Diese Seite wurde automatisch übersetzt. Lesen Sie die englische Originalversion hier.
Da Cyberbedrohungen wie Phishing, Datenlecks und Identitätsdiebstahl zunehmen, reicht es nicht mehr aus, sich allein auf Passwörter zu verlassen. Multi-Faktor-Authentifizierung (MFA) ist zum Schutz sensibler Informationen unerlässlich geworden, und Hardware-Sicherheitsschlüssel sind eine der sichersten verfügbaren MFA-Methoden.
Enterprise-Passkey-Whitepaper. Praxisnahe Leitfäden, Rollout-Muster und KPIs für Passkey-Programme.
Hardware-Sicherheitsschlüssel bieten eine zusätzliche Schutzschicht, indem sie Ihre Identität durch einen sicheren, kryptografischen Prozess authentifizieren. Im Gegensatz zu herkömmlichen 2FA-Methoden wie SMS-Codes sind Hardware-Sicherheitsschlüssel resistent gegen Phishing-Angriffe und bieten ein zuverlässigeres und nahtloseres Authentifizierungserlebnis über verschiedene Geräte und Plattformen hinweg.
In diesem Blog beantworten wir die wichtigsten Fragen, die Sie möglicherweise bei der Auswahl des richtigen Hardware-Sicherheitsschlüssels für 2026 haben:
Welcher ist der beste Sicherheitsschlüssel für Anfänger, die nach einer erschwinglichen und einfach zu bedienenden Option suchen?
Welcher ist der beste Sicherheitsschlüssel für Power-User, die erweiterte Funktionen und Vielseitigkeit benötigen?
Welcher ist der beste Sicherheitsschlüssel für Unternehmen, die die Konten mehrerer Mitarbeiter sichern möchten?
Was sind die Hauptunterschiede zwischen Sicherheitsschlüsseln mit und ohne biometrische Authentifizierung?
Wie viel sollte ich für einen Sicherheitsschlüssel ausgeben und welche Funktionen rechtfertigen den Preis?
Brauche ich wirklich einen Backup-Sicherheitsschlüssel, um sicherzustellen, dass meine Konten geschützt bleiben?
Diese Fragen werden Ihnen helfen, den perfekten Sicherheitsschlüssel zu finden, um Ihre Online-Konten zu schützen.
Wenn Sie eher Entwickler sind und gegen diese Schlüssel
implementieren anstatt einen zu kaufen, beantwortet unser Vergleich der
Sicherheitsschlüssel-Fähigkeiten stattdessen die Entwicklerfrage: Welches Modell
unterstützt PRF, credProtect, largeBlob und wie viele Passkeys es speichern kann,
basierend auf den CTAP getInfo-Daten, die die
FIDO Alliance veröffentlicht.
Aktuelle Artikel
♟️
Authentifizierung von KI-Agenten: Passkeys für agentenbasierte Logins
🔑
Die besten FIDO2-Smartcards für die Unternehmensauthentifizierung 2026
⚙️
Digital Credentials API (2026): Support in Chrome & Safari ist live
📖
Funktionieren Passkeys im Inkognito-Modus?
🔑
MFA-Pflicht & der Weg zu Passkeys: Best Practices
Ein Hardware-Sicherheitsschlüssel ist ein kleines, physisches Gerät, das Ihren Online-Konten eine zusätzliche Schutzschicht hinzufügt, indem es Sie beim Login zur Authentifizierung Ihrer Identität auffordert. Diese Schlüssel sind oft etwa so groß wie ein USB-Stick und können über USB oder USB-C in Ihr Gerät eingesteckt oder kabellos über NFC verwendet werden. Sie funktionieren, indem sie ein kryptografisches Schlüsselpaar generieren – öffentliche und private Schlüssel – wobei der private Schlüssel sicher auf dem Gerät gespeichert wird und verwendet wird, um Ihre Identität nachzuweisen.
Hardware-Sicherheitsschlüssel werden oft mit herkömmlichen Schlüsseln verglichen, aber anstatt eine Tür aufzuschließen, entsperren sie Ihre Online-Konten. Stellen Sie sich diese als das digitale Äquivalent eines physischen Schlüssels vor, der sicherstellt, dass nur Sie auf Ihre Informationen zugreifen können, selbst wenn jemand anderes Ihr Passwort kennt.
Während Hardware-Sicherheitsschlüssel eine der sichersten Methoden zum Schutz Ihrer Online-Daten bieten, gibt es Risiken, wie den Verlust des Schlüssels oder Diebstahl. Im Falle eines Diebstahls ist es wichtig, sich daran zu erinnern, dass der Schlüssel allein nicht ausreicht, um auf Ihre Konten zuzugreifen – viele Schlüssel erfordern eine PIN oder biometrische Authentifizierung für zusätzlichen Schutz. Dennoch ist es wichtig, im Falle eines Verlusts oder Diebstahls schnell zu handeln.
