To je ono što U2F radi - to je novi standard za oznake fizičke autentifikacije. Trenutni U2F ključevi su mali USB uređaji. Da biste se prijavili, nećete morati unijeti kôd za autentifikaciju koji se nalazi u aplikaciji ili SMS poruci - samo umetnite USB sigurnosni ključ i pritisnite gumb.
Ovaj je standard samo uzimajući oblik, stoga je trenutačno podržan samo u pregledniku Chrome, Firefox i Opera te nekoliko velikih usluga: Google, Facebook, Dropbox i GitHub omogućuju upotrebu ključeva U2F kako biste osigurali svoj račun.
Uskoro ćete moći upotrebljavati ovu vrstu USB sigurnosnog ključa na mnogim drugim web-mjestima uskoro zahvaljujući API-ju za web-autentifikaciju. To će biti standardni API za provjeru autentičnosti koji funkcionira na svim platformama i preglednicima te će podržavati USB ključeve, kao i druge metode provjere autentičnosti. Ovaj novi API izvorno je poznat kao FIDO 2.0.
Što vam treba
Da biste započeli, trebat će vam samo nekoliko stvari:
- Sigurnosni ključ FIDO U2F: Trebat će vam token fizičke autentifikacije da biste započeli. Googleova službena dokumentacija govori korisnicima da traže Fidou U2F sigurnosni ključ na Amazonu i kupuju ga. Najbolji rezultat je od tvrtke Yubico, koji je radio s Googleom kako bi razvio U2F prije nego što su se ostale tvrtke potpisale i ima povijest stvaranja USB sigurnosnih ključeva. Yubico U2F ključ je dobra oklada za $ 18. Skuplji YubiKey NEO potreban je ako ga želite koristiti s Android uređajem putem NFC-a, iako je od onoga što možemo reći ta je značajka ograničena na još manje usluga pa vjerojatno više ne vrijedi dodatni trošak u ovom trenutku vrijeme.
- Google Chrome, Mozilla Firefox ili Opera: Chrome radi za to na sustavima Windows, Mac, Linux, OS Chrome, pa čak i Android ako imate tipku U2F koji može bežično autentificirati putem NFC-a. Mozilla Firefox sada uključuje i U2F podršku, ali on je onemogućen prema zadanim postavkama i mora biti omogućen skrivenom opcijom u ovom trenutku. (Opera također podržava U2F sigurnosne ključeve, jer se temelji na Google Chromeu.)
Kada se prijavljujete s platforme koja ne podržava sigurnosne ključeve - na primjer, bilo koji preglednik na iPhoneu, Microsoft Edgeu na Windows računalu ili Safari na Macu - moći ćete još uvijek moći autentificirati starinski način šifru šalje vašem telefonu.
Ako imate ključ koji podržava NFC, možete ga dodirnuti na stražnjoj strani uređaja sa sustavom Android kada se prijavljujete za provjeru autentičnosti kada se to od vas zatraži. To ne funkcionira na iPhoneu jer samo Android pruža aplikacijama pristup NFC hardveru.
Kako postaviti U2F za vaš Google račun
Idite na Google.com i prijavite se svojim Google računom. Kliknite sliku profila u gornjem desnom kutu bilo koje Google stranice i odaberite "Moj račun" da biste vidjeli informacije o svom računu.
Kliknite "Prijavljivanje na Google" na stranici Moj račun, a zatim kliknite "Potvrda u 2 koraka" ili jednostavno kliknite ovdje da biste krenuli ravno na tu stranicu. Kliknite vezu "Saznajte više" u odjeljku "Vaš drugi korak", a zatim kliknite "Sigurnosni ključ".
Ako nemate svoj sigurnosni ključ ili se prijavljujete s uređaja ili preglednika koji to ne podržavaju, još uvijek možete upotrebljavati SMS potvrdu ili drugu metodu potvrde u dva koraka koje ste konfigurirali u sigurnosnim postavkama Google računa,
Kako postaviti U2F za vaš Facebook račun
Da biste omogućili sigurnosni ključ U2F za svoj Facebook račun, posjetite Facebook stranicu i prijavite se svojim računom. Kliknite strelicu dolje u gornjem desnom kutu stranice, odaberite "Postavke", kliknite "Sigurnost i prijava" na lijevoj strani stranice Postavke, a zatim kliknite "Uredi" desno od Upotrijebi autentifikaciju s dva faktora. Možete i kliknuti ovdje da biste otišli izravno na stranicu s postavkama provjere autentičnosti s dva faktora.
