YubiKey 5.8: od logowania do weryfikowanej autoryzacji
- 30 lip
- 2 minut(y) czytania

Yubico ogłosiło dostępność nowego firmware'u YubiKey 5.8, który rozszerza rolę kluczy sprzętowych poza uwierzytelnianie – w stronę weryfikowalnej autoryzacji cyfrowych działań. To odpowiedź na zmieniający się krajobraz zagrożeń, w którym klasyczne MFA przestaje wystarczać wobec ataków wspieranych przez AI.
Dla kogo to ma znaczenie
W erze, gdy agenci AI wykonują coraz bardziej autonomiczne, wysokoryzykowne działania biznesowe, organizacje potrzebują sposobu na dynamiczną weryfikację ludzkiej intencji. YubiKey 5.8 ma tę lukę wypełnić, wprowadzając sprzętową odporność na phishing bezpośrednio do podpisów cyfrowych, zarządzania poświadczeniami w przedsiębiorstwie i procesów zatwierdzania z udziałem człowieka – bez konieczności budowania kosztownej, własnej infrastruktury kryptograficznej.
Co nowego w YubiKey 5.8
Podpisy cyfrowe wspierane sprzętowo – wsparcie dla standardu FIDO CTAP 2.3 oraz deweloperski podgląd (developer preview) rozszerzeń podpisu WebAuthn. Dzięki temu deweloperzy mogą wykorzystać znane standardy i API do budowy zatwierdzania dokumentów, portfeli tożsamości cyfrowej czy procesów zatwierdzania działań AI.
Zaufane procesy AI (human-in-the-loop) – możliwość zakotwiczenia autonomicznych działań AI w potwierdzonej, fizycznej intencji człowieka, np. przy zmianach w produkcyjnych bazach danych czy zatwierdzaniu transakcji.
Prywatność dzięki ARKG – deweloperski podgląd rozszerzenia Asynchronous Remote Key Generation (ARKG), które pozwala kluczowi generować unikalne klucze publiczne dla poszczególnych operacji. Weryfikatorzy mogą potwierdzić autentyczność podpisu i sprzętowe pochodzenie klucza, bez możliwości śledzenia użytkownika między sesjami.
Skalowalność w przedsiębiorstwie – rozszerzenie Enterprise Attestation z 2 do 16 RPID na jednym kluczu, co ułatwia zarządzanie wieloma dostawcami tożsamości oraz środowiskami dev/test/staging/produkcja.
Płynniejsze UX – obsługa Persistent PIN/User Verification Auth Token (PPUAT) z CTAP 2.3, dzięki czemu odnajdywanie poświadczeń przypomina autouzupełnianie znane z software'owych passkeys i ogranicza liczbę powtarzanych próśb o PIN.
Nowe zastosowania – wsparcie dla portfeli tożsamości cyfrowej, poświadczeń weryfikowalnych (verifiable credentials) oraz Secure Payment Confirmation (SPC).
Dostępność
YubiKey 5.8 jest już dostarczany w ramach głównych linii produktowych: YubiKey Bio Series, YubiKey 5 Series oraz Security Key Series. Seria YubiKey FIPS pozostaje na firmware 5.7.4, aby zachować ważność certyfikacji FIPS 140-3. Seria CCN również pozostaje na 5.7.4 do czasu zakończenia recertyfikacji.




