Kako izgleda prijava u računalo sigurnosnim ključem?
Umjesto lozinke — koju je moguće pogoditi, ukrasti preko ramena ili izvući phishingom — računalo traži fizički ključ + njegov PIN. PIN nije lozinka računa: vrijedi samo uz taj konkretni komad hardvera, ne prenosi se mrežom i nakon osam pogrešnih unosa ključ se zaključava.
Prijava tada ima tri koraka: ključ u priključku, PIN umjesto lozinke, i dodir na samom ključu koji potvrdi da je uz računalo čovjek. Bez ključa u priključku polje za prijavu ne postoji.


Fotografije: Yubico (službeni materijali).
Kako postaviti prijavu u Mac YubiKey ključem?
macOS izvorno podržava pametne kartice, a YubiKey 5 serija se ponaša upravo tako. Postav u tri poteza:
1. Na ključu se u PIV odjeljku stvori certifikat i postavi PIN (Yubicov alat vodi kroz postupak — tehnička pozadina je na developers.yubico.com/PIV).
2. Kad se takav ključ umetne u Mac, sustav sam ponudi uparivanje pametne kartice s korisničkim računom — potvrda, PIN, gotovo.
3. Od tada se u Mac prijavljujete ključem i PIN-om; isto vrijedi za sudo i otključavanje postavki. Lozinka računa ostaje kao pričuva dok je politikom ne stegnete.
Za timove ovaj postav radimo centralno — zajedno s pravilima tko smije samo ključem, a tko zadržava pričuvne putove.
Kako radi FIDO2 prijava u Windows na Entra ID uređajima?
Na Windows računalima pridruženima Entra ID-u priča je još izravnija: kad je u organizaciji uključena metoda Passkey (FIDO2), na zaključanom ekranu se pojavi opcija prijava sigurnosnim ključem — umetnete ključ, upišete njegov PIN, dodirnete.
Ista vjerodajnica vrijedi i za Microsoft 365 u pregledniku, pa je krug zatvoren: računalo, e-pošta i cloud na jednom komadu hardvera.
Kako se metoda uključuje i čini obveznom, korak po korak: uvođenje u Microsoft 365 / Entra ID.
PIV nose modeli YubiKey 5 serije — u katalogu su to primjerice 5C NFC (72,50 €) ili 5 Nano / 5C Nano (85 €), koji ostaje stalno u priključku prijenosnika.










