YubiKey — це різноманітний асортимент багатопротокольних ключів безпеки, які продає Yubico. Ці ключі призначені для підвищення безпеки облікового запису в режимі онлайн і вимагають як облікових даних для входу в обліковий запис (ім’я користувача та пароль), так і фізичного YubiKey для доступу, забезпечуючи додатковий рівень безпеки від захоплення віртуального облікового запису.

Це може бути дуже корисним під час доступу до цінних даних в Інтернеті та може бути чудовим способом захистити ваші особисті дані, інвестиції (наприклад, ваш брокерський рахунок або обліковий запис на біржі криптовалют) і гроші.

Серія YubiKey 5 — це найновіша серія YubiKey від Yubico, яка підтримує FIDO2, а також різноманітні підключення, включаючи USB-A, USB-C, Lightning і NFC.

Серія YubiKey 5 містить моделі в різних форм-факторах для різних випадків використання, наприклад дизайни, що підходять для брелоків, або ключі нанорозміру для постійного підключення до пристрою.

Купіть YubiKey 5

Тим часом серія ключів безпеки YubiKey 4 є застарілою серією, яку Yubico більше не продає.

Якщо у вас уже є YubiKey 4, можливо, вам цікаво, чи варто оновлюватись до YubiKey 5, чи варто продовжувати використовувати YubiKey 4.

Коротка відповідь полягає в тому, що оновлення не варте того, якщо вам спеціально не потрібна підтримка FIDO 2 і / або підключення через NFC і Lightning.

YubiKey 4 проти YubiKey 5: у чому різниця?

YubiKey 4 YubiKey 5 Моделі YubiKey 4C Nano, YubiKey 4, YubiKey 4C, YubiKey 4 Nano YubiKey 5 NFC, YubiKey 5C NFC, YubiKey 5C, YubiKey 5 Nano, YubiKey 5C Nano, YubiKey 5Ci Підключення* USB-A, USB-C  USB- A, USB-C, NFC, функції Lightning Security WebAuthn, FIDO, U2F, OATH - HOTP (подія), OATH - TOTP (час), Yubico OTP, OpenPGP WebAuthn, FIDO2, U2F, PIV (смарт-карта), Yubico OTP, OATH - HOTP (подія), OATH - TOTP (час), OpenPGP

*Підключення залежить від моделі

Як бачите, між пристроями серії YubiKey 4 і YubiKey 5 немає великої різниці – найважливіша відмінність, безумовно, полягає в тому, що пристрої YubiKey 5 підтримують протокол автентифікації FIDO2, тоді як пристрої YubiKey 4 обмежені FIDO U2F.

Крім того, деякі моделі YubiKey 5 мають підключення через NFC або Lightning, яких немає в асортименті ключів безпеки YubiKey 4.

Крім цих відмінностей, ключі безпеки серій YubiKey 4 і YubiKey 5 майже ідентичні. Вони підтримують однакові криптографічні алгоритми, такі як RSA 2048, RSA 4096, ECC p256 і ECC p384.

Обидва пристрої однакові, коли йдеться про зберігання, оскільки серії YubiKey 4 та YubiKey 5 можуть використовуватися для зберігання до 32 облікових даних OATH-TOTP.

YubiKey 4 проти YubiKey 5: чи варто оновлення?

Підводячи підсумок, варто сказати, що оновити YubiKey 4 до YubiKey 5 варто, лише якщо вам потрібна підтримка FIDO2 або ви можете скористатися підключенням NFC або Lightning. Якщо ці функції для вас неактуальні, оновлення не варто, оскільки дві серії майже ідентичні за функціональністю.

Якщо ви не впевнені, який ключ безпеки вам підходить, обов’язково також розгляньте деякі альтернативи YubiKey, щоб краще зрозуміти, які типи ключів безпеки доступні на ринку.

Яка різниця між U2F і FIDO2?

FIDO2 — це еволюція стандарту U2F, спрямована на забезпечення входу без пароля. Хоча обидва стандарти пропонують надійну безпеку, FIDO2 додає протоколи WebAuthn і CTAP, підтримуючи кросплатформну автентифікацію без пароля.

U2F спочатку був вторинним фактором для паролів, тоді як FIDO2 забезпечує як однофакторну, так і багатофакторну автентифікацію без пароля, пропонуючи плавнішу та безпечнішу роботу користувача в цілому.

Суть

Підтримка FIDO2 є очевидною перевагою серії ключів безпеки YubiKey 5 перед серією YubiKey 4. Крім того, є моделі YubiKey 5, які підтримують підключення через NFC та/або Lightning, тобто два типи з’єднань, яких не має серія YubiKey 4.

Якщо ви вирішили перейти на серію YubiKey 5 і не впевнені, яка модель вам підходить, ми пропонуємо порівняння YubiKey 5 і YubiKey 5 FIPS.