Eigenschappen Yubico YubiKey 5C FIPS (140-3)
USB-C 2.0 beveiligingssleutel
FIPS 140-3 gevalideerd: Overall Level 2 en Physical Security Level 3
Ondersteunt FIDO2, WebAuthn en FIDO U2F
Ondersteunt PIV, OpenPGP, OATH en Yubico OTP
Ruimte voor 100 FIDO2-passkeys
IP68 water- en stofbestendig
Compatibel met Yubico Authenticator
Werkt zonder batterij of netwerkverbinding
Hardwarematige authenticatie via USB-C
De Yubico YubiKey 5C FIPS beschikt over een
USB-C 2.0-aansluiting en is daarmee geschikt voor computers en andere compatibele apparaten met een USB-C-poort. De sleutel ondersteunt een gegevensoverdracht van 12 Mbps en verbruikt minder dan 150 mW. NFC, USB-A en Lightning worden bij dit model niet ondersteund.
Voor authenticatie heb je geen batterij of afzonderlijke netwerkverbinding nodig. Je steekt de beveiligingssleutel in een geschikte USB-C-poort en gebruikt vervolgens het authenticatieprotocol dat door de betreffende dienst wordt ondersteund. Dankzij het compacte formaat van 12,5 x 29,5 x 5 mm en een gewicht van 2 gram neem je de YubiKey gemakkelijk mee.
Ondersteuning voor meerdere authenticatieprotocollen
Met ondersteuning voor
FIDO2 en WebAuthn, FIDO U2F, Smart Card (PIV), OpenPGP, Yubico OTP, OATH-HOTP en OATH-TOTP is de YubiKey voor verschillende authenticatietoepassingen te configureren. Ook challenge-response en statische wachtwoorden worden ondersteund. De YubiKey 5C FIPS gebruikt firmwareversie 5.7 en biedt daarnaast ondersteuning voor FIDO CTAP 2.1 en FIDO2 L2.
Voor hardwaregebonden FIDO2-passkeys zijn 100 slots beschikbaar. Daarnaast beschikt de beveiligingssleutel over 64 OATH-slots, ondersteuning voor 24 PIV-certificaten en 2 OTP-seeds. Hierdoor kun je verschillende authenticatiemethoden binnen één fysieke beveiligingssleutel combineren.
FIPS 140-3 gevalideerde beveiliging
Yubico heeft dit model ontwikkeld voor omgevingen waar specifieke eisen aan cryptografische beveiliging gelden. De YubiKey 5C FIPS is
FIPS 140-3 gevalideerd op Overall Level 2 en behaalt Physical Security Level 3. Daarnaast geeft Yubico aan dat de beveiligingssleutel AAL3-standaarden ondersteunt.
Voor PIV en OpenPGP ondersteunt het apparaat RSA 1024, 2048, 3072 en 4096 en ECC P-256 en P-384. Afhankelijk van het gebruikte protocol zijn ook Ed25519, X25519, secp256k1 en verschillende Brainpool-curves beschikbaar. Daarmee ondersteunt de sleutel verschillende cryptografische toepassingen naast FIDO-gebaseerde authenticatie.
Bestand tegen dagelijks gebruik
De Yubico YubiKey 5C FIPS is vervaardigd uit glasvezelversterkte kunststof en heeft een
IP68-classificatie voor bescherming tegen water en stof. Yubico specificeert daarnaast een torsiebestendigheid tot 25 N·m. Omdat de sleutel geen batterij of bewegende onderdelen bevat, is er geen laadproces nodig.
De USB-C-aansluiting is volgens Yubico geschikt voor meer dan 100.000 insteekcycli, terwijl meer dan 500.000 schrijf-/wiscycli worden opgegeven. De bedrijfstemperatuur loopt van 0°C tot 40°C en de opslagtemperatuur van -20°C tot 85°C. Yubico produceert dit model in Zweden en voorziet de beveiligingssleutel van een secure element en serienummer.
Compatibel met uiteenlopende accounts en diensten
De Yubico YubiKey 5C FIPS kan worden gebruikt met verschillende identity-access-platformen, wachtwoordmanagers en online accounts. De opgegeven compatibiliteit omvat onder andere Google Account, Microsoft Account, AWS IAM, Okta, OneLogin, Ping Identity, Duo Security, 1Password, Keeper en Bitwarden Premium. Daarnaast is het model compatibel met de Yubico Authenticator-app voor desktop- en mobiele platformen.
Yubico noemt onder andere Windows, macOS, ChromeOS en Linux als ondersteunde besturingssystemen en Chrome en Edge als compatibele browsers. Welke authenticatiemethoden daadwerkelijk beschikbaar zijn, is afhankelijk van de ondersteuning door de gebruikte applicatie of online dienst. Hierdoor kun je de YubiKey binnen verschillende IT-omgevingen voor hardwarematige authenticatie inzetten.
Inhoud verpakking
- Yubico YubiKey 5C FIPS (140-3)