স্থানীয় কম্পিউটারে YubiKey নিরাপত্তা কী সেট আপ করার সম্পূর্ণ নির্দেশিকা

সর্বশেষ আপডেট: 22 পারে, 2026
লেখক: ইসহাক
  • YubiKey-গুলি FIDO2, WebAuthn, PIV এবং OTP ব্যবহার করে মাল্টি-ফ্যাক্টর ও পাসওয়ার্ডবিহীন প্রমাণীকরণ সক্ষম করে, যা স্থানীয় হার্ডওয়্যার লগইনকে আরও শক্তিশালী করে।
  • উইন্ডোজ, লাস্টপাস এবং বিটওয়ার্ডেন সহজেই ইউবিকি-এর সাথে সংযুক্ত হয়, যার জন্য কী-টির ভৌত উপস্থিতি এবং কনফিগারেশন অনুযায়ী টাচ ও পিন প্রয়োজন হয়।
  • এনএফসি, পাসকি স্টোরেজ এবং পাসওয়ার্ড ম্যানেজারে ৫টি পর্যন্ত কী সমর্থনের সুবিধা নমনীয়তা ও নিরাপত্তা বৃদ্ধি করে।
  • এন্টারপ্রাইজ পরিবেশে, কঠোর অ্যাক্সেস নীতি বজায় রেখেও নেটওয়ার্কের মাধ্যমে YubiKey শেয়ার করা যায় এবং OTP যাচাই করার জন্য এনভায়রনমেন্ট ভেরিয়েবল সমন্বয় করা যায়।

YubiKey ফিজিক্যাল সিকিউরিটি কী কনফিগারেশন

YubiKey-এর মতো একটি ফিজিক্যাল সিকিউরিটি কী দিয়ে আপনার ডিভাইসগুলোর লগইন সুরক্ষিত রাখুন। পাসওয়ার্ড চুরি থেকে প্রবেশাধিকার সুরক্ষিত রাখার এটি অন্যতম শক্তিশালী উপায়। ফিশিং বা ম্যালওয়্যারবিষয়টি শুধু আরেকটি ধাপ যোগ করা নয়, বরং এমন একটি ক্রিপ্টোগ্রাফিক ডিভাইস সংযুক্ত করা যা প্রমাণীকরণকে আক্রমণকারীর নয়, বরং আপনার নিয়ন্ত্রিত হার্ডওয়্যারে সম্পন্ন করতে বাধ্য করে।

যখন আমরা সম্পর্কে কথা বলুন স্থানীয় হার্ডওয়্যার লগইনের জন্য ফিজিক্যাল সিকিউরিটি কী (ইউবি-কী) কনফিগার করা এক্ষেত্রে বেশ কয়েকটি বিষয় কার্যকর হয়: FIDO2, PIV বা OTP কীভাবে সক্রিয় করবেনআমরা আলোচনা করব কীভাবে উইন্ডোজে কী ব্যবহার করতে হয়, কীভাবে এটিকে লাস্টপাস বা বিটওয়ার্ডেনের মতো পাসওয়ার্ড ম্যানেজারের সাথে যুক্ত করতে হয়, এবং এমনকি ব্যবসায়িক পরিবেশে যখন কেবল একটি ফিজিক্যাল ডিভাইস উপলব্ধ থাকে তখন কীভাবে দূর থেকে এটি শেয়ার করতে হয়। আমরা এই সবকিছু শান্তভাবে, কিন্তু একটি বাস্তবসম্মত দৃষ্টিভঙ্গি থেকে দেখব, যাতে আপনি বুঝতে পারেন যে আপনি কী করছেন এবং কেন করছেন।

YubiKey কী এবং এটি এত সুরক্ষিত কেন?

YubiKey হলো একটি হার্ডওয়্যার নিরাপত্তা কী, যা মাল্টি-ফ্যাক্টর ও পাসওয়ার্ডবিহীন প্রমাণীকরণের জন্য ডিজাইন করা হয়েছে।FIDO2 এবং WebAuthn-এর মতো স্ট্যান্ডার্ডের সাথে সামঞ্জস্যপূর্ণ। এসএমএস কোড বা অথেনটিকেশন অ্যাপের মতো নয়, প্রাইভেট কী-টি ডিভাইসের মধ্যেই তৈরি ও সংরক্ষণ করা হয়, যা সম্ভাবনা ব্যাপকভাবে কমিয়ে দেয়... চুরি বা বাধা.

