Dành cho người mua lần đầu — kiến thức cơ bản về YubiKey, điều gì khác biệt giữa các mẫu và đề xuất của chúng tôi, tất cả trên một trang với bảng so sánh.
Cập nhật lần cuối: tháng 5/2026
📢 Tiết lộ tiếp thị liên kết.
Bài viết này chứa liên kết tiếp thị liên kết Amazon. Với tư cách là Amazon Associate, Arpass nhận hoa hồng từ các giao dịch đủ điều kiện. Đánh giá và xếp hạng của chúng tôi không bị ảnh hưởng bởi hoa hồng. Giá biến động — hãy kiểm tra trang người bán để biết giá hiện tại.
YubiKey là gì?
YubiKey là một khóa bảo mật USB / NFC được sản xuất bởi công ty Yubico của Mỹ. Đây là một thiết bị vật lý nhỏ — cỡ đầu ngón tay — bạn cắm vào PC hoặc chạm vào điện thoại để chứng minh "đây thực sự là bạn".
Mật khẩu bị đánh cắp và sử dụng lại. Với YubiKey, chính thiết bị vật lý là chìa khóa. Bí mật bên trong không thể trích xuất, khiến nó cực kỳ chống lại lừa đảo và rò rỉ mật khẩu.
YubiKey có thể làm gì?
Một YubiKey duy nhất phục vụ nhiều mục đích. Những cái chính:
Passkey / FIDO2 / WebAuthn — đăng nhập không cần mật khẩu hoặc xác thực hai yếu tố mạnh trên Google, Microsoft, Apple và nhiều dịch vụ khác. Đây là trường hợp sử dụng lớn nhất hiện nay.
Xác thực hai yếu tố (OTP) — tạo mật khẩu dùng một lần cho các dịch vụ được hỗ trợ.
OpenPGP — mã hóa và ký email hoặc tệp, ký commit Git.
PIV (thẻ thông minh) — đăng nhập PC doanh nghiệp và xác thực dựa trên chứng chỉ.
Nếu chỉ muốn tăng cường 2FA dựa trên passkey, bạn chỉ dùng một phần tính năng. Lập trình viên và những người làm công việc mã hóa cũng dùng OpenPGP và PIV. Mức độ bạn sẽ dùng quyết định lựa chọn mẫu bên dưới.
Dòng sản phẩm — ba dòng chính
Đối với sử dụng tại nhà và cá nhân, ba dòng quan trọng:
1. Dòng YubiKey 5 (tất cả trong một)
Dòng hàng đầu. Passkey, OTP, OpenPGP, PIV — tất cả đều có. Các biến thể bao gồm "5C NFC" (USB-C + NFC), "5 NFC" (USB-A + NFC) và "5Ci" (Apple Lightning). Giá: thường khoảng $50–70 USD.
2. Dòng Security Key (giá rẻ)
Giới hạn ở FIDO2 / passkey / U2F — không có OpenPGP, không có PIV. Giá: thường khoảng $25–35 USD. Lựa chọn đúng nếu bạn chỉ cần passkey và 2FA.
3. Dòng FIPS (tuân thủ)
Tuân thủ tiêu chuẩn mô-đun mật mã FIPS 140, dành cho chính phủ, tài chính và các tổ chức khác có yêu cầu tuân thủ. Thường $150+. Không cần thiết cho sử dụng cá nhân.
Bảng so sánh
Tính năng
YubiKey 5C NFC
YubiKey 5 NFC
Security Key (giá rẻ)
USB
USB-C
USB-A
USB-A / USB-C
NFC (điện thoại)
Có
Có
Có
Passkey / FIDO2
Có
Có
Có
OpenPGP
Có
Có
Không
PIV (thẻ thông minh)
Có
Có
Không
Giá (xấp xỉ)
$50–70
$50–70
$25–35
Tốt nhất cho
Thời đại USB-C, đa năng
PC USB-A
Người dùng chỉ passkey
Vậy nên mua cái nào?
Nếu phân vân, quy tắc đơn giản này có hiệu quả:
Muốn một khóa cho Mac hiện đại / điện thoại, dùng lâu dài → YubiKey 5C NFC. USB-C + NFC phù hợp nhất với thiết bị hiện tại.
Dùng nhiều PC USB-A → YubiKey 5 NFC. Nội bộ giống 5C NFC, chỉ là USB-A.
Chỉ cần passkey và 2FA → Security Key (giá rẻ). Lựa chọn rẻ nhất nếu bạn không bao giờ dùng OpenPGP hay PIV.
Sản phẩm được đề xuất
Yubico YubiKey 5C NFC
USB-C + NFC, đa năng. Hoạt động tốt với Mac hiện đại, iPhone và Android. Xử lý tất cả từ passkey đến OpenPGP. Đề xuất đơn lẻ tốt nhất cho hầu hết mọi người.
Giá biến động — kiểm tra trang sản phẩm để biết giá hiện tại.
Mẹo mua hàng
Mua ít nhất hai cái.Nếu bạn chỉ có một và bị mất hoặc hỏng, bạn có thể bị khóa. Giữ một cái dự phòng ở nơi an toàn riêng. Chế độ chỉ-YubiKey của Arpass cũng yêu cầu hai cái vì lý do này.
Mua từ kênh ủy quyền.Hàng nhập song song tồn tại. Danh sách Yubico chính thức trên Amazon hoặc đại lý ủy quyền an toàn hơn.
FIPS không cần thiết cho sử dụng cá nhân.Đắt hơn đáng kể và không cho thêm gì trừ khi bạn có yêu cầu tuân thủ.
Tóm tắt
Lần đầu? YubiKey 5C NFC. Quy trình USB-A? 5 NFC. Chỉ passkey? Security Key (giá rẻ). Và luôn mua hai cái. Đó là toàn bộ cây quyết định.
Arpass có thể quản lý mật khẩu chỉ bằng YubiKey. Không cần mật khẩu chính, không cần giấy khôi phục — chỉ cần chạm YubiKey đã đăng ký để mở ổ đĩa an toàn của bạn. Xem hướng dẫn trợ giúp cho chế độ chỉ-YubiKey.