O que é YubiKey? Um dispositivo externo usado para autenticação de identidade | Gate.io

12/6/2022, 10:29:26 AM
iniciantes
Tutorial
O YubiKey permite autenticação de dois fatores, multifatores e sem senha com um toque perfeito para entrar e protege o acesso a vários dispositivos, redes e serviços online. O dispositivo de autenticação de hardware feito pela Yubico fornece segurança extra muito necessária para sistemas de computador, dispositivos digitais e contas pessoais e não precisa de um aplicativo de software ou bateria para ser instalado no dispositivo host. Neste artigo, você aprenderá sobre o Yubikey, seus casos de uso e como ele funciona.

Introdução

Tem havido uma grande preocupação no ciberespaço com o número crescente de ataques de segurança cibernética em sistemas de computador, redes e dispositivos digitais.

Os hackers estão se tornando mais sofisticados e desenvolvendo novas maneiras de entrar nas contas e na privacidade de indivíduos e empresas; com o objetivo de expor e roubar seus dados ou ativos. Essas ameaças, como hacks, ataques de phishing, etc., levaram à perda de milhões de dólares e vazamentos de dados vitais.

“YubiKey”, cunhado da frase popular, “sua chave onipresente” é uma virada de jogo na indústria de tecnologia que busca abordar as violações de segurança enfrentadas por empresas e usuários diretamente. O projeto fornece suporte multiprotocolo para FIDO2/Web Authn, U2F, Smart Card, OpenPGP, OTP, USB-A, USB-C, Lightning e NFC.

O YubiKey suporta autenticação biométrica usando reconhecimento de impressão digital, aumentando a segurança que as empresas e usuários desejam por meio de um login seguro e sem senha.

O que é YubiKey? Garantindo uma forte segurança contra ataques de segurança cibernética

O YubiKey é um dispositivo de hardware de autenticação de dois fatores que implementa o Time Password Algorithm (HOTP) baseado em HMAC e o Time-based One-Time Password Algorithm (TOTP) que é capaz de gerar One-Time-Passwords (OTPs), permitindo os usuários a assinar, criptografar e descriptografar informações sem revelar chaves privadas a terceiros, evitando assim ataques de segurança cibernética e perdas como resultado desses ataques.

Lançado em 2007 por uma empresa privada sueca, “Yubico”. YubiKey é uma criação de Stina Ehrensvärd, (seu atual CEO) com o apoio de seu marido, Jacob Ehrensvärd (CTO da Yubikey) tem escritórios localizados em Palo Alto, Califórnia; Cidade de Seattle e Estocolmo.

YubiKey é uma peça de hardware que fornece vários métodos para autenticação e criptografia seguras e suporta vários casos de uso e aplicativos interessantes. O objetivo é proteger dispositivos móveis, sistemas de computador, redes e, mais importante, todos os usuários da Internet, tornando um login seguro acessível e simples para todos.

Além disso, YubiKey é o dispositivo de hardware de autenticação de dois fatores (2FA) mais amplamente utilizado e tem parceria com empresas líderes em tecnologia do mundo, como Google, Amazon, Microsoft, Firefox, Facebook, Twitter, etc., para fornecer segurança a seus funcionários e usuários. de ataques de segurança cibernética.

Ele pode ser usado na maioria dos sistemas de computador usando os drivers nativos do sistema porque se conecta a uma porta Universal Serial Bus (USB) e se identifica como um teclado USB padrão de dispositivo de interface humana (HID).

Além disso, o YubiKey é composto por um botão de toque integrado que ativa a geração da One Time Password (OTP). O OTP gerado é enviado pelo caminho de entrada do teclado como pressionamentos de tecla emulados, possibilitando que qualquer campo de entrada de texto ou prompt de comando receba os OTPs.

Como funciona o YubiKey?

O Yubikey funciona de forma semelhante ao autenticador de aplicativo, mas requer que você o conecte a uma porta USB do seu dispositivo e pressione o botão no Yubikey. Ele gera uma senha de uso único e imediatamente envia um código exclusivo para o dispositivo host semelhante a digitar a senha usando um teclado.

