Daxdi now accepts payments with Bitcoin

Token di sicurezza NFC di Yubico Review

Sfortunatamente per tutti, siamo bloccati con le password per il prossimo futuro, nonostante siano cattive e gli esseri umani siano molto cattivi con loro.

Il token di sicurezza NFC di Yubico mira ad andare oltre la sicurezza della sola password aggiungendo l'autenticazione hardware sotto forma di un sottile dispositivo USB e ad una frazione del prezzo.

Può persino parlare con il tuo telefono, una caratteristica rara per un dispositivo così conveniente.

Sfortunatamente, il supporto limitato su iPhone e da altri servizi riduce l'utilità di questo prodotto.

Ciò potrebbe cambiare in futuro e per ora fa praticamente tutto ciò che dovrebbe.

Come funziona l'autenticazione a due fattori

Il token di sicurezza NFC è un dispositivo per l'autenticazione a due fattori (2FA).

In pratica, questo significa un secondo passaggio da eseguire per autenticarsi dopo aver inserito una password.

Ma tecnicamente i due in 2FA derivano dall'utilizzo di due metodi di autenticazione da un elenco di tre possibili:

  • Qualcosa che sai
  • Qualcosa che hai e
  • Qualcosa che sei.

Una password, che dovrebbe essere protetta in un gestore di password e non nella tua testa fallibile, è qualcosa per te conoscere.

Una chiave di sicurezza o un'app di autenticazione è qualcosa che tu avere.

Usare la biometria come le impronte digitali è qualcosa per te siamo.

Quando si combinano due di questi autenticatori, diventa molto più difficile per un utente malintenzionato accedere al proprio account, poiché è improbabile che un utente malintenzionato li abbia entrambi.

A portata di mano con il token di sicurezza NFC di Yubico

La chiave di sicurezza NFC è una chiave USB sottile, rivestita in plastica blu testurizzata.

Nella forma e nel colore, è identico al token di sicurezza Yubico, ad eccezione di alcune modifiche estetiche.

La chiave di sicurezza NFC non ha il numero inciso 2, visto sulla chiave di sicurezza Yubico originale, e aggiunge glifi semicircolari attorno all'immagine di una chiave al centro del disco dorato sensibile al tocco.

Questo suggerisce la comunicazione NFC all'interno.

A $ 27, il token di sicurezza NFC è anche leggermente più costoso del token di sicurezza originale.

Tuttavia, è ancora molto conveniente rispetto al resto della linea Yubikey.

Il token di sicurezza NFC è un sottile 18 mm per 45 mm per 3,3 mm e pesa solo 3,6 grammi.

È abbastanza piccolo e sottile da essere appeso discretamente con le mie chiavi su un anello.

Utilizza un connettore USB-A piatto ed esposto a un'estremità e un foro rinforzato in metallo all'altra per un portachiavi.

Non ho avuto problemi a registrare il token di sicurezza NFC con gli account Google e Twitter.

Il processo è semplice: trova la parte delle impostazioni dell'account per i token di sicurezza, collega la chiave e quindi tocca il cerchio dorato illuminato quando richiesto.

Questo è tutto! Dopo averlo registrato, utilizzare il token di sicurezza NFC per autenticarmi su questi account è stato altrettanto semplice.

Ho inserito la mia password e ho inserito e toccato il mio token di sicurezza NFC quando il sito mi ha indicato.

[embed]https://www.youtube.com/watch?v=AMOtB7XkTT4[/embed]

La capacità NFC del token di sicurezza NFC è il suo principale punto di forza, quindi ho testato il dispositivo sia con un telefono Pixel XL con Android 9 che con un iPhone XR con l'ultima versione di iOS 12.

Sfortunatamente, i miei risultati con questi dispositivi mobili sono stati un borsa mista.

Ho avuto la mia migliore esperienza accedendo al mio account Google tramite il menu delle impostazioni di Android.

Dopo aver inserito il nome utente e la password, mi è stato chiesto di tenere la chiave sul retro del telefono e di attendere che vibrasse.

Ho avuto qualche problema a trovare il punto debole, ma alla fine il telefono ha ronzato e sono stato autenticato.

Semplice!

Sfortunatamente, altri siti e dispositivi non supportano ancora l'autenticazione NFC.

