Platformanın bütün imkanlarından yararlanmaq üçün
Qeydiyyatdan keç
və ya
Daxil ol
azAzərbaycanca
enİngiliscə
YubiKey: Rəqəmsal Təhlükəsizliyinizin Fiziki Açarı

YubiKey: Rəqəmsal Təhlükəsizliyinizin Fiziki Açarı

Müasir rəqəmsal dünyamızda təhlükəsizlik hər zamankindən daha vacib hala gəlmişdir. Şifrələrimiz nə qədər mürəkkəb olsa da, təkbaşına kifayət qədər qorunma təmin edə bilmir. Məhz bu nöqtədə YubiKey kimi fiziki təhlükəsizlik açarları köməyimizə çatır. Bu yazımda sizə YubiKey-in nə olduğunu, üstünlüklərini, çatışmazlıqlarını və necə istifadə ediləcəyini sadə dildə izah edəcəyəm.

YubiKey Nədir?

YubiKey, İsveç əsaslı Yubico şirkəti tərəfindən istehsal edilən USB formasında kiçik fiziki təhlükəsizlik cihazıdır. Bu cihaz, onlayn hesablarınıza əlavə təhlükəsizlik təbəqəsi əlavə edərək, yalnız şifrə ilə qorunmanın xaricində əlavə müdafiə təmin edir. Sadə dillə desək, "sahib olduğunuz bir şey" (YubiKey) ilə "bildiyiniz bir şey" (şifrəniz) birləşərək ikili təsdiqləmə prosesi(2FA) yerinə yetirir.

YubiKey-in Əsas Model Qrupları

1.YubiKey 5 Seriyası

Bu, ən müasir və əhatəli YubiKey seriyasıdır. Aşağıdakı variantları mövcuddur:

  • YubiKey 5 NFC: Həm USB-A, həm də NFC (yaxın sahə əlaqəsi) dəstəyi ilə gəlir. Mobil cihazlarla birbaşa işləyə bilir.
  • YubiKey 5C: USB-C portları olan yeni nəsil cihazlar üçün nəzərdə tutulmuşdur.
  • YubiKey 5C NFC: USB-C və NFC kombinasiyasını təqdim edir, müasir kompüter və telefonlarla işləyir.
  • YubiKey 5 Nano: Çox kiçik dizayna malikdir, daimi olaraq USB portunda qala bilər.
  • YubiKey 5C Nano: USB-C portlar üçün kiçik dizaynlı modeldir.

Bu seriya FIDO2, U2F, Smart Card, OTP və OpenPGP kimi bütün əsas protokolları dəstəkləyir.

2. YubiKey Bio Seriyası

Ən yeni seriyadır və barmaq izi oxuyucusu ilə təchiz edilmişdir:

  • YubiKey Bio USB-A: Standart USB port və barmaq izi oxuyucusu ilə.
  • YubiKey Bio USB-C: USB-C port və barmaq izi oxuyucusu ilə.

Bu model biometrik təsdiqləmə ilə əlavə təhlükəsizlik təbəqəsi təqdim edir. PIN kod əvəzinə barmaq izinizi istifadə edə bilərsiniz.

3. Security Key Seriyası

Yubico-nun daha sadə və əlçatan məhsuludur:

  • Security Key NFC by Yubico: Əsasən FIDO2 və U2F protokollarını dəstəkləyir.
  • Security Key C NFC by Yubico: USB-C versiyası.

Bu seriya əsasən FIDO2 üzərində fokuslanır və daha əlçatan qiymətə təqdim edilir.

4. YubiKey FIPS Seriyası

Federal Məlumat Emalı Standartları (FIPS) sertifikatlı versiyalardır:

  • YubiKey 5 FIPS Seriyası: YubiKey 5 seriyasının FIPS 140-2 təhlükəsizlik standartlarına uyğun versiyalarıdı.

Bu seriya hökumət qurumları və yüksək təhlükəsizlik tələb edən sahələr üçün nəzərdə tutulmuşdur.

YubiKey-in İstifadə Etdiyi Protokollar

YubiKey təhlükəsizliyi təmin etmək üçün müxtəlif protokollardan istifadə edir:

  • FIDO2 və WebAuthn: Bu ən yeni standartdır və parolsuz təhlükəsiz giriş imkanı verir.
  • U2F (Universal 2nd Factor): Brauzerlərlə işləyən universal ikinci faktor doğrulama protokoludur.
  • OTP (One-Time Password): Yalnız bir dəfə istifadə edilə bilən təsadüfi şifrələr generasiya olunur. 
  • OpenPGP: E-poçt və faylları şifrələmək üçün istifadə edilir.
  • OATH-TOTP: Hər 30 saniyədə dəyişən 6 rəqəmli kodlar generasiya olunur.
  • PIV (Personal Identity Verification): Hökumət və korporativ sistemlərə giriş üçün smart kart funksionallığı təmin edir.

