Khi đầu tư vào thị trường tiền điện tử, bạn nên lưu ý đến việc bảo mật tài khoản giao dịch. Bạn có thể sử dụng YubiKey như một giải pháp phần cứng. Nó sẽ giúp bạn tránh được những rủi ro khi bị kẻ xấu xâm nhập tài khoản. Vậy Yubikey là gì? Có nên sử dụng Yubikey không? Khoá bảo mật này hoạt động ra sao? Cùng giavang.com giải đáp những câu hỏi trên trong bài viết hôm nay.
Mục Lục
Tổng quan về khóa bảo mật YubiKey
YubiKey là gì?
YubiKey được biết đến là một dạng khóa bảo mật được công ty Yubico tạo ra. Nó thường được sử dụng để xác minh không cần mật khẩu và xác thực hai yếu tố (2FA), giúp người dùng đăng nhập vào tài khoản của họ dễ dàng hơn. Do đó YubiKey là loại khóa bảo mật vật lý được sử dụng rộng rãi nhất trên thị trường.
Trong hầu hết các trường hợp, người dùng chỉ cần cung cấp tài khoản và mật khẩu để đăng nhập. Tuy nhiên, nhiều ứng dụng sẽ yêu cầu thêm số xác minh hoặc mật khẩu tạm thời từ bên thứ 3 như Google Authenticator, Authy,…nhằm đảm bảo an toàn cho tài khoản. YubiKey chính là giải pháp tương tự dưới dạng phần cứng.
Bài viết liên quan
- Ví Keepkey là gì? Hướng dẫn sử dụng chi tiết
- Ví Trezor là gì? Hướng dẫn sử dụng
- Ví Ledger Nano S là gì? Hướng dẫn sử dụng
- Cách tạo ví MyEtherWallet an toàn theo các bước
Vài nét về công ty Yubico
Stina Ehrensvard và Jakob Ehrensvard đã thành lập Yubico ở Thụy Điển vào năm 2007 hoạt động chính trong ngành mã hóa và bảo mật thông tin. Trụ sở chính của công ty đặt tại Stockholm, Thụy Điển, hiện tại trụ sở đang ở Palo Alto, California, Mỹ và có nhiều chi nhánh ở London, Munich và Singapore.
Công ty đã giành được nhiều giải thưởng về bảo mật và sáng tạo, trong đó xuất sắc nhất là giải thưởng của Nghị viện châu Âu về an ninh thông tin. Yubico cũng sáng lập ra giải thưởng Bo Hjelt, lấy tên từ nhà sáng lập Yubico giai đoạn đầu tiên. Giải thưởng này có trị giá tới 100.000 đô la, nổi tiếng trong lĩnh vực bảo mật và mã hóa và được trao cho những người thể hiện thành tích xuất sắc.
Nguyên lý hoạt động của Yubikey
Sau khi đăng nhập thành công, người dùng có thể truy cập các dịch vụ từ Google, Facebook, Lastpass, Dropbox hoặc các sàn giao dịch tiền điện tử bao gồm Binance, Coin và FTX. Yubikey có thể được liên kết hoặc thêm vào làm phương thức xác thực cho tài khoản.
Đối với những lần đăng nhập tiếp theo, người dùng chỉ cần nhập đúng tài khoản và mật khẩu. Sau khi cắm khóa bảo mật vào máy tính, trình duyệt sẽ tự động thực hiện quá trình xác thực với YubiKey, cho phép người dùng truy cập sau khi bảo mật xong.
Đánh giá ưu, nhược điểm của khóa bảo mật Yubikey
Khóa bảo mật có tên YubiKey cung cấp cho khách hàng nhiều tùy chọn hơn cho các biện pháp bảo mật 2FA và cũng có thể giúp người dùng tăng cường bảo mật tài khoản.
Ưu điểm của YubiKey
- Giúp người sử dụng tiết kiệm thời gian chỉ bằng một nút bấm, thay vì phải mở điện thoại, đợi mã OTP hay truy cập các ứng dụng khác.
- Trong một số trường hợp khẩn cấp như điện thoại bị hỏng, mất sóng, hết pin,…Yubikey sẽ là giải pháp lý tưởng giúp người dùng truy cập vào tài khoản.