Kliknite vezu "Dodaj ključ" desno od Sigurnosnih ključeva ovdje da biste svoj ključ U2F dodali kao način provjere autentičnosti. Odavde možete dodati i druge metode provjere autentičnosti s dva faktora, uključujući tekstualne poruke poslane na vaš smartphone i mobilne aplikacije koje stvaraju kodove za vas.
Kada završite, kliknite "Postavite dva čimbenika za provjeru autentičnosti" da biste zatražili sigurnosni ključ za prijavu.
Kako postaviti U2F za vaš Dropbox račun
Da biste to postavili s Dropboxom, posjetite web stranicu Dropboxa i prijavite se svojim računom. Kliknite ikonu u gornjem desnom kutu bilo koje stranice, odaberite "Postavke", a zatim kliknite karticu "Sigurnost". Također možete kliknuti ovdje da biste otišli ravno na stranicu sigurnosti svojeg računa.
Ako još niste omogućili potvrdu u dva koraka, kliknite gumb "Isključeno" desno od potvrde u dva koraka kako biste ga uključili. Morate postaviti SMS potvrdu ili mobilnu aplikaciju autentifikatora kao što je Google Autentifikator ili Authy prije nego što dodate sigurnosni ključ. Ovo će se koristiti kao zamjena.
Kada završite - ili ako ste već omogućili potvrdu u dva koraka, kliknite gumb "Dodaj" pokraj Sigurnosnih ključeva.
Kako postaviti U2F za vaš GitHub račun
Da biste osigurali svoj GitHub račun pomoću sigurnosnog ključa, idite na web stranicu GitHub, prijavite se i kliknite sliku profila u gornjem desnom kutu stranice. Kliknite "Postavke", a zatim kliknite "Sigurnost". Također možete kliknuti ovdje da biste otišli ravno na stranicu Sigurnost.
Ako još niste postavili autentifikaciju s dva faktora, kliknite "Postavite autentifikaciju faktora" i prođite kroz postupak. Kao i kod Dropboxa, možete postaviti autentifikaciju s dva faktora pomoću SMS kodova poslanih na vaš telefonski broj ili s aplikacijom autentifikatora. Ako ste postavili autentifikaciju s dva faktora, kliknite gumb "Uredi".
Kako postaviti YubiKey sa svojim LastPass računom
LastPass također podržava fizičke USB tipke, ali ne podržava jeftiniji U2F tipke - podržava samo tipke YubiKey, poput YubiKey ili YubiKey NEO, koji su nažalost malo skuplji. Također ćete morati biti pretplaćeni na LastPass Premium. Ako ispunjavate te kriterije, evo kako to postaviti.
Otvorite svoj LastPass trezor klikom na LastPass ikonu u svom pregledniku i odabirom "Open My Vault". Možete i krenuti na LastPass.com i prijaviti se na svoj račun.
Sada, kada se prijavite na LastPass, od vas će se zatražiti da uključite svoj YubiKey i pritisnite njegov gumb kako biste se sigurno prijavili. Ako imate telefon sa sustavom Android i YubiKey NEO, možete ga postaviti i za korištenje NFC-a pomoću LastPass Aplikacija za Android.
Još uvijek smo u ranim danima za U2F, ali ova će tehnologija otići s API-jem za web autentifikaciju. Konzorcij FIDO, koji razvija U2F, sadrži tvrtke kao što su Google, Microsoft, Intel, ARM, Samsung, Qualcomm, VISA, MasterCard, American Express, PayPal i razne velike banke. S toliko velikih tvrtki uključenih, mnogo više web stranica će početi podržavati U2F sigurnosne ključeve i druge metode alternativne autentifikacije uskoro.