Объяснить различие общего секрета и пары ключей, удалённый фишинг, заражение устройства, кражу сеанса и компрометацию сайта. Добавить таблицу, схему атак и ссылку из статьи об аппаратных ключах.
54 KiB
| date | tags | aliases | link | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 2026-08-04 |
|
|
https://fidoalliance.org/specifications/ |
🔑 Физические ключи безопасности: YubiKey, открытые ключи и другие типы
[!info] О чём заметка Что такое аппаратный ключ безопасности, как он защищает аккаунты от поддельных страниц, то есть фишинга, и перехвата кодов, чем устройства с открытым исходным кодом отличаются от закрытых, и как выбрать ключ под свои задачи. В заметке также разобраны дополнительные режимы, лимиты памяти, обновления и риски покупки.
Что такое физический ключ и от чего он защищает
Физический ключ безопасности — маленькое устройство, обычно в виде USB-брелка. При регистрации на сайте оно создаёт пару ключей: закрытый остаётся внутри корпуса и подписывает запросы, открытый уходит серверу и позволяет проверять подпись. Устройство с такой ролью называют аутентификатором (authenticator), а отдельный брелок — внешним аутентификатором (roaming authenticator).
Для каждого входа сервер посылает свежую случайную задачу. В стандартах её называют challenge. Ключ подписывает задачу вместе с данными, которые привязывают ответ к сайту: браузер фиксирует точный адрес страницы (origin), а аутентификатор — доменную область сервиса (RP ID). Подписанный ответ называют assertion. Поэтому ответ, запрошенный на поддельном домене, не подходит настоящему сервису; полная схема challenge-response разобрана в FIDO/fido-protocols.
Эти правила входят в семейство открытых стандартов FIDO (Fast IDentity Online, «быстрая идентификация в сети»). В обычном сценарии ключ требует физического касания. Если сайт хочет проверить владельца, устройство дополнительно просит локальный цифровой код (PIN) или биометрию. Первый признак называют присутствием пользователя (User Presence, UP), второй — проверкой пользователя (User Verification, UV).
Пароль можно подсмотреть, украсть из утёкшей базы или выманить фишингом, а SMS-код — перехватить или выпросить у жертвы (SMS). Аппаратный ключ убирает переносимый секрет из основного входа, но не мешает вредоносной программе использовать уже открытую сессию и не усиливает слабое восстановление аккаунта.
Что находится внутри ключа
Корпус и USB-разъём не определяют уровень защиты. Команды принимает программа внутри микроконтроллера; её называют прошивкой (firmware). Некоторые модели дополнительно используют отдельную микросхему, которая изолирует ключевой материал и выполняет защищённые операции. Это защищённый элемент (secure element), но сам логотип FIDO не гарантирует его наличие.
Часть ключей умеет сама найти сохранённую запись по сайту и показать аккаунт без заранее введённого логина. Такую запись называют обнаруживаемыми учётными данными (discoverable credential); именно их количество производители указывают как вместимость ключей доступа. Другие регистрации не занимают такой слот, потому что сайт заранее передаёт ключу идентификатор нужной записи.
Ключ подключается проводом USB или через бесконтактный канал NFC. Отдельные сценарии используют Bluetooth Low Energy (BLE), экономичный режим Bluetooth. Способ подключения доставляет команды, но не меняет криптографическую проверку.
flowchart LR
Host["Компьютер или телефон"] -->|"провод, бесконтактная связь<br>или Bluetooth"| FW["Прошивка<br>протоколы входа и подписи"]
FW --> Keys["Ключевой материал<br>записи учётных данных"]
FW --> UP["Присутствие пользователя<br>сенсор касания"]
FW --> UV["Проверка пользователя<br>PIN или биометрия"]
FW --> SE["Защищённый элемент<br>если модель его использует"]
Совместимость FIDO2 отвечает на вопрос «понимает ли устройство протокол». Отдельная сертификация проверяет дополнительные свойства защиты конкретной модели и версии. В каталоге её уровень называют Authenticator Security Level; обозначения L1, L2, L3 и L3+ соответствуют последовательно более строгим наборам требований. Логотип бренда не заменяет поиск точной модели в каталоге FIDO Certified Products.