YubiKey-এর পেছনের দর্শনটি সহজ।লগ ইন করতে বা প্রমাণীকরণ অনুমোদন করতে, কী-টি অবশ্যই সশরীরে উপস্থিত থাকতে হবে (ইউএসবি-র মাধ্যমে সংযুক্ত অথবা এনএফসি-র মাধ্যমে কাছে আনা অবস্থায়) এবং অনেক ক্ষেত্রে, এটি স্বয়ংক্রিয়ভাবে প্রমাণীকরণের চেষ্টাকারী কোনো প্রোগ্রাম নয়—তা নিশ্চিত করার জন্য মানুষের হস্তক্ষেপ (স্পর্শ) প্রয়োজন হয়।

YubiKey 5 সিরিজের মডেলগুলি এগুলো বর্তমানে সবচেয়ে বেশি প্রচলিত এবং হার্ডওয়্যারের সাথে খাপ খাইয়ে নেওয়ার জন্য বিভিন্ন সংস্করণ রয়েছে: USB-A, USB-C, অ্যাপল ইকোসিস্টেমের জন্য লাইটনিং কানেক্টরযুক্ত সংস্করণ, এবং মোবাইল ডিভাইসের জন্য NFC-যুক্ত মডেল। এছাড়াও রয়েছে YubiKey 5 FIPS ফ্যামিলি, যা সরকারি সংস্থা বা নিয়ন্ত্রিত খাতের জন্য ডিজাইন করা হয়েছে, যাদেরকে কঠোর নিরাপত্তা মান মেনে চলতে হয়।

উপরন্তু, YubiKey-কে বিদ্যমান সাইবার নিরাপত্তা সমাধানগুলির সাথে সংযুক্ত করা যেতে পারে।যেমন পাসওয়ার্ড ম্যানেজার, কর্পোরেট সিস্টেম, ক্লাউড পরিষেবা প্রমাণীকরণ, এবং পাসওয়ার্ডবিহীন ভল্ট অ্যাক্সেস। এটি এমন সংস্থাগুলিতে এগুলোর একীকরণকে সহজ করে তোলে, যেখানে আগে থেকেই কিছু নিরাপত্তা পরিকাঠামো রয়েছে।

NFC যুক্ত ফোন YubiKey ব্যবহার করতে পারে। ডিভাইসের পেছনের অংশের কাছে চাবিটি এনে। এটি মোবাইল অ্যাপ এবং ব্রাউজারে দ্রুত প্রমাণীকরণের জন্য খুবই কার্যকরী, এবং এতে ডেস্কটপের মতোই সুরক্ষার স্তর বজায় থাকে।

উইন্ডোজ লগইন এবং স্থানীয় হার্ডওয়্যারের জন্য YubiKey কনফিগার করা

স্থানীয় হার্ডওয়্যার লগইনের জন্য YubiKey

সবচেয়ে আকর্ষণীয় ব্যবহারগুলোর মধ্যে একটি হলো উইন্ডোজ কম্পিউটারে লগ ইন করার জন্য YubiKey কনফিগার করুন।এটি প্রচলিত ইউজারনেম/পাসওয়ার্ড সংমিশ্রণকে প্রতিস্থাপন বা শক্তিশালী করে। Yubico, Yubico Login for Windows টুলটি প্রদান করে, যা এই কী-টিকে অপারেটিং সিস্টেমের লগঅন প্রক্রিয়ার সাথে একীভূত করে।

একটি সাধারণ বাস্তব ক্ষেত্রে, ব্যবহারকারী খোলে YubiKey ম্যানেজার এবং কী-টির FIDO2 ও PIV ফাংশনগুলো সক্রিয় করে। তারপর, পিন এবং পিইউকে কনফিগার করুন এই ইন্টারফেসগুলোর জন্য এবং অ্যাডভান্সড অপশন সেকশনে, স্লট ২-কে একটি র‍্যান্ডমলি জেনারেটেড সিক্রেট দিয়ে প্রোগ্রাম করুন, যা লগইনের জন্য ওটিপি ক্রেডেনশিয়াল বা চ্যালেঞ্জ-রেসপন্স হিসেবে কাজ করবে।

এই প্রস্তুতি সম্পন্ন করার পর, ‘সিকিউরিটি কী’ অপশনটি উইন্ডোজ লগইন স্ক্রিনে দেখা যায়।সাধারণ প্রক্রিয়াটি হলো: আপনি সেই পদ্ধতিটি বেছে নেন, YubiKey-টি সংযুক্ত করেন, এবং তারপর সিস্টেমটি আপনার ইউজারনেম ও পাসওয়ার্ড জানতে চায়। কী-টি একটি দ্বিতীয় ফ্যাক্টর হিসেবে কাজ করে যা সেই সময়ে যাচাই করা হয়।

এতে একটি বেশ সাধারণ প্রশ্ন ওঠে: কিছু কনফিগারেশনে, সরাসরি স্পর্শ ছাড়াই শুধু YubiKey প্রবেশ করিয়ে লগ ইন করা যায়।অনেক ব্যবহারকারী মনে করেন যে এটি নিরাপত্তা কমিয়ে দেয়, কারণ মানুষের হস্তক্ষেপ (কী বাটন স্পর্শ করা) নিশ্চিত করে যে আপনার অজান্তে কোনো স্বয়ংক্রিয় সিস্টেম বা ম্যালওয়্যার কী-টি ব্যবহার করছে না।

