Yubikey 5 NFC
: Recursos y documentación


La Yubikey 5 NFC
La YubiKey 5 NFC es la solución de autenticación por hardware de referencia para proteger tus accesos digitales. Diseñada para ofrecer una versatilidad absoluta, combina una conexión USB-A y una interfaz NFC sin contacto (enlace externo). Este dispositivo multiprotocolo elimina los riesgos de piratería mediante phishing, protegiendo al mismo tiempo tanto tus cuentas personales (correo electrónico, redes sociales) como tus infraestructuras profesionales (entornos en la nube, servidores, acceso a VPN).
La YubiKey 5 NFC embarque six applications distinctes, totalement indépendantes les unes des autres et utilisables simultanément.
Note : certains logiciels comme GPG peuvent verrouiller l’interface USB CCID, empêchant temporairement d’autres applications d’accéder aux modes associés.
Especificaciones técnicas del Yubikey 5 NFC
Interfaces y conectividad:
La YubiKey 5 NFC utiliza una interfaz USB-A (compatible con USB 2.0) y una interfaz NFC (Near Field Communication) para su uso sin contacto en dispositivos móviles. Todas las aplicaciones integradas están disponibles a través de estos dos canales de comunicación.
Módulo OTP (contraseña de un solo uso)
Interface USB : OTP
Fonction : Contient 2 slots programmables indépendants. Chaque slot peut être configuré pour l’un de ces identifiants :
Yubico OTP
HMAC-SHA1 Desafío-Respuesta
Contraseña estática (Static Password)
OATH-HOTP (basado en un contador)
Módulo OATH (autenticación de dos factores a nivel de aplicación)
Interface USB : CCID
La YubiKey 5 NFC peut stocker jusqu’à 64 identifiants (firmware 5.7+) ou 32 (firmwares 5.0-5.6) (prenant en charge les protocoles OATH-TOTP basés sur le temps et OATH-HOTP basés sur un compteur). L’accès à ce module s’effectue via l’application dédiée Yubico Authenticator.
Módulo OpenPGP
Este submódulo implementa las especificaciones OpenPGP para tarjetas inteligentes y se integra de forma nativa con GnuPG para tus operaciones de cifrado, firma y claves SSH.
Evolución de los protocolos: La versión 2.0 de las especificaciones de OpenPGP está activada por defecto. A partir de la versión 5.2.3 del firmware (y posteriores), la clave implementa la versión 3.4 de dichas especificaciones.
Requisito de software: Para utilizar claves de más de 2048 bits, es necesario que tu sistema cuente con la versión 2.0 (o superior) de GnuPG.
Algoritmos básicos compatibles: RSA 1024, RSA 2048, RSA 3072, RSA 4096.
Algoritmos adicionales (firmware 5.2.3 y superior):
Curvas elípticas: secp256r1, secp256k1, secp384r1, secp521r1
Brainpool: brainpoolP256r1, brainpoolP384r1, brainpoolP512r1
Edwards / Montgomery: curve25519, x25519 (solo descifrado), ed25519 (solo firma y autenticación)
Especificaciones físicas
Facteur de forme : Clé standard au format « Ticket », ultra-robuste.
Connecteur : USB-A (USB 2.0) et NFC. Toutes les applications sont disponibles sur les deux canaux.
Dimensions : 18 mm x 45 mm x 3,3 mm.
Poids : 3,7 g.
Résistance : Conception étanche et résistante à l’écrasement (coque thermoplastique hermétique, sans batterie ni pièces mobiles).
Plages de températures de sécurité :
Seuils en fonctionnement : 0 °C à 40 °C (32 °F à 104 °F)
Seuils en stockage : -20 °C à 85 °C (-4 °F à 185 °F)
Protocolo FIDO2 / WebAuthn
Interface USB : FIDO
Fonction : Permet une authentification sécurisée unique (Single-Factor), multi-facteurs (2FA) ou totalement sans mot de passe (passwordless).
Capacité de stockage : Jusqu’à 100 clés résidentes (Passkeys / identifiants découvrables) pour les firmwares 5.7+ (25 pour les versions 5.0 – 5.6). Les identifiants non-découvrables sont illimités.
Sécurité renforcée : Ces identifiants sont protégés localement par un code PIN que vous définissez vous-même.
Mécanisme de validation : Une fois la clé déverrouillée par votre code PIN, une simple pression manuelle sur son capteur tactile valide votre présence et vous connecte instantanément. Certifié par la FIDO Alliance.
Protocolo FIDO U2F
Interface USB : FIDO
L’application U2F (Universal 2nd Factor) est certifiée par la FIDO Alliance. Elle offre la capacité de générer et de détenir un nombre illimité d’identifiants pour sécuriser vos connexions en tant que second facteur (2FA).
Módulo PIV (tarjeta inteligente / Smart Card)
Ce module fournit une interface de carte à puce conforme aux normes PIV. Sous l’environnement Microsoft Windows, l’intégration du périphérique est optimisée par l’utilisation du minidriver officiel YubiKey Smart Card.
Interface USB : CCID
Fonction : Fournit une interface de carte à puce conforme aux normes PIV. Sous Windows, l’intégration est optimisée via le minidriver officiel YubiKey Smart Card.
Valores y secretos por defecto:
- Código PIN:
123456 - Código PUK:
12345678 - Management Key (Clave de gestión):
010203040506070801020304050607080102030405060708
Algorithmes supportés : ECC P256, ECC P384, RSA 1024, RSA 2048.
Algorithmes additionnels (Firmware 5.7+) : RSA 3072, RSA 4096, Ed25519, X25519.
Algorithmes pour la Clé de gestion : TDES, AES 128/192/256 (firmware 5.4+).
Arquitectura de las ranuras:
Slot 9a : Authentification (Authentication) — Note : En dehors de Windows ou sans minidriver, seul ce slot est lu pour l’authentification.
Slot 9b : Clé de gestion (Management Key)
Slot 9c : Signature numérique (Digital Signature)
Slot 9d : Gestion des clés (Key Management)
Slot 9e : Authentification de la carte (Card Authentication)
Slot f9 : Attestation
Slots 82-95 : Clés de gestion retirées (Retired Key Management, utiles pour conserver la capacité de déchiffrer d’anciens e-mails).
Documentos relacionados con el Yubikey 5 NFC
Vídeos relacionados con la Yubikey 5 NFC
Découvrez la simplicité du paramétrage d’une YubiKey en tant que double facteur d’authentification de votre compte Google.
La YubiKey vous procure simplicité et protection dans la sécurité de votre compte de cryptomonnaies chez Binance. Cette vidéo vous explique pas à pas, la marche à suivre.