[!important] От чего ключ НЕ защищает Ключ подтверждает вход, но не лечит заражённую систему: если на компьютере троян, он может работать в уже открытой сессии. Ключ также не спасёт от восстановления доступа через слабый резервный канал — если к аккаунту привязана SMS-«запаска», атакующий пойдёт через неё. После привязки ключа отключайте слабые методы восстановления.
Протоколы: что умеют ключи
Базовой модели достаточно для входа на сайты. Старый вариант добавляет подпись ключа вторым шагом после пароля и называется U2F (Universal 2nd Factor, «универсальный второй фактор»). Современный FIDO2 также поддерживает вход без пароля. В нём страница обращается к браузеру через WebAuthn, а браузер или операционная система передаёт команды внешнему ключу по CTAP. Подробная механика этих протоколов разобрана в FIDO/fido-protocols.
Более дорогие модели решают дополнительные задачи. Они могут хранить секреты для одноразовых кодов, которые меняются по времени или счётчику; семейство таких режимов обозначают OATH-TOTP/HOTP. Другие модели работают как корпоративная смарт-карта по стандарту PIV или хранят ключи шифрования и электронной подписи в формате OpenPGP. Фирменный режим Yubico OTP печатает одноразовый код как клавиатура. Именно этот дополнительный набор, а не качество FIDO-входа само по себе, часто объясняет разницу в цене.
| Протокол | Что делает | Где встречается |
|---|---|---|
| FIDO/u2f (CTAP1) | Второй фактор к паролю: сайт проверяет подпись токена после ввода пароля | Большинство FIDO2-ключей ради совместимости; существуют U2F-only и специализированные CTAP2-only устройства |
| FIDO2 (FIDO/webauthn + FIDO/ctap) | Регистрация и вход с discoverable или non-discoverable credentials, опциональными PIN/биометрией | Модели с заявленной поддержкой CTAP2; наличие passkeys и лимит памяти проверяют отдельно |
| OATH-TOTP/HOTP | Хранение секретов для одноразовых кодов (как Google Authenticator, но секреты — в железе) | YubiKey 5, Nitrokey 3, OnlyKey |
| PIV (смарт-карта) | Корпоративный стандарт смарт-карт: вход в Windows/macOS, подпись документов, клиентские TLS-сертификаты | YubiKey 5, YubiKey Bio Multi-protocol, Nitrokey 3 |
| OpenPGP card | Хранение GPG-ключей: подпись коммитов, шифрование почты, SSH-аутентификация через gpg-agent | YubiKey 5, Nitrokey 3, OnlyKey |
| Yubico OTP | Фирменные одноразовые пароли Yubico: ключ «печатает» код как клавиатура | Только YubiKey |
Обнаруживаемые учётные данные получили в интерфейсах название «ключи доступа», или passkeys. В физическом ключе такая запись обычно остаётся на одном аутентификаторе и не допускает резервной копии; в спецификациях это свойство называют single-device credential. Для выбора железа важен лимит памяти: YubiKey 5 с прошивкой 5.7.4+ хранит до 100 обнаруживаемых записей, Titan Security Key поколения 2023 года — более 250, Token2 PIN+ Release 2/3 — до 300. Nitrokey 3 вмещает примерно 30 в NFC-вариантах и около 100 в Mini, а Nitrokey Passkey — более 100. Все числа относятся к конкретным версиям производителя.
YubiKey — ключи Yubico
Yubico — шведско-американская компания, основанная в 2007 году; вместе с Google она разработала стандарт U2F и стала одним из первых массовых производителей аппаратных ключей для веб-аккаунтов. Название YubiKey часто используют в разговоре и для похожих устройств других марок, хотя их протоколы и возможности различаются.
В каталоге Yubico похожие чёрные брелоки относятся к разным семействам. Разница скрывается не в цвете кнопки, а в доступных протоколах, наличии биометрии и сертификации. Поэтому выбирать лучше по задаче, а затем уже по разъёму и размеру корпуса.
YubiKey 5 Series
Для одного ключа, который нужен и для сайтов, и для старых корпоративных систем, Yubico выпускает YubiKey 5 Series. Это мультипротокольная линейка: один брелок поддерживает FIDO2 и U2F, корпоративную смарт-карту PIV, ключи OpenPGP, одноразовые коды OATH и фирменный Yubico OTP.