Il tentativo di accedere all'app Twitter ha generato un errore che diceva che il browser non era compatibile con la mia chiave.

Ho avuto lo stesso problema cercando di accedere a Google e Twitter tramite il browser Chrome di Android.

Su iPhone, ho visto lo stesso messaggio di errore in ogni contesto in cui ho provato a utilizzare il token di sicurezza NFC: da nessuna parte sull'iPhone sono stato in grado di usarlo per accedere.

Suona male, ma non è davvero colpa del token di sicurezza NFC.

Funziona esattamente come dovrebbe.

Il problema è che i produttori di hardware come Apple e una quantità sorprendente di software non supporta l'autenticazione FIDO2 tramite NFC.

Yubico ha confermato che c'era da aspettarsi la mia esperienza su iPhone con il token di sicurezza NFC.

Il contatto della mia azienda a Yubico ha spiegato che la funzionalità NFC dell'iPhone non supporta ancora FIDO2 / U2F, il che fa parte del motivo per cui l'azienda sta sviluppando una chiave di sicurezza per la porta Lightning.

Certo, ciò non spiega perché Twitter o Chrome si siano rifiutati di giocare bene con il token di sicurezza NFC.

È frustrante, perché entrambi mi hanno permesso di accedere quando ho collegato il token di sicurezza NFC tramite USB.

Durante questo test ho fatto molto affidamento sulle credenziali memorizzate in LastPass, che ho protetto con una chiave YubiKey Serie 5.

In particolare, sono stato in grado di accedere all'app LastPass utilizzando le funzionalità NFC della serie 5.

Tuttavia, LastPass utilizza password monouso (OTP) generate da YubiKey e non lo standard FIDO2 / U2F utilizzato con il token di sicurezza NFC.

Come si confronta questa chiave?

Il token di sicurezza NFC è il secondo tentativo di Yubico di creare un dispositivo a basso costo che funzioni con lo standard FIDO2 / U2F.

Il primo, il token di sicurezza dal nome appropriato, costa leggermente meno a $ 20.

Il Nitrokey FIDO U2F è un concorrente open source che non è così elegante, non supporta FIDO2 e costa $ 25.

Il pedigree open source è la vera sfida che Nitrokey porta.

Il resto della famiglia YubiKey è più capace e più costoso.

La serie YubiKey 5 è disponibile in quattro versioni: YubiKey 5 NFC per $ 45, YubiKey 5 Nano per $ 50, YubiKey 5C anche per $ 50 e YubiKey 5C Nano per $ 60.

La principale differenza tra questi dispositivi è la dimensione, il connettore e la connettività wireless.

Oltre a ciò, sono per lo più identici.

Tutti e quattro supportano FIDO2 / U2F, come i due token di sicurezza blu, ma la serie 5 supporta anche OTP, OATH (HOTP e TOTP), Smart Card e OpenPGP.

Un prossimo dispositivo Yubikey presenterà un connettore Apple Lighting su un lato e un connettore USB-C sull'altro, rendendolo completamente compatibile con la maggior parte dei dispositivi mobili senza richiedere il supporto per l'autenticazione NFC.

Google ha la propria offerta con il bundle Titan Security Key.

Questo set da $ 50 include due token di sicurezza, uno un dispositivo USB-A piatto simile a un Security Key NFC e un portachiavi alimentato a batteria che utilizza Bluetooth e micro USB.

Sebbene siano in grado, i tasti Titan supportano solo FIDO U2F e sono relativamente piuttosto costosi, nonostante il numero di chiavi raddoppi.

Yubikey mi dice che la compagnia ha intenzionalmente evitato il Bluetooth.

L'azienda ha ritenuto che i requisiti della batteria lo rendessero meno duraturo e la comunicazione wireless lo rendesse meno sicuro.

Un sacco di potenziale

Ero davvero entusiasta quando è stato annunciato il token di sicurezza NFC.

Mi è piaciuta molto la semplicità del token di sicurezza originale e ho ritenuto che l'inclusione di NFC valesse la pena di aggiungere sette dollari al prezzo.

Sfortunatamente, il token di sicurezza NFC è ostacolato dal supporto dell'hardware e del software che dovrebbero funzionare con esso.

