Ja jums ir OnlyKey un vēlaties to izmantot savā Android tālrunī, iespējams, esat saskāries ar izkliedētu, neskaidru vai pārāk tehnisku informāciju. Šeit jūs atradīsiet... Pilnīgs un praktisks ceļvedis par OnlyKey lietošanu Android ierīcēs, sākot no sākotnējām prasībām līdz tādām papildu funkcijām kā FIDO2, TOTP, failu šifrēšana un kombinēta lietošana ar paroļu pārvaldniekiem.
Ejam pāri Visi veidi, kā izmantot OnlyKey priekšrocības, izmantojot AndroidTo var izmantot kā drošu tastatūru, FIDO2/U2F drošības atslēgu, TOTP kodu ģenerēšanai, failu šifrēšanai un atšifrēšanai no pārlūkprogrammas, kā arī integrēšanai ikdienas darbplūsmā. Ideja ir tāda, ka, kad būsiet pabeidzis, jums būs skaidrs priekšstats par to, kas jums nepieciešams, kā to savienot un ko jūs faktiski varat ar to darīt savā mobilajā ierīcē.
OnlyKey un Android tālruņi: kā tie sader kopā
Pašreizējie viedtālruņi jau ietver integrēts aparatūras autentifikators, kas ir saderīgs ar FIDO2 (Kādas tīmekļa vietnes izmanto, lai "lietotu šo ierīci" ar pirkstu nospiedumu vai PIN kodu). Tas nozīmē, ka Android ierīcē jau ir iebūvēta drošības atslēga, kas darbojas ar pirkstu nospiedumu, PIN kodu vai sejas atpazīšanu, un lielākajai daļai lietotāju tā ir pietiekama ikdienas lietošanai.
Tomēr OnlyKey piedāvā vairākas priekšrocības, salīdzinot ar paļaušanos tikai uz mobilajiem tālruņiemSarežģītu paroļu droša glabāšana, daudzfaktoru autentifikācija, FIDO2/U2F drošības atslēgas funkcijas un failu un ziņojumu šifrēšanas iespējas. Android ierīcēs pirmajai pieteikšanās reizei lietotnē vai pakalpojumā visbiežāk tiek izmantots OnlyKey un pēc tam nākamajām pieteikšanās reizēm tiek iespējota tālruņa biometriskā atbloķēšana.
Šī kombinācija ļauj piespiest jūs pirmo reizi izmantot spēcīgas paroles un 2FA (pārvalda OnlyKey) un pēc tam izmantojiet Android pirkstu nospiedumu vai sejas atpazīšanas ērtības, nepievienojot ierīci katrā pieteikšanās reizē.
Priekšnosacījumi OnlyKey lietošanai operētājsistēmā Android
Pirms sākat izmēģināt lietas, ir svarīgi pārbaudīt Dažas pamatprasības, lai OnlyKey darbotos labi operētājsistēmā Android un izvairieties no muļķīgām kļūdām:
- Atjaunināta programmaparatūraPārliecinieties, vai jūsu OnlyKey ierīcē ir jaunākā programmaparatūras versija. Jaunās versijas novērš kļūdas, uzlabo saderību ar mobilajām pārlūkprogrammām un pievieno drošības funkcijas. Programmatūras atjauninājumi tiek veikti, izmantojot OnlyKey darbvirsmas lietotni, ievērojot ražotāja oficiālos norādījumus.
- Piemērots adapterisAndroid ierīcēs ir nepieciešams USB On-The-Go (OTG) adapteris. Ja jūsu OnlyKey ir DUO modelis ar USB-C savienotāju, parasti tālruņiem ar USB-C papildu adapteris nav nepieciešams; ja tas ir modelis ar USB-A, jums tas būs nepieciešams. USB-A uz USB-C vai microUSB OTG adapteris saderīgs ar jūsu tālruni.
- USB atļaujas operētājsistēmā AndroidPirmo reizi pievienojot OnlyKey, Android parādīs paziņojumu ar lūgumu atļaut pārlūkprogrammai vai lietotnei piekļūt USB ierīcei. Tas ir svarīgi. pieņemt šo atļauju lai mobilais tālrunis varētu sazināties ar OnlyKey.
