Giải pháp xác thực không mật khẩu YubiKey

1. Tầm quan trọng của xác thực không mật khẩu (passwordless)

xac_thuc_khong_mat_khau_passwordless

Đánh cắp thông tin tài khoản ngày càng tinh vi, phức tạp

Các vụ tấn công mạng để lấy cắp mật khẩu nhằm chiếm đoạt các tài khoản cá nhân gây thiệt hại cho các doanh nghiệp hàng tỷ USD mỗi năm. Theo một báo cáo của Tập đoàn viễn thông đa quốc gia Verizon của Mỹ, 81% các vụ vi phạm dữ liệu xảy ra do mật khẩu yếu, bị đánh cắp hoặc sử dụng sai. Nguyên nhân của vụ đánh cắp dữ liệu dẫn tới thiệt hại lớn có thể xuất phát từ việc nhân viên sử dụng mật khẩu yếu.

Xác thực truyền thống không còn đủ an toàn

Các phương pháp xác thực truyền thống, chỉ dựa vào mật khẩu và xác thực một lần (OTP) không còn đủ mạnh để bảo vệ tài khoản trước các cuộc tấn công mạng hiện đại, tinh vi như hiện nay. Thực tế thời gian qua, phương thức này vẫn bị vượt qua bằng nhiều cách, ví dụ hacker tạo trang web mạo danh để lừa người dùng nhập OTP, mã độc đọc trộm OTP trên SMS hoặc email.

Cần một giải pháp tối ưu cho các vấn đề bảo mật hiện tại

Theo các chuyên gia, giải pháp để chống lại các cuộc tấn công xâm nhập tài khoản là sử dụng xác thực không mật khẩu cho việc đăng nhập. Xác thực không mật khẩu hiện trở thành xu hướng chủ đạo, được nhiều tổ chức trên thế giới áp dụng. Việt Nam và các quốc gia trong khu vực cũng đang trong quá trình chuyển đổi từ xác thực truyền thống sang xác thực không mật khẩu.

2. Giải pháp xác thực không mật khẩu với YubiKey

Yubikey là gì?

YubiKey là một khóa bảo mật được cung cấp bởi công ty Yubico - Nhà cung cấp thiết bị xác thực phần cứng đến từ Thụy Điển với hơn một thập kỷ phát triển các dòng sản phẩm này, được 9 trên 10 công ty công nghệ hàng đầu thế giới tin dùng. Yubikey được sử dụng để xác thực 2 yếu tố (2FA) và passwordless – xác thực không cần mật khẩu, giúp người dùng đăng nhập tài khoản một cách thuận tiện mà vẫn đảm bảo tính bảo mật.

YubiKey hoạt động trên mọi nền tảng điện toán, với mọi giải pháp quản lý truy cập và hơn 700 ứng dụng.

khoa_bao_mat_Yubikey
Khóa bảo mật vật lý YubiKey

Các tính năng nổi bật của Yubikey



Các sản phẩm YubiKey đa dạng phù hợp với nhiều nhu cầu khác nhau của người dùng

- Một cho tất cả:Doanh nghiệp sử dụng nhiều nền tảng, mỗi nền tảng lại có một hình thức xác thực khác nhau và hàng ngàn các tài khoản khác: mạng xã hội, ngân hàng… Tất cả đơn giản hơn với 1 khóa xác thực Yubikey

- Smartphone khi bị mất, các thông tin quan trọng sẽ có thể bị “bẻ khóa” nhưng với Yubikey thì KHÔNG: Các thông tin sẽ được đảm bảo, không bị rò rỉ hay bị trích xuất vì YubiKey không lưu trữ dữ liệu đăng nhập trên khóa

- Một tài khoản có thể có nhiều hơn 1 khóa bảo mật, các chìa khóa dự phòng sẽ là biện pháp hiệu quả để đảm bảo an toàn sử dụng khi bị rơi mất hoặc đánh cắp mà không mất nhiều thời gian khôi phục phức tạp