Su iPhone è completamente inutilizzabile fino a quando Apple non espande il supporto per FIDO2 / U2F, e l'ho trovato solo parzialmente utilizzabile su Android.

Ciò è particolarmente frustrante perché non c'è niente di sbagliato nel token di sicurezza NFC.

Funziona benissimo! Ma le cose con cui dovrebbe funzionare non accettano la comunicazione wireless.

Come chiave di sicurezza USB, funziona perfettamente.

È deludente, ma si spera che non sia la fine della storia.

Se il supporto migliora sui dispositivi mobili per il token di sicurezza NFC, potrebbe facilmente diventare un elemento indispensabile.

Per ora, continuiamo a consigliare il token di sicurezza originale, che fornisce la sicurezza impareggiabile di un autenticatore fisico con supporto per un protocollo di autenticazione popolare, a un prezzo di acquisto impulsivo.

È una scelta degli editori di Daxdi.

Se vuoi andare oltre, YubiKey 5 NFC è un vero coltellino svizzero di autenticazione, ma probabilmente eccessivo per il consumatore medio.

E se sei uno dei principali sostenitori della tecnologia open source, Nitrokey FIDO U2F è la soluzione migliore.

Token di sicurezza NFC di Yubico

Professionisti

  • Conveniente.

  • Supporta FIDO2 e FIDO U2F, utilizzati da Google, Twitter, Facebook e altri.

  • Durevole.

  • Supporta NFC.

Visualizza altro

Contro

  • Limitato dalla mancanza di supporto sui dispositivi mobili, in particolare iPhone.

  • Non supporta altre 2FA o funzionalità di crittografia.

  • Non funzionerà con LastPass.

La linea di fondo

Il token di sicurezza NFC non ha tutti i trucchi dei suoi cugini YubiKey, ma supporta il metodo più diffuso di autenticazione a due fattori e può comunicare con i dispositivi mobili tramite NFC.

Sfortunatamente per tutti, siamo bloccati con le password per il prossimo futuro, nonostante siano cattive e gli esseri umani siano molto cattivi con loro.

Il token di sicurezza NFC di Yubico mira ad andare oltre la sicurezza della sola password aggiungendo l'autenticazione hardware sotto forma di un sottile dispositivo USB e ad una frazione del prezzo.

Può persino parlare con il tuo telefono, una caratteristica rara per un dispositivo così conveniente.

Sfortunatamente, il supporto limitato su iPhone e da altri servizi riduce l'utilità di questo prodotto.

Ciò potrebbe cambiare in futuro e per ora fa praticamente tutto ciò che dovrebbe.

Come funziona l'autenticazione a due fattori

Il token di sicurezza NFC è un dispositivo per l'autenticazione a due fattori (2FA).

In pratica, questo significa un secondo passaggio da eseguire per autenticarsi dopo aver inserito una password.

Ma tecnicamente i due in 2FA derivano dall'utilizzo di due metodi di autenticazione da un elenco di tre possibili:

  • Qualcosa che sai
  • Qualcosa che hai e
  • Qualcosa che sei.

Una password, che dovrebbe essere protetta in un gestore di password e non nella tua testa fallibile, è qualcosa per te conoscere.

Una chiave di sicurezza o un'app di autenticazione è qualcosa che tu avere.

Usare la biometria come le impronte digitali è qualcosa per te siamo.

Quando si combinano due di questi autenticatori, diventa molto più difficile per un utente malintenzionato accedere al proprio account, poiché è improbabile che un utente malintenzionato li abbia entrambi.

A portata di mano con il token di sicurezza NFC di Yubico

La chiave di sicurezza NFC è una chiave USB sottile, rivestita in plastica blu testurizzata.

Nella forma e nel colore, è identico al token di sicurezza Yubico, ad eccezione di alcune modifiche estetiche.

La chiave di sicurezza NFC non ha il numero inciso 2, visto sulla chiave di sicurezza Yubico originale, e aggiunge glifi semicircolari attorno all'immagine di una chiave al centro del disco dorato sensibile al tocco.

Questo suggerisce la comunicazione NFC all'interno.

A $ 27, il token di sicurezza NFC è anche leggermente più costoso del token di sicurezza originale.

Tuttavia, è ancora molto conveniente rispetto al resto della linea Yubikey.

