Biztonsági kulcsok
Az alábbi fenyegetés(ek) ellen nyújt védelmet:
Egy fizikai biztonsági kulcs nagyon erős védelmi réteget ad az online fiókjaidhoz. A hitelesítőalkalmazásokkal összehasonlítva a FIDO2 biztonsági kulcsos protokoll ellenáll az adathalászatnak, és maga a kulcs fizikai birtoklása nélkül nem kompromittálható. Számos szolgáltatás támogatja a FIDO2/WebAuthn használatát többtényezős hitelesítési lehetőségként, egyes szolgáltatások pedig erős, egytényezős hitelesítőként is engedik a biztonsági kulcs használatát jelszó nélküli bejelentkezéshez.
Yubico Security Key
A Yubico Security Key sorozat az egyik legkedvezőbb árú, FIDO Level 2 tanúsítással1 rendelkező hardveres biztonsági kulcs. Támogatja a FIDO2/WebAuthn és a FIDO Universal 2nd Factor (U2F) szabványokat, és külön beállítás nélkül működik a legtöbb olyan szolgáltatással, amely második tényezőként támogat biztonsági kulcsot, valamint sok jelszókezelővel is.
Ezek a kulcsok USB-C és USB-A változatban is elérhetők, és mindkettő támogatja az NFC-t mobilkészülékekkel való használathoz.
Ez a kulcs csak az alapvető FIDO2-funkciókat biztosítja, de a legtöbb embernek pontosan erre van szüksége. A Security Key sorozatból többek között az alábbi funkciók hiányoznak:
- Yubico Authenticator
- CCID Smart Card támogatás (PIV-kompatibilitás)
- OpenPGP
Ha ezek közül bármelyikre szükséged van, érdemes inkább a magasabb kategóriájú YubiKey sorozatot választani.
Figyelmeztetés
A Yubico Security Key kulcsok firmware-e nem frissíthető. Ha egy újabb firmware-verzió funkcióira van szükséged, vagy az általad használt firmware-verzióban sérülékenységet találnak, új kulcsot kell vásárolnod.
YubiKey
A Yubico YubiKey sorozata a legnépszerűbb, FIDO Level 2 tanúsítással1 rendelkező biztonsági kulcsok közé tartozik. A YubiKey 5 Series számos funkciót kínál, köztük a FIDO2/WebAuthn és FIDO U2F támogatását, TOTP- és HOTP-hitelesítést, Personal Identity Verification (PIV) támogatást és OpenPGP-t.
Az összehasonlító táblázat megmutatja, hogy a különböző YubiKey modellek funkciók és más jellemzők tekintetében hogyan viszonyulnak egymáshoz, illetve a Yubico Security Key sorozatához. A YubiKey sorozat egyik előnye, hogy egyetlen kulcs szinte mindent tud, amit egy hardveres biztonsági kulcstól elvárhatsz. Vásárlás előtt javasoljuk a Yubico kvízének kitöltését, hogy biztosan a megfelelő biztonsági kulcsot válaszd.
A YubiKey kulcsok a YubiKey Manager vagy a YubiKey Personalization Tools segítségével programozhatók. A TOTP-kódok kezelésére a Yubico Authenticator használható. A Yubico összes kliensprogramja nyílt forráskódú.
A HOTP-t és TOTP-t támogató modelleken a titkok titkosítva tárolódnak a kulcson, és soha nem válnak láthatóvá azoknak az eszközöknek, amelyekhez a kulcsot csatlakoztatják. Miután egy seedet (megosztott titkot) átadtál a Yubico Authenticatornak, az csak a hatjegyű kódokat adja ki, magát a seedet soha. Ez a biztonsági modell korlátozza, hogy egy támadó mire képes, ha kompromittálja a Yubico Authenticatort futtató valamelyik eszközt, és növeli a YubiKey ellenállását a kulcsot fizikailag megszerző támadóval szemben.
Figyelmeztetés
A YubiKey firmware-e nem frissíthető. Ha egy újabb firmware-verzió funkcióira van szükséged, vagy az általad használt firmware-verzióban sérülékenységet találnak, új kulcsot kell vásárolnod.
Nitrokey
A Nitrokey kedvező árú, FIDO2/WebAuthn és FIDO U2F használatára képes biztonsági kulcsa a Nitrokey Passkey. Az olyan funkciókhoz, mint a PIV, az OpenPGP, valamint a TOTP- és HOTP-hitelesítés, valamelyik másik modelljüket — például a Nitrokey 3-at — kell választanod. Jelenleg csak a Nitrokey 3A Mini rendelkezik FIDO Level 1 tanúsítással.
Az összehasonlító táblázat bemutatja, hogyan viszonyulnak egymáshoz a különböző Nitrokey modellek funkciók és más jellemzők alapján. Az egyes modelleken elérhető funkciókról részletesebben a Nitrokey dokumentációjában olvashatsz.
A Nitrokey modellek a Nitrokey alkalmazással konfigurálhatók.
Figyelmeztetés
A Nitrokey 3-tól kezdve a HOTP- és TOTP-titkok nyugalmi állapotban is titkosítva vannak. A régebbi Nitrokey eszközök, például a Nitrokey Pro 2 és a Nitrokey Storage 2 nem titkosították nyugalmi állapotban az OTP-titkokat, ezért az ezeken tárolt OTP-titkok fizikai támadásokkal szemben sérülékenyebbek lehetnek.
Követelmények
Fontos: nem állunk kapcsolatban az általunk ajánlott projektek egyikével sem. A szokásos követelményeinken túl egyértelmű feltételeket határoztunk meg, hogy objektív ajánlásokat adhassunk. Javasoljuk, hogy egy projekt kiválasztása előtt ismerkedj meg ezekkel a követelményekkel, és végezd el a saját kutatásodat is annak eldöntéséhez, hogy az adott megoldás megfelelő-e számodra.
Minimumkövetelmények
- Kiváló minőségű, manipulációval szemben ellenálló hardveres biztonsági modulokat kell használnia.
- Támogatnia kell a legújabb FIDO2-specifikációt.
- Nem teheti lehetővé a privát kulcs kinyerését.
- A 35 USD-nél drágább eszközöknek támogatniuk kell az OpenPGP és az S/MIME kezelését.
Ideális esetben
Az ideális követelményeink azt mutatják, milyen lenne szerintünk a tökéletes projekt ebben a kategóriában. Ajánlásaink nem feltétlenül teljesítik ezek mindegyikét, de amelyek igen, előrébb szerepelhetnek ezen az oldalon.
- Legyen elérhető USB-C kivitelben.
- Legyen NFC-s változata.
- Támogassa TOTP-titkok tárolását.
- Támogassa a firmware biztonságos frissítését.
A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides