Достоинства: поддержка fido
поддержка piv
поддержка passkey
есть nfc, работает по нему с iPhone без type c
можно прицепить к брелоку ключей
Недостатки: цена в РФ
Комментарий: важно не путать security key (который дешевле) и этот девайс. тут же полныф фарш из поддерживаемых на сегодня вариантов аутентификации. Основное отличие от более дешевого варианта - тут можно хранить passkey, так называемые, для беспарольной аутентификации на сайтах, где поддерживается стандарт webauthn ( мейл, вконтакте, мос.ру, и другие сервисы если РФ. зарубежные тоже, само собой). при данном варианте пароль сохраняется прямо на устройстве и при аутентификации проверяется подпись парой закрытый открытый ключ, что обеспечивает безопасность и требует наличия самого устройства. Поэтому, лучше всего иметь несколько таких устройств, если вдруг одно сломается физически. к слову, о прочности устройства - у меня имеется старая версия из аж 2012 года, заказанная еще из сша, но без поддержки fido2. и она все еще жива и работает отлично.
также устройство умеет генерировать одноразовые коды TOTP для 2фа, для этого нужно установить официальное приложение и прислонить к телефону для чтения из устройства.
piv тоже поддерживается, можно использовать для входа в windows если машина в домене active directory, ну или использовать сторонние приложения для этого. можно загрузить ключи ссш до 2048 бит в rsa для аутентфикации через pkcs11 по ssh, для этого нужно скачать библиотеку с оф сайта. Скрыть… Читать ещё