Đánh giá Yubico Yubikey 5Ci: Bảo mật dữ liệu của bạn trên các thiết bị

Tác giả sysadmin, T.Ba 17, 2023, 08:33:10 SÁNG

« Chủ đề trước - Chủ đề tiếp »

0 Thành viên và 1 Khách đang xem chủ đề.

Đánh giá Yubico Yubikey 5Ci: Bảo mật dữ liệu của bạn trên các thiết bị


Khi nói đến khóa bảo mật, điều quan trọng là phải tìm khóa hoạt động với nhiều phần cứng, ứng dụng và dịch vụ khác nhau. Một trong những khóa bảo mật tốt nhất trên thị trường, Yubico YubiKey 5Ci, đáp ứng tất cả các yêu cầu khi nói đến việc bảo vệ dữ liệu của bạn và đây là nhiều lý do tại sao.


Thiết bị xác thực phần cứng đầu tiên của công ty có bộ điều hợp Apple Lightning, YubiKey 5Ci, là một lựa chọn tuyệt vời cho chủ sở hữu iPhone và những người có iPad được hỗ trợ. Nếu bạn không sở hữu một trong những thiết bị đó, kể cả iPhone 14, thì cũng không sao; thiết bị cũng hỗ trợ USB-C với các đầu nối kép. Điều này có nghĩa là bạn có thể sử dụng nó trên các thiết bị không giới hạn, lớn và nhỏ.

YubiKey 5Ci được thiết kế để thêm một lớp bảo mật bổ sung để xác thực sau khi bạn đăng nhập vào tài khoản bằng tên người dùng và mật khẩu—khóa hoạt động với các giao thức xác thực và hệ điều hành khác nhau dành cho mục đích sử dụng cá nhân và doanh nghiệp.

Đây là những gì chúng tôi thích:

  • Dễ sử dụng
  • Khả năng tương thích
  • Sản phẩm rắn

Và những gì chúng tôi không thích:

  • Không có NFC
  • Đắt tiền so với những sản phẩm khác
  • Có thể tốt hơn nếu đi với một tùy chọn Yubico khác

1. Tổng quan nhanh về xác thực hai yếu tố

Xác thực hai yếu tố, hay 2FA, đã tồn tại trong nhiều năm và có nhiều dạng. Đó là một quy trình bảo mật yêu cầu bạn cung cấp hai yếu tố xác thực khác nhau cho mục đích xác minh, thường là khi đăng nhập vào một thiết bị mới lần đầu tiên. Làm như vậy có thể bảo vệ tốt hơn thông tin đăng nhập của bạn và các tài nguyên bạn muốn truy cập.

Trước 2FA, xác thực một yếu tố (SFA), chẳng hạn như mật khẩu, đã bảo vệ hầu hết dữ liệu trực tuyến. Theo 2FA, mật khẩu (hoặc mật mã) vẫn là yếu tố xác thực chính. Đối với yếu tố thứ hai, bạn có nhiều lựa chọn. Đầu tiên, có các mã thông báo bảo mật mà một sản phẩm như YubiKey 5Ci cung cấp. Ngoài ra còn có các công cụ sinh trắc học, chẳng hạn như dấu vân tay và quét khuôn mặt.

2. Yubikey 5Ci hoạt động như thế nào

Nếu bạn chưa quen với việc sử dụng khóa bảo mật, hãy mong đợi trải nghiệm một lộ trình học tập khiêm tốn. Việc thiết lập các phím cho các ứng dụng yêu thích của bạn không khó thực hiện. Thay vào đó, quy trình cho mỗi ứng dụng hơi khác so với quy trình tiếp theo. Điều này có thể gây nhầm lẫn, đặc biệt là khi kích hoạt xác thực hai yếu tố ngay từ đầu. Ví dụ: bật xác thực hai yếu tố trên Twitter  khác đáng kể so với những gì bạn phải làm trên Instagram và các trang mạng xã hội khác.

Trong hầu hết các trường hợp, bạn có thể thiết lập khóa bảo mật YubiKey trên máy tính để bàn và thiết bị di động. Trước đây, quá trình này cảm thấy dễ dàng hơn một chút, nếu chỉ vì màn hình máy tính lớn hơn. Tuy nhiên, các nhà phát triển đã cải thiện đáng kể thiết lập di động trong những năm gần đây—đã đến lúc—vì vậy YubiKey 5Ci hoạt động với mọi thiết bị hỗ trợ USB-C và Apple Lightning với rất ít bước cần thiết.

Để bắt đầu trên máy tính để bàn hoặc thiết bị di động, trước tiên bạn phải bật xác thực hai yếu tố cho một dịch vụ nhất định. Thông thường, bạn có thể tìm thấy công cụ này trong trang cài đặt của ứng dụng hoặc tài khoản. Khi xác thực hai yếu tố được kích hoạt, bạn sẽ cần chọn tùy chọn cho khóa bảo mật. Tiếp theo, bạn sẽ được yêu cầu đính kèm khóa bảo mật vào máy tính hoặc thiết bị di động của mình. Sau đó, để YubiKey 5Ci hoạt động, bạn phải nhấn đồng thời cả hai chế độ kim loại nâng lên ( thông tin thêm về điều này bên dưới ). Sau khi ứng dụng xác nhận khóa, bạn đã hoàn tất. Vâng, nó đơn giản như thế này.

