YubiKey 5 FIPS serija sada FIPS 140-3 validirana
Yubico je 26. maja 2026. objavio da je nova generacija YubiKey 5 FIPS Series sigurnosnih ključeva dobila FIPS 140-3 validaciju, što predstavlja značajan korak za organizacije koje zahtevaju proverenu kriptografsku zaštitu, usklađenost sa regulatornim zahtevima i najviši nivo zaštite digitalnog identiteta.
Za razliku od običnih softverskih metoda autentifikacije, YubiKey je hardverski sigurnosni ključ koji omogućava phishing-resistant MFA, odnosno autentifikaciju otpornu na phishing napade. To znači da čak i ako korisnik greškom otvori lažnu stranicu za prijavu, napadač ne može jednostavno da preuzme pristup nalogu kao kod lozinke ili SMS koda.
Šta znači FIPS 140-3?
FIPS 140-3 je standard koji se odnosi na bezbednost kriptografskih modula. U praksi, to znači da uređaj prolazi formalnu validaciju i nezavisno testiranje kroz program NIST-a, umesto da proizvođač samo tvrdi da je proizvod “kompatibilan” sa određenim pravilima. NIST sertifikat #5291 navodi da je YubiKey 5 Cryptographic Module aktivno validiran za FIPS 140-3, sa ukupnim nivoom bezbednosti Level 2 i fizičkom bezbednošću Level 3.
Ovo je posebno važno za:
- državne institucije,
- finansijski sektor,
- zdravstvo,
- odbrambeni i javni sektor,
- velike kompanije,
- organizacije koje rade sa osetljivim podacima,
- firme koje moraju da ispune stroge interne ili regulatorne bezbednosne zahteve.
Zašto je ovo važno za firme?
Sve veći broj napada danas ne počinje “hakovanjem sistema”, već krađom identiteta korisnika: lažna login stranica, ukradena lozinka, presretnut kod, kompromitovan nalog. Zato se sve više prelazi na passwordless i FIDO2/WebAuthn autentifikaciju, gde korisnik ne zavisi samo od lozinke.
Nova YubiKey 5 FIPS serija omogućava organizacijama da u jednom uređaju koriste više važnih bezbednosnih funkcija: FIDO2/WebAuthn, PIV/Smart Card autentifikaciju, OpenPGP i OATH OTP. Yubico navodi i da je ova serija posebno značajna za organizacije koje žele da povežu postojeće PKI/smart-card sisteme sa modernom passwordless autentifikacijom.
Šta donosi unapređena YubiKey 5 FIPS serija?
Prema Yubico objavi, nova generacija dolazi sa firmware verzijom 5.7.4 i donosi više unapređenja za enterprise i regulisana okruženja, uključujući podršku za veće RSA ključeve, Ed25519, strožija pravila za PIN, unapređenja u CTAP 2.1 protokolu, veći kapacitet za passkeys i OATH podatke, kao i nove enterprise mogućnosti za praćenje i upravljanje uređajima.
Jedna od bitnih promena je i veći kapacitet za moderne načine prijave: podrška za do 100 device-bound passkeys, do 64 OATH seeds i do 24 PIV sertifikata.
Za koga je YubiKey 5 FIPS pravi izbor?
YubiKey 5 FIPS serija nije namenjena samo korisnicima koji žele “jaču zaštitu naloga”. Ona je pre svega namenjena organizacijama koje moraju da imaju dokazivu i standardizovanu bezbednost.
To su, na primer, kompanije i institucije koje imaju zahteve za:
- naprednu MFA zaštitu,
- passwordless prijavu,
- zaštitu administratorskih naloga,
- pristup VPN-u, serverima i poslovnim aplikacijama,
- smart-card/PIV autentifikaciju,
- usklađenost sa internim ili regulatornim pravilima,
- Zero Trust bezbednosni model.
FIPS validated nije isto što i FIPS compliant
Ovo je važna razlika. Kada je uređaj FIPS validated, to znači da je prošao formalno testiranje i da je naveden u zvaničnoj NIST CMVP bazi. Kada je uređaj samo FIPS compliant, to uglavnom znači da proizvođač tvrdi da koristi algoritme ili pristup koji je u skladu sa FIPS zahtevima, ali bez iste vrste formalne validacije. Yubico u svom blogu posebno naglašava ovu razliku za organizacije koje moraju da ispune stroge zahteve usklađenosti.
Dostupni formati
Yubico navodi da će YubiKey 5 FIPS serija biti dostupna u više formata, uključujući USB-A, USB-C, NFC, Lightning i Nano varijante. To omogućava primenu na različitim uređajima: laptopovima, desktop računarima, mobilnim telefonima i zatvorenim bezbednosnim okruženjima.
Zaključak
Nova FIPS 140-3 validacija dodatno potvrđuje poziciju YubiKey 5 FIPS serije kao rešenja za organizacije koje traže visok nivo zaštite, proverenu kriptografiju i otpornost na phishing napade.
Za firme koje razmišljaju o prelasku na passwordless autentifikaciju, zaštitu administratorskih naloga ili jačanje MFA politike, YubiKey 5 FIPS serija predstavlja ozbiljan korak ka bezbednijem i modernijem načinu prijave.
Net Kolektiv d.o.o. je lokalni partner za Yubico rešenja u Srbiji. Za izbor odgovarajućeg YubiKey modela, količinske ponude i implementaciju u poslovnom okruženju, možete nas kontaktirati za preporuku i ponudu.
Predlog CTA bloka za kraj teksta
Treba vam YubiKey za firmu ili instituciju?
Pomagaćemo vam da izaberete odgovarajući model: YubiKey 5 NFC, YubiKey 5C NFC, YubiKey 5 FIPS, Nano modele ili YubiHSM rešenja za napredne bezbednosne potrebe.
Kontaktirajte nas za ponudu i savet oko implementacije.
Dodaj komentar