Đánh giá Yubikey 5 NFC – Khóa bảo mật USB đáng mua nhất

Yubikey 5 NFC là khóa bảo mật USB dùng để xác minh hai bước 2FA an toàn nhất hiện nay

Với nhu cầu bảo mật và xác thực thông tin ngày càng cao, những sản phẩm như Yubikey 5 NFC được lựa chọn ngày càng nhiều. Đây là thiết bị giúp bảo mật các tài khoản trực tuyến, ứng dụng và dịch vụ ngân hàng được an toàn.

Yubikey 5 NFC là gì?

Yubikey 5 NFC là một khóa bảo mật USB xác thực hai lớp 2FA được phát triển bởi công ty Yubico có trụ sở tại Mỹ. Đây là sản phẩm mới nhất của thương hiệu này hướng tới những khách hàng cá nhân có yêu cầu về bảo mật cao.

Sản phẩm này có trang bị khả năng tương thích đa nền tảng, hỗ trợ nhiều giao thức xác thực như FIDO2, PIV, OpenPGP, OTP. Ngoài ra Yubikey 5 NFC có thể hỗ trợ tới hơn 300 website và ứng dụng phổ biến như Facebook, Twitter, Binance, Coinbase, Google…

Ưu và nhược điểm của Yubikey 5 NFC

Yubikey 5 NFC là sản khóa xác minh hai lớp số một hiện nay.
Yubikey 5 NFC là sản khóa xác minh hai lớp số một hiện nay.

Ưu điểm

  • An toàn bảo mật
  • Đa chức năng
  • Hỗ trợ nhiều hệ điều hành
  • Hỗ trợ hơn 300 website, ứng dụng
  • Nhiều giao thức bảo mật
  • Thương hiệu Yubico danh tiếng

Nhược điểm

  • Mất chi phí mua thiết bị
  • Thiết bị đầu cuối phải hỗ trợ NFC

Các tính năng của Yubikey 5 NFC

Xác thực 2FA an toàn

Yubikey 5 NFC là một thiết bị trình xác thực đa yếu tố với nhiều công nghệ và giao thức mã hóa tiên tiến được tích hợp bên trong thiết bị. Giải pháp này sẽ nâng cao chức năng 2FA trên các tài khoản trực tuyến không tạo kẽ hở nào cho những tin tặc có thể tấn công.

Yubico Yubikey 5 NFC là dòng USB xác thực hai lớp 2FA rất an toàn.
Yubico Yubikey 5 NFC là dòng USB xác thực hai lớp 2FA rất an toàn.

Với những phần mềm 2FA thông thường như Google Authenticator chỉ sử dụng một giao thức OTP (mật khẩu một lần) nên không đủ an toàn. Với các giao thức mới được trang bị trên sản phẩm Yubikey 5 NFC đạt chuẩn an toàn của liên minh châu Âu hay Mỹ sẽ an toàn hơn.

Xem thêm:

Hỗ trợ nhiều giao thức bảo mật

Yubikey 5 NFC được trang bị rất nhiều các giao thức xác thực khác nhau như WebAuthn, FIDO2 CTAP1, FIDO2 CTAP2, U2F, PIV, OTP, OATH-HOTP, OATH-TOTP, OPENPGP. Các giao thức này sẽ sử dụng những thuật toán khác nhau để tạo ra những token xác thực an toàn.

Yubikey 5 NFC hỗ trợ chuẩn xác thực FIDO2 tiên tiến.
Yubikey 5 NFC hỗ trợ chuẩn xác thực FIDO2 tiên tiến.

Một số tiêu chuẩn đã trở nên phổ biến, một số cũng là sự phát triển của Yubico với các đối tác lớn như Google:

  • FIDO2: Là một giao thức xác thực đa yếu tố, FIDO2 được sử dụng để đăng nhập và xác nhận giao dịch trực tuyến một cách an toàn và bảo mật hơn.
  • PIV (Personal Identity Verification): PIV là một giao thức xác thực được sử dụng để quản lý các chứng chỉ và chứng thực số trong một môi trường doanh nghiệp.
  • OpenPGP: Đây là giao thức mã hóa mở được sử dụng để bảo vệ các email và những thông tin cá nhân có tính bảo mật cao.
  • OTP (One-Time Password): OTP là một giao thức xác thực đơn giản với những mã code sáu chữ số sử dụng một lần.

Các tiêu chuẩn khác như OATH-HOTP, OATH-TOTP vẫn giống như OTP nhưng khác ở những lần tạo mã OTP. OATH-TOTP thay vì dùng counter thì sẽ sử dụng thời gian làm input để tính toán mã, chuẩn còn lại sử dụng từ bí mật là số lần dùng counter để tính toán OTP.