প্রযুক্তিগত বাস্তবতা হলো যে স্পর্শসহ বা স্পর্শবিহীন আচরণটি YubiKey-এর মোড এবং কনফিগার করা প্রমাণীকরণের ধরনের উপর নির্ভর করে।FIDO2/WebAuthn-এ, ডিজাইন অনুযায়ী, অপারেশনটি নিশ্চিত করার জন্য সাধারণত একটি টাচ প্রয়োজন হয়, যদিও লোকাল লগনের জন্য ব্যবহৃত কিছু OTP বা PIV ফ্লো-তে টাচ বাধ্যতামূলক নাও হতে পারে, যদি স্লটটি এই আবশ্যকতা ছাড়াই কনফিগার করা হয়ে থাকে। প্রোগ্রাম করা স্লটের পলিসিগুলো পর্যালোচনা করা এবং প্রয়োজনে, বাধ্যতামূলক টাচ সহ ক্রেডেনশিয়ালগুলো পুনরায় তৈরি করাই হলো প্রত্যাশিত স্তরের নিরাপত্তা অর্জনের মূল চাবিকাঠি।

  মেইলার ডেমন কিভাবে সরাবেন?

YubiKey-এর মাধ্যমে পাসওয়ার্ডবিহীন এবং মাল্টি-ফ্যাক্টর অথেনটিকেশন

এই ডিভাইসগুলোর অন্যতম প্রধান শক্তি হলো যে এগুলো পাসওয়ার্ডের পরের দ্বিতীয় ধাপ হিসেবে ক্লাসিক মাল্টি-ফ্যাক্টর অথেন্টিকেশন এবং পাসওয়ার্ডবিহীন উভয় প্রকার অ্যাক্সেসেরই সুযোগ দেয়।যেখানে FIDO2-এর কল্যাণে YubiKey প্রধান ভূমিকা পালন করে।

তাত্ত্বিকভাবে, FIDO2/WebAuthn প্রমাণীকরণ এর জন্য YubiKey-তে একটি কী পেয়ার (পাবলিক এবং প্রাইভেট) তৈরি করতে হয়। পাবলিক কী-টি পরিষেবাটির (ওয়েবসাইট, অ্যাপ, অপারেটিং সিস্টেম) সাথে রেজিস্টার করা থাকে এবং প্রাইভেট কী-টি কখনোই ডিভাইসের বাইরে যায় না। প্রতিটি অথেনটিকেশন হলো ডিভাইসের ভেতরে সম্পাদিত একটি ক্রিপ্টোগ্রাফিক সিগনেচার, যা সাধারণত একটি পিন প্রবেশ করানোর পর এবং পলিসি অনুযায়ী, কী-টি স্পর্শ করার মাধ্যমে সম্পন্ন হয়।

অন্যান্য সিস্টেমের সাথে মিলিতভাবে, YubiKey অতিরিক্ত ফ্যাক্টর হিসেবে কাজ করতে পারে। এটি ইউজারনেম এবং পাসওয়ার্ডের পাশাপাশি ব্যবহৃত হয়, অথবা পাসওয়ার্ডবিহীন সিস্টেমে এটিই একমাত্র উপায় হিসেবে ব্যবহার করা যেতে পারে। কোম্পানিগুলোতে প্রচলিত নকশায় সমস্ত সংবেদনশীল অ্যাকাউন্টে এমএফএ (MFA) চালু করা হয় এবং অ্যাডমিনিস্ট্রেটর, আইটি টিম বা অত্যন্ত ঝুঁকিপূর্ণ ব্যক্তিদের জন্য পাসওয়ার্ডবিহীন অ্যাক্সেস সংরক্ষিত রাখা হয়।

উপরন্তু, YubiKey-তে অ্যাক্সেস কী (পাসকী) সংরক্ষণ করা যায়।পাসওয়ার্ডবিহীন ভবিষ্যতের দিকে এই যাত্রায়, এই ডিভাইসগুলো একটি ছোট FIDO2 ক্রেডেনশিয়াল ভল্ট হিসেবে কাজ করে। বর্তমানে, অনেক মডেলে ২৫টি পর্যন্ত বিভিন্ন অ্যাক্সেস কী রাখা যায়, যা নিবিড় পেশাদারী ব্যবহারের জন্য যথেষ্ট।

LastPass-এর সাথে YubiKey ব্যবহার: MFA এবং পাসওয়ার্ডবিহীন অ্যাক্সেস

LastPass-এর মতো পাসওয়ার্ড ম্যানেজারগুলিতে, YubiKey একটি শক্তিশালী দ্বিতীয় প্রমাণীকরণ ফ্যাক্টর হিসেবে ব্যবহৃত হয়।এর মানে হলো, কেউ যদি আপনার মাস্টার পাসওয়ার্ড জেনেও ফেলে, আপনার চাবিটি হাতে না থাকলে তারা আপনার ভল্টে প্রবেশ করতে পারবে না।

সাথে ব্যবহারকারীরা লাস্টপাস প্রিমিয়াম, ফ্যামিলিস, টিমস বা বিজনেস প্ল্যান তারা এই ধরনের সুরক্ষা সক্রিয় করতে পারেন। সাধারণ পদ্ধতিটি হলো, YubiKey-টিকে ডিভাইসের USB পোর্টে সংযুক্ত করা অথবা মোবাইল ডিভাইসে NFC ব্যবহার করা, অ্যাকাউন্টের নিরাপত্তা সেটিংসে এটিকে নিবন্ধন করা, এবং তারপর থেকে বিশ্বস্ত হিসেবে চিহ্নিত নয় এমন কোনো ডিভাইস থেকে ভল্টে প্রবেশ করতে চাইলে প্রতিবারই এটির প্রয়োজন হবে।

এই সংমিশ্রণটি খুবই বহুমুখী, কারণ LastPass সব প্রধান ব্রাউজার এবং প্ল্যাটফর্মে কাজ করে। (মোবাইল অ্যাপের মাধ্যমে iOS এবং Android সহ), এবং YubiKey ইউএসবি ও এনএফসি উভয় ক্ষেত্রেই ব্যবহার করা যায়। এর ফলে আপনি আপনার ডেস্কটপ, ল্যাপটপ এবং স্মার্টফোনে অ্যাক্সেস সুরক্ষিত করতে একই কী ব্যবহার করতে পারবেন।

LastPass আরও একটি বিকল্প প্রদান করে YubiKey 5 ব্যবহার করে পাসওয়ার্ড ছাড়াই ভল্টে প্রবেশ করুন।ডিভাইসটির FIDO2 সক্ষমতাকে সরাসরি কাজে লাগিয়ে। এই মোডে, মাস্টার পাসওয়ার্ড দেওয়ার পরিবর্তে, সিস্টেম আপনাকে কী-টি সংযোগ করতে এবং সংশ্লিষ্ট প্রমাণীকরণ প্রক্রিয়াটি সম্পন্ন করতে বলে।

এটি করার জন্য, ঠিক প্রতিটি বিশ্বস্ত ডিভাইসের জন্য পাসওয়ার্ডবিহীন অ্যাক্সেস সক্ষম করুন। আপনার অ্যাকাউন্ট সেটিংস থেকে। একবার চালু হয়ে গেলে, আপনি যখন আপনার LastPass ভল্টে প্রবেশ করার চেষ্টা করবেন, তখন আপনার নিবন্ধিত YubiKey সংযোগ করার জন্য একটি বার্তা দেখতে পাবেন। স্ক্রিনে দেওয়া নির্দেশাবলী অনুসরণ করলে লগইন প্রক্রিয়াটি সম্পন্ন হবে।

অ্যাক্সেস কী ভল্ট হিসেবে YubiKey

LastPass এবং অন্যান্য FIDO2-উপযোগী পরিষেবাগুলোর প্রেক্ষাপটে, YubiKey অ্যাক্সেস কী (পাসকী) সংরক্ষণের জন্য একটি ছোট ভল্ট হিসেবে কাজ করে।প্রতিবার যখন আপনি কোনো সমর্থিত পরিষেবাতে প্রমাণীকরণ পদ্ধতি হিসেবে কী-টি নিবন্ধন করেন, তখন এর মেমরিতে একটি অতিরিক্ত FIDO2 ক্রেডেনশিয়াল সংরক্ষিত হয়।

বর্তমানে, YubiKey-এর মাধ্যমে সর্বোচ্চ ২৫টি অ্যাক্সেস কী পরিচালনা করা যায়।এর মাধ্যমে আপনি ইমেল, অ্যাডমিন প্যানেল, পাসওয়ার্ড ম্যানেজার, কর্পোরেট টুলস ইত্যাদির মতো অসংখ্য গুরুত্বপূর্ণ পরিষেবার অ্যাকাউন্টগুলো সুরক্ষিত করতে পারেন। এটি ভৌত ​​চাবিটিকে আপনার সুরক্ষিত ডিজিটাল পরিচয়ের মূলে পরিণত করে।