На фотографии показаны разные корпуса одной серии: с широким прямоугольным штекером USB-A, с небольшим симметричным USB-C, с NFC и модель 5Ci. У 5Ci два штекера: USB-C и разъём Apple для старых iPhone и iPad, который называется Lightning. Самые короткие корпуса почти не выступают из порта и рассчитаны на постоянную установку; Yubico обозначает их словом Nano. Набор каналов связи зависит от модели, но базовые криптографические приложения внутри YubiKey 5 Series совпадают. Если нужны только FIDO-входы на сайты, большая часть возможностей этой серии останется неиспользованной.
YubiKey 5 FIPS Series
Государственным учреждениям и регулируемым компаниям часто мало заявления производителя о защите микросхемы. Им нужна проверка криптографического модуля по формальной программе с опубликованным сертификатом. Американский стандарт такой проверки называется Федеральным стандартом обработки информации, или FIPS; актуальная версия для новых сертификаций — FIPS 140-3.
YubiKey 5 FIPS Series сохраняет набор протоколов обычной пятой серии, но поставляется в проверенной конфигурации для систем, где соответствие FIPS входит в требования закупки или аудита. Это не отдельный, «более сильный» вариант FIDO-протокола: главное отличие относится к аттестации криптографического модуля и правилам его эксплуатации.
Линейка с прошивкой 5.7.4 получила сертификат FIPS 140-3 № 5291 в мае 2026 года: общий уровень модуля — 2, уровень физической защиты — 3. В серии есть USB-A, USB-C, NFC, Lightning и Nano-корпуса. Покупателю для регулируемой системы нужно сверять полное название модели, версию прошивки и номер сертификата, потому что похожий обычный YubiKey 5 не проходит эту проверку после пользовательской настройки.
YubiKey Bio Series
Обычный ключ подтверждает касание, а проверку владельца выполняет по цифровому коду. YubiKey Bio Series добавляет датчик отпечатка: шаблон пальца хранится в защищённом элементе самого устройства, а сайт получает результат проверки пользователя, а не изображение отпечатка. Если палец не распознаётся, запасным способом остаётся FIDO2 PIN.
Версия только для веб-протоколов называется YubiKey Bio FIDO Edition. Она работает с FIDO2/WebAuthn и U2F, выпускается с USB-A или USB-C и ориентирована прежде всего на настольные компьютеры; NFC у этих моделей нет. Корпоративная версия с дополнительным режимом смарт-карты называется Multi-protocol Edition: она добавляет PIV, в том числе вход в Windows по смарт-карте с отпечатком, но не превращает Bio в полный аналог YubiKey 5 со всеми режимами OATH и OpenPGP.
Yubico предлагает крупным организациям подписку с централизованной поставкой, заменой и учётом ключей. Эта программа называется YubiKey as a Service; на август 2026 года Bio Multi-protocol Edition доступен через неё, а не как обычная розничная модель.
Security Key Series
Для защиты обычных веб-аккаунтов Yubico выпускает более узкую Security Key Series. Эти ключи понимают FIDO2/WebAuthn и U2F, подключаются через USB-A или USB-C и поддерживают NFC. Для регистрации и входа на совместимые сайты дополнительная программа не требуется.
Security Key Series не поддерживает PIV, OpenPGP, OATH и Yubico OTP. Это ограничение не ослабляет криптографическую привязку FIDO-входа к домену сайта: при той же версии протокола базовая серия так же проверяет адрес сервиса и не отдаёт закрытый ключ. Переплачивать за YubiKey 5 имеет смысл тогда, когда нужен хотя бы один из дополнительных режимов.
YubiHSM 2 и YubiHSM 2 FIPS
Серверу тоже нужны закрытые ключи: ими центр сертификации подписывает сертификаты, система сборки подписывает программы, а база данных расшифровывает записи. Устройство, которое хранит такие ключи и выполняет криптографические операции внутри корпуса, называют аппаратным модулем безопасности. В документации используется сокращение HSM от hardware security module.
