Phân biệt khóa bảo mật Yubikey 5 NFC và Security Key NFC

Dòng sản phẩm Yubikey của Yubico là một lớp bảo vệ bổ sung cho các tài khoản trực tuyến hay được nhiều người dùng biết đến với các sản phẩm khóa bảo mật thông tin. Thậm chí ngay cả Apple ID mới đây cũng đã bổ sung khả năng hỗ trợ các khóa bảo mật của bên thứ 3, bao gồm cả YubiKey. Lớp bảo vệ vật lý này giúp ngăn chặn nhiều hoạt động chiếm đoạt tài khoản có thể được thực hiện ảo.

Nhưng với thiết kế có phần giống nhau của YubiKey 5 NFC và Security Key NFC, không ít người dùng đã nhầm lẫn khi chọn mua. Vậy hãy để Gu Công Nghệ giúp bạn phân biệt 2 loại khóa phổ biến này nhé!

Yubikey 5 NFC là gì?

YubiKey 5 NFC giúp người dùng bảo vệ các tài khoản trực tuyến như Gmail, iCloud, Facebook, Dropbox, Twitter… Thay thế các phương thức truyền thống như tin nhắn SMS, OTP token,… Thiết bị hỗ trợ xác thực dựa trên phần cứng cùng bảo mật NFC và các giao thức FIDO2, FIDO U2F, Yubico OTP, OATH – TOTP, OATH – HOTP, thẻ thông minh (PIV), Open PGP, challenge – response.

Khóa bảo mật Yubico – YubiKey 5 NFC có chứng nhận FIDO và hoạt động trên Google Chrome cùng mọi ứng dụng tuân thủ  FIDO như Windows, macOS hay Linux.

Security Key NFC FIDO only là gì?

Thiết bị xác thực 2 yếu tố Security Key NFC có thể được coi là phiên bản giá rẻ của Yubikey 5 NFC. Thiết bị đã loại bỏ nhiều tính năng xác thực không cần thiết với đa số người dùng phổ thông.

Security Key NFC có thể được sử dụng như một bản backup của Yubikey 5 vì nó hỗ trợ xác thực 2 yếu tố các dịch vụ phổ biến nhất như tài khoản Google, Facebook, Microsoft, Twitter,….

Lưu ý: Thiết bị không hoạt động với Ứng dụng Authenticator và chỉ hỗ trợ các giao thức FIDO.

Khác nhau giữa Yubikey 5 NFC và Security Key NFC FIDO only

Ngoại hình

Mới đấy Yubico đã thay đổi mẫu mã của sản phẩm Security Key NFC từ màu xanh thành đen. Nhìn mặt trước, hai mẫu khóa bảo mật này giống hệt nhau từ màu sắc đến thiết kế. Việc này sẽ gây khó khăn trong một vài lần đầu tiên tiếp cận.

Điều khác biệt nằm đằng sau của sản phẩm. Với sản phẩm Yubikey 5 NFC sẽ có QR code cùng một dãy số sê-ri riêng còn Security Key NFC chỉ có duy nhất 1 dòng chữ FIDO.

Phần mềm quản lý

  • The YubiKey Manager: Sử dụng để cấu hình chức năng khóa bảo mật Yubico trên các hệ điều hành Windows, macOS và Linux.
  • The Yubico Authenticator App: Tạo mã xác minh danh tính của người dùng khi đăng nhập, tăng khả năng bảo vệ tài khoản.
  • The YubiKey Personalisation Tool: Cung cấp cho người dùng khả năng tùy chỉnh cấu hình cụ thể và chi tiết.

Giao thức bảo mật

Giao thức chung

  • WebAuthn cho phép người dùng đăng nhập vào các trang web mà không cần mật khẩu. Người dùng chỉ cần sử dụng YubiKey (hoặc Security Key) để xác thực.
  • FIDO2 CTAP1 là tên mới của U2F. Khi đăng nhập vào một tài khoản, bạn không chỉ cần nhập mật khẩu mà còn phải xác nhận bằng cách chạm vào YubiKey.
  • FIDO2 CTAP2 cho phép bạn đăng nhập không cần mật khẩu, chỉ cần sử dụng YubiKey để xác nhận danh tính.
  • Universal 2nd Factor (U2F)

Tìm hiểu về chứng nhận bảo mật FIDO2 để có cái nhìn tổng quát nhất về các giao thức bảo mật của YubiKey.

Các giao thức bổ sung chỉ có trên YubiKey 5 NFC

YubiKey 5 NFC nổi bật hơn Security Key NFC nhờ khả năng hỗ trợ thêm nhiều giao thức bảo mật cao cấp khác:

  • Smart card (PIV-compatible)
  • Yubico OTP
  • OATH – HOTP (Event)
  • OATH – TOPT (Time)
  • OpenPGP
  • Secure Static Passwords

Vì chỉ hỗ trợ các giao thức FIDO nên phiên bản Security Key NFC này sẽ phù hợp hơn cho các đối tượng cá nhân, có nhu cầu bảo mật ở mức trung bình hoặc sử dụng làm khóa dự phòng. Còn Yubikey 5 NFC hỗ trợ đầy đủ các giao thức cũng như mã sê-ri sẽ hỗ trợ đắc lực cho cả người dùng cá nhân và doanh nghệp.

Ngoài ra, bạn có thể tham khảo thêm các mẫu khóa bảo mật khác:

5/5 - (5 bình chọn)

Comment của bạn

Trả lời

Zalo Chat Zalo: 0842 008 444
Messenger Messenger
Gọi mua: 0842 008 444