Xem thêm:

Đa dạng kết nối

Yubikey 5 NFC có hai cổng giao tiếp là NFC và USB-A sử dụng được cho hầu hết các thiết bị như điện thoại và máy tính ngày nay.

Chuẩn NFC sử dụng kết nối tầm gần và hoạt động trên tần số 13.56 MHz giúp xác thực các thông tin đăng nhập mà không phải cắm thiết bị trực tiếp. Tuy nhiên thiết bị đầu cuối cũng phải hỗ trợ NFC mới có thể sử dụng tính năng này.

NFC là một phương thức giao tiếp tầm gần có tần số cao, tốc độ nhanh.
NFC là một phương thức giao tiếp tầm gần có tần số cao, tốc độ nhanh.

Với giao tiếp USB-A tức cổng USB truyền thống sẽ phải cắm để thiết bị nhận Yubikey 5 NFC, sau đó người dùng xác minh bằng nút bấm vật lý. Với chuẩn USB-A sẽ không thể hoạt động trên các thiết bị đời mới chỉ dùng chuẩn USB-C.

Với trang bị hai cổng giao tiếp cơ bản này, Yubikey 5 NFC nhắm tới đối tượng khách hàng rất lớn. Tuy nhiên nếu thiết bị của bạn không có hai cổng này phải đổi sang sản phẩm YubiKey 5C NFC hoặc Yubikey 5Ci.

Hoạt động trên nhiều hệ điều hành

Khóa bảo mật USB của Yubico có khả năng hoạt động trên đa hệ điều hành.
Khóa bảo mật USB của Yubico có khả năng hoạt động trên đa hệ điều hành.

YubiKey 5 NFC có thể sử dụng trên nhiều nền tảng, bao gồm Windows, macOS, Linux, Android và iOS. Với hai chuẩn kết nối là USB-A và NFC khả năng tương thích kết nối sẽ đa dạng hơn. Bạn có thể sử dụng khóa bảo mật USB của Yubico nhằm quản lý xác thực ứng dụng trên nền tảng di động như iPhone.

Tương thích nhiều ứng dụng

Việc có khả năng tương thích với nhiều website và ứng dụng khiến Yubikey 5 NFC được tin dùng nhiều bởi người dùng các nền tảng này.
Việc có khả năng tương thích với nhiều website và ứng dụng khiến Yubikey 5 NFC được tin dùng nhiều bởi người dùng các nền tảng này.

Với sản phẩm YubiKey 5 NFC của Yubico bạn có thể sử dụng xác thực 2FA với rất nhiều các ứng dụng khác nhau. Hiện tại YubiKey 5 NFC có thể sử dụng được trên 312 ứng dụng và website khác nhau như Bitfinex, sàn Binance, tài khoản Google, Microsoft….

Thông số kỹ thuật Yubikey 5 NFC

Thông số kỹ thuậtChi tiết
Tên sản phẩmYubikey 5 NFC
Thương hiệu sản xuấtYubico
Năm ra mắt2018
Kích thước18mm x 45mm x 3.3mm
Trọng lượng3.7g
Giao tiếpNFC, USB-A
Hỗ trợ hệ điều hànhWindows, macOS, Linux, ChromeOS, Android, iOS, trình duyệt web
Giao thức xác thựcWebAuthn, FIDO2 CTAP1, FIDO2 CTAP2, U2F, PIV, OTP, OATH-HOTP, OATH-TOTP, OPENPGP
Tần số hoạt động NFC13.56 MHz
Tốc độ truyền dữ liệu USBLên đến 5 Gbps
Bộ nhớLên đến 32 chứng chỉ PIV và 2.000 khóa OTP
Chứng nhận bảo mậtFIPS 140-2, Common Criteria, RoHS, REACH
Chứng nhận khácIP68
Vật liệu vỏNhựa ABS
Ứng dụng mật khẩuKeeper®, LastPass Premium, 1Password, Bitwarden Premium
Ứng dụng và app hỗ trợGoogle Account, Microsoft account, Salesforce.com và hơn 300 app khác.
Lưu trữ đám mâyDropbox
Mạng xã hội hỗ trợTwitter, Facebook
Dịch vụ xác minh danh tínhIAM, Duo Security, Forgerock, Idaptive, Microsoft Active Directory, Microsoft Azure AD
Bảng thông số kỹ thuật Yubikey 5 NFC.

