anmeldelse

Anmeldelse: Yubicos 5C NFC YubiKey fungerer godt med Apples sikkerhedsnøglefunktion

Med lanceringen af ​​iOS 16.3 og macOS 13.2 Ventura tilføjede Apple sikkerhedsnøgler til Apple-id , der tilbyder en mere robust måde at beskytte din Apple-konto og alt, der er forbundet med din Apple-konto.






En sikkerhedsnøgle er en fysisk enhed, der fungerer med to-faktor-godkendelse. I stedet for at bruge en kode, der er genereret af en sekundær Apple-enhed til godkendelse, skal du, når du logger ind på dit ‌Apple-id‌ på en anden enhed efter at have konfigureret sikkerhedsnøgler, godkende gennem en fysisk nøgle, der faktisk er tilsluttet din enhed.

Du kan bruge enhver FIDO-certificeret sikkerhedsnøgle til at aktivere funktionen, og Apple anbefaler YubiKey 5C NFC og YubiKey 5Ci, to enheder, der sælges af Yubico . Yubico sendte mig et par af sine sikkerhedsnøgler, så jeg kunne prøve dem med Apples sikkerhedsnøglefunktion.




YubiKey 5Ci har et USB-C-stik og et Lightning-stik, så det kan tilsluttes iPhones, iPads, Macs og andre enheder, der bruger disse stik, mens YubiKey 5C NFC har et USB-C-stik og mulighed for at forbinde med NFC-aktiverede enheder.

Med Apple eliminerer Lightning-porten i iPhone i år, og fordi jeg ikke ejer nogen enheder uden NFC, valgte jeg YubiKey 5C NFC til fremtidssikring, men hvis du planlægger at have en ‌iPhone‌ eller en iPad med en Lightning-port i en længere periode, kan 5Ci være den bedre mulighed, hvis du er interesseret i at bruge sikkerhedsnøgler.


Sikkerhedsnøgler kan konfigureres på ‌iPhone, ‌iPad‌ eller Mac. Bemærk, at uanset hvilket sikkerhedsnøgleprodukt du vælger, skal du have to , ikke kun én. Apple kræver dobbelte sikkerhedsnøgler til redundansformål, og Yubico anbefaler også et par. Årsagen til dette er, at hvis du mister din fysiske sikkerhedsnøgle, hvis du ikke har en anden på et sikkert sted, mister du adgangen til dit ‌Apple ID‌. Du vil gerne gemme sikkerhedsnøglerne på to separate steder.

På en iOS-enhed eller Mac kan sikkerhedsnøgler aktiveres via sektionen Adgangskode og sikkerhed i appen Indstillinger. Før du kan tilføje en sikkerhedsnøgle, skal du logge ud af alle inaktive enheder, hvilket inkluderer enheder, som du ikke har brugt i de sidste 90 dage. Ældre enheder understøtter slet ikke sikkerhedsnøgler.

kan jeg købe en enkelt airpod

Jeg var nødt til at gennemgå denne proces, og jeg vil bemærke, at den ikke helt fungerede korrekt (hvilket ikke er YubiKeys skyld). Apples proces loggede mig ud af de ikke-understøttede enheder eller enheder, som jeg ikke havde logget ind på, men opsætningen af ​​sikkerhedsnøgler ville ikke fortsætte. Jeg skiftede over til Mac for at fortsætte, og havde bedre held.


Opsætningsprocessen krævede, at jeg tilsluttede sikkerhedsnøglen, hvilket jeg gjorde ved hjælp af USB-C, og så skulle jeg trykke på tasten for at få Mac'en til at genkende den. Apple fik mig til at give det et navn og derefter gentage processen for at tilføje den anden sikkerhedsnøgle.


Derefter blev jeg bedt om at gennemgå min liste over aktive enheder og vælge, om jeg skulle logge ud af nogen af ​​dem. Der var en mulighed for at forblive logget ind på alt, hvilket jeg valgte. Efter opsætningsprocessen instruerede Apple mig om at opbevare nøglerne separat og et sikkert sted, og præciserede, at jeg kan tilføje yderligere nøgler i fremtiden.


Der er også en enkelt linje i bunden af ​​opsætningsskærmen, der gør det klart, at Apple ikke har nogen måde at hjælpe med at få adgang til en konto, der er bundet til en sikkerhedsnøgle, hvis begge nøgler er tabt, en advarsel, der sandsynligvis burde være i mere fed tekst. Apple sender en e-mail om opsætningsprocessen for sikkerhedsnøgler, og i både Mac- og iOS-indstillinger kan jeg se mine tilsluttede sikkerhedsnøgler og fjerne dem.