যেসব প্রতিষ্ঠান পাসওয়ার্ডবিহীন ইকোসিস্টেমে স্থানান্তরিত হচ্ছে, YubiKey-গুলোই প্রধান আকর্ষণ হিসেবে রয়ে গেছে।কারণ এগুলো FIDO2/WebAuthn স্ট্যান্ডার্ডের সাথে সামঞ্জস্যের পাশাপাশি সার্টিফাইড হার্ডওয়্যারের দৃঢ়তাকেও একত্রিত করে, যা কোম্পানির অভ্যন্তরে সহজেই তালিকাভুক্ত করা যায়।

উপরন্তু, ভৌত চাবি ব্যবহার করলে অভ্যন্তরীণ নীতিমালা সহজ হয়।পাসওয়ার্ড গঠন, মেয়াদ শেষ হওয়ার তারিখ এবং রিমাইন্ডারের জন্য জটিল নিয়মকানুন পরিচালনার পরিবর্তে, একটি সংক্ষিপ্ত পিন এবং একটি উপযুক্ত কাস্টডি পলিসিসহ একটি কর্পোরেট YubiKey ডিভাইস ব্যবহার করা বাধ্যতামূলক হতে পারে।

  ফেসবুক ওয়ালপেপার কিভাবে পরিবর্তন করবেন?

বিটওয়ার্ডেনে দ্বিতীয় ফ্যাক্টর হিসেবে YubiKey ব্যবহার করা

আরেকটি খুব জনপ্রিয় পাসওয়ার্ড ম্যানেজার, বিটওয়ার্ডেন, YubiKey ব্যবহার করে OTP ফরম্যাটে দ্বি-পদক্ষেপ লগইন সক্ষম করে।এটি দৈনন্দিন প্রবেশ প্রক্রিয়াকে অতিরিক্ত জটিল না করেই মাস্টার পাসওয়ার্ডের উপর সুরক্ষার একটি অতিরিক্ত স্তর যোগ করে।

YubiKey দিয়ে দুই-ধাপের লগইন এটি প্রিমিয়াম ব্যবহারকারীদের জন্য উপলব্ধ, যার মধ্যে পেমেন্ট সংস্থাগুলির (পরিবার, দল বা ব্যবসা) সদস্যরাও অন্তর্ভুক্ত। এটি OTP সমর্থনকারী যেকোনো YubiKey-এর সাথে সামঞ্জস্যপূর্ণ: সমস্ত YubiKey 4 এবং 5 সিরিজ, এছাড়াও YubiKey NEO এবং YubiKey NFC।

বিটওয়ার্ডেন অনুমতি দেয় একই অ্যাকাউন্টে সর্বোচ্চ পাঁচটি YubiKey যোগ করুনব্যাকআপ রাখার জন্য (একটি বাড়িতে, একটি অফিসে, একটি সেফে) অথবা কর্পোরেট প্রেক্ষাপটে নিয়ন্ত্রিত অ্যাক্সেস প্রদানের জন্য এটি খুবই উপযোগী।

সাধারণ সাইন-আপ প্রক্রিয়াটি হলো: আপনি বিটওয়ার্ডেন ওয়েব অ্যাপ্লিকেশনে প্রবেশ করেন, আপনি অ্যাক্সেস করেন সেটিংস → নিরাপত্তা → দুই-পদক্ষেপ লগইনYubiKey OTP Security Key অপশনটি খুঁজুন এবং "Manage"-এ ক্লিক করুন। আপনার মাস্টার পাসওয়ার্ড প্রবেশ করানোর পর, YubiKey-টিকে USB পোর্টে সংযুক্ত করুন, একটি খালি কী রেজিস্ট্রেশন ফিল্ড নির্বাচন করুন এবং OTP কোডটি প্রবেশ করানোর জন্য YubiKey-এর বাটনটি চাপুন।

আপনি যদি NFC সহ কোনো মোবাইল ডিভাইসে YubiKey ব্যবহার করতে যান, আপনাকে অবশ্যই সেই বক্সে টিক চিহ্ন দিতে হবে যা নির্দেশ করে যে আপনার একটি কী NFC সমর্থন করে।সম্পন্ন করে সংরক্ষণ করার পর, বিটওয়ার্ডেন একটি সবুজ স্ট্যাটাস বার্তা প্রদর্শন করে, যা নির্দেশ করে যে YubiKey-এর মাধ্যমে দ্বি-পদক্ষেপ লগইন সফলভাবে চালু করা হয়েছে।

YubiKey ব্যবহার করে Bitwarden এর নিরাপদ অ্যাক্সেস করুন

একবার কনফিগার করা হলে, YubiKey ব্যবহার করে আপনার Bitwarden ভল্টে প্রবেশ করা বেশ সহজ।সাধারণ প্রক্রিয়াটি হলো: আপনি আপনার ইমেল এবং মাস্টার পাসওয়ার্ড প্রবেশ করাবেন, এবং সিস্টেমটি আপনাকে কী (key) ব্যবহার করে দ্বিতীয় ধাপটি সম্পন্ন করতে বলবে।

