top of page

YubiKey 5.8: od logowania do weryfikowanej autoryzacji

  • 30 lip
  • 2 minut(y) czytania

Yubico ogłosiło dostępność nowego firmware'u YubiKey 5.8, który rozszerza rolę kluczy sprzętowych poza uwierzytelnianie – w stronę weryfikowalnej autoryzacji cyfrowych działań. To odpowiedź na zmieniający się krajobraz zagrożeń, w którym klasyczne MFA przestaje wystarczać wobec ataków wspieranych przez AI.


Dla kogo to ma znaczenie


W erze, gdy agenci AI wykonują coraz bardziej autonomiczne, wysokoryzykowne działania biznesowe, organizacje potrzebują sposobu na dynamiczną weryfikację ludzkiej intencji. YubiKey 5.8 ma tę lukę wypełnić, wprowadzając sprzętową odporność na phishing bezpośrednio do podpisów cyfrowych, zarządzania poświadczeniami w przedsiębiorstwie i procesów zatwierdzania z udziałem człowieka – bez konieczności budowania kosztownej, własnej infrastruktury kryptograficznej.


Co nowego w YubiKey 5.8

  • Podpisy cyfrowe wspierane sprzętowo – wsparcie dla standardu FIDO CTAP 2.3 oraz deweloperski podgląd (developer preview) rozszerzeń podpisu WebAuthn. Dzięki temu deweloperzy mogą wykorzystać znane standardy i API do budowy zatwierdzania dokumentów, portfeli tożsamości cyfrowej czy procesów zatwierdzania działań AI.

  • Zaufane procesy AI (human-in-the-loop) – możliwość zakotwiczenia autonomicznych działań AI w potwierdzonej, fizycznej intencji człowieka, np. przy zmianach w produkcyjnych bazach danych czy zatwierdzaniu transakcji.

  • Prywatność dzięki ARKG – deweloperski podgląd rozszerzenia Asynchronous Remote Key Generation (ARKG), które pozwala kluczowi generować unikalne klucze publiczne dla poszczególnych operacji. Weryfikatorzy mogą potwierdzić autentyczność podpisu i sprzętowe pochodzenie klucza, bez możliwości śledzenia użytkownika między sesjami.

  • Skalowalność w przedsiębiorstwie – rozszerzenie Enterprise Attestation z 2 do 16 RPID na jednym kluczu, co ułatwia zarządzanie wieloma dostawcami tożsamości oraz środowiskami dev/test/staging/produkcja.

  • Płynniejsze UX – obsługa Persistent PIN/User Verification Auth Token (PPUAT) z CTAP 2.3, dzięki czemu odnajdywanie poświadczeń przypomina autouzupełnianie znane z software'owych passkeys i ogranicza liczbę powtarzanych próśb o PIN.

  • Nowe zastosowania – wsparcie dla portfeli tożsamości cyfrowej, poświadczeń weryfikowalnych (verifiable credentials) oraz Secure Payment Confirmation (SPC).


Dostępność

YubiKey 5.8 jest już dostarczany w ramach głównych linii produktowych: YubiKey Bio Series, YubiKey 5 Series oraz Security Key Series. Seria YubiKey FIPS pozostaje na firmware 5.7.4, aby zachować ważność certyfikacji FIPS 140-3. Seria CCN również pozostaje na 5.7.4 do czasu zakończenia recertyfikacji.



 
 
logo eprinus

Kontakt: ​biuro@eprinus.com

tel. +48 22 299 18 95

​Pomoc techniczna: support@eprinus.com

tel. +48 22 299 18 95

Biuro: 

Budynek Warsaw UNIT, XII piętro

Rondo Daszyńskiego 1, 00-843 Warszawa

 

Obserwuj nas

  • LinkedIn
  • Facebook
  • X

ePrinus Sp. z o.o.
NIP: 5213647828

REGON: 146647903

KRS 0000459188
e-Doręczenia AE:PL-92432-86550-IVJJR-33

Adres rejestrowy:

ul. Ursynowska 72, 02-605 Warszawa

bottom of page