- Šifrēšanas atslēga ir ielādēta, ja plānojat izmantot šifrēšanas funkcijas.Lai šifrētu un atšifrētu failus vai ziņojumus, izmantojot OnlyKey, ierīcei ir jābūt PGP/OpenPGP atslēgas konfigurētasTo var izdarīt, izmantojot datora lietotni vai izpildot ražotāja atslēgas ģenerēšanas un importēšanas rokasgrāmatu.
Android integrētā biometrija un OnlyKey: kopā labāk
Android ierīcē varat izmantot integrēta tālruņa drošības atslēga (iekšējais FIDO2 modulis) ar pirkstu nospiedumu vai PIN kodu. Laba praktiska pieeja ir šāda:
- Izmantot OnlyKey pirmajā pieteikšanās reizē lai ievadītu garu paroli un otro faktoru (TOTP, FIDO, OTP utt.).
- Kad esat nonācis lietotnē vai pakalpojumā, Aktivizējiet pieteikšanos ar pirkstu nospiedumu vai sejas atpazīšanu ko piedāvā lietotne.
Tādā veidā Jūs pastiprināt sākotnējo izlādes drošību (Akreditācijas dati tiek izveidoti un ievadīti no ārējas fiziskas ierīces OnlyKey), un no turienes jūs varat izmantot Android biometrijas ērtības. Ja pazaudējat tālruni, uzbrucējam būs nepieciešams arī ierīces PIN kods/pirkstu nospiedums, ne tikai parole, kas ievērojami samazina risku.
OnlyKey kā droša tastatūra un TOTP ģenerators operētājsistēmā Android
Android pamatā atpazīst OnlyKey kā USB tastatūra (HID ievades ierīce)Tas nozīmē, ka daudzas pamatfunkcijas, ko izmantojat datorā, darbojas arī jūsu mobilajā ierīcē:
- Statiskās parolesSarežģītas paroles var saglabāt OnlyKey slotos un likt tām "ierakstīt" jebkurā paroles laukā operētājsistēmā Android (lietotnē vai pārlūkprogrammā), tāpat kā datorā.
- Lietotājvārds + paroleTajā pašā slotā varat saglabāt lietotājvārdu un paroli, un OnlyKey ierakstīs abus secīgi, ar rakstatgriezēm vai tabulēšanas rakstzīmēm atkarībā no jūsu konfigurācijas.
- YubiKey stila vienreizējās paroles (OTP)Yubico® OTP kodus, ko var ģenerēt OnlyKey, var arī ierakstīt tieši jebkurā teksta laukā.
Attiecībā uz TOTP kodiem (piemēram, Google Authenticator) OnlyKey var arī Ģenerējiet 6 ciparu vienreizējos kodus kas tiek atsvaidzināti ik pēc 30 sekundēm. Android ierīcēs tie darbojas tāpat kā galddatoros, ar vienu svarīgu atšķirību: ierīcē ir jābūt pareizi iestatītam laikam.
Tā kā OnlyKey nav iekšēja akumulatora, Tas neietaupa laiku, ja to atvieno no strāvas.Tādēļ, ja pievienojat to Android ierīcei un pieprasāt TOTP, iepriekš nesinhronizējot laiku, OnlyKey var rakstīt “NOTSET” koda vietā. Lai to novērstu, vienkārši:
- Atveriet vietni savā Android pārlūkprogrammā (Chrome vai Firefox). https://apps.crp.to.
- Pievienojiet OnlyKey un apstipriniet uznirstošo logu, kurā tiek lūgta atļauja piekļūt ierīcei.
- Par to rūpējas pati tīmekļa vietne. nosūtīt pašreizējo laiku uz OnlyKeyKopš šī brīža TOTP tiks pareizi ģenerēti jebkurā lietotnē vai tīmekļa vietnē.
Tas ir ļoti noderīgs triks, lai Izmantojiet TOTP “ceļā” bez darbvirsmas lietotnesizmantojot tikai savu mobilo pārlūkprogrammu.