Um diese Risiken zu mindern, wird dringend empfohlen, Backup-Schlüssel zu verwenden. Die Registrierung eines zweiten Schlüssels stellt sicher, dass Sie nie aus Ihren Konten ausgesperrt werden, falls Ihr primärer Schlüssel verloren geht oder beschädigt wird. Zusätzlich erlauben einige Dienste die Registrierung anderer MFA-Formen, wie eine Authenticator-App oder Backup-Codes, als sekundäre Authentifizierungsmethode.
Bei der Auswahl eines Hardware-Sicherheitsschlüssels sollten Sie darauf achten, dass dieser resistent gegen physische Manipulation ist. Suchen Sie nach Schlüsseln, die langlebig, wasser- und staubdicht sind und Abnutzungserscheinungen standhalten. Diese zusätzliche Langlebigkeit stellt sicher, dass Ihr Schlüssel auch in anspruchsvollen Umgebungen funktionsfähig und sicher bleibt.
Hardware-Sicherheitsschlüssel werden hauptsächlich als zweiter Faktor in der Zwei-Faktor-Authentifizierung (2FA) verwendet, was bedeutet, dass sie nach der Eingabe eines Passworts zur Authentifizierung Ihrer Identität eingesetzt werden. Dies bietet eine zusätzliche Sicherheitsschicht.
Hardware-Sicherheitsschlüssel können jedoch auch als einziger Faktor für die Authentifizierung verwendet werden. Einige von ihnen sind von Natur aus eine Form von 2FA. Sie erfordern den Besitz des Hardware-Schlüssels selbst und die Eingabe eines PIN-Codes (etwas, das Sie wissen) oder die Verwendung eines biometrischen Scans (etwas, das Sie sind). Auf diese Weise bieten sie passwortlose Authentifizierung und Schutz vor Phishing.
Abonnieren Sie unseren Passkeys Substack für aktuelle News.
Im Allgemeinen soll dieser Artikel sowohl sicherheitsbewussten Privatpersonen als auch Unternehmen helfen zu entscheiden, ob Hardware-Sicherheitsschlüssel die richtige Wahl sind. Egal, ob Sie Ihre persönlichen Konten absichern oder eine Lösung für die Mitarbeiter Ihres Unternehmens implementieren möchten, das Verständnis der Technologien hinter den Hardware-Sicherheitsschlüsseln ist entscheidend, um eine fundierte Entscheidung zu treffen.
In diesem Abschnitt werden wir einige der Schlüsseltechnologien hinter Hardware-Sicherheitsschlüsseln untersuchen, insbesondere WebAuthn und FIDO2, welche moderne Authentifizierungssysteme antreiben. Wenn Sie diese Konzepte verstehen, werden Sie besser nachvollziehen können, wie Hardware-Sicherheitsschlüssel die Sicherheit erhöhen und ein nahtloseres, passwortloses Login-Erlebnis bieten. Werfen wir einen genaueren Blick auf WebAuthn, das für die Funktionalität von Sicherheitsschlüsseln von zentraler Bedeutung ist.
WebAuthn (Web Authentication) ist ein moderner, offener Standard, der von der FIDO Alliance und dem World Wide Web Consortium (W3C) entwickelt wurde. Er ermöglicht es Nutzern, sich sicher auf Websites und Anwendungen mithilfe asymmetrischer Kryptografie zu authentifizieren und ersetzt herkömmliche Passwörter durch stärkere Authentifizierungsmethoden.
Sicherheitsschlüssel spielen bei WebAuthn eine wichtige Rolle, indem sie als das physische Gerät fungieren, das Ihre Identität nachweist. Wenn Sie einen Sicherheitsschlüssel bei einer WebAuthn-kompatiblen Website registrieren, speichert diese einen öffentlichen Schlüssel auf dem Server, während der private Schlüssel sicher auf dem Hardware-Sicherheitsschlüssel verbleibt. Beim Login sendet der Server eine Challenge an den Sicherheitsschlüssel, der diese mit dem privaten Schlüssel signiert und zur Überprüfung zurücksendet. Wenn die Challenge korrekt signiert ist, gewährt der Server den Zugriff ohne die Eingabe eines Passworts.
Dieser Prozess reduziert das Risiko von Phishing-Angriffen erheblich, da die Authentifizierung ein physisches Gerät (den Sicherheitsschlüssel) erfordert und an die jeweilige Website oder Anwendung gebunden ist. Im Gegensatz zu der herkömmlichen passwortbasierten Authentifizierung, bei der gestohlene Anmeldedaten über mehrere Plattformen hinweg verwendet werden können, stellt WebAuthn sicher, dass Ihre Anmeldedaten nur bei der genauen Website oder App nutzbar sind, bei der sie registriert wurden.