Når jeg forsøger at logge ind på mit ‌Apple ID‌ på en enhed på Mac'en, bliver jeg bedt om at indsætte og aktivere en af ​​mine sikkerhedsnøgler. Denne proces kræver, at nøglen indsættes i en USB-C-port og trykkes på den for at aktivere den. Jeg modtager meddelelser på tværs af alle mine enheder, når der foretages et loginforsøg.


På en ‌iPhone‌ er login-processen den samme, men YubiKey skal holdes i nærheden af ​​‌iPhone‌s NFC-læser (toppen af ​​enheden) og aktiveres for godkendelse. Generelt er det en simpel proces på hver Mac, ‌iPhone‌ og ‌iPad‌, jeg har testet det med. Alle mine enheder kører iOS 16.3 eller nyere eller macOS kommer 13.2 eller nyere, og de understøtter alle USB-C eller NFC. På enheder, der ikke er opdateret eller ikke understøtter USB-C/NFC, er processen muligvis ikke så problemfri og kan kræve adaptere.


Min største bekymring for at aktivere sikkerhedsnøgler er, at jeg kommer til at miste en. YubiKeys og andre sikkerhedsnøgler er små, diskrete og nemme at miste, da de er designet til at blive holdt hemmelige og skjulte. YubiKey har et hul i toppen til en nøglering, så jeg vil tilføje en nøglering til en, der forbliver et sikkert sted på mit kontor, og den anden vil gå et mere sikkert sted.

hvornår kom macbook air ud

To-faktor-godkendelse med en fysisk sikkerhedsnøgle er ifølge Apple mere sikker end godkendelse med en digital kode, men det er lidt mere risikabelt. Jeg kan ikke spore mine YubiKeys, hvis de går tabt, men jeg kan spore alle mine sekundære Apple-enheder, hvis jeg skulle miste en og skal bruge den til en kode. Når det er sagt, er godkendelsesprocessen super nem, og det er endnu hurtigere end at få en kode fra en anden Apple-enhed.


YubiKeys behøver ikke oplades og ser ud til at være holdbare indtil videre baseret på anekdotiske rapporter fra YubiKey-brugere , hvilket er godt, fordi jeg også er bekymret for at bryde en. I sidste ende tror jeg, at jeg kan tilføje en tredje nøgle til min konto bare for endnu et lag af beskyttelse, da der er lille chance for, at jeg mister eller knækker tre på én gang. Der er en IP68-vandbestandighedsklassificering, så den kan holde til væskenedsænkning, og den har en opbevaringstemperatur på -4 °F til 185 °F.

Du behøver ikke en app for at bruge en YubiKey til nogle tjenester (som med et ‌Apple ID‌ eller Twitter), men for andre skal Yubico Authenticator være installeret. Yubico Authenticator er ligesom Google Authenticator eller Authy, der genererer en kode, der bruger YubiKey.


Jeg var ikke i stand til at konfigurere YubiKey med Instagram, fordi Instagrams godkendelsesproces plus Yubico-appen simpelthen ikke ville fungere. Appen genkender ikke nøglen, så vær opmærksom på, at der kan være noget fejlfinding involveret. Der er begrænsninger med YubiKey med hensyn til understøttede konti. Den kan gemme op til 25 FIDO2-legitimationsoplysninger til adgangskodefri login, to OTP-legitimationsoplysninger, 32 OATH-legitimationsoplysninger til engangsadgangskoder (når parret med Yubico Authenticator) og et ubegrænset antal U2F-legitimationsoplysninger. Hvis du har mere end 32 konti, hvor du har brug for engangsadgangskoder, er YubiKey måske ikke den bedste løsning, fordi den kun virker med 32 logins.


Ud over et ‌Apple ID‌, YubiKey arbejder med andre websteder og tjenester med to-faktor-godkendelse. Google, Microsoft, 1Password, LastPass, Facebook, Twitter, Instagram, bitcoin-tegnebøger, statskonti og en masse mere er alle understøttet.

virker æblepenne på iphones

Bundlinie

Hvis du sigter mod bedre at sikre dit ‌Apple ID‌ gennem fysisk godkendelse ved hjælp af sikkerhedsnøgler-funktionen, er YubiKey-serien værd at se på. Det giver bedre beskyttelse, end du får gennem digitale koder, men det er dyrt, og der er nogle begrænsninger, du skal være opmærksom på, hvis du vil have en fysisk autentificering til flere formål.

Hvordan man køber

Det YubiKey 5C NFC som jeg brugte i denne anmeldelse er prissat til , og det kan være købt fra Yubicos hjemmeside . YubiKey 5Ci med Lightning-stik og USB-C-stik er pris .