Izmantojot OnlyKey kā drošības atslēgu operētājsistēmā Android (FIDO2/U2F/WebAuthn)
OnlyKey var darboties kā Drošības atslēga ir saderīga ar FIDO U2F, FIDO2 un WebAuthnAndroid ierīcēs process ir ļoti līdzīgs datora procesam, taču tas ietver mobilās pārlūkprogrammas (Chrome vai Firefox) izmantošanu un dažu papildu atļauju dialoglodziņu pieņemšanu.
Lai to izmantotu kā FIDO2/U2F atslēgu, nav nepieciešama īpaša iepriekšēja konfigurācija: OnlyKey ir gatava kā drošības atslēga.Tipiskas darbības reģistrēšanai un lietošanai operētājsistēmā Android ir šādas:
- Pievienojiet OnlyKey mobilajam tālrunim, izmantojot atbilstošo OTG adapteri.
- Atbloķējiet OnlyKey, ievadot PIN kodu skārienjutīgajā tastatūrā.
- Atveriet pārlūkprogrammu (Chrome vai Firefox operētājsistēmā Android) un dodieties uz lapu, kurā vēlaties reģistrēt drošības atslēgu.
- Šīs lapas drošības iestatījumos izvēlieties pievienot FIDO/U2F/FIDO2 drošības atslēga.
- Android ierīcē tiks parādīti uznirstošie ziņojumi, kuros tiks lūgta atļauja izmantot ārēju drošības ierīci; jums ir jāpiekrīt šiem logiem.
- Kad OnlyKey sāk darboties mirgojoša zilaVienkārši nospiediet jebkuru ierīces pogu, lai pabeigtu reģistrāciju.
Pēc reģistrēšanās turpmākās pieteikšanās notiks līdzīgi: Tīmekļa vietne lūgs jums izmantot drošības atslēguAndroid ierīcē tiks atvērts WebAuthn autentifikācijas dialoglodziņš; OnlyKey mirgos zilā krāsā, un, lai apstiprinātu, būs jāpieskaras pogai. Kamēr mirgo zilā gaisma, OnlyKey atspējo paroles ievadīšanu, lai novērstu nejaušu paroles ievadīšanu FIDO uzdevuma vietā.
Lūdzu, ņemiet vērā, ka pat ja OnlyKey jau ir reģistrēts kā drošības atslēga galddatorā, Daudzas tīmekļa vietnes pieprasa atkārtoti reģistrēt atslēgu tieši operētājsistēmā Android.jo pārlūkprogramma un sistēma pārvalda akreditācijas datus atsevišķi katrai ierīcei.
Failu šifrēšana un atšifrēšana, izmantojot OnlyKey operētājsistēmā Android
Vēl viena spēcīga funkcija ir spēja Šifrējiet un atšifrējiet failus tieši no mobilās pārlūkprogrammas izmantojot OnlyKey saglabātās PGP atslēgas. Tas tiek darīts, izmantojot OnlyKey tīmekļa vietni (WebCrypt), kas mijiedarbojas ar ierīci, izmantojot WebUSB API operētājsistēmā Android (Chrome vai Firefox).
Šifrējiet failus no Android
Lai šifrētu failus ar OnlyKey, izmantojot Android mobilo ierīci, tipiskā plūsma ir:
- Pievienojiet OnlyKey mobilajam tālrunim, izmantojot OTG adapteri.
- Ievadiet PIN kodu, lai atbloķētu ierīci.
- Atveriet pārlūkprogrammu un piekļūstiet URL https://apps.crp.to/encrypt-file.
- Android parādīs uznirstošo logu, lai piešķirtu pārlūkprogrammai atļauju piekļūt OnlyKey; jums ir jāpiekrīt.
- Ja viss noritēs labi, vietnē tiks parādīts šāds ziņojums: “OnlyKey drošs savienojums izveidots”norādot, ka ir aktīva šifrēta saziņa ar ierīci.
- Norādiet Keybase lietotājvārdu vai citu atbalstītu identifikatoru gan sūtītājam, gan saņēmējam (ja šifrējat sev, abi būs viens un tas pats lietotājs).
- Atlasiet failus, kurus vēlaties šifrēt, un noklikšķiniet uz pogas. šifrēt un parakstīt.