Cách sử dụng YubiKey 5 NFC

Kết nối YubiKey 5 NFC với điện thoại

Điện thoại Android hay iPhone sẽ không có chuẩn cắm USB-A, do đó chuẩn kết nối không dây NFC sẽ được sử dụng. Đầu tiên bạn nên bật NFC trong phần cài đặt của điện thoại, tùy vào các dòng máy chức năng này sẽ nằm ở vị trí khác nhau.

Yubikey 5 NFC hoạt động tốt trên các nền tảng di động như Android và iOS.
Yubikey 5 NFC hoạt động tốt trên các nền tảng di động như Android và iOS.

Sau khi bật NFC, mỗi khi bạn cần xác thực hai bước trên ứng dụng, website bất kỳ chỉ cần để YubiKey 5 NFC gần điện thoại là sẽ tự động kết nối. Lưu ý rằng bạn nên để chúng tiếp xúc vào mặt lưng của nhau để kết nối ổn định hơn.

Trên khóa bảo mật USB YubiKey 5 NFC sẽ có một nút bấm để xác nhận và tạo token đăng nhập, mỗi khi hai thiết bị ghép đôi bạn chỉ cần bấm nút này là xong.

Sử dụng YubiKey 5 NFC với máy tính

Trên máy tính Windows, macOS và Linux tùy vào từng dòng máy mà chuẩn USB tương thích hoặc không tương thích nhau. Tuy nhiên phần lớn sẽ đều có cổng USB chuẩn A phổ thông.

Yubico Yubikey 5 NFC phiên bản Github kết nối với máy tính thông qua cổng USB-A.
Yubico Yubikey 5 NFC phiên bản Github kết nối với máy tính thông qua cổng USB-A.

Mỗi khi dùng thiết bị để xác thực thông tin bạn nên cắm trực tiếp vào cổng USB để kết nối và xác thực. Ngoài ra trên các dòng laptop thế hệ mới sẽ có công nghệ NFC trên một số mẫu máy cao cấp thì việc xác thực sẽ dễ dàng hơn.

Trên máy tính bạn có thể cài phần mềm YubiKey Manager giúp bạn quản lý các chức năng bảo mật của YubiKey 5 NFC và cấu hình thiết bị. Khi đăng nhập vào các tài khoản có liên kết với USB bạn hãy xác nhận thủ công trên thiết bị để xác nhận quá trình đăng nhập.

Dùng YubiKey 5 NFC để đăng nhập Windows

Với hệ điều hành Windows, Microsoft đã hỗ trợ những khóa đăng nhập USB của Yubico khi kết hợp với Windows Hello for Business. Để kích hoạt tính năng này bạn làm theo hướng dẫn sau:

  1. Kết nối YubiKey 5 NFC với máy tính
  2. Mở Control Panel và chọn User Accounts.
  3. Chọn Sign-in options và chọn Set up Windows Hello for Business.
  4. Chọn Next và chọn YubiKey for sign-in.
  5. Chọn Set Up và theo dõi các hướng dẫn trên màn hình để hoàn thành quá trình đăng ký.
Việc sử dụng khóa xác thực hai bước 2FA trên Windows giúp tăng cường bảo mập khi đăng nhập.
Việc sử dụng khóa xác thực hai bước 2FA trên Windows giúp tăng cường bảo mập khi đăng nhập.

Sau khi kích hoạt bạn khởi động lại máy tính của mình, mỗi khi cửa sổ nhập mã PIN hoặc mật khẩu hiện lên bạn cắm thiết bị vào quá trình xác thực sẽ hoàn thành.

Liên kết YubiKey 5 NFC với sàn Coinbase

Coinbase đã hỗ trợ trình xác thực 2FA của Yubico vào năm 2021 như một phương thức bổ sung cho khả năng bảo mật tài khoản. Với việc thêm tính năng mới này bạn toàn toàn có thể thêm Yubikey 5 NFC vào tài khoản Coinbase của mình, tuy nhiên chỉ hỗ trợ trên ứng dụng di động.

Coinbase là sàn giao dịch tiền ảo lớn, liên kết USB xác thực bảo mật giúp tài sản được an toàn hơn.
Coinbase là sàn giao dịch tiền ảo lớn, liên kết USB xác thực bảo mật giúp tài sản được an toàn hơn.

Đầu tiên bạn hãy đăng nhập vào tài khoản Coinbase, tìm tới mục “Bảo mật” trong phần “Cài đặt” của tài khoản. Chú ý tới mục “Cài đặt Yubikey“, sau khi nhấp vào tiến hành làm theo các bước và kết nối Yubikey 5 NFC với điện thoại để kết nối.

