Kihagyás

Biztonsági kulcsok

Az alábbi fenyegetés(ek) ellen nyújt védelmet:

Egy fizikai biztonsági kulcs nagyon erős védelmi réteget ad az online fiókjaidhoz. A hitelesítőalkalmazásokkal összehasonlítva a FIDO2 biztonsági kulcsos protokoll ellenáll az adathalászatnak, és maga a kulcs fizikai birtoklása nélkül nem kompromittálható. Számos szolgáltatás támogatja a FIDO2/WebAuthn használatát többtényezős hitelesítési lehetőségként, egyes szolgáltatások pedig erős, egytényezős hitelesítőként is engedik a biztonsági kulcs használatát jelszó nélküli bejelentkezéshez.

Yubico Security Key

Yubico Security Key sorozat

A Yubico Security Key sorozat az egyik legkedvezőbb árú, FIDO Level 2 tanúsítással1 rendelkező hardveres biztonsági kulcs. Támogatja a FIDO2/WebAuthn és a FIDO Universal 2nd Factor (U2F) szabványokat, és külön beállítás nélkül működik a legtöbb olyan szolgáltatással, amely második tényezőként támogat biztonsági kulcsot, valamint sok jelszókezelővel is.

Honlap

Ezek a kulcsok USB-C és USB-A változatban is elérhetők, és mindkettő támogatja az NFC-t mobilkészülékekkel való használathoz.

Ez a kulcs csak az alapvető FIDO2-funkciókat biztosítja, de a legtöbb embernek pontosan erre van szüksége. A Security Key sorozatból többek között az alábbi funkciók hiányoznak:

Ha ezek közül bármelyikre szükséged van, érdemes inkább a magasabb kategóriájú YubiKey sorozatot választani.

Figyelmeztetés

A Yubico Security Key kulcsok firmware-e nem frissíthető. Ha egy újabb firmware-verzió funkcióira van szükséged, vagy az általad használt firmware-verzióban sérülékenységet találnak, új kulcsot kell vásárolnod.

YubiKey

YubiKey kulcsok

A Yubico YubiKey sorozata a legnépszerűbb, FIDO Level 2 tanúsítással1 rendelkező biztonsági kulcsok közé tartozik. A YubiKey 5 Series számos funkciót kínál, köztük a FIDO2/WebAuthn és FIDO U2F támogatását, TOTP- és HOTP-hitelesítést, Personal Identity Verification (PIV) támogatást és OpenPGP-t.

Honlap

Az összehasonlító táblázat megmutatja, hogy a különböző YubiKey modellek funkciók és más jellemzők tekintetében hogyan viszonyulnak egymáshoz, illetve a Yubico Security Key sorozatához. A YubiKey sorozat egyik előnye, hogy egyetlen kulcs szinte mindent tud, amit egy hardveres biztonsági kulcstól elvárhatsz. Vásárlás előtt javasoljuk a Yubico kvízének kitöltését, hogy biztosan a megfelelő biztonsági kulcsot válaszd.

A YubiKey kulcsok a YubiKey Manager vagy a YubiKey Personalization Tools segítségével programozhatók. A TOTP-kódok kezelésére a Yubico Authenticator használható. A Yubico összes kliensprogramja nyílt forráskódú.

A HOTP-t és TOTP-t támogató modelleken a titkok titkosítva tárolódnak a kulcson, és soha nem válnak láthatóvá azoknak az eszközöknek, amelyekhez a kulcsot csatlakoztatják. Miután egy seedet (megosztott titkot) átadtál a Yubico Authenticatornak, az csak a hatjegyű kódokat adja ki, magát a seedet soha. Ez a biztonsági modell korlátozza, hogy egy támadó mire képes, ha kompromittálja a Yubico Authenticatort futtató valamelyik eszközt, és növeli a YubiKey ellenállását a kulcsot fizikailag megszerző támadóval szemben.

Figyelmeztetés

A YubiKey firmware-e nem frissíthető. Ha egy újabb firmware-verzió funkcióira van szükséged, vagy az általad használt firmware-verzióban sérülékenységet találnak, új kulcsot kell vásárolnod.

Nitrokey

Nitrokey

A Nitrokey kedvező árú, FIDO2/WebAuthn és FIDO U2F használatára képes biztonsági kulcsa a Nitrokey Passkey. Az olyan funkciókhoz, mint a PIV, az OpenPGP, valamint a TOTP- és HOTP-hitelesítés, valamelyik másik modelljüket — például a Nitrokey 3-at — kell választanod. Jelenleg csak a Nitrokey 3A Mini rendelkezik FIDO Level 1 tanúsítással.

Honlap

Az összehasonlító táblázat bemutatja, hogyan viszonyulnak egymáshoz a különböző Nitrokey modellek funkciók és más jellemzők alapján. Az egyes modelleken elérhető funkciókról részletesebben a Nitrokey dokumentációjában olvashatsz.

A Nitrokey modellek a Nitrokey alkalmazással konfigurálhatók.

Figyelmeztetés

A Nitrokey 3-tól kezdve a HOTP- és TOTP-titkok nyugalmi állapotban is titkosítva vannak. A régebbi Nitrokey eszközök, például a Nitrokey Pro 2 és a Nitrokey Storage 2 nem titkosították nyugalmi állapotban az OTP-titkokat, ezért az ezeken tárolt OTP-titkok fizikai támadásokkal szemben sérülékenyebbek lehetnek.

Követelmények

Fontos: nem állunk kapcsolatban az általunk ajánlott projektek egyikével sem. A szokásos követelményeinken túl egyértelmű feltételeket határoztunk meg, hogy objektív ajánlásokat adhassunk. Javasoljuk, hogy egy projekt kiválasztása előtt ismerkedj meg ezekkel a követelményekkel, és végezd el a saját kutatásodat is annak eldöntéséhez, hogy az adott megoldás megfelelő-e számodra.

Minimumkövetelmények

  • Kiváló minőségű, manipulációval szemben ellenálló hardveres biztonsági modulokat kell használnia.
  • Támogatnia kell a legújabb FIDO2-specifikációt.
  • Nem teheti lehetővé a privát kulcs kinyerését.
  • A 35 USD-nél drágább eszközöknek támogatniuk kell az OpenPGP és az S/MIME kezelését.

Ideális esetben

Az ideális követelményeink azt mutatják, milyen lenne szerintünk a tökéletes projekt ebben a kategóriában. Ajánlásaink nem feltétlenül teljesítik ezek mindegyikét, de amelyek igen, előrébb szerepelhetnek ezen az oldalon.

  • Legyen elérhető USB-C kivitelben.
  • Legyen NFC-s változata.
  • Támogassa TOTP-titkok tárolását.
  • Támogassa a firmware biztonságos frissítését.

  1. Egyes kormányzati szervek vagy más szervezetek megkövetelhetnek Level 2 tanúsítással rendelkező kulcsot, de a legtöbb embernek nem kell foglalkoznia ezzel a különbséggel. 

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides