Який YubiKey обрати — порівняння серій YubiKey 5, Security Key, Bio та FIPS
Yubico випускає чотири серії ключів безпеки, і на вітрині вони виглядають майже однаково — та сама пластикова пластинка з роз’ємом. Різниця між ними не в матеріалі й не в «рівні захисту», а в наборі протоколів, які підтримує чип, і у форм-факторі. Ця стаття допоможе визначитись, який ключ підходить саме вам.
Коротка відповідь
- Захист особистих акаунтів (Google, Binance, DELTA, Facebook, Microsoft) — Security Key NFC або Security Key C NFC.
- Один ключ для всього: 2FA, вхід у Windows/macOS, SSH, підпис PGP, TOTP-коди — YubiKey 5 NFC або YubiKey 5C NFC.
- Вхід за відбитком пальця, без PIN — YubiKey Bio або YubiKey C Bio.
- Вимоги регуляторів, держсектор, робота з американськими партнерами — YubiKey 5 FIPS.
Далі — детально, чим саме вони відрізняються.
Що спільне у всіх серіях Yubico
Незалежно від серії, ключ працює за одним принципом: приватний ключ генерується всередині захищеного елемента і ніколи не залишає пристрій. Його не можна скопіювати, витягнути через USB чи перехопити в мережі.
Усі серії:
- захищають від фішингу на рівні протоколу FIDO2 — ключ прив’язує облікові дані до конкретного домену й просто не спрацює на підробленому сайті;
- не потребують батареї, мережі чи драйверів для базової роботи;
- не мають рухомих частин, мають клас захисту IP68, стійкі до ударів;
- активуються дотиком до контактної площадки на корпусі.
Різниця починається там, де йдеться про протоколи.
Security Key Series — базовий захист для особистого використання
Найдоступніша серія. Підтримує два протоколи: FIDO2/WebAuthn та FIDO U2F. Цього достатньо, щоб захистити особисті облікові записи в сервісах, які підтримують апаратну автентифікацію, — Google, Facebook, Binance, DELTA, Microsoft, X, Coinbase, ProtonMail та сотнях інших.
Чого немає порівняно з YubiKey 5: підтримки PIV (смарт-картка), Yubico OTP, OATH та OpenPGP. Тобто для входу в Windows через смарт-картку, підпису коду чи документів через PGP, генерації TOTP-кодів у Yubico Authenticator або роботи з SSH ця серія не підходить.
Доступні роз’єми:
- Security Key NFC — USB-A + NFC
- Security Key C NFC — USB-C + NFC
Для кого: приватні користувачі, яким потрібен надійний захист акаунтів без корпоративних функцій, за найнижчою в лінійці ціною.
YubiKey 5 Series — універсальний ключ для всіх сценаріїв

Флагманська серія з повним набором протоколів: FIDO2/WebAuthn, FIDO U2F, Yubico OTP, OATH-TOTP, OATH-HOTP, PIV (смарт-картка), OpenPGP 3, Challenge-Response.
Один такий ключ закриває одразу всі сценарії:
- двофакторна автентифікація в онлайн-сервісах;
- вхід у Windows, macOS та Linux через смарт-картку (PIV);
- підпис коду й документів через OpenPGP;
- одноразові TOTP-коди в застосунку Yubico Authenticator — замість Google Authenticator на телефоні;
- підключення до серверів через SSH.
Доступні форм-фактори:
| Модель | Роз’єм | Особливість |
|---|---|---|
| YubiKey 5 NFC | USB-A + NFC | Для старших ноутбуків та стаціонарних ПК |
| YubiKey 5C NFC | USB-C + NFC | Для сучасних ноутбуків і смартфонів |
| YubiKey 5C | USB-C | Без NFC, компактніший |
| YubiKey 5 Nano | USB-A | Крихітний. Залишається в порту постійно |
| YubiKey 5C Nano | USB-C | Крихітний. Залишається в порту постійно |
| YubiKey 5Ci | USB-C + Lightning | Для iPhone та iPad з Lightning |
Для кого: IT-спеціалісти, розробники, досвідчені користувачі — усі, кому потрібен один ключ для всього.
YubiKey Bio Series — біометрія замість PIN
Серія з вбудованим сканером відбитка пальця. Ключ підтримує FIDO2 та FIDO U2F — за протоколами він близький до Security Key, але розблокування відбувається відбитком, а не PIN-кодом.
Відбиток зберігається безпосередньо на захищеному чипі ключа, а не на комп’ютері чи в хмарі. Пристрій запам’ятовує до п’яти відбитків, тож одним ключем може користуватись кілька людей або одна людина різними пальцями.
Важливо розуміти обмеження. Роздрібна версія — це YubiKey Bio – FIDO Edition, і вона не підтримує NFC, а також OTP, OATH, PIV та OpenPGP. Це не заміна YubiKey 5, а альтернатива для тих, хто хоче вхід без PIN. Серія оптимізована під настільні комп’ютери; для мобільних сценаріїв краще брати YubiKey 5 з NFC.
Окремо існує YubiKey Bio – Multi-protocol Edition, яка додатково підтримує PIV. Вона доступна лише корпоративним клієнтам через підписку YubiKey as a Service і не продається в роздріб.
Доступні роз’єми:
- YubiKey Bio, FIDO Edition — USB-A
- YubiKey C Bio, FIDO Edition — USB-C
Для кого: користувачі, яким важлива зручність біометричного входу на комп’ютері й не потрібні розширені протоколи.
YubiKey FIPS Series — для регульованих галузей
FIPS (Federal Information Processing Standards) — американський стандарт для державних установ і організацій, що працюють із чутливими даними. Сертифікацію проводить програма CMVP при NIST.
Статус на 2026 рік: у травні 2026 Yubico оголосила про сертифікацію оновленої YubiKey 5 FIPS Series за стандартом FIPS 140-3, Overall Level 2 та Physical Security Level 3 (сертифікат CMVP #5291), на прошивці 5.7.4. Ключі також відповідають вимогам NIST SP 800-63B до рівня автентифікації AAL3 — найвищого з трьох.
За набором протоколів FIPS-серія аналогічна YubiKey 5 — FIDO2, U2F, OTP, OATH, PIV, OpenPGP. Відмінності не у функціях, а в жорсткіших налаштуваннях за замовчуванням, яких вимагає сертифікація:
- Мінімальна довжина PIN — 8 символів проти 4 на звичайній YubiKey 5 з прошивкою 5.7.x.
- Розширена складність PIN увімкнена, тоді як на звичайній серії вона доступна лише на ключах з індивідуальним налаштуванням для корпоративних замовлень.
- Ключ керування PIV — тільки AES (за замовчуванням AES-192). Звичайна серія теж використовує AES-192 за замовчуванням, але допускає TDES як опцію.
Форм-фактори повторюють звичайну YubiKey 5 Series — доступні варіанти з NFC і без нього, USB-A та USB-C.
Для кого: державні установи, фінансові й медичні організації, оборонний сектор, компанії, які працюють з американськими партнерами або мають вимогу до сертифікованого обладнання.
Порівняльна таблиця серій
| Security Key | YubiKey 5 | YubiKey Bio (FIDO) | YubiKey 5 FIPS | |
|---|---|---|---|---|
| FIDO2 / WebAuthn | ✔ | ✔ | ✔ | ✔ |
| FIDO U2F | ✔ | ✔ | ✔ | ✔ |
| PIV (смарт-картка) | ✖ | ✔ | ✖ | ✔ |
| Yubico OTP | ✖ | ✔ | ✖ | ✔ |
| OATH-TOTP / HOTP | ✖ | ✔ | ✖ | ✔ |
| OpenPGP 3 | ✖ | ✔ | ✖ | ✔ |
| Біометрія | ✖ | ✖ | ✔ | ✖ |
| NFC | ✔ | залежно від моделі | ✖ | залежно від моделі |
| Lightning | ✖ | ✔ (5Ci) | ✖ | ✖ |
| FIPS 140-3 | ✖ | ✖ | ✖ | ✔ |
| Для кого | Особисті акаунти | Універсально | Біометричний вхід | Регульовані галузі |
Який роз’єм потрібен саме вам
Найчастіша помилка при виборі — не серія, а роз’єм. Перевірте, до чого ви підключатимете ключ:
| Пристрій | Що підійде |
|---|---|
| Ноутбук / ПК з USB-A | YubiKey 5 NFC, YubiKey 5 Nano, Security Key NFC, YubiKey Bio |
| Ноутбук / ПК з USB-C | YubiKey 5C NFC, YubiKey 5C, YubiKey 5C Nano, Security Key C NFC, YubiKey C Bio |
| MacBook (тільки USB-C) | YubiKey 5C NFC або YubiKey 5C Nano |
| Android-смартфон | Будь-який ключ з NFC або з USB-C |
| iPhone 15 і новіші (USB-C) | YubiKey 5C NFC — через роз’єм або NFC |
| iPhone з Lightning | YubiKey 5Ci або будь-який ключ з NFC (iPhone 7 і новіші) |
| iPad з USB-C | YubiKey 5C NFC або YubiKey 5C |
Якщо у вас і USB-A на робочому комп’ютері, і USB-C на ноутбуці — це аргумент на користь моделі з NFC: смартфоном можна підтвердити вхід безконтактно, а до порту підключати за потреби.
Прошивка: 5.7, 5.7.4 і 5.8
Прошивка YubiKey не оновлюється — вона зашита в чип на етапі виробництва. Тому версія прошивки визначається на момент покупки, і на неї варто дивитись.
