Что такое USB-токен и как его использовать

Понятие USB-токен


Поскольку защита учётных записей с помощью логина и пароля давно устарела, ещё в начале 2000-х годов многие производители в качестве альтернативного решения начали предлагать USB-токены. Это аппаратные ключи для безопасной авторизации и надёжного хранения персональных данных. Внешне они напоминают USB-накопители (флешки), но имеют существенные отличия.

Изначально USB-токены в нашей стране использовали для хранения ЭЦП (электронной цифровой подписи). После того как  в 2003 году в Украине был принят закон, подготавливающий внедрение ЭЦП, она стала нужна предпринимателям, чтобы подавать отчетность в электронном виде. В 2008 году подача электронной отчетности в Пенсионный фонд была закреплена законодательно, и количество желающих отправлять отчеты по почте выросло с 40% до 70%. При этом по закону подпись должна храниться на защищённых носителях и не передаваться третьим лицам. Идеально для этих целей подошли токены с ЭЦП.

Однако на USB-токенах могут храниться не только ЭЦП, но и пароли, печати, цифровые сертификаты, электронные ключи, биометрические данные и т. д. Поэтому токены отлично подходят для защиты цифровой информации и безопасной авторизации на устройствах или в сервисах, в том числе для двухэтапной, двухфакторной или многофакторной аутентификации

Но, конечно, многое зависит от типов устройств — производители предлагают разные варианты, подходящие для самых различных целей: какие-то токены предназначены только для хранения ЭЦП, какие-то подойдут только для входа, например, в ОС Windows, а какие-то можно пронумеровать и выдать сотрудникам для авторизации в корпоративных аккаунтах.

Чем отличается USB-токен от флешки


  • Токены, в отличие от флешки, защищенные устройства. Поэтому сразу оговоримся: сделать USB-токен из флешки не выйдет.
  • Файловые данные на флешке можно добавлять или изменять, а на токене — нет.
  • Ключ, находящийся на токене, никогда не покидает устройство, а данные с флешки, можно легко перенести на другой носитель.
  • Информацию, находящуюся на флешке, может прочитать практически любой человек, а на токене — нет. Она зашифрована.
  • Ресурс USB-накопителя, как правило, ограничен. В то время как токены USB от проверенных производителей предназначены для более безопасного и долгосрочного хранения учетных данных.

Очень важно выбрать токен хорошего качества — таким образом вы снижаете риски несанкционированного использования ваших данных или подписи. 

Как выбрать качественный аппаратный ключ — токен безопасности


Для того чтобы подобрать устройства хорошего качества, рекомендуем придерживаться следующих критериев:

  • Международная сертификация. Можно, конечно, для домашних целей попытаться использовать бюджетные варианты малоизвестных производителей. Но в этом случае нет гарантии, что во время производства в устройства не были заложены уязвимости и вредоносное ПО.
  • Поддержка общепринятых протоколов безопасности. Это важно для простой  интеграции устройства в выбранных вами службах. 
  • Отсутствие подвижных частей, ударопрочный корпус. Такие устройства прослужат многие годы, и вы можете не беспокоиться об их частой замене.

На сегодня всем перечисленным выше требованиям отвечают USB-токены Yubikey. 

Привлекает также широкий выбор этой продукции

  • Среди USB-токенов можно подобрать как бюджетные варианты для домашнего использования, так и аппаратные токены с усиленной защитой для работников госструктур, банковских учреждений, IT-корпораций и т. д.;
  • В перечне устройств есть серии, поддерживающие одноразовые OTP-пароли или протоколы для 2FA, есть токены, специально предназначенные для работы с популярными сервисами Microsoft, Google, Facebook, Twitter и др.
  • Производитель побеспокоился о возможности использования ключей на любых устройствах, поэтому предложил различные форм-факторы: есть ключи с USB-A коннекторами для ПК, есть USB-C для мобильных, есть и Lightning-токены для iPhone. 
  • Также есть нано-ключи, которые помещаются в USB-разъем и незначительно выступают за корпус устройства. Это очень удобно, так как они остаются незаметными и не мешают перемещаться вместе с ноутбуком (если вы любите путешествовать, например).

