מפתחות האבטחה של Yubico של Yubico הם מפתחות אבטחת חומרה איכותיים ופשוטים לשימוש שיכולים לספק אבטחה חסינת תקלות לחשבונות המקוונים שלך - אבל אולי הם לא מתאימים לכולם.
מפתחות אבטחה של חומרה הם בחירה פחות מוכרת עבור אימות דו-גורמי או רב-גורמי, אך ניתן לטעון שהם מספקים את רמת האבטחה הגבוהה ביותר. למרות שהם אולי לא האפשרות הטובה ביותר עבור כל אדם בודד, הם עדיין שווים לשקול אם מישהו פורץ לחשבונות שלך משאיר אותך ער בלילה.
Yubico מייצרת כמה ממפתחות האבטחה הפופולריים ביותר בשוק - ומסיבה טובה. הם מהטובים ביותר.
יסוד על אימות רב-גורמי חומרה
אימות רב-גורמי מסתכם בשני דברים: משהו שאתה יודע ומשהו שיש לך. הדבר הראשון הוא בדרך כלל הסיסמה שלך, בעוד שהדבר השני הוא משהו שיש לך גישה אליו. עבור רוב האנשים, הגורם השני יהיה הטלפונים שלהם עבור קוד סיסמה חד פעמי.
מפתח אבטחת חומרה מחליף את הגורם השני הזה. במקום טלפון לקבלת קוד סיסמה, מפתח האבטחה הוא הגורם השני שלך. כשמגיע הזמן להיכנס לחשבון שלך, אתה מחבר אותו למכשיר שלך.
זה מגיע עם שלל יתרונות. לדוגמה, לא תהיה חשוף להחלפת סים. עבור חשבונות מסוימים, אי אפשר יהיה להיכנס ללא גישה פיזית למפתח שלך.
ישנם מספר מפתחות אבטחת חומרה בשוק. Yubico עושה כמה מהטובים והידועים ביותר.
חשבו על המפתח שלכם כדרך לספק קוד סיסמה חד פעמי מאובטח לכניסה.
Yubico מייצרת מגוון מפתחות אבטחה בגדלים שונים שיכולים להשתלב די בקלות עם הנשיאה היומיומית שלך. בדקנו את YubiKey 5 NFC ואת YubiKey 5Ci.
ה-YubiKey 5 NFC מעוצב יותר כמו התקן USB מסורתי, אבל הוא הרבה יותר שטוח. הוא תוכנן כך שיתאים למחזיק המפתחות שלך, כך שתוכל לקבל אותו בכל מקום שתלך.
עם זאת, הוא כולל רק חיבור USB-A סטנדרטי, יחד עם פונקציונליות NFC. סביר להניח שהטכנולוגיה האחרונה תספיק, אך לא כל האפליקציות ב-iOS תומכות בה.
עבור משתמשי אפל, YubiKey 5Ci עשוי להיות בחירה טובה יותר. גורם הצורה שלו קטן יותר ודמוי דונגל יותר, והוא מוותר על מחברי NFC ו-USB-A עבור Lightning ו-USB-C. אם יש לך רק מכשירי iPhone ו-Mac בהגדרה שלך, זו אפשרות מצוינת.
לא משנה באיזה YubiKey תבחר, תקבל את אותה רמת אבטחה. גם YubiKeys עצמם עמידים. הם עמידים בפני מים וריסוק, ואין להם סוללות או חלקים נעים שיכולים להיכשל. במילים אחרות, הם נועדו להינשא איתך לכל מקום שאתה הולך.
כדי להשתמש ב-YubiKey, תנסה להיכנס לחשבון שלך כרגיל. בשלב מסוים, תופיע הנחיה דו-גורמית. משם, אתה פשוט מחבר את YubiKey לאייפון או ל-Mac שלך - או משתמש ב-NFC - ותתחבר. זה קל כמו זה.
Yubico YubiKey - כמה דברים שכדאי לדעת
ל-YubiKey 5Ci יש גם מחברי Lightning וגם מחברי USB-C - מושלם עבור משתמשי אפל.
כפי שצוין קודם לכן, בהתאם לחשבון שאתה נועל, ייתכן שיהיה בלתי אפשרי להיכנס ללא גישה למפתח אבטחת חומרה. זו עלולה להיות בעיה אם תאבד את זה.
מומלץ להגדיר לפחות שני מפתחות אבטחה של חומרה בחשבון יחיד עם אימות רב-גורמי. שמור אחד על האדם שלך לגישה נוחה, והשאיר אחד במיקום מאובטח.
אם אתה לא יכול להצדיק רכישת שניים, יש כמה אלטרנטיבות. גוגל, למשל, מאפשרת למשתמשים לקבל גורם משני אם אין להם גישה למפתח אבטחה. זה יכול להיות אפליקציית אימות או טלפון. אפשר לטעון שהגיבויים האלה מחלישים קצת את האבטחה שלך, אבל הם חיוניים אם אתה מאבד את מפתח האבטחה היחיד שלך.