O serviço pode então usar a senha para autenticar sua identidade e assim aprovar a solicitação ou comando. Isso é mais conveniente e fácil de usar, pois você não precisa digitar os códigos manualmente, e é mais seguro porque os códigos enviados são muito mais longos e fortes - um conjunto de 44 caracteres.

Como configurar o Yubikey?

Para usar o dispositivo de hardware, você precisa registrar seu YubiKey e configurá-lo, semelhante à configuração de um 2FA baseado em aplicativo, como o Google Authenticator.

Aqui está um rápido guia passo a passo:

  • No seu dispositivo, vá para as Configurações de segurança de um serviço compatível e selecione “Adicionar chave de segurança”.
  • Insira sua YubiKey em uma porta USB em seu dispositivo — móvel, desktop ou laptop — e clique no botão na YubiKey para verificar se você é humano e não um robô ou um hacker. Uma senha será digitada automaticamente na coluna necessária em seu dispositivo.
  • Toque em login ou faça login no seu dispositivo para concluir o registro.
  • Além disso, você pode escolher o aplicativo que pretende proteger navegando na lista de aplicativos suportados e seguindo as instruções simples.

NB: Não há necessidade de vários registros após a configuração.

O que é autenticação de dois fatores?

A autenticação de dois fatores (2FA) é uma forma de segurança empregada principalmente na proteção de ativos digitais e contas privadas. Basicamente, adiciona uma camada extra de segurança aos seus dispositivos e contas durante a realização de uma determinada transação ou atividade.

O objetivo do 2FA é impedir ataques de hackers, phishing e malware e proteger seus ativos e dados digitais.

Com 2FA, você precisa de duas coisas para entrar; seu nome de usuário/senha e uma senha gerada pelo seu dispositivo móvel (sms único e código de e-mail) ou por um autenticador de aplicativo ou pelo uso de um dispositivo de hardware — Yubikey.

É mais seguro fazer login em sua conta ou dispositivo usando um dispositivo de hardware. Isso ocorre porque os códigos de SMS ou e-mail não são criptografados e envolvem abrir um aplicativo em seu telefone e copiar o código, expondo-o a certos riscos de segurança.

Mas com o Yubikey, não há necessidade de memorizar a senha ou copiá-la e colá-la no destino desejado. O Yubikey oferece uma senha perfeita, segura e muito difícil de hackear, com uma senha longa e confusa que expira em alguns minutos. Normalmente, a senha de login é enviada ao tocar na YubiKey para confirmação direta de sua identidade.

Categorias na autenticação de dois fatores (2FA)

Existem três maneiras principais de habilitar a autenticação de dois fatores:

Códigos de autenticação de SMS e e-mail

A maioria dos aplicativos usa essa forma de 2FA para verificação de identidade e exige que você digite manualmente a senha para fazer login. Esse método é o menos seguro porque o Short Message Service (SMS) e o e-mail não são criptografados e são facilmente vulneráveis a ataques de hackers e malware.

Uso de um autenticador de aplicativo

Aplicativos autenticadores como o autenticador do Google ou o Authy oferecem maior segurança quando comparados ao autenticador de SMS ou e-mail, embora ainda sejam vulneráveis a ataques de segurança cibernética.

A maioria dos aplicativos ou serviços nos quais você deseja fazer login solicitará um código, que você pode obter abrindo um aplicativo de segurança em seu telefone. Você deve ter sempre o telefone por perto, abrir um aplicativo (como o Google Authenticator), digitar ou de preferência copiar e colar o código que foi fornecido no aplicativo.

Uso do Autenticador de Hardware

Autenticadores de hardware como o Yubikey oferecem proteção superior, são convenientes de usar e são mais resistentes a ataques sofisticados de segurança cibernética do que os dois acima. Com este dispositivo, você não precisa abrir um aplicativo em seu telefone ou digitar uma senha. As senhas podem ser digitadas no serviço automaticamente clicando no botão no dispositivo de hardware. Essa técnica de configuração é a mais conveniente e oferece segurança muito alta.