Il token di sicurezza NFC è un sottile 18 mm per 45 mm per 3,3 mm e pesa solo 3,6 grammi.

È abbastanza piccolo e sottile da essere appeso discretamente con le mie chiavi su un anello.

Utilizza un connettore USB-A piatto ed esposto a un'estremità e un foro rinforzato in metallo all'altra per un portachiavi.

Non ho avuto problemi a registrare il token di sicurezza NFC con gli account Google e Twitter.

Il processo è semplice: trova la parte delle impostazioni dell'account per i token di sicurezza, collega la chiave e quindi tocca il cerchio dorato illuminato quando richiesto.

Questo è tutto! Dopo averlo registrato, utilizzare il token di sicurezza NFC per autenticarmi su questi account è stato altrettanto semplice.

Ho inserito la mia password e ho inserito e toccato il mio token di sicurezza NFC quando il sito mi ha indicato.

[embed]https://www.youtube.com/watch?v=AMOtB7XkTT4[/embed]

La capacità NFC del token di sicurezza NFC è il suo principale punto di forza, quindi ho testato il dispositivo sia con un telefono Pixel XL con Android 9 che con un iPhone XR con l'ultima versione di iOS 12.

Sfortunatamente, i miei risultati con questi dispositivi mobili sono stati un borsa mista.

Ho avuto la mia migliore esperienza accedendo al mio account Google tramite il menu delle impostazioni di Android.

Dopo aver inserito il nome utente e la password, mi è stato chiesto di tenere la chiave sul retro del telefono e di attendere che vibrasse.

Ho avuto qualche problema a trovare il punto debole, ma alla fine il telefono ha ronzato e sono stato autenticato.

Semplice!

Sfortunatamente, altri siti e dispositivi non supportano ancora l'autenticazione NFC.

Il tentativo di accedere all'app Twitter ha generato un errore che diceva che il browser non era compatibile con la mia chiave.

Ho avuto lo stesso problema cercando di accedere a Google e Twitter tramite il browser Chrome di Android.

Su iPhone, ho visto lo stesso messaggio di errore in ogni contesto in cui ho provato a utilizzare il token di sicurezza NFC: da nessuna parte sull'iPhone sono stato in grado di usarlo per accedere.

Suona male, ma non è davvero colpa del token di sicurezza NFC.

Funziona esattamente come dovrebbe.

Il problema è che i produttori di hardware come Apple e una quantità sorprendente di software non supporta l'autenticazione FIDO2 tramite NFC.

Yubico ha confermato che c'era da aspettarsi la mia esperienza su iPhone con il token di sicurezza NFC.

Il contatto della mia azienda a Yubico ha spiegato che la funzionalità NFC dell'iPhone non supporta ancora FIDO2 / U2F, il che fa parte del motivo per cui l'azienda sta sviluppando una chiave di sicurezza per la porta Lightning.

Certo, ciò non spiega perché Twitter o Chrome si siano rifiutati di giocare bene con il token di sicurezza NFC.

È frustrante, perché entrambi mi hanno permesso di accedere quando ho collegato il token di sicurezza NFC tramite USB.

Durante questo test ho fatto molto affidamento sulle credenziali memorizzate in LastPass, che ho protetto con una chiave YubiKey Serie 5.

In particolare, sono stato in grado di accedere all'app LastPass utilizzando le funzionalità NFC della serie 5.

Tuttavia, LastPass utilizza password monouso (OTP) generate da YubiKey e non lo standard FIDO2 / U2F utilizzato con il token di sicurezza NFC.

Come si confronta questa chiave?

Il token di sicurezza NFC è il secondo tentativo di Yubico di creare un dispositivo a basso costo che funzioni con lo standard FIDO2 / U2F.

Il primo, il token di sicurezza dal nome appropriato, costa leggermente meno a $ 20.

Il Nitrokey FIDO U2F è un concorrente open source che non è così elegante, non supporta FIDO2 e costa $ 25.

Il pedigree open source è la vera sfida che Nitrokey porta.

Il resto della famiglia YubiKey è più capace e più costoso.

La serie YubiKey 5 è disponibile in quattro versioni: YubiKey 5 NFC per $ 45, YubiKey 5 Nano per $ 50, YubiKey 5C anche per $ 50 e YubiKey 5C Nano per $ 60.