5.7 (з 2024 року) додала підтримку алгоритмів RSA-3072, RSA-4096, Ed25519 та X25519 і суттєво розширила сховище: до 100 passkey, 64 OATH-секретів, 24 PIV-сертифікатів та 2 OTP-секретів на один ключ — проти 25 passkey і 32 OATH раніше. Також з’явився режим обмеженого NFC: у нових ключів NFC вимкнений, поки ключ уперше не підключать до USB на кілька секунд. Це захист від маніпуляцій із ключем під час доставки, поки він ще в блістері.
Мінімальна довжина PIN за замовчуванням на звичайній YubiKey 5 з прошивкою 5.7.x — 4 символи; жорсткіші вимоги стосуються FIPS-серії та корпоративних лінійок за підпискою.
5.7.4 — версія, на якій YubiKey 5 FIPS Series отримала валідацію FIPS 140-3. FIPS-серія залишиться на ній і надалі, поки сертифікація для 5.8 у процесі. Починаючи з 5.7.4 усі ключі підписуються оновленим кореневим центром сертифікації Yubico, а всі ключі з прошивкою 5.7 і новішою мають сертифікацію FIDO Level 2.
5.8 — вийшла в липні 2026. Підтримує всі можливості 5.7.4 і додає функції для корпоративних сценаріїв: підпис документів, цифрові гаманці, підтвердження дій в AI-процесах, розширену enterprise attestation. Для приватного користувача різниця з 5.7 практично непомітна.
Актуальну прошивку конкретної позиції ми вказуємо в описі товару.
Чому варто мати два ключі
Yubico рекомендує реєструвати в акаунті два ключі — основний і запасний. Причина проста: якщо єдиний ключ загублено або пошкоджено, а сервіс не дає альтернативного способу входу, доступ до акаунта відновити буде складно або неможливо.
Запасний ключ не обов’язково має бути тієї ж моделі — головне, щоб він підтримував потрібні вам протоколи. Поширена комбінація: YubiKey 5 NFC для щоденного використання плюс YubiKey 5 Nano, який постійно стоїть у домашньому комп’ютері або зберігається окремо.
Обидва ключі реєструються в акаунті одразу, поки у вас є доступ.
Що обрати під конкретну задачу
Захист криптобіржі (Binance, Coinbase) та DELTA — Security Key NFC або Security Key C NFC достатньо. Якщо плануєте також захищати робочий комп’ютер — YubiKey 5 NFC або 5C NFC .
Захист пошти й соцмереж — Security Key NFC або Security Key C NFC.
Розробка, SSH, підпис коду — тільки YubiKey 5 Series: потрібні PIV та OpenPGP.
Заміна Google Authenticator — YubiKey 5 Series, бо TOTP-коди працюють через OATH, якого немає в Security Key і Bio.
Вхід у корпоративну мережу через смарт-картку — YubiKey 5 Series або YubiKey 5 FIPS.
Комп’ютер, з якого не хочеться виймати ключ — YubiKey 5 Nano або 5C Nano.
Держава, оборонка, фінанси з вимогою сертифікації — YubiKey 5 FIPS.
Часті питання
Security Key підтримує лише FIDO2 та FIDO U2F. YubiKey 5 додає PIV, OTP, OATH та OpenPGP. Для захисту онлайн-акаунтів обидві серії працюють однаково надійно — різниця з’являється, коли потрібен вхід у Windows, SSH, PGP чи TOTP-коди.
Так. Моделі з NFC працюють безконтактно з iPhone 7 і новішими. iPhone 15 і новіші мають USB-C, тому до них підходить YubiKey 5C NFC напряму. Для iPhone з Lightning є YubiKey 5Ci.
Через роз’єм, якщо ваш телефон це підтримує. Але Bio-серія не має NFC і оптимізована під настільні системи. Для мобільного використання беріть YubiKey 5 з NFC.
Ні. Прошивка зашита в чип і не оновлюється — це принципове рішення для безпеки. Версію можна перевірити в застосунку Yubico Authenticator.
Ні. Приватний ключ не залишає захищений чіп. Саме тому Yubico радить реєструвати в акаунті два ключі замість спроб зробити копію.
Кількість сервісів для U2F-режиму практично не обмежена. Для passkey (резидентних облікових даних) на прошивці 5.7 і новішій ліміт — до 100 на ключ.
Ні. FIPS потрібен лише там, де сертифікація є формальною вимогою. За захистом акаунтів звичайна YubiKey 5 працює так само.
Де купити YubiKey в Україні
Усі серії YubiKey — Security Key, YubiKey 5, Bio та FIPS — доступні в NAI (newage-invest.com).
NAI — авторизований партнер Yubico в Україні, підтверджений у списку партнерів на сайті виробника. Це означає, що ключі надходять офіційним каналом постачання, з гарантією та без ризику отримати підроблений або вже використаний пристрій.
Доставка Новою Поштою по всій Україні, самовивіз в Івано-Франківську. Оплата при отриманні, карткою, через Google Pay, Apple Pay або на рахунок для фізичних і юридичних осіб.
Читайте далі:
Коментарі
Додати коментар