YubiKey

記事更新日: 2021/10/21

執筆: 編集部

編集部コメント

「YubiKey」は多くのソリューションに対応した多要素認証デバイスです。各種アプリケーションの認証機能やネットワーク認証、Windows Loginやハードディスク暗号化、さらにウェブページのシングルサインオンなど 幅広く利用できます。

ワンタイムパスワードを比較したい方はこちら

利用規約とご案内の連絡に同意の上

まとめて資料請求

ワンタイムパスワードツールを徹底的に調べた起業LOG編集部がおすすめする2サービスの資料をダウンロードできます。

1. YubicoOTP生成

Yubico社独自の44桁のワンタイムパスワードを生成。

2. PIV搭載

SIMカードやSuica等のICカードに埋め込まれているICチップ上で、個人識別可能。

3. マルチブラウザ・OS対応

Microsoft Windows・Mac OS X・Linux OS、そして主要なブラウザで利用可能。

良い点

使い方は、PCではタッチするだけ。スマホやタブレットでは、タップするだけです。誰でも簡単で便利に使えます。

悪い点

紛失や盗難にあうと認証できなくなるので、デバイスの管理に注意が必要です。

費用対効果:

専用の読取装置が不要なので、導入費用がリーズナブルです。本体も数千円から一万円程度で購入可能。

UIと操作性:

PCでは、タッチするだけ。スマホやタブレットでは、タップするだけで認証完了する為、入力の煩わしさが無く便利です。

導入ハードル:

ドライバのインストールなどの作業は不要です。導入ハードルは低いです。

YubiKeyの特徴3つ

1. ワンタッチでワンタイムパスワードを

「YubiKey」は、ワンタイムパスワードデバイスです。ワンタッチで一度限り有効なパスワードを生成・入力します。

一般的な認証方法として、ここ数年馴染みがあるのは、二段階認証方法という、IDやパスワードを入力した後に、SMSで送られてくるパスコードを入力するという二段階で認証をする方法です。

これは、毎回だとイチイチ手間だったり、もし偽のサイトにパスコードを入れてしまった場合、パスコードは悪質な第三者に流出してしまいフィッシング詐欺にあってしまったりという危険性があります。

この二つの問題の解決に繋がるのが、「YubiKey」の物理セキュリティキーの機能です。

セキュリティのドアを開閉する"鍵"のように使用でき、「YubiKey」を持っていれば自動的に認証され、セキュリティのドアが開くといったイメージです。

PCでの利用は、タッチするだけ、スマホやタブレットでの利用は、タップするだけで認証が完了するので利便性が上がります。「YubiKey」は、ワンタイムパスワードの為、万一、第三者に盗まれても安心・安全です。


ワンタッチでワンタイムパスワードを生成

2. 優れた耐久性・耐衝撃

優れた耐久性・耐衝撃の「YubiKey」なら、持ち運びも安心です。防水・防塵・防圧性能抜群

万一、洗濯機で熱・水・洗剤を加えて洗濯してしまったとしても、水深48mの塩水に2か月沈めても、車でYubiKeyを引きずっても問題無く使用可能です。

もちろん、耐抜き差し回数も10,000回まで、自動差し込みテストを行い、機能や安全面また摩耗による重大な影響がないことを確認済みです。10,000回を超える電源ON/OFFのストレステストにも合格しています。


優れた耐久性

3. 最大で6つの認証機能

「YubiKey」は、ひとつのデバイスでさまざまなパスワード機能を持っています。

「YubiKey」が搭載している認証機能は、FIDO U2F & FIDO2・OATH-TOTP・Smart Card/IC Card(PIV-Compatible)・OpenPGP・Yubico OTP・OATH-HOTP・チャレンジレスポンス・安全な静的パスワード・Symantec VIPの全部で9つです。

管理ツール「YubiKey」マネージャーでは、2つのスロットそれぞれに、Yubico OTP・OATH-HOTP・チャレンジレスポンス・安全な静的パスワード・Symantec VIPの中から選んで別の認証方式を設定でき、最大で6つの認証機能を同時に使うことができます。

※W3CがWebAuthとして採用したFIDO2にはYubiKey5から対応しています。


最大で6つの認証機能の例

 

YubiKeyの料金プラン

上の表の通り、本体も数千円から一万円程度で購入可能。(使える機能・サイズ・価格により、異なります。)

詳細は問合せ・もしくは公式ページで確認をする必要があります。

YubiKeyの評判・口コミ

「YubiKey」の導入は大成功だと言えます
CERN IT部門 コンピューターサイエンス&インシデント対応 ビンセント様

「YubiKey」の導入は大成功だと言えます。あらゆるオペレーティングシステムやクライアントに簡単に統合したかった為、「YubiKey」を選びました。ユーザー側に一切変更を求めることなく、すべてのユーザーを対象にして導入を行うことができ便利です。

セキュリティ水準を高められた
Google社、セキュリティ・エンジニアリング部門ディレクター マヤンク様

「YubiKey」を利用することで、セキュリティ水準を高めることができたと考えています。Googleのウェブブラウザである Chromeと連携するこのデバイスは、Googleの社員が日常的に行っているワークフローにシームレスに統合されています。

*「YubiKey」公式HP参照

まとめ

インターネットを使う全てのユーザーにセキュリティ強化のためにお勧めです。

現在、グローバル企業は年間1,000億ドル以上をセキュリティ対策に費やしていますが、侵害の数は増えるばかりで減っていません。

残念ながら、個人ユーザーでもフィッシング詐欺に遭ってしまうというのは珍しいことではありません。PCやスマートフォンにダウンロードした認証ソフトウェアやセキュリティコードは、最近のフィッシング詐欺や中間者攻撃に対して弱く、効果を出しにくい現状です。

また、ワンタイムパスワードをデバイスごとにいちいち再入力することは煩わしく、時間も掛かります。

11年間にわたりアカウント乗っ取りゼロを記録している、最高のセキュリティを持つ「YubiKey」なら簡単で便利にセキュリティを強化できます。

PCでは、「YubiKey」を差しこみ、触れるだけ。スマホやタブレットでも、タップするだけで、秘密情報を共有することなく、1,000近くのアプリとサービスにアクセス可能な為、認証に要する時間を4分の1に短縮し、経費削減にも繋がります。

画像出典元:「YubiKey」公式HP

100社の導入事例まとめがついてくる!

起業LOG独自取材!

起業LOG独自取材!

100社の導入事例まとめがついてくる!

はじめて起業ログで資料請求した方には、起業LOG編集部が独自調査した導入事例まとめをプレゼント!

ワンタイムパスワードの資料を一括ダウンロード

関連するサービスの比較記事

ワンタイムパスワード
資料がすぐに届く!
一括資料請求

ページトップへ