YubiHSM 2 относится именно к серверным модулям, хотя размером похож на YubiKey Nano. Он не предназначен для касания при входе в Google или GitHub. Приложение отправляет модулю команду подписи или расшифрования, а закрытый ключ не покидает устройство.
Чтобы серверная программа могла обращаться к модулям разных производителей через общий набор команд, используют стандартный программный интерфейс PKCS#11. YubiHSM 2 поддерживает его вместе с собственными библиотеками Yubico. Если модуль подключён к одному серверу, отдельная служба может передавать ему запросы приложений с других машин; Yubico называет эту службу YubiHSM Connector. Вариант YubiHSM 2 FIPS с прошивкой 2.4 получил в июне 2026 года сертификат FIPS 140-3 № 5302 с общим уровнем 3. Ни обычный YubiHSM 2, ни его FIPS-версия не настраиваются как персональный FIDO-ключ в Yubico Authenticator.
Yubico Authenticator: что настраивает приложение
При обычной регистрации и входе по FIDO браузер и операционная система общаются с YubiKey напрямую. Для просмотра и настройки содержимого ключа, а также для получения одноразовых кодов OATH Yubico выпускает отдельную программу с окнами и кнопками. Этот графический интерфейс управления называется Yubico Authenticator; он не заменяет сам аппаратный ключ и не обязан постоянно работать в фоне.
На главном экране программа показывает подключённые ключи, версию прошивки и доступные режимы. Внутри YubiKey эти режимы разделены на самостоятельные функциональные области, которые Yubico называет приложениями: FIDO2, OATH, PIV, Yubico OTP и OpenPGP. Отдельная область хранит данные для входа администратора в серверный модуль YubiHSM 2; она называется YubiHSM Auth. У каждого приложения свои данные и настройки. Поэтому FIDO2 PIN, пароль OATH и PIV PIN не являются одним общим кодом, кроме специально оговорённых моделей вроде YubiKey Bio Multi-protocol Edition.
Разделы программы соответствуют данным внутри выбранного ключа:
- «Аккаунты» считывают показанный сервисом квадратный код регистрации, записывают его секрет OATH на YubiKey и затем показывают меняющиеся коды TOTP или HOTP. Секрет хранится на ключе, поэтому те же записи открываются в Yubico Authenticator на другом компьютере или телефоне после подключения этого YubiKey.
- «Ключи доступа» позволяют установить или сменить FIDO2 PIN, увидеть сохранённые на устройстве passkeys и удалить ненужные записи. Для YubiKey Bio здесь же управляют отпечатками.
- «Сертификаты» управляют областью PIV: её PIN, отдельным кодом разблокировки после исчерпания попыток PIN, управляющим ключом, закрытыми ключами и сертификатами. В документации код разблокировки обозначают PUK. Раздел появляется только у моделей с PIV.
- «Слоты» настраивают два режима касания приложения Yubico OTP: короткое и долгое. В них можно записать Yubico OTP, статический пароль, ответ на криптографический запрос или счётчиковый код OATH-HOTP.
- «Переключить приложения» включает и выключает отдельные режимы для USB или NFC. Отключение здесь меняет сам YubiKey, поэтому выбранный режим перестанет работать и в других программах на этом канале связи.
YubiKey 5 может хранить и секреты для одноразовых кодов TOTP, и закрытые ключи для passkey, но эти два механизма защищают разные схемы входа. TOTP опирается на общий с сайтом секрет и переносимый цифровой код. Passkey оставляет закрытый ключ у пользователя и подписывает отдельную задачу конкретного домена. Удалённые способы кражи и обхода обеих схем разобраны в FIDO/passkeys#Чем TOTP отличается от passkey.
Набор пунктов зависит от модели, операционной системы и способа подключения. Security Key Series даёт приложению управлять только функциями FIDO2, а разделы OATH, PIV и Yubico OTP для неё недоступны. У YubiKey Bio FIDO Edition можно управлять FIDO2 PIN, ключами доступа и отпечатками. YubiKey 5 открывает разделы OATH, PIV и Yubico OTP.