Der WebAuthn-Standard wird von allen gängigen Browsern wie Chrome, Safari, Firefox und Edge weitreichend unterstützt und ist somit eine ideale Lösung für passwortlose Authentifizierung. Durch die Nutzung von Sicherheitsschlüsseln profitieren Nutzer von erhöhter Sicherheit, einer besseren Benutzererfahrung und einer geringeren Abhängigkeit von Passwörtern.
Bevor man sich FIDO2 ansieht, ist es wichtig, CTAP zu verstehen. Also, was genau ist CTAP? CTAP oder Client To Authenticator Protocol ist ein Protokoll, das die Kommunikation zwischen einem Sicherheitsschlüssel und einem Client-Gerät, wie einem Smartphone oder Computer, ermöglicht. Durch die Nutzung von CTAP können Sicherheitsschlüssel mit dem Client-Gerät interagieren, um sichere Authentifizierungsaktionen durchzuführen.
CTAP ist ein Protokoll, das die Interaktion zwischen einem Sicherheitsschlüssel und dem Gerät, das die Authentifizierung anfordert, definiert. Es funktioniert, indem es Authentifizierungs-Challenges vom Client-Gerät an den Sicherheitsschlüssel sendet. Der Schlüssel signiert dann die Challenge mit seinem privaten Schlüssel und gibt die signierte Antwort zurück, was eine sichere Authentifizierung ohne Passwörter ermöglicht.
CTAP ermöglicht die passwortlose Authentifizierung, indem es die Interaktion zwischen WebAuthn-kompatiblen Clients und Hardware-Sicherheitsschlüsseln erleichtert. Das Protokoll stellt sicher, dass für das Login kein Passwort erforderlich ist, da die Authentifizierung auf dem eindeutigen privaten Schlüssel des Hardware-Sicherheitsschlüssels basiert, wodurch diese gegen Phishing und Man-in-the-Middle-Angriffe resistent wird.
CTAP ist ein wesentlicher Bestandteil des FIDO2-Ökosystems, da es Hardware-Sicherheitsschlüsseln ermöglicht, mit Client-Geräten zu kommunizieren, was passwortlose Logins über verschiedene Plattformen hinweg unterstützt. Dieses Protokoll stellt sicher, dass Geräte wie USB- oder NFC-fähige Sicherheitsschlüssel sicher mit Anwendungen interagieren können, wodurch der Authentifizierungsprozess nahtlos und sicher abläuft.
Werden Sie Teil unserer Passkeys Community für Updates und Support.
Während WebAuthn die Kernfunktionalität für die passwortlose Authentifizierung bereitstellt, geht FIDO2 noch einen Schritt weiter, indem es WebAuthn mit CTAP kombiniert. Zusammen bilden sie die Grundlage für ein vollständig passwortloses und sicheres Authentifizierungssystem. FIDO2 ermöglicht es Nutzern, Sicherheitsschlüssel für einen robusteren und flexibleren Authentifizierungsprozess zu nutzen, wodurch sichergestellt wird, dass nur der rechtmäßige Nutzer auf seine Konten zugreifen kann, während Privatsphäre und Sicherheit gewahrt bleiben.
Da die Cybersicherheit sich ständig weiterentwickelt, hat die Nachfrage nach stärkeren und zuverlässigeren Authentifizierungsmethoden zum Aufstieg der Hardware-Sicherheitsschlüssel geführt. Diese physischen Geräte sind eine sicherere Alternative zu herkömmlichen Methoden wie SMS oder App-generierten Codes. Ein Hardware-Schlüssel bietet eine Form der Multi-Faktor-Authentifizierung (MFA), die kryptografische Protokolle nutzt, um Ihre Identität nachzuweisen und Ihre Online-Konten zu schützen.
Der gesamte Prozess der Nutzung eines Hardware-Sicherheitsschlüssels umfasst ein paar wesentliche Schritte, die typischerweise mit der Registrierung beginnen und sich durch die Authentifizierung und Überprüfung fortsetzen. Hier ist eine einfache Aufschlüsselung, wie es funktioniert:
Indem sie sich auf kryptografische Schlüssel stützen, beseitigen Hardware-Sicherheitsschlüssel die Notwendigkeit, bei jedem Login Passwörter einzugeben, was eine reibungslosere und sicherere Benutzererfahrung bietet. Der physische Besitz des Schlüssels selbst macht diese Methode resistent gegen Phishing, Man-in-the-Middle-Angriffe und Credential Stuffing.
Um die Robustheit von Hardware-Sicherheitsschlüsseln zu verstehen, ist es wichtig, sich die internen kryptografischen Prozesse anzusehen, die sie sicher machen. Hardware-Schlüssel funktionieren auf der Grundlage von Public-Key-Kryptografie, die zwei Schlüsselkomponenten umfasst: einen öffentlichen Schlüssel und einen privaten Schlüssel.
Diese asymmetrische Verschlüsselung stellt sicher, dass der öffentliche Schlüssel selbst dann nicht von Angreifern verwendet werden kann, wenn er abgefangen wird, da sie keinen Zugriff auf den privaten Schlüssel haben.