Quá trình kết nối sẽ diễn ra hoàn toàn tự động trong khoảng 20 giây, sau khi mở lại ứng dụng sẽ yêu cầu xác thực 2FA trên Yubikey 5 NFC.

Thêm YubiKey 5 NFC vào tài khoản Twitter

Việc bảo vệ tài khoản Twitter cũng rất cần thiết, nhất là tài khoản của người có sức ảnh hưởng trên mạng xã hội. Để tránh bị tấn công bạn nên bật các phương thức xác thực hai lớp để hạn chế việc bị tấn công.

Mua khóa bảo mật USB Yubikey 5 NFc giúp bảo vệ tài khoản Twitter của bạn khỏi bị tấn công.
Mua khóa bảo mật USB Yubikey 5 NFC giúp bảo vệ tài khoản Twitter của bạn khỏi bị tấn công.

Để tích hợp Yubikey 5 NFC vào tài khoản Twitter bạn làm theo hướng dẫn sau:

  • Đăng nhập vào tài khoản
  • Vào “Setting” và tìm tới “Settings and privacy”, chọn “Security and account access”.
  • Chọn “Security”, sau đó chọn mục “Two-factor authentication”
  • Cuối cùng kết nối thiết bị vào máy tính hoặc điện thoại để kết nối.

Tuy nhiên để sử dụng Yubikey 5 NFC trên Twitter nên dùng qua công cụ YubiKey Manager để quản lý.

So sánh Yubikey 5 NFC và Yubikey 5Ci

Cả hai sản phẩm đều là những dòng USB xác thực hai lớp được tin tưởng sử dụng bởi phần đông mọi người. Về công nghệ, chuẩn bảo mật và giá bán thì đều không chênh lệch nhau quá nhiều. Tuy nhiên dòng Yubikey 5Ci sẽ có trang bị một đầu USB-C và một đầu cắm Lightning giúp kết nối với điện thoại Android và iOS.

Yubikey 5Ci (bên trái) và Yubikey 5 NFC (bên phải).
Yubikey 5Ci (bên trái) và Yubikey 5 NFC (bên phải) là hai dòng khóa bảo mật USB được ưa chuộng hiện nay.
Tính năngYubikey 5 NFCYubikey 5Ci
Giao tiếpNFC, USB-AUSB-C, Lightning
Hỗ trợ FIDO2
Hỗ trợ OpenPGP
Hỗ trợ PIV
Hỗ trợ OATH-HOTP
Hỗ trợ OATH-TOTP
Hỗ trợ SSH
Khả năng chống nước
Hỗ trợ nhiều hệ điều hànhCó (Windows, macOS, Linux, iOS, Android)Có (Windows, macOS, Linux, iOS, Android)
Kích thước18mm x 45mm x 3.3mm18mm x 33mm x 3.3mm
Trọng lượng3.7g7g

Xem thêm: Đánh giá Yubikey 5Ci – Khóa xác thực USB cho điện thoại tốt nhất.

So sánh Yubikey 5 NFC và Security Key NFC

Cả hai sản phẩm có thiết kế tương tự nhau và hỗ trợ chuẩn cắm USB-A và NFC. Tuy nhiên dòng Security NFC có giá rẻ hơn do bị loại bỏ một số chuẩn xác thực như OpenPGP, PIV… Security NFC hướng tới nhu cầu xác thực cơ bản phù hợp cho các tài khoản mạng xã hội như Facebook, Twitter hay Google…

Yubikey 5 NFC (trái) và USB xác thực Security Key NFC (phải).
Yubikey 5 NFC (trái) và USB xác thực Security Key NFC (phải).
Tính năngYubikey 5 NFCSecurity Key NFC
Giao tiếpNFC, USB-ANFC, USB-A
Hỗ trợ FIDO2
Hỗ trợ U2F
Hỗ trợ OpenPGPKhông
Hỗ trợ PIVKhông
Hỗ trợ OATH-HOTPKhông
Hỗ trợ OATH-TOTPKhông
Hỗ trợ SSHKhông
Khả năng chống nướcCó (IP67)Không
Hỗ trợ nhiều hệ điều hànhCó (Windows, macOS, Linux, iOS, Android)Có (Windows, macOS, Linux, iOS, Android)
Kích thước18mm x 45mm x 3.3mm18.1mm x 45.7mm x 3.3mm
Trọng lượng3.7g3.9g

Yubikey 5 NFC giá bao nhiêu?

