YubiKey 5 Series

Chỉ dựa vào tên đăng nhập và mật khẩu đặt dữ liệu doanh nghiệp vào rủi ro

Những vi phạm an ninh thảm khốc liên tục xuất hiện trên các trang nhất thế giới mỗi ngày — và điều đó hoàn toàn có lý. Một vụ vi phạm an ninh doanh nghiệp đơn lẻ gây thiệt hại trung bình 4,88 triệu USD, với lừa đảo (phishing) và thông tin đăng nhập bị đánh cắp/chiếm đoạt là hai vectơ tấn công ban đầu phổ biến nhất. Vì vậy, các tổ chức CNTT không thể chỉ dựa vào mật khẩu để bảo vệ quyền truy cập dữ liệu doanh nghiệp. Việc áp dụng các biện pháp xác thực mạnh hơn cho nhân viên và khách hàng là điều thiết yếu để tránh rủi ro và trở thành mục tiêu tiếp theo.

Xác thực chống phishing với Smart Card/PIV và FIDO2/WebAuthn

YubiKey 5 Series là giải pháp xác thực dựa trên phần cứng cung cấp khả năng chống chiếm đoạt tài khoản vượt trội và hỗ trợ tuân thủ yêu cầu bảo mật. YubiKey cung cấp xác thực mạnh với hỗ trợ đa giao thức, bao gồm Smart Card/PIV và FIDO2/WebAuthn — tiêu chuẩn mới cho phép thay thế xác thực dựa trên mật khẩu yếu. Với YubiKey, bảo mật được tăng cường bằng xác thực dựa trên phần cứng mạnh với mật mã khóa công khai. Đồng thời, YubiKey dễ sử dụng, nhanh và đáng tin cậy, và đã được chứng minh ở quy mô lớn giúp giảm chi phí CNTT đáng kể và xóa bỏ các trường hợp chiếm đoạt tài khoản.

Các khóa YubiKey 5 Series cung cấp nhiều tùy chọn xác thực mở rộng

  • Xác thực đơn yếu tố mạnh — Không mật khẩu: Thay thế mật khẩu yếu bằng đăng nhập an toàn không mật khẩu theo kiểu chạm là đăng nhập.
  • Xác thực hai yếu tố mạnh — Mật khẩu + Trình xác thực: Thêm yếu tố thứ hai chạm là xác thực cho xác thực hai yếu tố an toàn.
  • Xác thực đa yếu tố mạnh — Không mật khẩu + PIN: Kết hợp xác thực chạm là xác thực với PIN để đáp ứng các yêu cầu cao như giao dịch tài chính hoặc ký đơn điện tử.

YubiKey mang lại bảo vệ nâng cao ở quy mô lớn

  • Các giao thức xác thực và mật mã hỗ trợ bao gồm FIDO U2F, FIDO2/WebAuthn, Smart Card tương thích PIV và OpenPGP.
  • Hoạt động trên các hệ điều hành chính bao gồm Microsoft Windows, macOS, iOS, Android và Linux, cũng như các trình duyệt hàng đầu.
  • Có nhiều dạng hình (form factor) để người dùng kết nối qua USB, NFC hoặc Lightning.
  • YubiKey 5C NFC mang khả năng đa giao thức với cả USB-C và NFC để đăng nhập chạm là xác thực an toàn trên tất cả thiết bị hiện đại.
  • Hỗ trợ quy trình theo dõi tài sản và phục hồi tài khoản với chứng thực doanh nghiệp (enterprise attestation) cho các khóa lập trình tùy chỉnh.
  • Thực thi yêu cầu tuân thủ và nâng cấp bảo mật khi sử dụng PIN với các tính năng FIDO2 mới như Buộc thay đổi PIN và Độ dài PIN tối thiểu.
  • Mở rộng khả năng lưu trữ cho các thông tin xác thực FIDO2 có thể khám phá và mật khẩu dùng một lần OATH, chứa tới 100 passkey và 64 khoá OATH mỗi ứng dụng.

YubiKey: Bảo mật đã được chứng minh, dễ sử dụng và được các công ty hàng đầu thế giới tin dùng

Bất kỳ phần mềm tải về trên máy tính hoặc điện thoại đều có thể bị malware và tin tặc lợi dụng. YubiKey dựa trên phần cứng với bí mật xác thực được lưu trong một chip bảo mật riêng biệt tích hợp trên thiết bị, không có kết nối internet nên không thể sao chép hoặc đánh cắp.

Giảm chi phí CNTT

YubiKey giúp giảm mạnh chi phí hỗ trợ CNTT lớn nhất — việc đặt lại mật khẩu — vốn khiến Microsoft mất hơn 12 triệu USD mỗi tháng. Khi chuyển từ mật khẩu dùng một lần trên điện thoại (OTP) sang YubiKey, Google ghi nhận các kết quả:

  • Không có trường hợp chiếm đoạt tài khoản
  • Đăng nhập nhanh hơn gấp 4 lần
  • Giảm 92% số cuộc gọi hỗ trợ CNTT

Trải nghiệm người dùng nhanh và dễ

Người dùng không cần cài đặt bất kỳ thứ gì và có thể sử dụng YubiKey trong vài phút. YubiKey cũng đáng tin cậy vì không cần pin hay kết nối di động, nên luôn sẵn sàng và dễ truy cập.

Triển khai toàn cầu hiệu quả về chi phí

CNTT có thể triển khai YubiKeys trong vài ngày thay vì vài tháng. Một khóa duy nhất, thông qua khả năng đa giao thức linh hoạt, có thể hoạt động ngay với hàng trăm hệ thống, cả cloud và tại chỗ. Điều này loại bỏ nhu cầu tích hợp tốn kém hoặc thiết bị riêng cho từng hệ thống.

Nhà dẫn đầu xác thực được tin cậy

Yubico là nhà phát minh chính của các tiêu chuẩn xác thực FIDO2/WebAuthn và U2F được FIDO Alliance chấp nhận, và là công ty đầu tiên sản xuất khóa bảo mật U2F và trình xác thực đa giao thức FIDO2/WebAuthn. YubiKeys được sản xuất tại các văn phòng của chúng tôi ở Hoa Kỳ và Thụy Điển, duy trì kiểm soát an ninh và chất lượng trong toàn bộ quy trình sản xuất.

Mua khóa YubiKey ở đại lý chính hãng

Việc mua phải khóa YubiKey từ các nhà phân phối không rõ nguồn gốc có thể khiến bạn gặp phải hàng nhái và thiết bị không tương thích hoặc không được bảo hành chính hãng. Vì vậy, hãy lựa chọn khóa YubiKey tại DigiBit – Đại lý ủy quyền chính thức của Yubico tại Việt Nam.