- Xác thực mọi lúc mọi nơi, mọi nền tảng, mọi thiết bị:không cần sạc pin, không sợ bị mất sóng, không phụ thuộc vào smartphone, không phụ thuộc nhà mạng, chống va đập, chống nước

- Yubikey không bị điều khiển từ xamà thông qua kết nối gần và trực tiếp xác thực với trình duyệt hỗ trợ mà không thông qua trung gian, tránh các trường hợp các trang web giải mạo, các email lừa đảo, các link truy cập ảo…

Khả năng tích hợp mạnh mẽ

YubiKey hoạt động trên mọi nền tảng điện toán, với mọi giải pháp quản lý truy cập và hơn 700 ứng dụng

- Sử dụng YubiKey như một smartcard để tăng cường bảo mật khi đăng nhập vào máy tính

- Áp dụng phương thức xác thực đa nhân tố (MFA) với Yubikey để giảm thiểu rủi ro bị đánh cắp mật khẩu và quyền truy cập khi kết nối vào mạng của tổ chức thông qua VPN

- Sử dụng YubiKey để thực hiện xác thực đa nhân tố (MFA) với trải nghiệm khác biệt: chỉ cần gắn chìa khóa vào thiết bị và chạm để xác thực

- Tích hợp với những dịch vụ mạng có nhiều người dùng nhất thế giới như Google, Facebook, Github, Bitbucket, Gitlab, …

Lợi ích vượt trội của Yubikey

Không chỉ xác thực mạnh mẽ, YubiKey còn nhiều hơn thế:

- Giảm thời gian xác thực xuống 4 lần, đơn giản thao tác, tất cả chỉ trong 1 chạm

- Thay thế các thiết bị di động

- Ngăn chặn chiếm đoạt tài khoản: Chỉ người sử dụng YubiKey mới có thể đăng nhập vào tài khoản của mình, chặn hành động gian lận tài khoản trước khi nó xảy ra

- Khả năng tích hợp: Có khả năng tích hợp với các dịch vụ của các hãng lớn như Google, Dropbox, LastPass, Twitter và hàng trăm dịch vụ khác

- Xuất xứ an toàn: Yubico sản xuất YubiKeys ở Hoa Kỳ và Thụy Điển để đảm bảo giải pháp bảo mật an toàn và đáng tin cậy

-  Tiết kiệm 90% chi phí hỗ trợ, xử lý sự cố

- Đặc biệt: KHÔNG PHÁT SINH THÊM BẤT KỲ CHI PHÍ GÌ

3. HPT đối tác hàng đầu cung cấp sản phẩm YubiKey cho doanh nghiệp

Đối với các giải pháp, sản phẩm bảo mật cho doanh nghiệp, đặc biệt là bảo vệ tài khoản – tài sản của doanh nghiệp thì đơn vị cung cấp uy tín sẽ là tiêu chí lựa chọn hàng đầu:
- HPT với hơn 28 năm trong lĩnh vực CNTT là một bảo chứng quan trọng về uy tín, thấu hiểu những thách thức trong an toàn thông tin, cam kết chất lượng bảo mật cho mọi khách hàng

- Kinh nghiệm hợp tác, liên kết chặt chẽ với các đối tác quốc tế mang đến những giải pháp tốt nhất, hỗ trợ khách hàng nhanh chóng nhất

- Với năng lực chuyên sâu, đội ngũ nhân sự nhiều kinh nghiệm, HPT có khả năng đáp ứng các yêu cầu của khách hàng một cách linh hoạt nhất với nhiều lựa chọn phù hợp dựa trên tiêu chí: “An toàn - Bảo mật – Chuyên nghiệp – Tiết kiệm”

Quý Khách hàng quan tâm đến sản phẩm YubiKey có thể xem thêm trên website bán hàng tại đại chỉ: https://hpttechstore.com/

Khách hàng tiêu biểu