Ми використовуємо технології, такі як файли «кукі», для зберігання та/або доступу до інформації про пристрій. Ми робимо це з метою покращення досвіду користувача під
час перегляду та відображення (не-) персоналізованої реклами. Згода на використання цих технологій дозволить нам обробляти дані, такі як поведінка при перегляді або унікальні ідентифікатори на цьому сайті. Несхвалення або відкликання згоди може негативно вплинути на певні функції та можливості.
Технічне зберігання або доступ суворо необхідні для законної мети надання можливості використання конкретної послуги, явно запитаної абонентом або користувачем, або виключно для здійснення передачі повідомлення через мережу електронного зв’язку.
Техническое хранение или доступ необходимы для законной цели хранения предпочтений, которые не запрошены подписчиком или пользователем.
Технічне зберігання або доступ, який використовується виключно для статистичних цілей.
Техническое хранилище или доступ, который используется исключительно для анонимных статистических целей. Без повестки в суд, добровольного согласия со стороны вашего интернет-провайдера или дополнительных записей от третьей стороны информация, хранящаяся или полученная только для этой цели, обычно не может быть использована для вашей идентификации.
Технічне сховище або доступ потрібні для створення профілів користувачів для надсилання реклами або для відстеження користувача на веб-сайті чи кількох веб-сайтах для аналогічних маркетингових цілей.
Які ключі FIDO2 підходять для Delta?
Сумісні пристрої, рекомендації та поширені помилки
Бажаю здоров’я! Ключі FIDO2 для Delta — найнадійніший спосіб захистити вхід у бойову систему ситуаційної обізнаності ЗСУ. Delta використовує двофакторну автентифікацію (MFA), і фізичний ключ стандарту FIDO2 — найстійкіший до фішингу метод. Цей гайд допоможе обрати сумісний ключ і підготувати його до роботи.
Може бути кілька ключів FIDO2. Їх можна налаштувати на всі персональні пристрої, де користуєтеся Delta. Рекомендую мати головний і резервний ключі.
FIDO2 на перший погляд
Альянс FIDO (Fast Identity Online) — це міжнародна асоціація, яка розробляє стандарти для безпечної автентифікації. До альянсу входить понад 250 членів: Microsoft, Google, Apple, Amazon, Mastercard, VISA, PayPal та інші. Саме тому ключі безпеки в професійному середовищі часто просто називають «fido keys». Стандарт FIDO2 рекомендований NIST (Національним інститутом стандартів США) та CISA (Агентство кібербезпеки США) як єдиний метод MFA, стійкий до фішингу.
Як працює стандарт безпеки FIDO2?
Коли ви реєструєтеся в Delta, ваш ключ створює криптографічну пару ключів, пов’язану з delta.mil.gov.ua:
Чому він надійніший за SMS / Google Authenticator? FIDO2 криптографічно прив’язується до домену (delta.mil.gov.ua) Якщо ти потрапиш на фішинговий сайт, ключ автоматично відмовить у підписі, оскільки домен не збігається з оригінальним. На відміну від SMS-кодів чи TOTP-додатків, тут немає спільного секрету, який можна перехопити. На практиці це означає, що ворожі фішингові розсилки та підставні сторінки логіну Delta одразу втрачають сенс — ключ просто не спрацює на чужому домені.
Загальні рекомендації
Може бути кілька фізичних ключів FIDO2. Рекомендую зареєструвати основний і резервний ключі в Delta, щоб не втратити доступ, якщо первинний ключ буде втрачено або пошкоджено.
Сумісні фізичні ключі FIDO2 для Delta
Delta підтримує будь-який донгл із підтримкою FIDO2/WebAuthn. Найширшу сумісність забезпечує лінійка ключів Yubico.
YubiKey — основна лінія
Рекомендувати продукти
Security Key C NFC by Yubico
Yubikey 5 NFC
Security Key NFC by Yubico
Yubikey 5C NFC
3,790.00 грнОригінальна ціна: 3,790.00 грн.3,490.00 грнПоточна ціна: 3,490.00 грн.У чому різниця між Security Key і YubiKey 5-серії
Обидві лінійки виробляються Yubico, підтримують FIDO2/WebAuthn і однаково надійно працюють у Delta. Різниця полягає у наборі додаткових протоколів.
Security Key (Series) — це базова лінійка. Вона підтримує лише FIDO2 та FIDO U2F. Цього достатньо, щоб увійти в Delta, Google, Microsoft, Facebook, Binance та інші сервіси, які працюють за стандартом WebAuthn. Це найдешевший і найпростіший варіант, якщо ключ потрібен спеціально для двофакторної автентифікації.