La principale differenza tra questi dispositivi è la dimensione, il connettore e la connettività wireless.

Oltre a ciò, sono per lo più identici.

Tutti e quattro supportano FIDO2 / U2F, come i due token di sicurezza blu, ma la serie 5 supporta anche OTP, OATH (HOTP e TOTP), Smart Card e OpenPGP.

Un prossimo dispositivo Yubikey presenterà un connettore Apple Lighting su un lato e un connettore USB-C sull'altro, rendendolo completamente compatibile con la maggior parte dei dispositivi mobili senza richiedere il supporto per l'autenticazione NFC.

Google ha la propria offerta con il bundle Titan Security Key.

Questo set da $ 50 include due token di sicurezza, uno un dispositivo USB-A piatto simile a un Security Key NFC e un portachiavi alimentato a batteria che utilizza Bluetooth e micro USB.

Sebbene siano in grado, i tasti Titan supportano solo FIDO U2F e sono relativamente piuttosto costosi, nonostante il numero di chiavi raddoppi.

Yubikey mi dice che la compagnia ha intenzionalmente evitato il Bluetooth.

L'azienda ha ritenuto che i requisiti della batteria lo rendessero meno duraturo e la comunicazione wireless lo rendesse meno sicuro.

Un sacco di potenziale

Ero davvero entusiasta quando è stato annunciato il token di sicurezza NFC.

Mi è piaciuta molto la semplicità del token di sicurezza originale e ho ritenuto che l'inclusione di NFC valesse la pena di aggiungere sette dollari al prezzo.

Sfortunatamente, il token di sicurezza NFC è ostacolato dal supporto dell'hardware e del software che dovrebbero funzionare con esso.

Su iPhone è completamente inutilizzabile fino a quando Apple non espande il supporto per FIDO2 / U2F, e l'ho trovato solo parzialmente utilizzabile su Android.

Ciò è particolarmente frustrante perché non c'è niente di sbagliato nel token di sicurezza NFC.

Funziona benissimo! Ma le cose con cui dovrebbe funzionare non accettano la comunicazione wireless.

Come chiave di sicurezza USB, funziona perfettamente.

È deludente, ma si spera che non sia la fine della storia.

Se il supporto migliora sui dispositivi mobili per il token di sicurezza NFC, potrebbe facilmente diventare un elemento indispensabile.

Per ora, continuiamo a consigliare il token di sicurezza originale, che fornisce la sicurezza impareggiabile di un autenticatore fisico con supporto per un protocollo di autenticazione popolare, a un prezzo di acquisto impulsivo.

È una scelta degli editori di Daxdi.

Se vuoi andare oltre, YubiKey 5 NFC è un vero coltellino svizzero di autenticazione, ma probabilmente eccessivo per il consumatore medio.

E se sei uno dei principali sostenitori della tecnologia open source, Nitrokey FIDO U2F è la soluzione migliore.

Token di sicurezza NFC di Yubico

Professionisti

  • Conveniente.

  • Supporta FIDO2 e FIDO U2F, utilizzati da Google, Twitter, Facebook e altri.

  • Durevole.

  • Supporta NFC.

Visualizza altro

Contro

  • Limitato dalla mancanza di supporto sui dispositivi mobili, in particolare iPhone.

  • Non supporta altre 2FA o funzionalità di crittografia.

  • Non funzionerà con LastPass.

La linea di fondo

Il token di sicurezza NFC non ha tutti i trucchi dei suoi cugini YubiKey, ma supporta il metodo più diffuso di autenticazione a due fattori e può comunicare con i dispositivi mobili tramite NFC.

Daxdi

Daxdi.com Cookies

Daxdi.com utilizza i cookie (cookie tecnici e di profilo, sia di nostra proprietà che di terzi) per offrirti un'esperienza online migliore e per inviarti messaggi commerciali online personalizzati in base alle tue preferenze. Se scegliete di continuare o di accedere a qualsiasi contenuto del nostro sito web senza personalizzare le vostre scelte, accettate l'uso dei cookie.

Per ulteriori informazioni sulla nostra politica in materia di cookie e su come rifiutare i cookie

l'accesso qui.

Preferenze

Continua