Yubico выпускает Authenticator для Windows, macOS, Linux, Android, iOS и iPadOS. Мобильные версии зависят от разъёма и возможностей NFC конкретного телефона; версия для iPhone и iPad поддерживает не все операции FIDO2, доступные на компьютере и Android. Перед установкой стоит сверить таблицу совместимости Yubico Authenticator для своей модели и платформы.
[!danger] Сброс удаляет данные с ключа Команда возврата к заводскому состоянию необратима. Сброс области FIDO2 удаляет PIN, отпечатки, passkeys и остальные регистрации FIDO2; сброс OATH удаляет секреты аккаунтов; сброс PIV удаляет закрытые ключи и сертификаты. У YubiKey Bio Multi-protocol Edition области FIDO2 и PIV используют общий PIN и связанные биометрические данные, поэтому их сброс затрагивает обе области и не выполняется по отдельности. На YubiKey 5 FIPS с прошивкой 5.7 и новее сброшенные приложения также теряют настроенное состояние, необходимое для работы в одобренном режиме FIPS. Сначала зарегистрируйте резервный ключ и проверьте коды восстановления. Сброшенный YubiKey придётся заново привязать к каждому затронутому сервису.
YubiKey Manager и другие программы Yubico
Yubico Authenticator закрывает повседневные задачи через кнопки, но часть административных настроек доступна только в терминале. В текстовом интерфейсе пользователь вводит команду и получает ответ без отдельного окна; такой способ управления называют интерфейсом командной строки, или CLI. Консольная программа Yubico называется YubiKey Manager, а её команда — ykman.
YubiKey Manager работает в Windows, macOS и Linux со всеми поддерживаемыми моделями, но не добавляет устройству отсутствующих функций. Через ykman можно узнать модель, серийный номер и прошивку, настроить доступные на ключе области FIDO2, OTP и PIV, переключить режимы USB и NFC, а также выполнить расширенные операции с OATH, OpenPGP и YubiHSM Auth. Старую оконную версию YubiKey Manager компания сняла с поддержки 19 февраля 2026 года. Для работы мышью Yubico рекомендует Authenticator; название YubiKey Manager в актуальной документации означает консольный инструмент.
На Android внешний аппаратный ключ должен появиться среди способов входа в системном окне выбора учётных данных. Компонент Android, который собирает в одном окне пароли и ключи доступа из разных программ, называется Credential Manager. YubiKey Passkey Enabler подключается к нему как поставщик ключей доступа и передаёт запрос FIDO2 физическому ключу через USB или NFC. Программа не копирует закрытые ключи в телефон и не заменяет Yubico Authenticator: Authenticator управляет записями и настройками, а Passkey Enabler участвует в регистрации и входе на сайтах и в приложениях.
Passkey Enabler требует Android 14 или новее, совместимый FIDO2-ключ и программу или сайт с поддержкой WebAuthn. Yubico проверяет работу с YubiKey 5, YubiKey Bio и Security Key Series; ключи других производителей тоже могут работать, но компания не гарантирует полную совместимость. Для бесконтактного входа телефон и ключ должны поддерживать NFC, а через USB может понадобиться переходник.
Вход в саму операционную систему отличается от входа на сайт, поэтому на странице загрузок собрано несколько сценариев. Карточка этого раздела называется Computer login tools. Yubico Login for Windows добавляет YubiKey к паролю локальной учётной записи Windows 10 или 11 и требует ключ серии YubiKey 5. Он работает на компьютерах с архитектурой Intel или AMD, которую в документации обозначают x86; Windows на процессорах ARM не поддерживается. Перед установкой нужно записать точные имя пользователя и пароль: без них после ошибки настройки можно потерять вход в компьютер.
Корпоративная учётная запись может управляться облачной службой идентификации Microsoft, которая называется Entra ID. Для такого входа Yubico Login for Windows не нужен: совместимые версии Windows используют YubiKey через встроенную поддержку беспарольного входа или PIV-смарт-карты. macOS также умеет привязывать PIV-сертификат на YubiKey к локальной учётной записи штатными средствами.