Nếu không muốn sử dụng khóa bảo mật với một dịch vụ nữa, bạn có thể quay lại cài đặt của dịch vụ đó và xóa khóa đó dưới dạng công cụ.

Hầu hết đề xuất sở hữu hai khóa bảo mật, khóa chính và khóa dự phòng. Với hai (hoặc nhiều hơn), bạn sẽ ít có khả năng mất quyền truy cập vào các tài khoản quan trọng hơn—giả sử bạn thiết lập dịch vụ trên cả hai khóa. Sau khi thiết lập chìa khóa, hãy đặt chìa khóa ở nơi an toàn, chẳng hạn như tủ hồ sơ hoặc két sắt. Bạn sẽ vui vì bạn đã làm.

3. 5Ci là tất cả về thiết bị di động


  • Kích thước:  0,47 x 1,59 x 0,2in (12 x 40,3 x 5mm)
  • Trọng lượng:  3g (0,11oz)

Như đã lưu ý ở trên, YubiKey 5Ci là duy nhất vì nó bao gồm hai đầu nối: một cho Apple Lightning và một cho USB-C. Tuy nhiên, việc có hai đầu nối sẽ khiến bạn phải trả giá vì YubiKey 5Ci đắt hơn một chút so với các phím YubiKey 5 series khác. Chưa hết, bạn cũng sẽ nhận được một thiết bị nhỏ hơn so với một số thiết bị khác. Nó bền, với khung đúc chắc chắn và sợi thủy tinh gia cố.

Với kích thước 12 x 40,3 x 5 mm và chỉ nặng 3 gam, YubiKey 5Ci có chất liệu nhựa màu đen với lỗ ở giữa bằng kim loại để kết nối với vòng chìa khóa. Bạn sẽ nhận thấy hai nút kim loại nổi lên ở giữa thiết bị. Bạn sẽ cần nhấn vào các nút này mỗi lần để hoàn tất quy trình xác minh. Không có chuyển động vật lý nào xảy ra khi chạm, nhưng đừng lo lắng, đó là mục đích.

Một vấn đề với YubiKey 5Ci khi nó được phát hành lần đầu tiên là thiếu các thiết bị hỗ trợ USB-C tương thích trên thị trường. Các thiết bị này hiện nay đã trở nên phổ biến hơn nhiều và đã trở thành tiêu chuẩn di động ở Châu Âu và các địa điểm khác trên toàn thế giới. Một vấn đề mà bạn có thể gặp phải là YubiKey 5Ci không hỗ trợ NFC, không giống như các khóa YubiKey 5 series khác, bao gồm hai trong số các khóa bảo mật tốt nhất trên thị trường.

4. Khả năng tương thích: Hoạt động với hầu hết mọi thứ


YubiKey sử dụng đầu nối Lightning trên iPhone và iPad tương thích. Tương tự như vậy, USB-C sẽ hoạt động trên máy Mac và iPad tương thích. Sau khi bạn đăng ký khóa bảo mật trên một thiết bị Apple, nó sẽ được nhận dạng trên bất kỳ thiết bị nào khác sử dụng cùng một ID Apple. Bên cạnh các sản phẩm của Apple, YubiKey 5Ci hoạt động với Android, ChromeOS, Windows và Linux.

Bạn có thể sử dụng khóa bảo mật YubiKey 5Ci của mình với nhiều ứng dụng trực tuyến khác nhau, từ những ứng dụng quen thuộc đến những ứng dụng khó hiểu hơn. Trong số các công ty và dịch vụ hoạt động với khóa YubiKey bao gồm Microsoft, Google, Amazon, Reddit, Twitter, Salesforce, Cloudflare, Coinbase, 1Password, v.v. Ngoài ra, các khóa hoạt động trên nhiều danh mục khác nhau như tài chính, tiền tệ mạng, đám mây, bán lẻ, v.v.

YubiKey hỗ trợ nhiều giao thức xác thực, bao gồm WebAuthn/FIDO2, FIDO U2F, mật khẩu một lần (OTP), OpenPGP 3, v.v. trên các ứng dụng cũ và hiện đại.

5. Bạn có nên mua Yubico YubiKey 5Ci không?

Nếu bạn chủ yếu sử dụng khóa bảo mật 2fa của mình trên thiết bị hỗ trợ Lightning, chẳng hạn như iPhone hoặc iPad tương thích, thì Yubico YubiKey 5Ci gần như chắc chắn là lựa chọn dành cho bạn. Với khả năng tương thích với USB-C và Lightning, phím mang lại sự linh hoạt hơn so với các phím khác chỉ có một đầu nối, mặc dù bạn sẽ phải trả thêm phí. Nếu bạn chỉ muốn sử dụng khóa bảo mật trên các thiết bị tương thích với USB-C, hãy mua một phiên bản YubiKey 5 khác, chẳng hạn như Yubico YubiKey 5C NFC. Khóa bảo mật này cung cấp USB-C và NFC với giá rẻ hơn một chút (ngoài ra, phần NFC hoạt động với iPhone 6 trở lên).

Nhìn chung, YubiKey 5Ci là một thiết bị tuyệt vời với khả năng tương thích tuyệt vời và dễ sử dụng.