- Visticamāk, jūs redzēsiet vairākus uznirstošos logus, kuros tiks lūgta atļauja pārlūkprogrammai turpināt lietot ierīci; jums tie ir jāapstiprina pa vienam.
- Kad OnlyKey parāda izaicinājuma kods Skārienekrānā tas būs jāievada pašā ierīcē, lai autorizētu darbību.
Šis izaicinājuma kods kalpo kā papildu drošības pasākums PGP darbībāmJa vēlaties prioritāti piešķirt ērtībām, OnlyKey lietotnes iestatījumos varat atspējot PGP izaicinājuma koda izmantošanu un vienkārši nospiest jebkuru pogu, lai autorizētu darbību. Tomēr tas nozīmē, ka jūs atteiksieties no papildu aizsardzības slāņa pret neatļautu izmantošanu.
Failu atšifrēšana operētājsistēmā Android
Process Lai atšifrētu failus operētājsistēmā Android, izmantojot OnlyKey, ievērojiet līdzīgu loģiku:
- Savienojiet OnlyKey ar savu mobilo tālruni, izmantojot OTG, un atbloķējiet to ar PIN kodu.
- Atveriet pārlūkprogrammu un dodieties uz https://apps.crp.to/decrypt-file.
- Akceptējiet USB ierīces atļauju paziņojumu.
- Pārliecinieties, ka tīmekļa vietnē ir norādīts kaut kas līdzīgs Drošs savienojums ir izveidots ar OnlyKey.
- Ievadiet savu Keybase lietotājvārdu (vai atbilstošo atslēgu sistēmu, ko izmantojat).
- Atlasiet šifrēto failu ar paplašinājumu .gpg, kuru vēlaties atšifrēt.
- Akceptējiet uznirstošos logus, kas parādīsies, lai atļautu atkārtotu saziņu ar OnlyKey.
- Kad ierīce parāda izaicinājuma kodu, ievadiet to OnlyKey, lai autorizētu atšifrēšanu.
- Kad tas būs pabeigts, pārlūkprogramma lejupielādēs saspiestu .zip failu ar atšifrēto saturu.
- Operētājsistēmā Android jums būs nepieciešams zip dekompresijas lietotne (piemēram, WinZip, RAR, ZArchiver utt.), lai atvērtu šo .zip failu un piekļūtu failiem.
Atkal jūs varat izvēlēties starp Saglabājiet izaicinājuma kodu maksimālai drošībai vai arī mainiet PGP preferences, lai ātrai autorizācijai pieņemtu tikai pogas nospiešanu, ja lietojamība ir svarīgāka par papildu verifikācijas slāni.
Fiziskā drošība un ērtības mobilajās ierīcēs: OnlyKey vs NFC vs integrētā atslēga
Izmantojot spēcīgu autentifikāciju mobilajās ierīcēs, ir svarīgi skaidri saprast līdzsvaru starp fiziskā drošība, ērtības un izmantotās atslēgas veidsPlašākā nozīmē mēs varētu to salīdzināt šādi:
| Drošības atslēgu piekariņš integrēts operētājsistēmā Android | OnlyKey tipa USB zibatmiņas disks | Ārējā NFC atslēga | |
|---|---|---|---|
| Fiziskā drošība | Vidējs/augsts, nepieciešama fiziska piekļuve mobilajai ierīcei un PIN/biometriskie dati | Alta ir atsevišķa ierīce, ko aizsargā PIN kods. | Jo zemāka izšķirtspēja, jo neaizsargātāka tā var būt pret tuvuma uzbrukumiem (piemēram, lasītāja pievilkšanu tuvāk). |
| Valkājot komfortu | Ļoti augsta kvalitāte, viss integrēts pašā tālrunī. | Zemāka cena; katru reizi nepieciešams USB/OTG savienojums | Multivides režīmā vienkārši novietojiet atslēgu NFC lasītāja tuvumā. |
No praktiskā viedokļa Android iebūvētā drošības atslēga parasti ir ērtāka nekā NFC atslēga. Un vienlaikus tas ir drošāk nekā paļaušanās tikai uz parolēm. OnlyKey, izmantojot USB un pieprasot savu PIN kodu, nodrošina papildu drošības līmeni: pat ja kādam ir jūsu tālrunis, bez ierīces un tās PIN koda viņi nevar atkārtot jūsu autentifikācijas metodes.