Windows умеет видеть базовую PIV-смарт-карту без программы Yubico, но для выдачи сертификатов, управления PIN и дополнительных алгоритмов ей нужен небольшой драйвер-посредник. Microsoft называет такой компонент мини-драйвером; версия Yubico называется YubiKey Smart Card Minidriver. Для более глубокой работы есть отдельная консольная программа для Windows, macOS и Linux. Она создаёт закрытые ключи внутри YubiKey, импортирует ключи и сертификаты и формирует запросы на выдачу сертификата; Yubico называет её PIV Tool.
Драйверы и PIV Tool полезны только моделям с приложением PIV. Security Key Series и YubiKey Bio FIDO Edition ограничены протоколами FIDO, поэтому превратить их в смарт-карту установкой драйвера нельзя.
Прошивка YubiKey закрыта и принципиально не обновляется: Yubico считает, что невозможность перепрошивки — защита от подмены прошивки атакующим. Обратная сторона — найденную уязвимость нельзя закрыть на уже проданных ключах, только заменить ключ.
Исследователи назвали EUCLEAK атаку по побочному каналу, которая при физическом доступе позволяет извлекать секреты из уязвимой криптографической библиотеки микроконтроллера. Для обычного удалённого взлома она не подходит, но показывает цену неизменяемой прошивки.
[!warning] EUCLEAK — показательный случай (сентябрь 2024) YSA-2024-03 затрагивает YubiKey 5 и Security Key версий ранее 5.7.0, YubiKey Bio ранее 5.7.2 и YubiHSM 2 ранее 2.4.0; версии 5.7.0, 5.7.2 и 2.4.0 соответственно не затронуты. В предупреждении производителя также перечислены отдельные FIPS- и CSPN-линейки. Для атаки нужны физический доступ, знание целевого аккаунта и специализированное оборудование. Основной риск относится к FIDO, а PIV/OpenPGP затрагиваются при определённых алгоритмах. Уязвимость нельзя закрыть обновлением уже проданного YubiKey из-за неизменяемой прошивки; новые версии перешли на другую криптографическую библиотеку.
«Открытые» ключи: open-source прошивки и железо
[!note] Не путать с «открытым ключом» из криптографии В русской криптографической терминологии «открытый ключ» — это public key, открытая половина ключевой пары. Здесь же речь о другом: об аппаратных ключах с открытым исходным кодом (open-source) прошивки и/или схемотехники. В английском их называют open-source security keys.
Зачем вообще открытость? Ключ — это чёрный ящик, которому вы доверяете самое ценное. У закрытого ключа приходится верить производителю на слово: что нет бэкдора, что генератор случайных чисел честный, что закрытые ключи действительно не извлекаются. Открытая прошивка позволяет проверить это независимым аудитом — или хотя бы знать, что проверка возможна. Плата за открытость: обычно меньше протоколов, меньше сертификаций и менее «вылизанное» железо.
OpenSK — открытая прошивка от Google
OpenSK — исследовательский проект Google, опубликованный в январе 2020 года. Это реализация FIDO2/CTAP2 на языке Rust поверх операционной системы TockOS для совместимых плат, например Nordic nRF52840, а не готовый массовый продукт. Ветка CTAP 2.0 проходила FIDO-сертификацию, но текущая ветка разработки develop не наследует её автоматически. Файл с основным описанием проекта README называет OpenSK экспериментальным прототипом, или proof of concept, и не рекомендует его для повседневной защиты. Код: github.com/google/OpenSK.
SoloKeys — первый открытый FIDO2-ключ
Solo (проект SoloKeys) собрал деньги через краудфандинговую площадку Kickstarter в 2018 году как ранний FIDO2-ключ с открытыми прошивкой и схемотехникой. Второе поколение Solo 2 получило прошивку на языке Rust и NFC. В 2026 году репозиторий снова активно обновляется; команда различает Solo 2 Secure с подписанной прошивкой и Hacker с разблокированной. Статус FIDO2-сертификации конкретной модели нужно проверять перед покупкой, а прошлое затишье проекта остаётся аргументом оценить поддержку и поставки.