একটি কম্পিউটারে, YubiKey-টি USB পোর্টে প্রবেশ করান। এবং যখন ওটিপি (OTP) ফিল্ডটি সক্রিয় থাকে, তখন কোডটি পাঠানোর জন্য আপনাকে শুধু কী-টির (key) বোতামে ট্যাপ করতে হবে। এনএফসি-সক্ষম (NFC-enabled) ফোনগুলিতে, অ্যাপের নির্দেশ অনুযায়ী কী-টি ডিভাইসের পেছনের অংশে রাখলে প্রক্রিয়াটি স্বয়ংক্রিয়ভাবে সম্পন্ন হয়ে যায়।

যদি আপনি কোনো মোবাইল ডিভাইসে (উদাহরণস্বরূপ, একটি USB অ্যাডাপ্টারের মাধ্যমে) NFC ছাড়া YubiKey ব্যবহার করেন, তাহলে পদ্ধতিটি কিছুটা ভিন্ন: কী-টি সংযুক্ত করুন, যদি NFC প্রম্পট আসে তবে তা বাতিল করুন, টেক্সট ইনপুট ফিল্ডে ট্যাপ করুন এবং তারপরে YubiKey-এর বোতামটি চাপুন। ওটিপি কোডটি সঠিকভাবে প্রবেশ করাতে হবে।

“চালিয়ে যান”-এ ক্লিক করার পর, সেশনটি সম্পন্ন হয়েছে এবং আপনাকে দ্বিতীয় ফ্যাক্টরটি সম্পর্কে আর জিজ্ঞাসা করা হবে না। যতক্ষণ আপনি লগ ইন করা থাকেন। এরপর থেকে, ভল্ট লকটি বিটওয়ার্ডেনের টাইমআউট অপশন দ্বারা পরিচালিত হয় এবং আপনি সম্পূর্ণভাবে লগ আউট না করা পর্যন্ত পুরো এমএফএ প্রক্রিয়াটির পুনরাবৃত্তি হয় না।

যদি YubiKey এভাবে কনফিগার করা হয় দ্বি-পদক্ষেপ লগইনের জন্য সর্বোচ্চ অগ্রাধিকার পদ্ধতিসিস্টেমটি অন্য কোনো বিকল্প দেখানোর আগে প্রথমে এই পদ্ধতিটি চাইবে। এটি সবচেয়ে শক্তিশালী উপলব্ধ ফ্যাক্টরটি প্রয়োগ করতে এবং অন্যগুলোকে (যেমন TOTP বা ইমেল) কেবল শেষ উপায় হিসেবে রাখতে সহায়ক।

YubiKey-তে NFC যাচাইকরণ এবং কনফিগারেশন

কখনও কখনও YubiKey-এর NFC কার্যকারিতা প্রত্যাশিতভাবে কাজ নাও করতে পারে। কিছু নির্দিষ্ট মোবাইল ডিভাইসের ক্ষেত্রে, বিশেষ করে অ্যান্ড্রয়েডের ক্ষেত্রে। হতাশ হওয়ার আগে, ডিভাইস এবং ডংগল উভয়ের সেটিংস পরীক্ষা করে নেওয়া ভালো।

প্রথম প্রস্তাবিত পদক্ষেপ হল YubiKey ম্যানেজার ইনস্টল করুনকী-টি সংযুক্ত করুন এবং ইন্টারফেস ট্যাবে যান। সেখানে আপনি দেখে নিতে পারেন যে NFC বিভাগের সমস্ত বক্সে টিক চিহ্ন দেওয়া আছে কিনা। যদি কোনোটিতে টিক চিহ্ন না দেওয়া থাকে, তাহলে প্রক্সিমিটি কী ব্যবহার করার সময় নির্দিষ্ট কিছু ফাংশন উপলব্ধ নাও হতে পারে।

তাহলে আপনি ব্যবহার করতে পারেন YubiKey কাস্টমাইজেশন টুল NDEF (NFC-এর মাধ্যমে প্রেরিত ডেটা ফরম্যাট)-এর আচরণ পরিবর্তন করতে, Tools ট্যাবে যান, NDEF Programming অপশনটি নির্বাচন করুন, NFC-এর জন্য যে কনফিগারেশন স্লটটি ব্যবহার করতে চান তা বেছে নিন এবং পরিবর্তনগুলো প্রয়োগ করতে "Program"-এ ক্লিক করুন।

অ্যান্ড্রয়েডের ক্ষেত্রে পর্যালোচনা করার মতো কিছু অতিরিক্ত বিষয় রয়েছে: বিটওয়ার্ডেন (বা অন্য যে কোনো পরিষেবা)-এ নিশ্চিত করুন যে আপনার একটি কী (key) এনএফসি (NFC) সমর্থন করে।আপনার ডিভাইসটি আসলেই NFC সমর্থন করে এবং YubiKey NEO বা YubiKey 5 NFC-এর সাথে সামঞ্জস্যপূর্ণ কিনা তা যাচাই করুন, এবং সেটিংসে গিয়ে NFC চালু আছে কিনা তা পরীক্ষা করুন।

  নীল এবং লাল কোন রঙ তৈরি করে?