Um die Beziehung zwischen Passkeys und Hardware-Sicherheitsschlüsseln besser zu verstehen, ist es wichtig, das Konzept von Discoverable Credentials (Resident Keys) und Non-Discoverable Credentials (Non-Resident Keys) zu begreifen. Diese beiden Schlüsselarten bestimmen, wie Passkeys gespeichert und abgerufen werden.
Weitere Details finden Sie in unserem speziellen Artikel über Discoverable und Non-Discoverable Credentials.
Warum sind Passkeys wichtig für Unternehmen?
Unternehmen weltweit sind aufgrund schwacher Passwörter und Phishing ernsthaften Risiken ausgesetzt. Passkeys sind die einzige MFA-Methode, die die Sicherheits- und UX-Anforderungen von Unternehmen erfüllt. Unser Whitepaper zeigt, wie Sie Passkeys effizient implementieren und wie sich dies auf Ihr Geschäft auswirkt.

Ein Hardware-Sicherheitsschlüssel ist ein physisches Gerät, das entwickelt wurde, um Ihren Online-Konten eine zusätzliche Sicherheitsebene zu verleihen. Es funktioniert, indem es ein eindeutiges kryptografisches Schlüsselpaar erzeugt – ein öffentliches und ein privates. Der öffentliche Schlüssel wird auf dem Server des Dienstes gespeichert, den Sie schützen möchten, während der private Schlüssel sicher auf dem Hardware-Schlüssel selbst gespeichert ist. Während des Login-Prozesses sendet der Server eine Challenge an den Sicherheitsschlüssel, der diese mit dem privaten Schlüssel signiert und zur Überprüfung zurücksendet. Dieser Prozess stellt sicher, dass nur die Person, die physisch im Besitz des Schlüssels ist, auf das Konto zugreifen kann.
Hardware-Sicherheitsschlüssel bieten mehrere Vorteile gegenüber herkömmlichen Authentifizierungsmethoden wie SMS-basierter Zwei-Faktor-Authentifizierung (2FA) oder Authenticator-Apps:
Da sich Cyber-Bedrohungen weiterentwickeln, setzen Organisationen zunehmend Hardware-Sicherheitsschlüssel ein, um ihre Verteidigungsmaßnahmen gegen Phishing und andere böswillige Angriffe zu verbessern. Diese physischen Geräte bieten eine robuste Multi-Faktor-Authentifizierung (MFA) und damit ein deutlich höheres Sicherheitsniveau im Vergleich zu herkömmlichen Methoden wie SMS-Verifizierung oder TOTP.
Mehrere große Unternehmen haben intern Sicherheitsschlüssel eingeführt, um die Sicherheit der Konten ihrer Mitarbeiter zu verbessern. Zum Beispiel implementierte Discord im Jahr 2023 YubiKeys für alle Mitarbeiter und eliminierte so Schwachstellen in früheren Authentifizierungsmethoden. Durch die Einführung von Hardware-Schlüsseln stellte Discord sicher, dass jeder Mitarbeiter eine sichere, Phishing-resistente Form der Authentifizierung nutzte.
In ähnlicher Weise migrierte Twitter 2021 von einer Vielzahl von Phishing-anfälligen 2FA-Methoden zu verpflichtenden Sicherheitsschlüsseln. Dieser Schritt trug dazu bei, Vorfälle ähnlich wie vergangene Sicherheitsverletzungen zu verhindern, und integrierte erfolgreich FIDO2/WebAuthn-Protokolle für sicherere interne Systeme.
Auch Cloudflare gab im Jahr 2022 im Rahmen des Übergangs zu FIDO2 und einer Zero-Trust-Architektur Sicherheitsschlüssel an alle Mitarbeiter aus. Diese Initiative stellte sicher, dass die Systeme von Cloudflare sicher blieben, indem sie Phishing-resistente Authentifizierung boten und das Risiko des Diebstahls von Zugangsdaten verringerten.
Zusätzlich verteilte T-Mobile Ende 2023 200.000 YubiKeys, um die Sicherheit seiner Belegschaft zu verbessern. Der Rollout war ein wichtiger Teil von T-Mobiles Strategie, den Schutz ihrer internen Systeme gegen Phishing und unbefugten Zugriff zu verbessern, wodurch Sicherheitsschlüssel weiter als Branchenstandard für Unternehmen im Bereich robuster Cybersicherheit etabliert wurden.
Diese Beispiele unterstreichen den wachsenden Trend von Unternehmen, Sicherheitsschlüssel als Standard für den Schutz ihrer Systeme einzuführen, was die zunehmende Abhängigkeit von diesen Geräten zum Schutz digitaler Identitäten und sensibler Daten zeigt.
Während USB- oder NFC-basierte Hardware-Sicherheitsschlüssel die am häufigsten genutzten Formfaktoren sind, entscheiden sich einige Organisationen, insbesondere große Unternehmen oder Regierungsbehörden, für eine Alternative: FIDO2-Smartcards.