Nitrokey — немецкие открытые ключи
Nitrokey (Берлин) развивает открытые ключи с подписанными обновлениями. Nitrokey 3 (3A NFC, 3C NFC и Mini) построен на программной основе Trussed, написанной на языке Rust, и поддерживает FIDO2, OATH, OpenPGP и PIV в актуальных прошивках. SE050 используется для OpenPGP/PIV и дополнительной случайности, но учётные данные FIDO хранятся как зашифрованные данные во флеш-памяти, поэтому фраза «FIDO-ключи лежат в SE050» неверна. Nitrokey Passkey поддерживает FIDO2/U2F без OpenPGP; производитель поставляет одну прошивку и не требует обновления. Сертификацию проверяют по модели: Nitrokey 3A Mini получил FIDO L1, это не распространяется автоматически на всю линейку.
OnlyKey — ключ с PIN-клавиатурой
OnlyKey сочетает FIDO2/U2F с менеджером паролей, OATH и дополнительными криптографическими функциями. Шестикнопочная модель требует вводить PIN на самом ключе; OnlyKey DUO имеет три кнопки и допускает ввод через приложение. Документация описывает два профиля и 24 слота, а прошивка проверяется подписью CryptoTrust. Такой гибрид функциональнее простого FIDO-ключа, но увеличивает число режимов и сложность эксплуатации.
Другие производители и типы
- Google Titan Security Key — актуальные модели USB-A/NFC и USB-C/NFC поколения 2023 года хранят более 250 passkeys. В 2019 году Google заменяла затронутые BLE-модели T1/T2 из-за ошибки сопряжения; USB/NFC-модели этой проблемой не затрагивались. В 2021 году компания прекратила продавать Bluetooth-вариант и оставила USB+NFC.
- Token2 — возможности зависят от версии устройства. PIN+ Release 1 хранит до 50 passkeys, Release 2/3 — до 300; Release 3 поддерживает OpenPGP, а Release 3.3 добавляет PIV. Серия получила FIDO Level 2 в январе 2025 года, но уровень и прошивку конкретной модели всё равно проверяют отдельно.
- Feitian — линейки ePass и BioPass включают множество моделей с разными наборами NFC, BLE, PIV, OTP и биометрии. Например, BioPass K26 заявляет максимум 128 учётных записей. Название производителя не гарантирует одинаковые возможности: нужен точный K-номер и запись в каталоге сертификации.
- Thetis, Kensington VeriMark, Hideez и др. — бюджетные и нишевые ключи; VeriMark ориентирован в первую очередь на встроенную проверку Windows Hello.
- Смарт-карты (OpenPGP card, PIV-карты) — отдельный форм-фактор и набор приложений, обычно требующий считывателя. Это не обязательно «тот же чип», что в FIDO-брелоке.
- HSM — серверный аппаратный модуль со стандартным программным интерфейсом PKCS#11, политиками доступа, аудитом и резервированием. Он решает другую задачу и не является персональным ключом входа.
- Телефон как ключ — Android и iOS хранят ключи для собственных приложений во встроенном аутентификаторе, а на другом компьютере телефон может подтвердить вход по QR-коду и проверке близости. Учётные данные телефона могут допускать синхронизацию между устройствами (multi-device) или оставаться на одном аутентификаторе (single-device); облачная копия не обязательна.
Как выбрать: чек-лист
Сначала выберите угрозу и рабочий сценарий, затем бренд. Простой FIDO2-ключ может защищать веб-вход лучше дорогой мультипротокольной модели, если дополнительные функции не используются. И наоборот, корпоративный PIV или OpenPGP требует конкретного протокола, которого нет в дешёвой Security Key Series.