YubiKey 5 (Series) — це розширена лінійка. До FIDO2 і U2F додають:
Що НЕ підходить для Delta
Налаштування ключів: встановлення PIN-коду
Перед реєстрацією ключа в Delta потрібно встановити на ньому PIN-код. Метод залежить від платформи.
На комп’ютері (Windows, Linux, macOS)
На робочому столі окреме програмне забезпечення не потрібне. Коли ви вперше використовуєте новий ключ у браузері (Chrome, Edge, Firefox), система автоматично запропонує створити PIN-код. Просто дотримуйтесь підказок браузера.
Якщо хочете змінити PIN-код або скинути ключ вручну, встановіть додаток Yubico Authenticator (доступний для Windows, macOS, Linux) і перейдіть у розділ Конфігурація → Керування PIN.
На Android
Схоже на десктоп: PIN-код встановлюється при першому використанні ключа в Chrome. Підключіть ключ до телефону через USB-C (або USB OTG адаптер), і браузер запропонує вам створити PIN.
На iPhone/iPad (через Yubico Authenticator)
На iOS PIN-код потрібно встановити заздалегідь через додаток Yubico Authenticator, оскільки Safari та Chrome на iPhone не завжди правильно ініціюють створення PIN-кода при першому використанні ключа.
1. Встановіть Yubico Authenticator з App Store.
2. Відкрийте додаток, натисніть на «три крапки» у верхньому правому куті та перейдіть у розділ «Налаштування».
3. Перейдіть у розділ «Керування PIN».
4. Коли повідомлення з’явиться на екрані, натисніть клавішу NFC-модуля на вашому iPhone і утримуйте його, поки повідомлення «Готово до сканування» не зникне (зазвичай 1-2 секунди).
5. Придумайте PIN-код для ключа і підтвердіть його, натиснувши «Set».
6. Знову прикріпіть ключ до NFC, щоб записати PIN-код на ключ.
PIN-код встановлено. Закрий автентифікатор Yubico.
Реєстрація ключа в Delta
Там описані покрокові гайди для всіх платформ: Windows, Linux, macOS, Android та iOS. Інструкція підтримується командою Delta і завжди відповідає актуальній версії системи.
ВАЖЛИВО:
Ключ входу
Після реєстрації ключа потрібно кілька секунд, щоб увійти в Delta. Процес на всіх платформах по суті однаковий: вводиш логін і пароль, підключаєш ключ, вводиш PIN-код, натискаєш кнопку на клавіші.
Покрокові інструкції з скріншотами для кожної платформи доступні в офіційному гіді Delta.
Типові помилки та способи їх вирішення
Ключ не розпізнається
Браузер не показує діалог клавіш
PIN-код не приймається
Ключ працює на вашому комп’ютері, але не на телефоні
Фізична безпека ключа
Якщо ключ втрачено або пошкоджено
Висновок
Ключ FIDO2 — це найнадійніший спосіб захисту вашого облікового запису Delta. На відміну від SMS-кодів або додатків автентифікатора, фізичний ключ не можна перехопити дистанційно, а криптографічне прив’язування до домену delta.mil.gov.ua автоматично блокує фішингову атаку.
Ключ працює без мережі, без батареї, без мобільного оператора. Достатньо мати пристрій з USB-портом або NFC. Одним ключем ви можете захистити не лише Delta, а й пошту, соціальні мережі та будь-які інші сервіси, що підтримують стандарт FIDO.
Що робити зараз:
Сподіваюся, посібник був зрозумілим. Якщо у вас є додаткові питання щодо використання YubiKeys, ви завжди можете звернутися до нашої технічної підтримки.
Схожі повідомлення
Як налаштувати двофакторну автентифікацію на GitHub за допомогою YubiKey?
Усім доброго часу доби! Двофакторна автентифікація на GitHub через YubiKey — це один із найнадійніших способів захистити особисті дані в безпеці. Далеко не всі знають, як можна забезпечити цю безпеку сучасними методами. І для цього достатньо лише бути щасливим власником апаратного ключа YubiKey для двофакторної автентифікації.Адже, можливо, багато хто знає про існування двофакторної автентифікації, але …
Чому Polymarket — це скам? Наше розслідування та досвід роботи з проєктом
Polymarket це скам чи просто небезпечний інструмент? У цьому матеріалі розбираю на свіжих кейсах, чому резолюція ставок на платформі влаштована так, що звичайний трейдер майже завжди програє. 9–11 травня 2026 року між Україною та росією, на численні прохання останньої, діяло триденне «перемир’я», щоб кремль зміг провести свій парад 9 травня в москві. 12 травня, через …