YubiKey 5 NFC FIPS (FIPS 140-3), USB-A + NFC

5 990,00 грн.

Немає в наявності

Yubico_logoОФІЦІЙНИЙ ПАРТНЕР В УКРАЇНІ verified

Ключ безпеки YubiKey 5 NFC FIPS з прошивкою 5.7.4, сертифікований NIST за FIPS 140-3: Overall Level 2, Physical Security Level 3, сертифікат CMVP #5291. Роз’єм USB-A для комп’ютерів і NFC для смартфонів. Дає змогу відповідати NIST SP 800-63B AAL3.

Запит для компанії

    * — обов'язкове поле

    Артикул: YK5-FIPS3-5NFC Категорії: , Позначки: , , , Бренд:

    Оплата при отриманні товару, Google Pay, Apple Pay, Карткою онлайн LiqPay, На рахунок для фізичних / юридичних осіб.

    Доставка Новою Поштою у відділення або кур'єрська доставка, самовивіз.

    Гарантія - дивіться характеристики товару. Обмін/повернення товару протягом 14 днів

    YubiKey 5 NFC FIPS (FIPS 140-3): про модель

    YubiKey 5 NFC FIPS — ключ безпеки серії YubiKey 5 FIPS з прошивкою 5.7.4, сертифікований NIST за FIPS 140-3 (Overall Level 2, Physical Security Level 3, сертифікат CMVP #5291). Модель поєднує роз’єм USB-A для комп’ютерів і NFC для бездротової автентифікації на смартфонах.

    Це універсальний варіант для організацій, де працівники входять у робочі системи і з комп’ютерів, і з мобільних пристроїв. На прошивці 5.7 NFC вимкнено за замовчуванням і вмикається після першого підключення ключа до USB, тож цей крок варто закласти в процедуру видачі ключів.

    Кому потрібна сертифікація FIPS

    Сертифікація FIPS справді потрібна, якщо:

    • її прямо вимагають договір, аудит або внутрішня політика безпеки вашої організації;
    • ви працюєте з державними структурами США, їхніми підрядниками або в межах міжнародних програм, де FIPS є умовою участі;
    • іноземний партнер чи банк вимагає автентифікаторів з валідованим криптомодулем або рівня NIST SP 800-63B AAL3.

    FIPS — стандарт уряду США, і потрібен він там, де сертифікацію FIPS вимагає замовник або партнер. Якщо таких вимог немає, звичайна серія YubiKey 5 підтримує FIDO2, PIV, OATH та OpenPGP без обмежень FIPS-режиму: ключі безпеки YubiKey 5.

    Що дає FIPS 140-3 простими словами

    Сертифікат FIPS 140-3 підтверджує, що криптографічний модуль ключа пройшов перевірку в акредитованій лабораторії за вимогами NIST. Сертифікат видається на модель криптомодуля, тобто на чип разом із прошивкою 5.7.4, і чинний з 22 травня 2026 року до 21 травня 2031 року.

    • Overall Level 2 — загальний рівень валідації модуля. Він охоплює, зокрема, коректність криптографічних алгоритмів, розмежування ролей і захист ключового матеріалу.
    • Physical Security Level 3 — підвищений рівень фізичної безпеки: вимоги до стійкості модуля до спроб фізичного втручання вищі, ніж передбачає загальний Level 2.
    • NIST SP 800-63B AAL3 — найвищий із трьох рівнів гарантії автентифікації в настановах NIST. Ключ дає змогу відповідати вимогам цього рівня.

    Сертифікат: CMVP #5291 на сайті NIST.

    Функції під сертифікатом FIPS 140-3

    • FIDO2 / WebAuthn (CTAP 2.1), зокрема passkeys;
    • PIV (смарт-карта);
    • OATH (TOTP, HOTP);
    • OpenPGP 3.4;
    • SCP03 і SCP11 — захищені канали для керування ключем;
    • YubiHSM Auth.

    Підтримуються алгоритми RSA-3072, RSA-4096 та Ed25519. U2F на ключах серії 140-3 вимкнено. Yubico OTP працює, але не входить до функцій, сертифікованих за FIPS 140-3.