בדרך כלל, לא תצטרך לחבר את מפתח האבטחה שלך בכל פעם שתיכנס לחשבון שלך. לדוגמה, הדוא"ל שלך כנראה יישאר מחובר ב-Mac או iPhone שלך. לרוב, תצטרך לבצע אימות באמצעות מפתח אבטחה רק אם אתה מתחבר במכשיר אחר, או שההפעלה שלך פג.
עם זאת, כנראה יהיו אותם מקרים נדירים שבהם מפתח אבטחה מהווה אי נוחות. אתה משאיר אותו בבית ולא יכול להיכנס למייל שלך במחשב של חבר, למשל. אם אתה ממהר, שימוש ב-YubiKey מוסיף מספר שניות נוספות לתהליך הכניסה.
בנוסף, YubiKey - או תקני FIDO2/WebAuthn ו-U2F הבסיסיים - אינם נתמכים בכל מקום. סביר להניח שרוב השירותים החשובים שבהם אתה משתמש כנראה תומכים בכך. נכון לכתיבת שורות אלו, אתה יכול לנעול את חשבונות Gmail, Yahoo, Facebook או Protonmail שלך, למשל. אתה יכול גם להיכנס לחשבון Gmail שלך באמצעות YubiKey כגורם שני באפליקציות macOS או iOS Mail.
עם זאת, אפליקציות רבות עם התחברות לא יתמכו במפתח אבטחת חומרה. לדוגמה, Snapchat ו-Netflix אינן מציעות כרגע תמיכה. אמנם זה יכול להשתנות בעתיד, אבל זה משהו שצריך לקחת בחשבון עכשיו. זכור גם שלא תוכל להשתמש ב-YubiKey כדי לספק גורם שני לכניסות של Apple ID או iCloud. תוכל למצוא רשימה של שירותים נתמכיםכָּאן.
חשוב לציין, רוב מנהלי הסיסמאות תומכים גם במפתחות אבטחת חומרה, וזה טוב מכיוון שהם כנראה החשבון הרגיש שבבעלותך. עם זאת, כל האפשרויות הפופולריות של מנהל הסיסמאות כוללות תמיכת YubiKey רק עבור שכבות המנוי בתשלום או הפרימיום שלהם. בקיצור, Bitwarden הוא המשתלם ביותר במחיר של 9.99 דולר לשנה.
האם כדאי לקנות את YubiKey?
הם אולי לא מתאימים לכולם, אבל הם מספקים את השקט הנפשי האולטימטיבי לאבטחת החשבון.
תשובה לשאלה זו מסתכמת באמת בצרכי האבטחה שלך. אם אינך מודאג יותר מדי מאבטחת החשבון, ייתכן ש-YubiKey מהווה אי נוחות נוספת. אבל אם המחשבה על תוקפים להיכנס למנהל הדוא"ל או הסיסמאות שלך מחזיקה אותך ער בלילה, YubiKey היא דרך מוצקה לנוח בקלות.
כמובן, כדאי לזכור כמה מהחסרונות. תרצה לרכוש לפחות שני YubiKeys, או להגדיר מראש שיטת אימות משנית. אם אתה מתחבר לעתים קרובות לחשבונות שלך במחשבים שאינך משתמש בהם באופן קבוע, תרצה לקחת בחשבון גם את אי הנוחות הנוספת.
מפתח חומרה הוא כנראה יתר על המידה עבור רוב המשתמשים. לא כולם זקוקים להגנה מהסוג הזה עבור החשבונות שלהם, אבל כל אחד יכול ליהנות מהשקט הנפשי הנוסף בידיעה שהשירותים היקרים ביותר שלו נעולים. זוהי שכבת הגנה מוצקה שיכולה להקל על כל החששות לגבי תוקפים שיפרו את החשבונות שלך.
אם תחליט שמפתח אבטחת חומרה צריך להיות ברשימת הציוד שלך, אזי ה- YubiKeys הם הטובים ביותר בשוק. הם פשוטים, עמידים וכוללים מבחר רחב יחסית של שירותים נתמכים. כל החסרונות המפורטים כאן הם סימנים נגד מפתחות אבטחה של חומרה באופן כללי, ולא נגד המוצרים של Yubico באופן ספציפי.
יתרונות
- מוסיף שכבת אבטחה נוספת ומוצקה עבור החשבונות שלך
- עיצוב קל משקל מתאים למחזיק המפתחות שלך
- עמיד וללא סוללות
- תואם לרבים מהחשבונות החשובים ביותר שלך
חסרונות
- לא תוכל להיכנס ללא YubiKey או שיטת גיבוי
- לא נתמך בכל מקום, ותמיכה במנהל סיסמאות עולה יותר
- מוסיף שלב נוסף לזרימת הכניסה
דירוג: 4.5 מתוך 5
איפה לקנות
ניתן לרכוש את Yubico YubiKeys מאתר החברהכָּאןומחירם נע בין $45 עבור YubiKey 5 NFC, ל-$75 עבור YubiKey 5Ci. גם הYubiKey 5 NFCואתYubiKey 5Ciניתן לרכוש גם מאמזון.