Yubico обяви пускането на YubiKey 5.8 – обновяване на фърмуера, което разширява функционалността на хардуерно поддържаните ключове за достъп (passkeys) отвъд сигурното влизане в акаунти, като я пренася в проверени работни процеси за оторизация.

Това обновяване, обявено на 21 юли 2026 г., е разработено с цел да поддържа подписването на корпоративни документи, цифрови портфейли за идентичност, сигурни плащания и одобрения от хора при действия, инициирани от изкуствен интелект.

Тъй като предприятията са изправени пред нарастващи рискове от генеративния ИИ и автономните агенти, традиционните методи за многофакторна автентификация могат да проверят потребителя по време на влизане. Често обаче те не могат да потвърдят дали чувствителни действия, като например одобряване на плащане или подписване на документ, са били действително оторизирани. YubiKey 5.8 има за цел да запълни тази празнина, като предоставя хардуерно гарантирано доказателство за високорискови цифрови действия.

От Yubico заявиха, че новият фърмуер въвежда устойчива на фишинг сигурност директно в корпоративните работни процеси. Това позволява на организациите да проверяват както идентичността на потребителя, така и одобрението на конкретни действия. Тази възможност е особено подходяща за бизнес процеси, подпомагани от изкуствен интелект, където може да се изисква преглед и оторизация от човек за действия, инициирани от ИИ агенти.

YubiKey 5.8 също така добавя поддръжка за CTAP 2.3 – стандарт, който подобрява съвместимостта между средствата за автентификация, браузърите и приложенията. Той включва и предварителна поддръжка на нововъзникващото разширение за подписване WebAuthn, което позволява на разработчиците да създават сигурни функции за цифрово подписване чрез съществуващи уеб стандарти, избягвайки необходимостта от отделни криптографски системи или управление на ключове за подписване от страна на бекенда.

С тези нови възможности предприятията могат да използват устройствата YubiKey за подписване на документи, управление на идентификационни данни за самоличност, одобрение на работни процеси и операции с цифрови портфейли. Хардуерният ключ гарантира, че криптографските одобрения са свързани с физическо устройство, контролирано от оторизирания потребител, намалявайки рисковете от кражба на идентификационни данни, фишинг и неоторизирано одобряване на чувствителни транзакции.

Фърмуерът също така разширява поддръжката на Enterprise Attestation до 16 Relying Party ID на единичен YubiKey. Тази функция помага на организациите да идентифицират и управляват един и същ хардуерен ключ в различни среди за разработка, тестване, подготовка и производство. Тя е особено полезна за големи предприятия, които оперират с множество доставчици на идентичност и изискват строг контрол върху регистрираните устройства за автентификация.

YubiKey 5.8 въвежда постоянни токени за PIN код и потребителска проверка, предназначени да свлекат до минимум повторните подкани за въвеждане на PIN при откриване на идентификационни данни и избор на ключ за достъп. Yubico твърди, че това подобрение позволява по-гладко потребителско изживяване, като същевременно запазва хардуерно гарантираната сигурност.

Друго важно допълнение е подобреното откриване на идентификационни данни успоредно със софтуерните ключове за достъп, което улеснява потребителите при намирането и избора на ключове за достъп, съхранявани на YubiKey. Това подобрение може да помогне за намаляване на объркването при регистриране и потенциално да намали заявките към отдела за поддръжка, което е от решаващо значение за предприятията, целящи да внедрят автентификация без парола сред големи бази от служители.

Фърмуерът поддържа и нововъзникващи инициативи за цифрова идентичност, включително доказуеми идентификационни данни, портфейли за самоличност със защита на поверителността и Secure Payment Confirmation за плащания в уеб среди. Тези функции биха могли да подобрят работните процеси за одобрение на транзакции във финансовите услуги, държавните системи за идентичност и регулираните корпоративни среди.

YubiKey 5.8 вече е наличен за основните продуктови линии на YubiKey, като запазва функциите, предлагани във версия 5.7 на фърмуера. Сериите YubiKey FIPS и Common Criteria Certified обаче ще останат на версия 5.7, докато продължават процесите по сертифициране и регулаторно одобрение.

С тази версия Yubico позиционира YubiKey като критичен контрол на сигурността не само за влизане без парола, но и за потвърждаване на намерението зад важни цифрови действия в един все по-зависим от изкуствения интелект корпоративен пейзаж.