Кроме того, все ключи Yubikey не только имеют надёжный ударопрочный корпус из композитного материала, армированного стекловолокном, но и усиленную защиту от пыли и влаги — IP68. Если вы вдруг уроните устройство в бассейн или случайно забудете USB-токен в кармане, отправив одежду в стирку, с ним ничего не случится.

А учитывая то, что Yubikey стал выбором таких крупнейших IT-корпораций как Google, Facebook и Binance, в надежности и качестве продукции сомневаться не приходится. 

Выбирая ключи, ориентируйтесь в первую очередь на то, в каких целях вы хотите их использовать. Чтобы облегчить вам задачу, мы, как официальный дистрибьютор продукции в Украине, можем предоставить по вашему запросу информацию с перечнем служб, поддерживающих те или иные серии устройств. Обращайтесь!

Новые вызовы и угрозы современного киберпространства в эпоху СhatGPT: как меняется портрет преступника?

Компания OpenAI представила в конце 2022 года чат GPT, версии 3, созданный на основе крупных языковых моделей. Он умел вести беседу как настоящий человек, общаться на многих языках, сдавать экзамены, писать программный код и даже вести блог. Уже через 2 месяца...

Аутсорс кибербезопасности — действительно ли это опасно и дорого?

В сфере кибербезопасности идут постоянные игры типа бега наперегонки: хакеры находят уязвимые цепочки и пытаются получить доступ к конфиденциальной информации, а специалисты по безопасности выстраивают системы защиты, которые злоумышленники за некоторое время пытаются...

Что нужно знать бизнесу о защите информации — обзор технических средств

Несанкционированный доступ к личной информации, финансовым счетам или коммерческой тайне может причинить много вреда. Это может привести к большим убыткам из-за потери репутации и финансовых активов, нарушения приватности пользователей и так далее. тому каждый человек, организация, предприятие или финансовое учреждение должно заботиться о защите данных.

Как YubiKey защищает от атак грубой силы: технические особенности атак и шифрование ключом

Как YubiKey защищает от атак грубой силы: технические особенности атак и шифрование ключомАтаки грубой силы или атаки Brute Force – это один из самых распространенных методов взлома. Он считается одним из самых простых, потому что в сущности для того, чтобы начать...

Как защитить себя и коллег от убедительных “специалистов” по социальной инженерии

Как защитить себя и коллег от убедительных "специалистов" по социальной инженерииКак такое возможно, что Лена загрузила вирус, поверив, что перейдя по ссылке получит в подарок новый iPhone? Или Алексей поступил лучше Елены, вставив в рабочий компьютер только что...

Способы беспарольного входа в Windows

Способы настройки беспарольного входа в WindowsСпособы беспарольного входа в Windows Доступ к аккаунту операционной системы должен быть простым, но надежным. Особенно если устройством может пользоваться несколько других людей — в офисе, коворкинге или в учебной...

Сканер отпечатков на смартфоне – насколько это надежно

Сканер отпечатков на смартфоне — насколько это надежноСканер отпечатков на смартфоне – насколько это надежно Еще лет 20 назад немногие задумывались, зачем нужен сканер отпечатков пальцев, а сегодня он присутствует на многих смартфонах, выпущенных после 2014 года....

Режим смарт-карты Yubikey без дополнительного оборудования

Идею первой смарт-карты запатентовал французский изобретатель Роланд Морено еще в 1974 году. А сегодня мы уже используем эту технологию каждый день, и не представляем, как можно без нее обходиться: в режиме смарт-карт работают SIM-карты, электронные проездные билеты и паспорта, ключи от номеров в гостинице, пропуски работников закрытых предприятий, банковские платежные карты.

Что такое двухэтапная аутентификация

Что такое двухэтапная аутентификацияПредставить даже на минуту ситуацию, в которой кто-то посторонний получает доступ к вашей личной учётной записи на ПК крайне неприятно. Ведь в этом случае злоумышленник может: просматривать личную переписку; копировать фотографии,...

Безопасность учетных записей в академической сфере

Безопасность учетных записей в академической сфере — чек-лист для разработчиков, студентов и преподавателейБезопасность учетных записей в академической сфере — чек-лист для разработчиков, студентов и преподавателей Сектор образования сталкивается с кибератаками не...