FIDO2-Smartcards bieten dieselben Phishing-resistenten Authentifizierungsstandards wie herkömmliche Sicherheitsschlüssel, jedoch im Format einer Ausweiskarte in Kreditkartengröße. Dieser Formfaktor ist besonders nützlich für Organisationen, die bereits Mitarbeiter-IDs ausgeben und physischen Gebäudezugang, Identitätsüberprüfung und digitales Login in einem einzigen Gerät kombinieren möchten.
Je nach Modell können Smartcards Folgendes beinhalten:
Beispiele hierfür sind Karten von HID, Thales, Feitian, TrustSec, ZWIPE und SmartDisplayer. Besonders in Umgebungen, in denen Smartcards bereits Teil der physischen Sicherheitsinfrastruktur sind, stellen sie eine leistungsstarke und skalierbare Alternative zu herkömmlichen Sicherheitsschlüsseln dar.
FIDO2 vs. PKI-Smartcards: Bei der Diskussion über FIDO2-Technologie als Ersatz für OTP/PKI-Lösungen ist es wichtig zu beachten, dass es im Vergleich zu PKI KEIN Life Cycle Management (LCM) für FIDO2-Tokens gibt. Berücksichtigt man zudem USB-Tokens im Speziellen, so gibt es KEINE Möglichkeit, die Registrierung auf Kundenseite zu automatisieren – im Gegensatz zu Smartcards, deren Registrierung durch Drucker (wie DataCard SR300) mit Kartenzuführungen, Encodern usw. automatisiert werden kann. Die einzige Ausnahme bei USB-Tokens hinsichtlich dieser Automatisierungseinschränkung ist der NeoWave Winkeo-A ID 2.0.
Wenn Sie einen Hardware-Sicherheitsschlüssel auswählen, begegnen Ihnen im Allgemeinen zwei Hauptkategorien:
Kategorie 1: Simple Tokens (nur FIDO)
Kategorie 2: Extended Tokens (Multi-Protokoll)
In diesem Zusammenhang ist es wichtig, mehrere Schlüsselfaktoren zu berücksichtigen, um sicherzustellen, dass das Gerät Ihren Sicherheits- und Komfortanforderungen entspricht. Hier ist eine detailliertere Aufschlüsselung, worauf Sie bei einem Sicherheitsschlüssel achten sollten.
Das erste, was Sie überprüfen sollten, ist die Kompatibilität mit Ihren Geräten. Stellen Sie sicher, dass der Schlüssel USB-A oder USB-C unterstützt, abhängig von den Anschlüssen Ihres Geräts. Viele moderne Schlüssel bieten auch NFC-Unterstützung, was eine einfache drahtlose Authentifizierung mit Mobilgeräten wie Smartphones und Tablets ermöglicht. Kompatibilität mit mehreren Betriebssystemen, einschließlich Windows, macOS, Android und iOS, ist entscheidend, um eine reibungslose Integration über all Ihre Geräte hinweg zu gewährleisten.
Einige Hardware-Schlüssel integrieren biometrische Authentifizierung, wie das Scannen von Fingerabdrücken, für erhöhte Sicherheit.
Da es sich bei einem Hardware-Sicherheitsschlüssel um ein physisches Gerät handelt, ist seine Haltbarkeit entscheidend, insbesondere für den täglichen Gebrauch. Suchen Sie nach einem Schlüssel, der für alltägliche Umweltbelastungen ausgelegt ist und seine Funktionalität im Laufe der Zeit beibehält.
Zusammenfassend sollte ein langlebiger und zuverlässiger Sicherheitsschlüssel Feuchtigkeit, Staub, Stürzen und Manipulationen standhalten, sodass er auf lange Sicht funktionstüchtig und sicher bleibt.
Ein reibungsloser Einrichtungsprozess ist unerlässlich, insbesondere für Erstnutzer.
Der Preis eines Hardware-Sicherheitsschlüssels variiert abhängig von seinen Funktionen, aber es ist wichtig, den Wert im Verhältnis zu den Kosten zu beurteilen.
Wenn Sie sich nach den besten verfügbaren Hardware-Sicherheitsschlüsseln im Jahr 2026 umsehen, ist es wichtig, Ihre spezifischen Bedürfnisse zu berücksichtigen – ob Sie Erstanwender, fortgeschrittener Techniknutzer oder ein Unternehmen auf der Suche nach einer zuverlässigen Sicherheitslösung sind. In diesem Abschnitt haben wir eine Liste von Top-Empfehlungen zusammengestellt, die eine Reihe von Anwendungsfällen abdecken, von Allzweckschlüsseln bis hin zu fortschrittlichen Lösungen mit biometrischen Funktionen. Diese Schlüssel bieten eine Vielzahl von Merkmalen, wie plattformübergreifende Kompatibilität, Langlebigkeit und fortgeschrittene Sicherheitsstandards, die alle dazu beitragen, dass Ihre Online-Konten geschützt bleiben.
