Колко сигурни сме, когато използваме само една парола?
Хакерите вече не насочват атаките си само към големи компании. Те се прицелват и в обикновени потребители — защото знаят, че повечето хора използват слаби или повтарящи се пароли и нямат активирана двуфакторна автентикация (2FA). С малко phishing (например фалшив имейл от „твоята банка“) могат да ти откраднат паролата и да влязат навсякъде. Именно тук се появява YubiKey, за да запълни тази празнина. С YubiKey, дори ако паролата ти бъде компрометирана, тя не може да бъде използвана. Това е все едно някой да ти открадне PIN кода на банковата ти карта, но да няма самата карта.
YubiKey прави всеки вход почти невъзможен за пробиване, освен ако не бъде откраднато и самото физическо устройство.
Как работи YubiKey на практика.
Най-хубавото при YubiKey е, че въпреки че използва модерни технологии, за потребителя е изключително лесен за използване. Единственото, което трябва да направиш, е да го поставиш в USB порта на компютъра си (или да го допреш до телефона, ако е с NFC), когато ти бъде поискан. Няма нужда от приложения, няма батерии, не изисква зареждане.
Първоначалната настройка отнема само няколко минути: отиваш в акаунтите си (Google, Facebook, Dropbox, Microsoft и др.) в менюто за настройки на сигурността и активираш YubiKey като метод за двуфакторна защита. Оттам нататък, когато влизаш, първо въвеждаш паролата си, а след това системата ще поиска потвърждение чрез YubiKey. Ако го нямаш — не влизаш. Нито ти, нито някой друг.
Удобството му е огромно. Не разчита на SMS, които могат да се изгубят или да закъснеят. Няма приложения, които могат да блокират или да изчезнат при смяна на телефон. Не се нуждае от интернет връзка или мобилен сигнал.
Това е физически обект — или го имаш, или не. И точно затова предоставя най-високото ниво на защита за онлайн акаунтите ти.
Кой YubiKey да избера и как да започна?
Съществуват различни модели YubiKey, като всички са предназначени да защитят акаунтите ти чрез физическо потвърждение. Основното е да избереш правилния модел според устройствата, които използваш, и акаунтите, които искаш да защитиш. Можеш да разгледаш пълния списък с характеристики в сравнителната таблица.
Популярен модел за повечето хора е YubiKey 5C NFC, тъй като работи както с компютри, така и с мобилни телефони, и може да предпази акаунтите ти от сериозни проблеми. Ако искаш още по-висока сигурност, е добра идея да си вземеш два YubiKey устройства и да държиш едното като резервно.
Първоначалната настройка е лесна. Влизаш в акаунта си (например Gmail), отиваш в настройките за сигурност и добавяш нов “Security Key”. Следваш стъпките, поставяш YubiKey и… готово. Следващия път, когато влизаш, ще трябва и той. Толкова е просто.