YubiKey-in gücü məhz bu protokolların hamısını tək bir fiziki cihazda birləşdirməsindədir. Bu sayədə istənilən sistem və xidmətlə işləyə bilən universal təhlükəsizlik həlli yaranır.

YubiKey-in Üstünlükləri

  • Yüksək Təhlükəsizlik: Fişinq hücumlarına qarşı demək olar ki, tamamilə dayanıqlıdır. Fiziki olaraq əlinizdə olması lazım olduğu üçün uzaqdan ələ keçirilməsi mümkün deyil.
  • İstifadəsi Asandır: Cihazı taxıb düyməsinə basmağınız kifayətdir. SMS kodları kimi vaxt aparan təsdiqləmə üsullarına görə daha sürətli və praktikdir.
  • Davamlıdır: Su keçirməz quruluşu və zərbələrə davamlı dizaynı ilə gündəlik istifadəyə uyğundur.
  • Batareya Tələb Etmir: USB bağlantısı vasitəsilə enerji alır, şarj etməyinizə ehtiyac yoxdur.
  • Geniş Uyğunluq: Bir çox xidmət tərəfindən dəstəklənir.
  • Çoxlu Hesab Dəstəyi: Tək bir YubiKey ilə yüzlərlə fərqli hesabı qoruya bilərsiniz.

YubiKey-in Çatışmazlıqları

  • Qiyməti: Birdəfəlik SMS kodlarına nisbətən daha bahalı bir həll yoludur.
  • İtirmə Riski: Nəzərə alın ki, Yubi Key itdikdə və ya zədələndikdə hesabınıza daxil ola bilməmək riskini azaltmaq üçün backup təhlükəsizlik kodlarını saxlamaq və ya ikinci bir Yubi Key əldə etmək məsləhətdir.
  • Məhdud Uyğunluq: Hər internet saytı və ya tətbiq hələ YubiKey dəstəyi təqdim etmir.
  • Köhnə Cihazlarla Uyğunsuzluq: Bəzi köhnə cihazlar YubiKey-in istifadə etdiyi protokolları dəstəkləməyə bilər.
  • Quraşdırma Prosesi: İlk quraşdırma bəzi istifadəçilər üçün qarışıq gələ bilər.

YubiKey, müasir dövrün təhlükəsiz giriş təmin edən cihazlarından biridir. Bir çox protokolu dəstəkləməsi, istifadəsinin asanlığı və yüksək səviyyədə qorunma təklif etməsi ilə fərqlənir. Həm şəxsi, həm də korporativ mühitlərdə təhlükəsizliyi artırmaq üçün YubiKey istifadə etmək, parol oğurluğu və zərərli proqramlardan qorunmaq üçün ən effektiv yollardan biridir. 

Son Söz Olaraq

İnternet və texnologiya həyatımızın ayrılmaz hissəsinə çevrildikcə, rəqəmsal təhlükəsizlik məsələsi də hər birimiz üçün daha vacib olur. Sadəcə bir il ərzində dünyada milyonlarla hesab sındırılır və şəxsi məlumatlar oğurlanır.

Biz hamımız eyni sualı özümüzə verməliyik: Mənim hesablarım və şəxsi məlumatlarım kifayət qədər qorunurmu?

Fiziki təhlükəsizlik açarları bu suala qarşı atılan konkret bir addımdır. Onlar şifrələrinizi əvəz etmir, ancaq onları daha da gücləndirir. Bu, evinizin qapısında artıq bir kilidlə kifayətlənməyib, əlavə qoruma sistemləri qurduğunuz kimidir.

Rəqəmsal təhlükəsizlik sahəsində hər gün yeni texnologiyalar inkişaf etdirilir. Vacib olan odur ki, bu yenilikləri izləyək və özümüzə uyğun olan həlləri tətbiq edək.

Qərarınız YubiKey, başqa bir cihaz və ya tamamilə fərqli bir həll olsun - əsas odur ki, rəqəmsal varlığınızı qorumaq üçün diqqəli addımlar atın.

Əsl təhlükəsizlik alətlərinizdə deyil, onlardan necə istifadə etdiyinizdədir.

2
Şərhlər