Importância do Yubikey

  • Informações de login: O dispositivo de hardware pode armazenar de forma segura e independente as informações de login de qualquer computador.
  • Código de acesso mais longo: o dispositivo possui um código de acesso mais longo, evitando assim que os hackers obtenham acesso fácil.
  • Segurança Forte: O dispositivo de hardware permite forte segurança contra ataques de segurança cibernética, como ataques de phishing, hacks, etc.
  • Conveniente de usar: não requer que os usuários copiem e colem ou insiram manualmente a senha, mas podem ser enviados ao aplicativo para confirmação de sua identidade simplesmente tocando no dispositivo.
  • Dispositivo Externo: Yubikey é um dispositivo externo, que não requer conexão com a internet para funcionar, aumentando assim a segurança da senha de login.

Parcerias da YubiKey

Yubikey fez parceria com vários gigantes da tecnologia, como Google, Amazon, Microsoft, Twitter, Facebook, etc, para fornecer proteção extra para seus dispositivos e dados; protegendo-os de ataques de segurança cibernética, principalmente de hackers e ataques de phishing.

YubiKey no Gate.io

Gate.io é indiscutivelmente a troca centralizada mais antiga com uma enorme reserva de criptografia em suas carteiras quentes e frias e tem um número cada vez maior de usuários. A segurança dos fundos do usuário e dos sistemas blockchain tem sido de extrema prioridade ao longo dos anos. A integração dos dispositivos de segurança do Yubikey visa aumentar a segurança e prevenir ataques de segurança cibernética.

Atualmente, o Gate.io oferece suporte ao acesso de login do Yubikey (Gate UKey) e, nesta seção, aprenderemos como você pode proteger efetivamente sua conta na bolsa usando este dispositivo de segurança.

Portanto, para usar este dispositivo — Yubikey — você precisa configurá-lo em seu dispositivo (tablet, laptop ou smartphone). Você pode seguir estas etapas para registrar seu dispositivo de segurança.

  1. Primeiro, conecte o Yubikey à porta USB do seu dispositivo e vá para as configurações do dispositivo para configurar a chave de segurança USB.
  2. Uma vez conectado, você notará uma luz piscando no Yubikey, clique no botão para concluir a configuração ou autenticação.

Isso registra automaticamente seu Yubikey em seu dispositivo e agora você pode usá-lo para fazer login em sua conta Gate para realizar suas transações.

Depois de configurá-lo, você pode experimentá-lo:

  • Inserindo seu Yubikey na porta USB do seu dispositivo
  • Em seguida, clique no botão no Yubikey
  • Um conjunto de caracteres alfanuméricos será exibido em sua tela, o que autenticará automaticamente sua identidade e concluirá as transações.

Conclusão

Se você deseja maior segurança para seus dispositivos digitais e a segurança de seus dados, comprar um dos produtos YubiKeys é a melhor opção, pois o dispositivo oferece um alto nível de proteção contra atividades de hackers sofisticados.

Isso é confirmado por sua parceria com empresas líderes em tecnologia e sua ampla aceitação por milhares de empresas e milhões de usuários em mais de 160 países. Em poucas palavras, o YubiKey é um 2FA mais seguro e simples de operar do que seus concorrentes.

Autor: Paul
Tradutor: cedar
Revisores: Edward、Ashely
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Compartilhar