Einige Links in diesem Artikel sind Affiliate-Links. Wir erhalten möglicherweise eine Provision ohne zusätzliche Kosten für Sie.
| Modell | Hersteller | Kategorie | Erscheinungsjahr | Gewicht (g) | Speicherkapazität (Discoverable Credentials) |
|---|---|---|---|---|---|
| Yubico Security Key C NFC | Yubico | Simple Token (nur FIDO) | 2021 | 4.3 | 100 Passkeys |
| Yubico YubiKey 5C NFC | Yubico | Extended Token (Multi-Protokoll) | 2018 | 4.3 | 100 Passkeys |
| Google Titan Security Key | Google / Feitian | Simple Token (nur FIDO) | 2018 | 77 | 250 Passkeys |
| OnlyKey Duo | OnlyKey | Extended Token (Multi-Protokoll) | 2020 | 9 | 100 Passkeys |
| Yubico YubiKey C Bio | Yubico | Extended Token (Multi-Protokoll) mit Biometrie | 2020 | 5 | 100 Passkeys |
| Authenton#1 | Authenton | Extended Token (Multi-Protokoll) | 2023 | 5 | 300 Passkeys |
| Token2 PIN+ Dual Octo | Token2 | Extended Token (Multi-Protokoll) | 2024 | 10 | 300 Passkeys |
| Token2 PIN+ Bio3 | Token2 | Extended Token (Multi-Protokoll) mit Biometrie | 2025 | 6 | 300 Passkeys |
| PONE OFFPAD | PONE Biometrics | Extended Token (Multi-Protokoll) mit Biometrie | 2023 | 17 | 100 Passkeys |
| Kompatibilität | Der Yubico Security Key C NFC unterstützt USB-C und gewährleistet so Kompatibilität mit modernen Laptops, Desktops und Tablets. Er bietet außerdem NFC-Unterstützung, was eine einfache Authentifizierung mit NFC-fähigen Mobilgeräten wie Android und iOS ermöglicht. Er arbeitet nahtlos mit Windows, macOS, Linux, Android und iOS zusammen und unterstützt gängige Browser wie Chrome, Firefox und Edge. |
|---|---|
| Sicherheitsstandards | Der Schlüssel unterstützt FIDO U2F und FIDO2/WebAuthn, was passwortlose Authentifizierung und Phishing-resistente 2FA ermöglicht. Er gewährleistet zudem ein sicheres Login über mehrere Plattformen und Dienste hinweg. |
| Biometrie | Dieses Modell bietet keine biometrische Authentifizierung, da es sich beim sicheren Login auf den physischen Besitz des Schlüssels verlässt. |
| Langlebigkeit | Der Yubico Security Key C NFC ist auf Langlebigkeit und Wasserbeständigkeit ausgelegt und hält der täglichen Nutzung ohne nennenswerte Abnutzung stand. Er eignet sich zur Befestigung an einem Schlüsselbund und für die Handhabung im Alltag. |
| Erweiterte Funktionen | Er bietet grundlegende Zwei-Faktor-Authentifizierung und passwortlosen Login, verfügt jedoch nicht über erweiterte Funktionen wie OpenPGP-Schlüsselspeicher oder Smart Card-Unterstützung. Er ist geradlinig, aber effektiv für den allgemeinen Gebrauch. |
| Preis | Mit rund 30 US-Dollar ist der Yubico Security Key C NFC eine erschwingliche Option, die ein exzellentes Preis-Leistungs-Verhältnis für eine grundlegende, zuverlässige Authentifizierung bietet, ohne das Budget zu sprengen. |
Vorteile:
Nachteile:
Für wen er geeignet ist:
| Kompatibilität | Mit USB-C-Konnektivität funktioniert der Yubico YubiKey 5C NFC nahtlos mit modernen Laptops, Desktops und Tablets. NFC-Unterstützung erhöht seine Vielseitigkeit weiter und ermöglicht eine schnelle Authentifizierung mit NFC-fähigen Mobilgeräten wie Android und iOS. Er ist kompatibel mit einer Vielzahl von Plattformen wie Windows, macOS, Linux & iOS und funktioniert mit Browsern wie Chrome, Firefox und Edge. |
|---|---|
| Sicherheitsstandards | Dieser Schlüssel unterstützt FIDO2/WebAuthn für passwortlose Authentifizierung, FIDO U2F für Zwei-Faktor-Authentifizierung, OATH-TOTP und OATH-HOTP zur OTP-Generierung und Yubico OTP. Er unterstützt auch Smart Card (PIV) und OpenPGP für Verschlüsselung und digitale Signaturen. Diese große Bandbreite an Sicherheitsprotokollen macht ihn zu einem der vielseitigsten Sicherheitsschlüssel auf dem Markt. |
| Biometrie | Der Yubico YubiKey 5C NFC beinhaltet keine biometrische Authentifizierung. |
