YubiKey — это разнообразная линейка многопротокольных ключей безопасности, продаваемых Yubico. Эти ключи предназначены для повышения безопасности онлайн-аккаунтов и требуют как учетных данных для входа в учетную запись (имя пользователя и пароль), так и физического YubiKey для доступа, обеспечивая дополнительный уровень безопасности от захвата виртуальных учетных записей.

Это может быть очень полезно при доступе к ценным данным в Интернете и может стать отличным способом защитить ваши личные данные, инвестиции (например, ваш брокерский счет или счет обмена криптовалюты) и деньги.

Серия YubiKey 5 — это новейшая серия YubiKey от Yubico, поддерживающая FIDO2, а также различные соединения, включая USB-A, USB-C, Lightning и NFC.

Серия YubiKey 5 включает модели различных форм-факторов для разных случаев использования, например, дизайн, удобный для связки ключей, или ключи наноразмера для постоянного подключения к устройству.

Купите YubiKey 5

Между тем, серия ключей безопасности YubiKey 4 — это устаревшая серия, которую Yubico больше не продает.

Если у вас уже есть YubiKey 4, вам может быть интересно, стоит ли переходить на YubiKey 5 или вам следует продолжать использовать YubiKey 4.

Короткий ответ: обновление не стоит того, если вам специально не требуется поддержка FIDO 2 и/или возможность подключения через NFC и Lightning.

YubiKey 4 и YubiKey 5: в чем разница?

Модели YubiKey 4 YubiKey 5 YubiKey 4C Nano, YubiKey 4, YubiKey 4C, YubiKey 4 Nano YubiKey 5 NFC, YubiKey 5C NFC, YubiKey 5C, YubiKey 5 Nano, YubiKey 5C Nano, YubiKey 5Ci Возможности подключения* USB-A, USB-C USB- A, USB-C, NFC, функции Lightning Security WebAuthn, FIDO, U2F, OATH - HOTP (событие), OATH - TOTP (время), Yubico OTP, OpenPGP WebAuthn, FIDO2, U2F, PIV (смарт-карта), Yubico OTP, OATH — HOTP (событие), OATH — TOTP (время), OpenPGP

* Возможности подключения варьируются от модели к модели.

Как видите, большой разницы между устройствами серии YubiKey 4 и YubiKey 5 нет — самое важное различие заключается в том, что устройства YubiKey 5 поддерживают протокол аутентификации FIDO2, а устройства YubiKey 4 ограничены FIDO U2F.

Кроме того, некоторые модели YubiKey 5 имеют возможность подключения через NFC или Lightning, чего нет в линейке ключей безопасности YubiKey 4.

Помимо этих различий, ключи безопасности серий YubiKey 4 и YubiKey 5 практически идентичны. Они поддерживают одни и те же криптографические алгоритмы, такие как RSA 2048, RSA 4096, ECC p256 и ECC p384.

Оба устройства одинаковы в плане хранения, поскольку серии YubiKey 4 и YubiKey 5 могут использоваться для хранения до 32 учетных данных OATH-TOTP.

YubiKey 4 против YubiKey 5: стоит ли обновляться?

Подводя итог, можно сказать, что обновление YubiKey 4 до YubiKey 5 имеет смысл только в том случае, если вам требуется поддержка FIDO2 или вы можете использовать соединение NFC или Lightning. Если эти функции для вас неактуальны, обновление нецелесообразно, поскольку в остальном обе серии практически идентичны с точки зрения функциональности.

Если вы не уверены, какой ключ безопасности вам подходит, обязательно рассмотрите некоторые альтернативы YubiKey, чтобы лучше понять, какие типы ключей безопасности доступны на рынке.

В чем разница между U2F и FIDO2?

FIDO2 — это развитие стандарта U2F, направленное на обеспечение входа в систему без пароля. Хотя оба стандарта обеспечивают надежную безопасность, FIDO2 добавляет протоколы WebAuthn и CTAP, поддерживающие кросс-платформенную аутентификацию без пароля.

U2F изначально был второстепенным фактором для паролей, тогда как FIDO2 обеспечивает как однофакторную, так и многофакторную аутентификацию без пароля, обеспечивая в целом более плавный и безопасный пользовательский опыт.

Нижняя линия

Поддержка FIDO2 является явным преимуществом ключей безопасности серии YubiKey 5 перед серией YubiKey 4. Кроме того, существуют модели YubiKey 5, поддерживающие подключение через NFC и/или Lightning — два типа соединений, которых нет в серии YubiKey 4.

Если вы решили перейти на серию YubiKey 5 и не уверены, какая модель вам подойдет, мы предлагаем сравнение YubiKey 5 и YubiKey 5 FIPS.