ТолькоКейВасина Википедия

Новости с планеты OGLE-2018-BLG-0677
Что вы не только не знали, но и не хотели знать
Автор темы
wiki_en
Всего сообщений: 96205
Зарегистрирован: 16.01.2024
 ТолькоКей

Сообщение wiki_en »

«OnlyKey» — это многофункциональный аппаратный ключ безопасности, сочетающий в себе функции менеджера паролей, токена двухфакторной аутентификации (2FA), токена шифрования файлов и безопасного устройства хранения в одном компактном и портативном устройстве. По сути, он расширяет функциональные возможности YubiKey, предлагая безопасное хранение до 24 паролей и имен пользователей, выступая в качестве портативного менеджера паролей.
== Обзор ==
OnlyKey отличается физической клавиатурой, которая позволяет пользователям вводить PIN-код непосредственно на устройстве, добавляя дополнительный уровень безопасности. После 10 неудачных попыток разблокировки все данные надежно защищены. стерты. Устройство также оснащено кодом уничтожения данных, который может ввести пользователь.
OnlyKey обеспечивает функции пароля, эмулируя клавиатуру. Пользователи могут настраивать отдельные слоты с URL-адресами веб-сайтов, именами пользователей, паролями и даже временными задержками между нажатиями клавиш. Во время входа в систему выбор слота на OnlyKey заставляет его действовать как клавиатура, автоматически вводя предварительно запрограммированную последовательность входа в систему. Примечательно, что сам OnlyKey не отображает эту сохраненную информацию. Однако ему можно поручить «напечатать» метки для каждого слота на экране компьютера, что облегчит создание карточки с метками.

== Возможности ==
* '''Управление паролями:''' OnlyKey может хранить и управлять до 24 паролями, именами пользователей/URL-адресами и учетными записями одноразовых паролей (OTP) на самом устройстве. Это исключает риск одновременного взлома паролей вредоносным ПО. Пользователи получают доступ к своим паролям через безопасный PIN-код, вводимый непосредственно на встроенной клавиатуре OnlyKey.
* '''Двухфакторная аутентификация (2FA):''' OnlyKey поддерживает различные протоколы 2FA, включая WebAuthn|FIDO2 WebAuthn, U2F|FIDO U2F, одноразовый пароль на основе времени|TOTP, Yubico OTP и запрос-ответ,< ref name="Это одобрено Крисом f015"> * '''Безопасность и надежность:''' OnlyKey имеет открытый исходный код и имеет обновляемую прошивку. Он водонепроницаем, защищен от несанкционированного доступа и соответствует стандартам IP68 и MIL-STD-810G, * '''Совместимость:''' Поскольку ввод пароля осуществляется с помощью эмуляции клавиатуры, он работает во всех приложениях и устройствах.
* '''Открытый исходный код и возможность обновления:''' Прошивка OnlyKey имеет открытый исходный код, что позволяет проводить независимые проверки безопасности и способствует прозрачному процессу разработки. Кроме того, прошивку можно обновить.
* '''Настройка приложений:''' Устройство можно настроить с помощью браузерного приложения Chrome, а также настольных приложений в macOS, Windows и Linux (.deb). * '''Резервное копирование и восстановление:''' Данные на ключе можно создать резервную копию и восстановить на том же или другом устройстве.

== Недостатки ==
* '''Стоимость:''' По сравнению с программными менеджерами паролей, OnlyKey требует первоначальных инвестиций в само аппаратное устройство.
* '''Кривая обучения:''' Для настройки и использования OnlyKey может потребоваться ознакомление с его функциями и возможностями по сравнению с более простыми решениями для управления паролями. Сложный процесс установки по сравнению с более простыми ключами безопасности, такими как YubiKey.
* '''Физическая потеря:''' Потеря устройства OnlyKey может потенциально лишить пользователя доступа к его учетным записям, если не реализованы параметры резервного копирования.
* '''Ограниченная эффективность блокировки:''' Функцию блокировки PIN-кода можно обойти, многократно удаляя и повторно вставляя OnlyKey из USB-порта, сбрасывая счетчик попыток. Это потенциальный недостаток из-за отсутствия энергонезависимой памяти на самом устройстве.
* '''Ограниченная функциональность OTP:''' Отсутствие встроенных часов и отсутствие энергонезависимой памяти требует запуска приложения OnlyKey Chrome для генерации одноразового пароля на основе времени (TOTP), за некоторыми исключениями, если ключ используется постоянно. получает питание.
* Возможность случайного самоуничтожения из-за ошибки пользователя.

Аутентификация по паролю
Управление идентификацией
Методы аутентификации
Криптографическое оборудование
Идентификация
Интернет-безопасность
Веб-технологии
Контроль доступа к компьютеру
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ, комментарий, отзыв

Изменение регистра текста: 
Смайлики
:) :( :oops: :chelo: :roll: :wink: :muza: :sorry: :angel: :read: *x) :clever:
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.