| Langlebigkeit | Gebaut für Langlebigkeit ist das Gerät wasserbeständig und stoßfest und so konzipiert, dass es der täglichen Beanspruchung, einschließlich des Tragens am Schlüsselbund, standhält. Sein robustes Design stellt sicher, dass es verschiedenen Umweltbedingungen trotzen kann, ohne an Funktionalität einzubüßen. |
| Erweiterte Funktionen | Ausgestattet mit Smart Card (PIV)-Unterstützung, OpenPGP-Schlüsselspeicher und OTP-Generierung, richtet sich dieser Schlüssel an Nutzer, die mehr als nur grundlegende Zwei-Faktor-Authentifizierung benötigen. Er bietet erweiterte Möglichkeiten für sicheren Login, Verschlüsselung und digitale Signaturen und gewährt somit größere Flexibilität und Sicherheit für den professionellen Einsatz. |
| Preis | Mit einem Preis von rund 55 US-Dollar handelt es sich um eine Mittelklasse-Option, die aufgrund der gebotenen Funktionen und Kompatibilität ein hervorragendes Preis-Leistungs-Verhältnis bietet. |
Vorteile:
Nachteile:
Für wen er geeignet ist:
| Kompatibilität | Der Google Titan Security Key unterstützt USB-C und USB-A für die Kompatibilität mit einer Vielzahl von Geräten. Er bietet außerdem NFC-Unterstützung zur einfachen Authentifizierung mit NFC-fähigen Mobilgeräten. Optimiert für Google-Dienste, integriert er sich nahtlos in Google-Konten wie Gmail und Google Drive und unterstützt auch Windows, macOS und Linux. |
|---|---|
| Sicherheitsstandards | Unterstützt FIDO U2F und FIDO2/WebAuthn, was passwortlosen Login und Zwei-Faktor-Authentifizierung ermöglicht. Der Titan-Schlüssel ist auch Teil des Erweiterten Sicherheitsprogramms von Google, das Hochrisikonutzern zusätzlichen Schutz bietet. |
| Biometrie | Dem Titan Security Key fehlt die biometrische Authentifizierung, sodass er sich beim Login auf physischen Besitz verlässt. |
| Langlebigkeit | Der Titan-Schlüssel ist wasserabweisend und manipulationssicher, aber nicht so robust wie einige andere Modelle. Er ist tragbar und passt leicht an einen Schlüsselbund. |
| Erweiterte Funktionen | Bietet Zwei-Faktor-Authentifizierung und passwortlosen Login, verfügt jedoch nicht über erweiterte Funktionen wie Smartcard-Unterstützung oder OpenPGP-Schlüsselspeicher. |
| Preis | Der Google Titan Security Key kostet rund 30 US-Dollar, was ihn zu einer erschwinglichen Option für Nutzer macht, die eine sichere Authentifizierung für Google-Dienste und andere FIDO2-kompatible Plattformen benötigen. |
Vorteile:
Nachteile:
Für wen er geeignet ist:
| Kompatibilität | Der OnlyKey Duo unterstützt USB-C und USB-A, was ihn kompatibel zu einer Vielzahl von Geräten macht. Er lässt sich leicht in Windows, macOS, Linux & Android integrieren und arbeitet mit wichtigen Browsern wie Chrome, Firefox und Edge. Der Schlüssel bietet zudem Kompatibilität mit verschiedenen Passwort-Managern und FIDO2-konformen Plattformen. |
|---|---|
| Sicherheitsstandards | Unterstützt FIDO2/WebAuthn für passwortlose Authentifizierung und FIDO U2F für Zwei-Faktor-Authentifizierung. Er beinhaltet auch die Unterstützung von One-Time Password (OTP) sowie OpenPGP-Schlüsselspeicher für verschlüsselte Datenspeicherung und digitale Signaturen. |
| Biometrie | Der OnlyKey Duo verfügt nicht über biometrische Authentifizierung, sondern verlässt sich ausschließlich auf den physischen Besitz des Schlüssels zur Authentifizierung. |
| Langlebigkeit | Entwickelt, um den alltäglichen Beanspruchungen standzuhalten, ist der OnlyKey Duo äußerst langlebig, mit einem kompakten Formfaktor, der problemlos in eine Tasche oder an einen Schlüsselanhänger passt. Er ist zudem wasserabweisend und manipulationssicher, was einen zusätzlichen Schutz vor physischen Schäden bietet. |
| Erweiterte Funktionen | Der OnlyKey Duo bietet OpenPGP-Schlüsselspeicher, OTP-Generierung und Passwort-Manager-Integration. Er unterstützt außerdem verschlüsselte Speicherung, wodurch Nutzer Passwörter und private Schlüssel sicher aufbewahren können. |
| Preis | Mit einem Preis von rund 50 US-Dollar ist der OnlyKey Duo eine Option der Mittelklasse für Anwender, die erweiterte Sicherheitsfunktionen und Passwortverwaltung in einem einzigen Gerät suchen. |