Izmantojiet OnlyKey “ceļā” bez darbvirsmas lietotnes
Viena no lieliskajām lietām, kas saistīta ar OnlyKey, ir tā, ka jūs varat Izmantojiet to gandrīz jebkurā datorā vai mobilajā ierīcē, pat ja tajā nav instalēta oficiālā lietotne.Izmantojot faktu, ka tā darbojas kā tastatūra un ka tīmekļa lietotne app.crp.to pastāv sarežģītākām darbībām.
Android ierīcēs tas nozīmē ko jūs varat:
- Savienojiet OnlyKey, izmantojot OTG, un ievadiet lietotnes.crp.to lai sinhronizētu laiku un izmantotu TOTP.
- Izmantot OnlyKey sarežģītu paroļu rakstīšanai jebkurā lietotnē, bez nepieciešamības instalēt neko īpašu mobilajā tālrunī.
- Piekļūstiet funkcijām failu šifrēšana/atšifrēšana tikai no pārlūkprogrammas, bez papildu programmatūras.
Tas ļauj OnlyKey pareizi darboties kā pārnēsājama drošības ierīceJūs to ņemat līdzi, pievienojat mobilajam tālrunim, kad tas ir nepieciešams, un jūs neesat tik atkarīgs no konkrētas ierīces konfigurācijas.
Paroļu pārvaldnieki, OnlyKey un Android
OnlyKey var tieši saglabāt līdz pat 24 konti viņu slotos (divas katrai no sešām pogām katrā profilā), taču daudzos gadījumos to vēlēsities apvienot ar paroļu pārvaldnieku, lai varētu izmantot simtiem akreditācijas datu.
Ieteicamā stratēģija ir izmantot OnlyKey, lai aizsargātu piekļuve paroļu pārvaldniekam nevis pilnībā to nomainīt. Piemēram:
- Konfigurējiet OnlyKey slotu ar KeePassXC, LastPass, Dashlane vai Google paša pārvaldnieka (Smart Lock) akreditācijas datiem un/vai 2FA.
- Padarīt to Pārvaldnieku var atvērt tikai tad, ja jums fiziski ir jūsu OnlyKey pievienots un atbloķēts.
- Saglabājiet pārējās mazāk svarīgās paroles paroļu pārvaldniekā, lai OnlyKey būtu rezervēta patiešām svarīgiem kontiem vai galvenajai atslēgai.
Darbvirsmā OnlyKey ļoti spēcīgi integrējas ar KeePassXC, izmantojot izaicinājuma-atbildes HMAC-SHA1Lai atvērtu datubāzi, nepieciešama gan galvenā parole, gan OnlyKey ģenerēta atbilde. Android ierīcēs vispraktiskākā pieeja ir izmantot paroļu pārvaldnieku ar sinhronizāciju (piemēram, KeePassXC, kas sinhronizēts, izmantojot šifrētu mākoni, vai tiešsaistes pārvaldnieku) un apstiprināt sākotnējo piekļuvi ar OnlyKey, kad jums ir dators, vai, ja pārvaldnieks to atļauj, izmantot Android iebūvēto drošības atslēgu kā otro faktoru.
OnlyKey iestatījumi, preferences un papildu režīmi
Lai gan lielu daļu no uzlabotās konfigurācijas vislabāk var veikt no OnlyKey darbvirsmas lietojumprogrammaIr svarīgi zināt, kādas opcijas pastāv, jo tās ietekmē lietošanu operētājsistēmā Android:
- Neaktivitātes bloķēšanas laiksVarat definēt, cik ilgi OnlyKey paliek atbloķēts, ja netiek izmantots. Tipiska vērtība ir 30 minūtes, bet, ja jūs uztrauc fiziskā drošība, varat samazināt šo vērtību, lai tas tiktu bloķēts ātrāk.
- Rakstīšanas ātrumsJa pamanāt, ka Android izlaiž rakstzīmes vai lietotne precīzi nereģistrē OnlyKey rakstītos kodus, varat samazināt rakstīšanas ātrumu. Un, ja jūsu tālrunim ir pietiekama apstrādes jauda, varat to palielināt, lai paroles tiktu ievadītas gandrīz acumirklī.