Yubikey 5 NFC hiện được niêm yết chính hãng trên website của Yubico với giá bán là 50$, quy đổi ra tiền việt khoảng 1.2 triệu đồng. Nếu bạn mua trực tiếp khi giao hàng về Việt Nam sẽ mất thêm phí vận chuyển và thời gian chờ từ 15 – 25 ngày.

Nếu mua tại một số shop trong nước hoặc trên các sàn thương mại điện tử mức giá bán sẽ nằm trong khoảng 1.5 triệu đồng.

Ngoài ra nếu bạn là thương gia nhập sỉ số lượng lớn, Yubico có chính sách ưu đãi giá cho đại lý như sau:

Số lượngGiá bán
1$45
2-9$42 mỗi cái
10-24$40 mỗi cái
25-49$38 mỗi cái
50-99$36 mỗi cái

Lưu ý: Giá sỉ trên là giá tham khảo, có thể thay đổi do chính sách của Yubico.

Yubikey 5 Series gồm bao nhiêu sản phẩm

Các sản phẩm khóa bảo mật xác thực USB của YubicoYubikey 5 Series.
Các sản phẩm khóa bảo mật xác thực USB của YubicoYubikey 5 Series.

Hiện tại trong phân khúc mới nhất của Yubico sẽ có 5 sản phẩm với đủ kiểu dáng thiết kế, giá bán, chuẩn xác thực khác nhau dành cho khách hàng lựa chọn gồm:

  1. Yubikey 5 NFC
  2. Yubikey 5 Nano
  3. Yubikey 5C
  4. Yubikey 5C Nano
  5. Yubikey 5Ci

Bạn có thể xem và mua trực tiếp tại trang chủ qua link: https://www.yubico.com/us/store/yubikey-5-series/

Mua Yubikey 5 NFC ở đâu uy tín

Mua khóa bảo mật USB Yubikey 5 NFC chính hãng giúp bạn an toàn khi sử dụng, tránh mua phải hàng giả đã bị can thiệp phần cứng. Hiện nay phương thức an toàn nhất để mua sản phẩm là thông qua trang chủ của hãng, hàng sẽ được giao từ Mỹ. Tuy nhiên cách này sẽ rất lâu và phí vận chuyển cao, chế độ bảo hành sau bán hàng gần như không có.

Cách hai là bạn có thể mua trực tiếp tại các shop lớn trên các sàn thương mại điện tử như Shopee, Lazada với mức giá khá tốt.

Kết luận

Yubikey 5 NFC là một công cụ xác thực 2FA tuyệt vời và đáng tin cậy để bảo vệ tài khoản của bạn được an toàn hơn. Đặc biệt là những tài khoản chứa tài sản như ngân hàng, sàn giao dịch, ví tiền điện tử… Với trang bị kết nối phổ thông gồm USB-A và NFC giúp tương thích với hầu hết các thiết bị điện tử ngày nay.

Do là thiết bị phần cứng nên bạn sẽ mất chi phí đầu tư ban đầu tương đối cao, do đó nếu là người đề cao vấn đề bảo mật thì bạn nên đầu tư cho mình một chiếc.

Một số câu hỏi thường gặp về YubiKey 5 NFC

Yubikey là gì?

Yubikey là tên một sản phẩm khóa xác thực USB của thương hiệu Yubico có trụ sở tại Mỹ. Sản phẩm sử dụng để xác thực hai lớp (2FA) trên các tài khoản, ứng dụng trực tuyến một cách an toàn.

Mua khóa bảo mật USB Yubikey ở đâu?

Bạn có thể mua trực tiếp tại trang chủ của Yuboco, ngoài ra bạn có thể mua trong nước thông qua một số nhà bán hàng trên Shopee, Lazada.

Yubikey 5 Series gồm bao nhiêu sản phẩm?

Yubikey 5 Series là tên gọi của một nhóm các sản phẩm thế hệ mới được Yubico giới thiệu gồm Yubikey 5 NFC, Yubikey 5 Nano, Yubikey 5C, Yubikey 5C Nano và Yubikey 5Ci.

YubiKey 5 NFC ra mắt năm nào?

YubiKey 5 NFC được ra mắt vào năm 2018.

YubiKey 5 NFC giá bao nhiêu?

YubiKey 5 NFC có giá bán chính hãng 50$, tại Việt Nam giá bán dao động trong khoảng 1.5 triệu đồng.

YubiKey 5 NFC sử dụng giao thức xác thực nào?

YubiKey 5 NFC hỗ trợ các giao thức xác thực bao gồm: FIDO2, U2F, OTP (OATH-HOTP, OATH-TOTP), OpenPGP, PIV (đối với YubiKey 5 NFC với kết nối USB-C) và SSH.

Hải Nguyễn