    Чим FIPS 140-3 відрізняється від FIPS 140-2

    YubiKey 5 FIPS (140-2) YubiKey 5 FIPS (140-3)
    Прошивка 5.4.2 / 5.4.3 5.7.4
    Статус сертифіката NIST #3907 (Level 1) і #3914 (Level 2): Historical List з 22.09.2026 #5291: чинний з 22.05.2026 до 21.05.2031
    Рівні валідації Overall Level 1 або Level 2 (залежно від конфігурації), Physical Security Level 3 Overall Level 2, Physical Security Level 3
    Мінімальна довжина PIN Від 6 символів (PIN для PIV — 6–8) Від 8 символів (PIN для PIV — рівно 8), перевірка складності увімкнена
    PIN при кожній FIDO2-автентифікації ✖ ✔
    U2F Працює, але не сертифікований; Yubico рекомендує вимкнути Вимкнено
    OpenPGP 3.4 у складі сертифікованих функцій ✔ лише на прошивці 5.4.3 ✔
    Yubico OTP у складі сертифікованих функцій ✔ ✖ (працює, але не сертифікований)
    SCP11 ✖ ✔
    RSA-3072 / RSA-4096 для PIV ✖ ✔
    Ed25519 серед схвалених алгоритмів ✖ ✔
    NFC за замовчуванням (моделі з NFC) Активний Вимкнено до першого підключення до USB

    Інші форм-фактори серії FIPS 140-3

    Модель Роз’єм NFC Типові пристрої
    YubiKey 5 NFC FIPS USB-A ✔ ПК і ноутбуки з USB-A; смартфони з NFC
    YubiKey 5C NFC FIPS USB-C ✔ Ноутбуки, ПК і Mac з USB-C; смартфони з USB-C або NFC
    YubiKey 5C FIPS USB-C ✖ Ноутбуки, ПК і смартфони з USB-C
    YubiKey 5 Nano FIPS USB-A ✖ Робочі станції з USB-A, ключ постійно в порту
    YubiKey 5C Nano FIPS USB-C ✖ Ноутбуки з USB-C, ключ постійно в порту
    YubiKey 5Ci FIPS USB-C і Lightning ✖ iPhone та iPad з Lightning; пристрої з USB-C

    Розгортання: FIPS Approved Mode

    Ключі постачаються з вимкненим FIPS Approved Mode. Доки функцію не ініціалізовано в цьому режимі, облікові дані в ній не створюються. Тому перед видачею користувачам кожен ключ налаштовує відповідальна особа — crypto officer.

    • Мінімальна довжина PIN для FIDO2 та OpenPGP — 8 символів, PIN і PUK для PIV — рівно 8 символів. Перевірка складності PIN увімкнена за замовчуванням.
    • Для FIDO2 перевірка PIN обов’язкова при кожній автентифікації, і вимкнути її неможливо.
    • Вивести функцію з FIPS Approved Mode можна лише через її скидання (zeroization) з видаленням облікових даних. Після скидання функцію можна знову ініціалізувати в FIPS-режимі.
    • Для моделей з NFC: перед першим використанням через NFC ключ потрібно один раз підключити до USB. Через NFC FIDO2 працює з PIN Protocol v2, а PIV, OpenPGP і YubiHSM Auth — лише через захищений канал SCP03 або SCP11.

    Порядок ініціалізації описано в технічній документації Yubico щодо серії YubiKey 5 FIPS.

    Документи

    Для компаній та організацій

    Юридичні особи можуть придбати ключі в будь-якій кількості — від одного ключа до великої партії.

    • Оплата — безготівковий розрахунок без ПДВ за рахунком, поставка за договором.
    • Для замовлень від 100 шт можливі індивідуальні цінові умови.
    • Частина кількості може бути в наявності на складі. Для більших обсягів орієнтовний термін постачання — 30–60 днів з моменту підписання договору. Точні терміни узгоджуємо під кожен запит.
    • В одному замовленні можна поєднувати різні моделі серії.

    Щоб отримати пропозицію, скористайтеся кнопкою «Запит для компанії» на цій сторінці: вкажіть кількість, моделі, бажаний термін і контакти.

    NAI працює з 2019 року та є офіційним авторизованим E-Commerce партнером Yubico в Україні.

    Питання та відповіді

    Чи працює YubiKey 5 NFC FIPS з iPhone?

