Yubico Authenticator
Yubico · 免费的 YubiKey 配套应用,可用于硬件保护的一次性密码、通行密钥、PIN、PIV 证书及受支持的密钥配置。
介绍
AI 翻译查看原文Yubico Authenticator 是 Yubico 为其 YubiKey 安全密钥提供的桌面配套应用。它帮助用户通过图形界面查看密钥信息、获取 OATH 一次性密码,并管理受支持的安全密钥功能。对于希望使用实体 YubiKey 而非纯软件身份验证器来保护身份验证凭据的个人和管理员,这款应用十分实用。
身份验证与密钥管理
应用会显示序列号、固件和受支持功能等密钥信息。OATH 密钥材料存储在 YubiKey 上,连接密钥后,应用会显示可用的一次性密码。具体功能取决于密钥型号和固件;并非所有 YubiKey 都支持所有应用或凭据类型。
支持的管理范围包括 FIDO/WebAuthn PIN、指纹和通行密钥;PIV PIN、PUK、管理密钥、私钥和证书;以及 Yubico OTP 或静态密码槽位配置。应用还可以配置已启用的功能,并重置相关 YubiKey 数据。它是密钥管理工具,而非通用云端密码库。YubiKey Manager CLI 是独立的命令行选项。
安装与 Mac 兼容性
下载官方 Mac DMG,将 Yubico Authenticator.app 复制到 Applications,或使用 brew install --cask yubico-authenticator。发布者当前的代码仓库列明支持 macOS 13 Ventura 或更高版本,并尽力兼容 macOS 10.15,但不保证后者具备完整功能。日常使用应优先选择受支持的版本范围。此 DMG 的具体 CPU 架构尚未经过独立验证,因此这里不作 Universal 声明。
官方 7.4.1 Mac 发布文件大小为 63,525,212 字节。其构建内部使用 Flutter 3.44.4 和 Python 3.14.6;这些是随附的构建组件,并不意味着运行下载的应用前需要另行安装 Python 或 Flutter。该 cask 未声明额外的 Homebrew formula 依赖项,也未列出具名的 cask 冲突。
硬件与权限
基于密钥的操作需要兼容的 YubiKey。在 Mac 上,请使用合适的 USB 连接或兼容的转接器;其他平台支持 NFC,并不代表每台 Mac 都能通过 NFC 使用它。根据密钥配置的策略,部分操作需要密钥的 PIN、管理凭据、实体触摸或生物识别验证。请按照具体密钥和任务的提示操作,不要假定所有功能都采用同一种权限模式。
已查阅的文档并未表明,正常使用身份验证器一律需要“完全磁盘访问权限”、“辅助功能”权限或管理员权限。但必须能够访问安全密钥及操作系统的相关设备接口。Linux 专用的 pcscd 和设备权限说明不是 Mac 安装的前置条件。
费用、许可证与离线使用
该应用免费,当前源代码仓库采用 Apache 2.0 许可证。实体 YubiKey 是独立硬件,需要另行购买。第三方服务可能会对账户或身份验证策略收费。应用说明未提及本地密钥操作必须使用 Yubico 云账户,发布者也明确说明它可在无网络连接时运行。下载、更新以及您登录的服务仍需要各自的网络访问。
保护您的凭据
添加、删除或重置凭据可能改变真实账户的访问方式。恢复出厂设置可能永久清除相关密钥数据,而丢失唯一已注册的密钥可能导致您无法登录。在更换密钥、修改 PIN 策略或重置某个应用之前,请保存服务的恢复代码,并另行注册一个备用身份验证器。不要在截图和日志中暴露 OTP 配置密钥材料、私钥材料、管理密钥或恢复代码。
硬件密钥无法防范所有网络钓鱼或主机遭入侵的情形。请使用适合相应服务的身份验证方式,核实您正在验证身份的目标,并在批准触摸或 PIN 提示前检查操作。
来源:官方应用、发布者代码仓库与平台支持、官方下载、7.4.1 版本、许可证。
新版本 7.4.1 更新内容 10月7日 · OpenNavo 编辑 · AI 翻译
- 已修复修复双击导航抽屉条目时内容空白的问题。
- 已更改更新依赖项,包括 Flutter 3.44.4 和桌面版 Python 3.14.6。