- Tastatūras izkārtojumsJa ceļojat vai izmantojat tastatūru ar izkārtojumu, kas atšķiras no ASV tastatūras izkārtojuma, varat pielāgot OnlyKey izkārtojumu (spāņu, franču, vācu utt.), kas novērš neatbilstības, rakstot īpašās rakstzīmes.
- Atvasinātie un saglabātie atslēgu režīmiSSH vai PGP darbībām varat izvēlēties, vai ierīcē ievadīt trīsciparu izaicinājuma kodu vai vienkārši nospiest pogu. Tas tieši ietekmē to, cik ērti un droši ir izmantot OnlyKey no mobilās ierīces šifrēšanai vai parakstīšanai.
- HMAC režīmsTas nosaka, vai izaicinājuma-atbildes operācijām ir nepieciešama pogas nospiešana. Tādos lietojumos kā pilnīga diska šifrēšana vai automatizācija var būt vēlams, lai nebūtu nepieciešama fiziska mijiedarbība.
- Dzēšanas režīmsIr iespējams aktivizēt pilnīgu tīrīšanu, kas papildus datu dzēšanai izdzēsīs arī programmaparatūru rūpnīcas atiestatīšanas gadījumā. Šis ir ārkārtējs pasākums augsta apdraudējuma situācijās, taču paturiet prātā, ka Pēc tam jums būs jāpārinstalē programmaparatūra..
- Sistēmas administratora režīms: ļauj OnlyKey ievadīt sarežģītas taustiņu kombinācijas (Ctrl+Alt+Del, navigācijas taustiņus utt.), kas ir īpaši noderīgi galddatoru vai serveru vidē, mazāk svarīgi mobilajās ierīcēs, bet svarīgi, ja izmantojat fizisku tastatūru ar Android vai attālinātām darbstacijām.
Daudzas no šīm iespējām netiek izmantotas katru dienu, taču zināšanas par to esamību palīdz Pielāgojiet OnlyKey savam drošības līmenim un darba veidamarī tad, kad to savienojat ar Android tālruni.
Droši dublējiet OnlyKey no jebkuras vietas
Vēl viena interesanta OnlyKey funkcija ir tā, ka tā ļauj Izveidojiet šifrētu visu savu iestatījumu dublējumu teksta formātā. Šajā kopijā ir iekļauti konti, preferences un paroles, un tā ir aizsargāta ar jūsu definētu rezerves frāzi vai atslēgu.
Standarta procedūra tiek veikta ar darbvirsmas lietotni, taču konceptuāli tā darbojas vienādi jebkurā sistēmā: OnlyKey "raksta" kopiju tā, it kā tā būtu tastatūra, tāpēc jūs varat ielīmējiet tekstu redaktorā, e-pastā vai pašā lietotnē. un saglabājiet to, kur vien vēlaties. Pēc tam, lai atjaunotu, importējiet šo šifrēto tekstu un ierakstiet to atpakaļ ierīcē.
Android kontekstā nav īpaši ērti ierakstīt tik garu dublējumu tieši mobilajā lietotnē, taču ir svarīgi saprast, ka OnlyKey ir izstrādāts tā, lai dublējumkopijas varētu veikt gandrīz jebkur. kur ir teksta lauks un ierīce var darboties kā tastatūra.
Ar visu šo OnlyKey kļūst par diezgan elastīgs gabals Jūsu drošības ekosistēmā: operētājsistēmā Android to var izmantot, lai pārvaldītu pieteikšanās datus ar spēcīgām parolēm, darbotos kā FIDO2 atslēga, ģenerētu TOTP, šifrētu un atšifrētu failus vai stiprinātu piekļuvi paroļu pārvaldniekiem. Galvenais ir efektīvi apvienot tā funkcijas ar biometriju un tālruņa iebūvēto atslēgu, lai panāktu saprātīgu līdzsvaru starp stabilu drošību un ikdienas ērtībām. Kopīgojiet informāciju, un vēl vairāk lietotāju uzzinās visu par OnlyKey.