অবশেষে, এটি যাচাই করা প্রয়োজন যে ডিভাইসটির কিবোর্ড QWERTY ফরম্যাটে রয়েছে।কারণ কিছু বিকল্প কীবোর্ড মোড, ওটিপি পাঠানোর সময় YubiKey দ্বারা অনুকরণ করা 'টাইপিং' কোডগুলোর সঠিক ব্যাখ্যায় হস্তক্ষেপ করতে পারে।

এন্টারপ্রাইজ পরিবেশে YubiKey-তে রিমোট অ্যাক্সেস

কোম্পানিগুলিতে, প্রত্যেক ব্যবহারকারীকে তাদের নিজস্ব YubiKey প্রদান করা সবসময় সম্ভব হয় না।অথবা এমন গুরুত্বপূর্ণ সিস্টেম থাকতে পারে যা বিশেষাধিকারপ্রাপ্ত অ্যাক্সেস প্রমাণীকরণের জন্য একটিমাত্র ভৌত চাবির ওপর নির্ভর করে। এইসব ক্ষেত্রে, একাধিক সহকর্মীর মধ্যে বা বিভিন্ন স্থান থেকে সেই রিসোর্সটি কীভাবে নিরাপদে শেয়ার করা যায়, সেই চ্যালেঞ্জটি দেখা দেয়।

এখানে তারা খেলতে আসে নেটওয়ার্কের মাধ্যমে সুরক্ষিত ইউএসবি ডংগল শেয়ার করার জন্য বিশেষায়িত সফটওয়্যার সমাধানইউএসবি নেটওয়ার্ক গেট-এর মতো টুল আপনাকে ফিজিক্যাল কম্পিউটারে সংযুক্ত একটি ইউএসবি ডিভাইসকে উন্মুক্ত করতে এবং অন্যান্য অনুমোদিত কম্পিউটার থেকে দূরবর্তীভাবে অ্যাক্সেসযোগ্য করে তুলতে সাহায্য করে, যেন ডিভাইসটি স্থানীয়ভাবে প্লাগ ইন করা আছে।

একটি সাধারণ পরিস্থিতি হতে পারে: আপনার আছে অফিসের পিসিতে YubiKey দিয়ে সুরক্ষিত একটি কর্পোরেট অ্যাকাউন্টকিন্তু আপনি বাড়ি থেকে কাজ করছেন এবং উচ্চ-স্তরের ক্রেডেনশিয়াল দিয়ে লগ ইন করতে হবে। একটি ইউএসবি রিডাইরেকশন সিস্টেমের সাহায্যে, আপনি আপনার বাড়ির কম্পিউটার থেকেই সেই পিসিতে সংযোগ করতে এবং সেখানে থাকা YubiKey-টি ব্যবহার করতে পারেন।

আরেকটি উদাহরণ: একটিমাত্র YubiKey যা দলের একাধিক সদস্যকে অবশ্যই ব্যবহার করতে হবে শিফট বা অভ্যন্তরীণ প্রক্রিয়া অনুযায়ী। হাতে হাতে চাবি দেওয়া বা কুরিয়ারের মাধ্যমে পাঠানোর পরিবর্তে, এটি একটি সুরক্ষিত ইউএসবি ডিভাইস সার্ভারের মাধ্যমে শেয়ার করা হয় এবং নেটওয়ার্ক পলিসি, ভিপিএন ও ইউজার পারমিশন দ্বারা এর অ্যাক্সেস নিয়ন্ত্রণ করা হয়।

এটি মনোযোগ দেওয়া গুরুত্বপূর্ণ, যদিও প্রযুক্তিগতভাবে ডিভাইসটিকে নেটওয়ার্কের মাধ্যমে পুনঃনির্দেশিত করা যেতে পারেনিরাপত্তার দৃষ্টিকোণ থেকে কঠোর ব্যবস্থা গ্রহণ করতে হবে: চ্যানেল এনক্রিপশন, কঠোর প্রবেশাধিকার নিয়ন্ত্রণ, ব্যবহারের লগ এবং, যেখানে সম্ভব, অনাকাঙ্ক্ষিত স্বয়ংক্রিয়তা এড়াতে শারীরিক স্পর্শ বা পিনের প্রয়োজনীয়তা বজায় রাখা।

