, Facebook, Google, Instagram, GitHub, Docker, Dropbox, KeePass, usługi kont Microsoft, Okta, Reddit, Salesforce i wiele innych.

 

Klucze Yubikey są wygodnym rozwiązaniem podnoszącym bezpieczeństwo autentykacji użytkowników. Oprócz hasła lub PINu (pierwszy składnik logowania), użytkownik musi mieć przy sobie fizyczny, sprzętowy klucz (drugi składnik logowania). Jest to doskonałe zabezpieczenie przed np. phishingiem, czyli przechwyceniem loginu i hasła przez osoby trzecie. Nawet jeśli potencjalny włamywacz przechwyci login, hasło i np. kod SMS, nadal nie zaloguje się bez sprzętowego klucza. 

 

 

Jeden klucz posiada wiele możliwości i może być wykorzystywany na wiele sposobów. Yubico (w zależności od modelu) wspiera następujące protokoły autentykacji: 

 

  • FIDO U2F/FIDO2 U2F
  • Yubico OTP (hasło jednorazowe), HOTP (token czasowy lub zdarzeniowy)
  • PIV (smart card) – możliwość zapisania certyfikatu PIV na kluczu, dzięki niemu można logować się m.in. do Active Directory
  • Statyczne hasła – klucze z serii 5 mają możliwość zapisania maksymalnie dwóch długich ciągów znaków, które później mogą być „wstrzykiwane” do interfejsu użytkownika
  • Challenge Response – metoda logowania wymagająca zautoryzowania się obydwu stron (klucza i aplikacji), na zasadzie “hasło-odzew”
  • OpenPGP – możliwość przechowywania klucza PGP, służącego do szyfrowania poczty, plików, ale także podpisywania ich

 

Rodzaje dostępnych kluczy Yubikey:

 

  • Yubikey BIO FIDO Edition – klucz z wbudowanym czytnikiem linii papilarnych. Dostępny ze złączami USB A i USB C. Obsługuje FIDO/FIDO2/Passwordless
  • Yubikey serii 5 – obsługują wszystkie wyżej wymienione protokoły autoryzacyjne. Występują w różnych wersjach, różniących się złączami komunikacyjnymi. Są to m.in:
  • Yubikey 5 NFC (ze złączem USB A i obsługą NFC)
  • Yubikey 5C NFC (ze złączem USB C i obsługą NFC)
  • Yubikey 5C (ze złączem USB C)
  • Yubikey 5 Nano (ze złączem USB A, w wersji Nano, czyli mieszczącej się w porcie USB)
  • Yubikey 5C Nano (ze złączem USB C, w wersji Nano, czyli mieszczącej się w porcie USB)
  • Yubikey 5Ci (ze złączem USB C i Lightning)
  • Yubikey Security Key – Obsługuje FIDO/FIDO2/Passwordless. Występują w dwóch wersjach, ze złączem USB A i USB C. Obydwa obsługują NFC.

 

Za pomocą jednego klucza Yubikey można zalogować się na wiele sposobów do wielu różnych systemów/aplikacji. Klucze występują w postaci urządzenia USB, nie potrzeba do nich sterowników, systemy operacyjne rozpoznają je jako klawiaturę. Nie wpisujemy hasła sami, jest ono wstrzykiwane bezpośrednio z klucza, po jego dotknięciu, co czyni takie rozwiązanie odpornym na przechwycenie wpisywanych znaków z klawiatury.

 

Inny sposób na autentykację za pomocą kluczy Yubikey, to biometria, czyli klucz rozpoznaje odcisk palca użytkownika i dopiero wtedy następuje wstrzyknięcie kodu do aplikacji. Działają w każdym systemem operacyjnym. Większość wersji kluczy Yubikey obsługuje NFC, więc można ich używać także razem z urządzeniami mobilnymi. 

 

 

Klucze Yubikey są produkowane wyłącznie w Szwecji i USA. Wszystkie modele są całkowicie pyło i wodoodporne. Nie wymagają ładowania, nie posiadają akumulatorów. Nie ma możliwości ich rozkręcenia, rozmontowania, nie posiadają ruchomych części. Nie wymagają instalacji sterowników do działania. Są proste w obsłudze i konfiguracji. 

 

  • Używa układu zabezpieczającego na urządzeniu jako cyfrowego magazynu tożsamości. 
  • Bezpiecznie eliminuje potrzebę haseł w ramach logowania. 
  • Odporny na kradzież poświadczeń poprzez phishing i ataki złośliwego oprogramowania, dzięki temu nie ma potrzeby dalszego oprogramowania zabezpieczającego.
  • Automatyzuje wiele współczesnych złożonych procesów IT. 
  • Szybko i bez zakłóceń integruje się z aplikacjami i systemami operacyjnymi .
  • Jest to scentralizowana platforma oparta na standardach umożliwiająca organizacjom spełnianie najnowszych przepisów i polityk w zakresie bezpieczeństwa cybernetycznego. 

 

 

Koma Nord Sp. z o.o.

ul. Łużycka 2, 81-537 Gdynia

sekretariat: +48 58 621 11 00

kom: +48 605 126 099

fax: +48 58 621 10 30

e-podpis: wew. 50

E-mail:

koma@komanord.pl

serwis@komanord.pl

epodpis@komanord.pl

Masz pytanie? Podaj numer Twojego telefonu

Masz pytanie? Podaj numer Twojego telefonu