Les produits évalués correspondent à la gamme « YubiKey 5 Series » développée par YUBICO AB, et exécutant la version 5.4.2 du firmware.
La YubiKey est un périphérique d’authentification matérielle protégeant l’accès aux services en ligne, aux ordinateurs ou aux réseaux. Une fois insérée dans l’équipement informatique de l’utilisateur, la clé permet une authentification à double facteurs (two-factor authentication – 2FA), ou à multiple facteurs (multi-factor authentication – MFA) ou le stockage de mots de passe.
Le périphérique supporte les mots de passe à usage unique (One Time Password, OTP), le chiffrement et l’authentification par clé publique, OpenPGP et les protocoles FIDO Universal 2nd Factor (U2F) et FIDO2. Pour cela, elle s’appuie sur le microcontrôleur sécurisé d’INFINEON, le M7893 B11, certifié EAL 6+, faisant parti de la famille des contrôleurs SLE78.