flowchart TD
Need{"Для чего нужен ключ?"}
Need -->|"Вход в сайты"| FIDO["FIDO2/U2F"]
Need -->|"PIV, OpenPGP, OATH"| Multi["Мультипротокольная модель"]
FIDO --> Passkeys{"Нужны ключи доступа<br>на самом устройстве?"}
Passkeys -->|"да"| Capacity["Проверить вместимость<br>обнаруживаемых записей"]
Passkeys -->|"нет, только 2FA"| Basic["Достаточно базовой FIDO2-модели"]
Capacity --> Assurance{"Нужна аттестация<br>или FIDO L2/L3?"}
Multi --> Assurance
Assurance --> Ports["Проверить USB-C/A, NFC,<br>ОС и конкретную прошивку"]
Basic --> Ports
Ports --> Pair["Купить и зарегистрировать два ключа"]
| Угроза | Что даёт ключ | Чего не даёт |
|---|---|---|
| Фишинг логина | привязка к origin и RP ID, подпись одноразового вызова | не защищает слабый запасной вход по паролю или SMS |
| Утечка базы сервиса | закрытый ключ не лежит на сервере | метаданные аккаунта всё равно могут утечь |
| Кража токена | PIN/биометрия могут дать UV и лимит попыток | U2F-only касание не идентифицирует владельца |
| Вредонос на компьютере | не извлекает закрытый ключ через обычный программный интерфейс | может использовать открытую сессию и подменять действия |
| Подмена товара | аттестация и фирменная проверка подлинности иногда помогают | сертификация не контролирует конкретного продавца и логистику |
- Определите задачу. Только вход в сайты (Google, GitHub, соцсети, криптобиржи) → достаточно FIDO2-ключа: Yubico Security Key, Token2 PIN+, Nitrokey Passkey. GPG-подписи, SSH-ключи, корпоративные смарт-карты → мультипротокольный: YubiKey 5, Nitrokey 3, OnlyKey.
- Разъёмы и NFC. Ключ должен физически втыкаться в ваши устройства; для входа со смартфона берите версию с NFC (iPhone поддерживает NFC-ключи с iOS 13.3).
- Открытость или сертификация. Максимальная проверяемость → Nitrokey (или OpenSK для энтузиастов). Максимальная «промышленная» зрелость и совместимость → YubiKey.
- Купите два ключа сразу и зарегистрируйте оба до удаления старого метода. Резервный храните отдельно; коды восстановления — в месте без сетевого доступа.
- Проверьте восстановление. Убедитесь, что второй ключ и коды восстановления работают. После этого уберите SMS/почту или защитите их не слабее основного входа, если сервис позволяет. В Google строгий режим включается программой усиленной защиты Advanced Protection (см. также Privacy Google).
- Покупка в России. Доступность официальной доставки и авторизованных каналов в РФ меняется; проверяйте актуальные условия у производителя и продавца. Посредник или маркетплейс добавляет риск подмены, поэтому выбирайте запечатанный товар из прослеживаемого источника и используйте фирменную проверку подлинности (у Yubico — сервис yubico.com/genuine).
[!warning] Сертификация не проверяет всю цепочку поставок FIDO certification подтверждает совместимость и заявленный Authenticator Security Level конкретной модели и версии. Она не гарантирует безопасность продавца, доставки или упаковки вашего экземпляра. Покупайте у производителя или авторизованного продавца, сверяйте модель и прошивку, а для YubiKey используйте официальную проверку подлинности.
📚 См. также
- FIDO/00-overview — оглавление всех заметок об аппаратных ключах
- FIDO/fido-protocols — механика U2F, FIDO2/WebAuthn, CTAP и passkeys
- FIDO/fido-history — альянс и хронология стандартов
- FIDO/passkeys — беспарольный вход: синхронизация, гибридный транспорт, критика
- Cybersecurity — подборка материалов по кибербезопасности
- SMS — почему SMS — слабый канал для кодов и восстановления доступа
- Privacy Google — приватность и настройки аккаунта Google
- 🔗 Спецификации FIDO Alliance — первоисточник по U2F/FIDO2/WebAuthn
- 🔗 Документация Yubico — протоколы и линейки YubiKey
- 🔗 Руководство Yubico Authenticator — возможности приложения, совместимость и безопасный сброс
- 🔗 Загрузки программ Yubico — актуальные версии YubiKey Manager, драйверов и пользовательских приложений
- 🔗 Руководство YubiKey Passkey Enabler — требования Android и работа внешнего ключа через USB или NFC
- 🔗 Документация YubiHSM 2 — серверный модуль, программные интерфейсы и управление ключами
- 🔗 google/OpenSK — открытая FIDO2-прошивка
- 🔗 Nitrokey Docs — документация Nitrokey 3
- 🔗 FIDO Certified Products — проверка модели, версии и уровня сертификации
- 🔗 Yubico YSA-2024-03 — точный список версий, затронутых EUCLEAK
[!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: исходник этой заметки · весь репозиторий.