- YubiKey sẽ giúp giải quyết vấn đề như không thể truy cập vào các ứng dụng xác thực bảo mật hoặc không nhận được mã OTP, mã tới chậm,…
- Ngoài ra, YubiKey còn hỗ trợ người dùng sử dụng hiệu quả hơn do có một số chương trình, phần mềm nước ngoài không cho phép gửi nhận tin nhắn OTP hoặc chậm gửi mã.
- Yubikey sẽ giải quyết triệt để các vấn đề như mất điện thoại mà chưa lưu hoặc xuất tài khoản sang thiết bị khác, thao tác khá phức tạp để lưu trữ mã QR,…
- Với Yubikey chỉ cần một chạm không cần tìm mã ứng với tài khoản mình đang đăng nhập như các ứng dụng bảo mật khác.
Nhược điểm của YubiKey
Bên cạnh những ưu điểm kể trên, khóa bảo mật này vẫn còn tồn tại một vài hạn chế nhất định:
- Nó là một dạng khóa vật lý nên khách hàng sẽ phải trả phí mua mới sử dụng được. Giá khá cao bởi kèm theo phí vận chuyển từ nước ngoài về.
- Với từng loại thiết bị sẽ cần loại khoá tương ứng, ví dụ những người sử dụng Macbook đời mới thường sẽ chỉ có cổng Type-C, người dùng sẽ phải mua YubiKey đúng loại Type-C, giá thành sẽ cao hơn một chút.
Hướng dẫn tích hợp Yubikey vào sàn Binance
Ngài xác thực bằng Google Authenticator, sàn Binance cũng khuyến khích trader nên sử dụng YubiKey.
Lưu ý: Việc xác thực bằng YubiKey này sẽ chỉ hỗ trợ khi bạn dùng trình duyệt Chrome phiên bản 49.0 trở lên hoặc Opera phiên bản 42 trở lên.
Các bước thực hiện như sau:
Bước 1: Đăng nhập vào tài khoản Binance, sau đó chọn Account → Security.
Bước 2: Sau đó tại Two-Factor Authentication (2FA) chọn Enable.
Bước 3: Đọc kĩ thông báo, sau đó nếu đồng ý, chọn Continue. Một vài lưu ý từ Binance:
- Kết nối khóa bảo mật chỉ áp dụng cho www.binance.com.
- Khi xác thực khóa bảo mật được kích hoạt. Bạn chỉ có thể xác thực yêu cầu rút tiền qua khóa bảo mật
- Binance chỉ hỗ trợ khóa bảo mật trên phiên bản web. Không thể sử dụng khóa bảo mật để đăng nhập bằng ứng dụng Binance trên cả PC và điện thoại. Điều này nghĩa là người dùng sẽ không thể các giao dịch rút tiền qua điện thoại di động.
ước 4: Tiếp theo cắm YubiKey vào cổng USB để kích hoạt, sau khi đèn sáng, ấn và giữ nút trên thân Yubikey 60 giây.
Bước 5: Chọn Allow nếu nhận được thông báo dưới đây. Không những vậy bạn cũng có thể đặt tên cho khóa bảo mật của mình (không bắt buộc). Sau đó click Verify your account. Với các tài khoản Binance đã bật Google Authentication, người dùng sẽ được yêu cầu nhập mã code.
Bước 6: Truy cập email của bạn để xác minh yêu cầu thiết lập khóa bảo mật. Sau khi xác nhận, tài khoản sẽ được bảo mật bởi YubiKey. Nếu không nhận được mail, hãy kiểm tra:
- Địa chỉ email cung cấp đã chính xác chưa.
- Check lại hòm thư rác, spam.
- Đảm bảo các chức năng email vẫn hoạt động bình thường
Mua YubiKey ở đâu?
Đối với các sản phẩm liên quan đến bảo mật, bạn nên chọn mua ở những cửa hàng chính hãng. Bạn có thể đặt sản phẩm trên cửa hàng chính hãng của Yubico tại Việt Nam. Ngoài ra, bạn có thể mua trên website chính hãng khác ở nước ngoài, Amazon để đặt về. Tuy nhiên cách này sẽ tốn nhiều phí và thời gian hơn.
Lời kết
YubiKey là một cách giúp tài khoản của bạn an toàn hơn, hạn chế duy nhất là tốn tiền để sử dụng. Hi vọng bài viết này đã mang lại cho bạn nhiều giá trị. Đừng quên chia sẻ nó nếu như bạn thấy hữu ích và hẹn gặp lại bạn trong các bài viết tiếp theo tại đây nhé.