    Так, через NFC. Перед першим використанням ключ потрібно один раз підключити до USB-порту комп’ютера, бо на прошивці 5.7 NFC вимкнено за замовчуванням. Через NFC на смартфоні працює насамперед FIDO2 (passkeys): PIV і OpenPGP через NFC у FIPS-режимі доступні лише через захищений канал SCP03 або SCP11, тобто зі спеціальним програмним забезпеченням. Для iPhone з USB-C можна обрати YubiKey 5C NFC FIPS, для iPhone з Lightning — YubiKey 5Ci FIPS.

    Чим YubiKey 5 FIPS відрізняється від звичайного YubiKey 5?

    Функціонально це той самий ключ на прошивці 5.7. Різниця в тому, що криптомодуль FIPS-версії пройшов незалежну валідацію NIST, а вимоги стандарту — PIN від 8 символів, обов’язкова перевірка PIN для FIDO2, вимкнений U2F — закріплені в самому ключі, і їх неможливо послабити. FIPS-версію обирають, коли сертифікація є вимогою договору, аудиту або партнера. Якщо такої вимоги немає, звичайний YubiKey 5 дає ті самі можливості без обмежень FIPS-режиму.

    Чи можна вивести ключ з FIPS-режиму?

    Лише через скидання відповідної функції. Після скидання всі облікові дані цієї функції видаляються, а сама функція повертається до заводського стану, з якого її можна знову ініціалізувати у FIPS Approved Mode. Сертифікат від цього не втрачається: він стосується моделі криптомодуля, а не налаштувань окремого ключа. Такий механізм гарантує, що ключ неможливо непомітно вивести з FIPS-режиму, зберігши на ньому облікові дані.

    Чи означає сертифікат FIPS відповідність українським нормативам?

    Ні. FIPS 140-3 — стандарт уряду США, і сертифікат підтверджує відповідність саме йому. Якщо вашій організації потрібна відповідність національним вимогам щодо захисту інформації, їх слід перевіряти окремо.

    Чи працюють U2F та Yubico OTP?

    U2F на ключах серії 140-3 вимкнено. Yubico OTP працює, але не входить до функцій, сертифікованих за FIPS 140-3. Для сервісів, що підтримують лише U2F, варто перевірити можливість переходу на FIDO2 / WebAuthn.

    Чи підходить ключ для особистого використання?

    Ключ можна купити поштучно. Але варто врахувати, що FIPS-режим потребує налаштування перед використанням і має обмеження: PIN від 8 символів при кожному вході через FIDO2, вимкнений U2F. Якщо сертифікація FIPS вам не потрібна, для особистого захисту акаунтів зручніша звичайна серія YubiKey 5.

    Чи є спеціальні умови для компаній?

    Так. Юридичні особи можуть придбати будь-яку кількість ключів за безготівковим розрахунком без ПДВ і договором. Для замовлень від 100 шт можливі індивідуальні цінові умови. Частина кількості може бути в наявності, для більших обсягів орієнтовний термін — 30–60 днів з моменту підписання договору.

    Додаткова інформація

    Вага 0,1 кг
    Стандарт

    FIPS 140-3

    Сертифікат NIST

    CMVP #5291, чинний з 22.05.2026 до 21.05.2031

    Рівні валідації

    Overall Level 2, Physical Security Level 3

    NIST SP 800-63B

    Дає змогу відповідати AAL3

    Прошивка

    5.7.4

    Функції під сертифікатом

    FIDO2/WebAuthn (CTAP 2.1), PIV, OATH-TOTP/HOTP, OpenPGP 3.4, SCP03, SCP11, YubiHSM Auth

    U2F

    Вимкнено

    Yubico OTP

    Працює, не сертифікований за FIPS 140-3

    Алгоритми

    RSA 2048 / 3072 / 4096, ECC P-256 / P-384, Ed25519

    Слоти

    100 passkeys (FIDO2), 64 OATH, 24 сертифікати PIV, 2 OTP

    PIN

    Від 8 символів для FIDO2 та OpenPGP, рівно 8 для PIV; перевірка складності увімкнена

    FIPS Approved Mode

    Постачається вимкненим, вмикається під час ініціалізації

    Інтерфейс USB

    USB 2.0

    Захист від води та пилу

    IP68

    Робоча температура

    0…40 °C

    Температура зберігання

    −20…85 °C

    Виробництво

    США / Швеція

    Гарантія

    12 місяців

    Відгуки

    Відгуків немає, поки що.

    Будьте першим, хто залишив відгук на “YubiKey 5 NFC FIPS (FIPS 140-3), USB-A + NFC”

    Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

    Вам також може сподобатися…