Đó là những gì U2F thực hiện - đó là tiêu chuẩn mới nổi cho mã thông báo xác thực vật lý. Các khóa U2F hiện tại là các thiết bị USB nhỏ. Để đăng nhập, bạn sẽ không cần phải nhập mã xác thực được cung cấp từ ứng dụng hoặc tin nhắn văn bản - chỉ cần chèn khóa bảo mật USB và nhấn nút.
Tiêu chuẩn này chỉ là biểu mẫu, vì vậy, nó chỉ được hỗ trợ trong Chrome, Firefox và Opera vào lúc này và bởi một số dịch vụ lớn: Google, Facebook, Dropbox và GitHub cho phép bạn sử dụng các khóa U2F để bảo vệ tài khoản của mình.
Bạn sẽ sớm có thể sử dụng loại khóa bảo mật USB này trên nhiều trang web khác sớm nhờ API xác thực web. Nó sẽ là một API xác thực tiêu chuẩn hoạt động trên tất cả các nền tảng và trình duyệt và sẽ hỗ trợ các khóa USB cũng như các phương thức xác thực khác. API mới này ban đầu được gọi là FIDO 2.0.
Những gì bạn cần
Để bắt đầu, bạn sẽ chỉ cần một vài điều:
- Khóa bảo mật FIDO U2F: Bạn sẽ cần mã thông báo xác thực vật lý để bắt đầu. Tài liệu chính thức của Google cho người dùng tìm kiếm Khóa bảo mật FIDO U2F trên Amazon và mua một. Kết quả hàng đầu là từ Yubico, người đã làm việc với Google để phát triển U2F trước khi các công ty khác đăng nhập và có lịch sử tạo khóa bảo mật USB. Khóa U18F của Yubico là cược tốt với $ 18. Cần có YubiKey NEO đắt tiền hơn nếu bạn muốn sử dụng nó với thiết bị Android qua NFC, mặc dù chúng tôi có thể nói, tính năng này bị giới hạn ở ít dịch vụ hơn, vì vậy có thể không đáng giá thêm vào thời điểm này thời gian.
- Google Chrome, Mozilla Firefox hoặc Opera: Chrome hoạt động cho điều này trên Windows, Mac, Linux, Chrome OS và thậm chí là Android nếu bạn có khóa U2F có thể xác thực không dây qua NFC. Mozilla Firefox hiện bao gồm hỗ trợ U2F, nhưng nó bị vô hiệu hóa theo mặc định và phải được kích hoạt với một tùy chọn ẩn vào lúc này. (Opera cũng hỗ trợ khóa bảo mật U2F, vì nó dựa trên Google Chrome.)
Khi đăng nhập từ một nền tảng không hỗ trợ khóa bảo mật - ví dụ: mọi trình duyệt trên iPhone, Microsoft Edge trên PC Windows hoặc Safari trên máy Mac - bạn vẫn có thể xác thực theo cách cũ, với mã được gửi đến điện thoại của bạn.
Nếu bạn có khóa hỗ trợ NFC, bạn có thể nhấn vào khóa ở mặt sau thiết bị Android của mình khi đăng nhập để xác thực, khi được nhắc. Tính năng này không hoạt động trên iPhone vì chỉ Android cung cấp các ứng dụng có quyền truy cập vào phần cứng NFC.
Cách thiết lập U2F cho tài khoản Google của bạn
Truy cập Google.com và đăng nhập bằng tài khoản Google của bạn. Nhấp vào ảnh tiểu sử ở góc trên bên phải của bất kỳ trang Google nào và chọn "Tài khoản của tôi" để xem thông tin về tài khoản của bạn.
Nhấp vào “Đăng nhập vào Google” trên trang Tài khoản của tôi và sau đó nhấp vào “Xác minh 2 bước” -hoặc chỉ cần nhấp vào đây để đi thẳng đến trang đó. Nhấp vào liên kết "Tìm hiểu thêm" trong "Bước thứ hai của bạn" và sau đó nhấp vào "Khóa bảo mật".
Nếu bạn không có khóa bảo mật hoặc đang đăng nhập từ một thiết bị hoặc trình duyệt không hỗ trợ điều này, bạn vẫn có thể sử dụng xác minh SMS hoặc phương pháp xác minh hai bước khác mà bạn đã định cấu hình trong cài đặt bảo mật tài khoản Google của mình.