Calendário Cripto

Atualizações de projeto
Etherex lançará o Token REX em 6 de agosto.
REX
22.27%
2025-08-06
Dia Raro de Desenvolvimento e Governança em Las Vegas
A Cardano irá sediar o Rare Dev & Governance Day em Las Vegas, de 6 a 7 de agosto, com workshops, hackatonas e discussões em painel focadas em desenvolvimento técnico e tópicos de governança.
ADA
-3.44%
2025-08-06
Blockchain.Rio no Rio de Janeiro
A Stellar participará da conferência Blockchain.Rio, programada para acontecer no Rio de Janeiro, de 5 a 7 de agosto. O programa incluirá palestras e discussões em painéis com representantes do ecossistema Stellar em colaboração com os parceiros Cheesecake Labs e NearX.
XLM
-3.18%
2025-08-06
Webinar
A Circle anunciou um webinar ao vivo intitulado "A Era do Ato GENIUS Começa", agendado para 7 de agosto de 2025, às 14:00 UTC. A sessão explorará as implicações do recém-aprovado Ato GENIUS—o primeiro marco regulatório federal para moedas estáveis de pagamento nos Estados Unidos. Dante Disparte e Corey Then, da Circle, liderarão a discussão sobre como a legislação impacta a inovação em ativos digitais, a clareza regulatória e a liderança dos EUA na infraestrutura financeira global.
USDC
-0.03%
2025-08-06
AMA no X
Ankr realizará um AMA no X no dia 7 de agosto às 16:00 UTC, focando no trabalho do DogeOS em construir a camada de aplicação para DOGE.
ANKR
-3.23%
2025-08-06

Artigos Relacionados

O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)
iniciantes

O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)

PolygonScan é um explorador de blockchain que permite aos usuários acessar detalhes de transações publicamente compartilhados na rede Polygon. Na atualização de 2025, agora processa mais de 5 bilhões de transações com confirmações em milissegundos, apresenta ferramentas de desenvolvedor aprimoradas, integração com Layer 2, análises avançadas, recursos de segurança melhorados e uma experiência móvel redesenhada. A plataforma ajuda os usuários a rastrear transações e obter insights mais profundos sobre o fluxo de ativos no crescente ecossistema da Polygon, que agora abriga 3,2 milhões de endereços ativos diários e $8,7 bilhões em valor total bloqueado.
11/11/2023, 6:20:25 PM
O que é Análise técnica?
iniciantes

O que é Análise técnica?

Aprenda com o passado - Para explorar a lei dos movimentos de preços e o código de riqueza no mercado em constante mudança.
11/21/2022, 9:45:34 AM
O que é Tronscan e como você pode usá-lo em 2025?
iniciantes

O que é Tronscan e como você pode usá-lo em 2025?

Tronscan é um explorador de blockchain que vai além do básico, oferecendo gerenciamento de carteira, rastreamento de tokens, insights de contratos inteligentes e participação em governança. Até 2025, evoluiu com recursos de segurança aprimorados, análises expandidas, integração entre cadeias e experiência móvel aprimorada. A plataforma agora inclui autenticação biométrica avançada, monitoramento de transações em tempo real e um painel abrangente de DeFi. Os desenvolvedores se beneficiam da análise de contratos inteligentes alimentados por IA e ambientes de teste aprimorados, enquanto os usuários desfrutam de uma visualização unificada de portfólio multi-cadeias e navegação baseada em gestos em dispositivos móveis.
11/22/2023, 6:27:42 PM
Riscos dos quais você deve estar ciente ao negociar criptomoedas
iniciantes

Riscos dos quais você deve estar ciente ao negociar criptomoedas

O que você sabe sobre os riscos de negociar criptomoedas? À medida que vários projetos de criptomoeda prosperam, há cada vez mais riscos a serem considerados, incluindo golpes comuns, hacks e riscos regulatórios.
11/21/2022, 10:34:59 AM
Guia sobre como mudar de rede no MetaMask
iniciantes

Guia sobre como mudar de rede no MetaMask

Este é um guia simples e passo a passo sobre como mudar sua rede no MetaMask.
1/11/2024, 10:37:30 AM
O que são sinais triplos de topo e fundo?
intermediário

O que são sinais triplos de topo e fundo?

Os padrões triplos superior e inferior são usados para identificar reversões de tendência em um gráfico. Quando bem aprendidos, ambos os padrões podem ajudá-lo a saber quando sair de uma tendência.
1/16/2023, 4:07:27 PM
Comece agora
Inscreva-se e ganhe um cupom de
$100
!