Yubico Authenticator
Yubico · Бесплатное приложение для YubiKey: одноразовые пароли с аппаратной защитой, ключи доступа, PIN-коды, сертификаты PIV и настройка поддерживаемых ключей.
Описание
Перевод ИИПоказать оригиналYubico Authenticator — настольное приложение Yubico для работы с аппаратными ключами безопасности YubiKey. Оно позволяет просматривать сведения о ключе, получать одноразовые пароли OATH и управлять поддерживаемыми функциями ключа через графический интерфейс. Приложение полезно пользователям и администраторам, которым нужны учётные данные для аутентификации, хранящиеся на физическом YubiKey, а не только в программном аутентификаторе.
Аутентификация и управление ключами
Приложение показывает сведения о ключе, включая серийный номер, прошивку и поддерживаемые функции. Секреты OATH хранятся на YubiKey, а приложение отображает доступные одноразовые пароли, когда ключ подключён. Набор функций зависит от модели ключа и прошивки: не каждый YubiKey поддерживает все приложения и типы учётных данных.
Поддерживается управление PIN-кодами FIDO/WebAuthn, отпечатками пальцев и ключами доступа; PIN-кодом, PUK-кодом, ключом управления, закрытыми ключами и сертификатами PIV; а также настройка слотов Yubico OTP или статических паролей. Приложение также позволяет настраивать включённые функции и сбрасывать соответствующие данные YubiKey. Это инструмент управления ключами, а не универсальное облачное хранилище паролей. YubiKey Manager CLI — отдельный инструмент командной строки.
Установка и совместимость с Mac
Скачайте официальный DMG для Mac, скопируйте Yubico Authenticator.app в Applications или выполните brew install --cask yubico-authenticator. В текущем репозитории разработчика macOS 13 Ventura и более поздние версии указаны как поддерживаемые, а для macOS 10.15 предусмотрена поддержка по мере возможности, без гарантии полной функциональности. Для регулярного использования выбирайте поддерживаемые версии. Точные архитектуры процессора для этого DMG не были независимо проверены, поэтому утверждение о формате Universal не приводится.
Официальный файл выпуска 7.4.1 для Mac имеет размер 63,525,212 байт. При его сборке используются Flutter 3.44.4 и Python 3.14.6; это включённые в поставку компоненты сборки, а не требование отдельно устанавливать Python или Flutter перед запуском скачанного приложения. В определении cask не указаны дополнительные зависимости от формул Homebrew или конфликты с конкретными cask.
Оборудование и разрешения
Для операций с аппаратным ключом требуется совместимый YubiKey. На Mac используйте подходящее USB-подключение или совместимый адаптер; поддержка NFC на другой платформе не означает, что NFC работает на каждом Mac. В зависимости от настроенных политик некоторые операции требуют PIN-кода ключа, учётных данных управления, физического касания или биометрической проверки. Следуйте подсказкам для конкретного ключа и задачи, не предполагая, что одна модель разрешений применима ко всем функциям.
Проверенная документация не устанавливает общего требования полного доступа к диску, разрешения «Универсальный доступ» или прав администратора для обычного использования аутентификатора. Необходим доступ к ключу безопасности и соответствующим интерфейсам устройств операционной системы. Инструкции по pcscd и разрешениям устройств, относящиеся к Linux, не являются обязательными условиями установки на Mac.
Стоимость, лицензия и работа без сети
Приложение бесплатно, а его текущий репозиторий исходного кода распространяется по лицензии Apache 2.0. Физический YubiKey — отдельное устройство, которое приобретается за отдельную плату. Сторонние сервисы могут взимать плату за свои учётные записи или политики аутентификации. В описании приложения не указано требование обязательной облачной учётной записи Yubico для локальных операций с ключом, а разработчик прямо заявляет о работе без подключения к сети. Для скачивания, обновлений и сервисов, в которые вы входите, по-прежнему требуется собственный сетевой доступ.
Защита учётных данных
Добавление, удаление или сброс учётных данных может изменить доступ к реальным учётным записям. Сброс до заводских настроек может безвозвратно удалить соответствующие данные ключа, а потеря единственного зарегистрированного ключа — лишить вас доступа. Перед заменой ключа, изменением политик PIN-кода или сбросом приложения сохраните коды восстановления сервисов и отдельно зарегистрируйте резервный аутентификатор. Не раскрывайте секреты настройки OTP, материалы закрытых ключей, ключи управления или коды восстановления на снимках экрана и в журналах.
Аппаратный ключ не защищает от всех сценариев фишинга или компрометации компьютера. Используйте подходящий для сервиса метод аутентификации, проверяйте адрес ресурса, на котором проходите аутентификацию, и проверяйте операцию перед подтверждением касания или запроса PIN-кода.
Источники: Официальное приложение, Репозиторий разработчика и поддержка платформ, Официальные загрузки, Выпуск 7.4.1, Лицензия.
Новая версия Что нового в 7.4.1 7 окт. · Редакция OpenNavo · Перевод ИИ
- ИсправленоПустое содержимое при двойном нажатии на пункты бокового меню устранено.
- ИзмененоОбновлены зависимости: Flutter 3.44.4 и Python для настольных систем 3.14.6.