Cách thiết lập U2F cho tài khoản Facebook của bạn
Để kích hoạt khóa bảo mật U2F cho tài khoản Facebook của bạn, hãy truy cập trang web Facebook và đăng nhập bằng tài khoản của bạn. Nhấp vào mũi tên xuống ở góc trên cùng bên phải của trang, chọn “Cài đặt”, nhấp vào “Bảo mật và đăng nhập” ở bên trái của trang Cài đặt, sau đó nhấp vào “Chỉnh sửa” ở bên phải Sử dụng xác thực hai yếu tố. Bạn cũng có thể bấm vào đây để đi thẳng đến trang cài đặt xác thực hai yếu tố.
Nhấp vào liên kết "Thêm khóa" ở bên phải của Khóa bảo mật tại đây để thêm khóa U2F của bạn làm phương thức xác thực. Bạn cũng có thể thêm các phương pháp xác thực hai yếu tố khác từ đây, bao gồm tin nhắn văn bản được gửi tới điện thoại thông minh và ứng dụng dành cho thiết bị di động tạo mã cho bạn.
Cách thiết lập U2F cho tài khoản Dropbox của bạn
Để thiết lập điều này với Dropbox, hãy truy cập trang web Dropbox và đăng nhập bằng tài khoản của bạn. Nhấp vào biểu tượng của bạn ở góc trên cùng bên phải của trang bất kỳ, chọn “Cài đặt” và sau đó nhấp vào tab “Bảo mật”. Bạn cũng có thể bấm vào đây để đi thẳng đến trang bảo mật tài khoản của bạn.
Nếu bạn chưa bật xác minh hai bước, hãy nhấp vào nút “Tắt” ở bên phải Xác minh hai bước để bật tính năng này. Bạn sẽ phải thiết lập xác minh qua SMS hoặc ứng dụng trình xác thực di động như Google Authenticator hoặc Authy trước khi bạn có thể thêm khóa bảo mật. Điều này sẽ được sử dụng như một dự phòng.
Khi bạn đã hoàn tất - hoặc nếu bạn đã bật xác minh hai bước - hãy nhấp vào “Thêm” bên cạnh Khóa bảo mật.
Cách thiết lập U2F cho tài khoản GitHub của bạn
Để bảo mật tài khoản GitHub của bạn bằng khóa bảo mật, hãy truy cập trang web GitHub, đăng nhập và nhấp vào ảnh tiểu sử ở góc trên cùng bên phải của trang. Nhấp vào "Cài đặt" và sau đó nhấp vào "Bảo mật". Bạn cũng có thể nhấp vào đây để đi thẳng tới trang Bảo mật.
Nếu bạn chưa thiết lập xác thực hai yếu tố, hãy nhấp vào "Thiết lập xác thực hai yếu tố" và thực hiện quy trình. Như với Dropbox, bạn có thể thiết lập xác thực hai yếu tố bằng cách sử dụng các mã SMS được gửi tới số điện thoại của bạn hoặc với ứng dụng trình xác thực. Nếu bạn đã thiết lập xác thực hai yếu tố, hãy nhấp vào nút "Chỉnh sửa".
Cách thiết lập YubiKey bằng tài khoản LastPass của bạn
LastPass cũng hỗ trợ các khóa USB vật lý, nhưng nó không hỗ trợ các khóa U2F ít tốn kém hơn - nó chỉ hỗ trợ các khóa có thương hiệu YubiKey, như YubiKey hoặc YubiKey NEO, không may đắt hơn một chút. Bạn cũng sẽ cần phải đăng ký với LastPass Premium. Nếu bạn đáp ứng các tiêu chí đó, dưới đây là cách thiết lập các tiêu chí đó.
Mở LastPass Vault bằng cách nhấp vào biểu tượng LastPass trong trình duyệt của bạn và chọn “Open My Vault”. Bạn cũng có thể truy cập LastPass.com và đăng nhập vào tài khoản của bạn ở đó.
Bây giờ, khi bạn đăng nhập vào LastPass, bạn sẽ được nhắc nhở để cắm YubiKey của bạn và nhấn nút của nó để đăng nhập an toàn. Nếu bạn có điện thoại Android và YubiKey NEO, bạn cũng có thể thiết lập để sử dụng NFC với LastPass Ứng dụng Android.
Chúng tôi vẫn còn trong những ngày đầu cho U2F, nhưng công nghệ này sẽ cất cánh với API xác thực web. Tổ hợp FIDO, phát triển U2F, có các công ty như Google, Microsoft, Intel, ARM, Samsung, Qualcomm, VISA, MasterCard, American Express, PayPal và một loạt các ngân hàng lớn. Với rất nhiều công ty lớn tham gia, nhiều trang web khác sẽ bắt đầu hỗ trợ các khóa bảo mật U2F và các phương pháp xác thực thay thế khác sớm.