পরিষেবাগুলির সাথে YubiKey সংহত করার জন্য পরিবেশগত ভেরিয়েবল এবং প্রয়োজনীয়তা

যখন YubiKey একীভূত করা হয় একটি প্রতিষ্ঠানে কেন্দ্রীয় প্রমাণীকরণ পদ্ধতিআপনাকে শুধু কী-টিই কনফিগার করতে হবে না, বরং এর উপর নির্ভরশীল পরিষেবাগুলোও কনফিগার করতে হবে। Yubico-র OTP যাচাইকরণ পরিকাঠামোর সাথে যোগাযোগের জন্য অনেক সিস্টেমে বিশেষ প্যারামিটার বা API কী-এর প্রয়োজন হয়।

উদাহরণস্বরূপ, যেসব সংস্থা সেলফ-সার্ভিস বিটওয়ার্ডেন ব্যবহার করে, তাদের প্রশাসকদের ক্ষেত্রে, নির্দিষ্ট পরিবেশ ভেরিয়েবল কনফিগার করা প্রয়োজন। global.override.env-এর মতো ফাইলগুলিতে, যাতে সার্ভার YubiKey OTP যাচাইকরণ API-তে সঠিক কল করতে পারে।

ধারণাটি হ'ল সার্ভারটি কী দ্বারা তৈরি ওয়ান-টাইম কোড (OTP) যাচাই করে। Yubico-র পরিকাঠামোর বিপরীতে অথবা একটি সামঞ্জস্যপূর্ণ কাস্টম সার্ভারের বিপরীতে। যদি এই ভেরিয়েবলগুলো ভালোভাবে সংজ্ঞায়িত না করা হয়, তাহলে Bitwarden দ্বিতীয় ফ্যাক্টরটি যাচাই করতে পারবে না এবং ব্যবহারকারীর অভিজ্ঞতা প্রভাবিত হবে।

অতএব, কর্পোরেট প্রয়োগের ক্ষেত্রে, আইটি টিম এবং নিরাপত্তা ব্যবস্থাপকদের মধ্যে সমন্বয় অপরিহার্য।YubiKey ব্যবহারের নীতিমালা, কোন কোন পরিষেবা সমন্বিত করা হয়েছে, ব্যাকআপ হিসেবে কী রাখা হয়েছে এবং কী হারিয়ে গেলে বা ভেঙে গেলে তা কীভাবে পরিচালনা করা হবে, তা নির্ধারণ করা প্রয়োজন।

উপরন্তু, একটি পুনরুদ্ধার কৌশল অবশ্যই বিবেচনা করতে হবে। নিরাপত্তা ব্যবস্থা পরিষ্কার রাখুন (যেমন অতিরিক্ত চাবি, বিকল্প প্রবেশ পদ্ধতি, অভ্যন্তরীণ সাপোর্ট টিকিট), যাতে দৈনন্দিন ঘটনা ঘটলে নিরাপত্তা একটি দুর্লঙ্ঘ্য বাধা হয়ে না দাঁড়ায়।

উপরোক্ত সবকিছু থেকে এটা স্পষ্ট যে স্থানীয় হার্ডওয়্যার লগইনের জন্য YubiKey ফিজিক্যাল সিকিউরিটি কী কনফিগারেশন এর পরিধি কেবল ডিভাইসটি প্লাগ ইন করার মধ্যেই সীমাবদ্ধ নয়: এর জন্য বুঝতে হয় FIDO2, PIV, এবং OTP কীভাবে কাজ করে, কী-টি কীভাবে Windows, LastPass, এবং Bitwarden-এর সাথে সমন্বিত হয়, নিরাপত্তায় ভৌত মিথস্ক্রিয়ার (স্পর্শ) ভূমিকা কী, মোবাইল ডিভাইসে কীভাবে NFC-কে কাজে লাগানো যায়, এবং নিরাপত্তা মডেলের সাথে আপোস না করে এন্টারপ্রাইজ পরিবেশে কীভাবে ডিভাইসের ব্যবহার শেয়ার বা কেন্দ্রীভূত করা যায়। বিশেষায়িত হার্ডওয়্যার, আধুনিক মান এবং সর্বোত্তম অপারেটিং পদ্ধতির এই সমন্বয়ই YubiKey-কে সংবেদনশীল সিস্টেম ও ডেটাতে প্রবেশাধিকার সুরক্ষিত করার জন্য এত শক্তিশালী একটি টুলে পরিণত করেছে।

U2F ধরণের একটি নিরাপদ USB ড্রাইভ তৈরি করুন
সম্পর্কিত নিবন্ধ:
আপনার অ্যাকাউন্টের জন্য একটি নিরাপদ U2F USB ড্রাইভ কীভাবে তৈরি এবং ব্যবহার করবেন