Vorteile:
Nachteile:
Für wen er geeignet ist:
| Kompatibilität | Der Yubico YubiKey C Bio verfügt über USB-C-Konnektivität und sichert so die Kompatibilität mit modernen Laptops, Desktops und Tablets. Er ist kompatibel mit Windows, macOS, Linux und iOS und funktioniert mit gängigen Browsern wie Chrome, Firefox und Edge. |
|---|---|
| Sicherheitsstandards | Unterstützt FIDO2/WebAuthn für passwortlose Authentifizierung und FIDO U2F für die Zwei-Faktor-Authentifizierung. Zudem integriert er das biometrische Scannen von Fingerabdrücken, was eine weitere Sicherheitsebene hinzufügt. Die starken Authentifizierungsfunktionen des Schlüssels gewährleisten Phishing-resistenten Schutz für Online-Konten und -Dienste. |
| Biometrie | Der YubiKey C Bio zeichnet sich durch seine integrierte Fingerabdruck-Authentifizierung für zusätzliche Sicherheit aus. Er verwendet biometrische Daten, um sicherzustellen, dass nur der autorisierte Nutzer auf die Konten zugreifen kann. Der 360-Grad-Fingerabdruckscanner bietet eine schnelle und sichere Login-Methode. |
| Langlebigkeit | Der YubiKey C Bio ist auf tägliche Beanspruchung ausgelegt, wasserbeständig sowie stoßfest, was lange Haltbarkeit garantiert. Der kompakte Formfaktor macht es zudem einfach, ihn am Schlüsselbund mitzuführen. |
| Erweiterte Funktionen | Zusätzlich zur Fingerabdruck-Authentifizierung unterstützt der YubiKey C Bio FIDO2 für passwortloses Login, was eine starke Sicherheit der Online-Konten gewährleistet. Allerdings fehlen ihm erweiterte Funktionen wie OpenPGP-Schlüsselspeicher oder Smartcard-Unterstützung. |
| Preis | Der Yubico YubiKey C Bio kostet etwa 90 US-Dollar, was ein Premium-Preisniveau darstellt und die Positionierung des Marktführers widerspiegelt. Dies gilt besonders im Vergleich zu Alternativen wie dem Token2 Bio3 für etwa 40 US-Dollar, der OpenPGP-Schlüsselspeicher unterstützt und flexible Funktionen für Projekte bereithält. |
Vorteile:
Nachteile:
Für wen er geeignet ist:
| Kompatibilität | Der Authenton#1 unterstützt USB-A und NFC und bietet so nahtlose Kompatibilität mit Windows 10/11, macOS, Linux sowie gängigen Browsern wie Chrome, Firefox und Edge. Er funktioniert mit einem breiten Spektrum an FIDO-konformen Diensten, einschließlich Google, Dropbox, Facebook, Salesforce, Outlook, und unterstützt auch Online-Banking (z. B. als TAN-Ersatz bei den deutschen Sparkassen). |
|---|---|
| Sicherheitsstandards | Vollständig FIDO CTAP2.1-zertifiziert; unterstützt sowohl FIDO2/WebAuthn als auch U2F. Der Schlüssel unterstützt zudem OTP, HOTP und OpenPGP, was ihm starke Multi-Protokoll-Fähigkeiten verleiht. Er verwendet ein BSI CC6+-zertifiziertes Secure Element und entspricht den IT-Security-Made-in-the-EU-Standards. |
| Biometrie | Der Authenton#1 bietet keine biometrische Authentifizierung. Die Authentifizierung basiert auf physischem Besitz kombiniert mit optionalen PINs. |
| Langlebigkeit | Entworfen, um die MIL-STD-810H-Spezifikationen (Militärstandard) für Wasser- und Stoßfestigkeit zu erfüllen. Er funktioniert auch bei extremen Temperaturen zwischen -25 °C und +85 °C, was ihn ideal für raue Umgebungen macht. Zertifizierte Fertigung nach ISO 9001 und ISO 27001, Made in Germany. |
| Erweiterte Funktionen | Bietet eine breite Multi-Protokoll-Unterstützung, darunter FIDO2, U2F, OTP, HOTP und OpenPGP. Seine starke Hardwaresicherheit und Zertifizierung machen ihn sowohl für Endverbraucher als auch für Unternehmensanwendungen geeignet. |
| Preis | Der Authenton#1 liegt preislich bei etwa 45–55 €, je nach Händler (z. B. Amazon). Der Preis ist wettbewerbsfähig, insbesondere angesichts der Fertigung nach Militärstandard und der europäischen Zertifizierungen. |
| Kategorie | Extended Token (Multi-Protokoll) |
Vorteile:
Nachteile:
Für wen er geeignet ist:
| Kompatibilität | Der Token2 PIN+ Dual Octo verfügt über zwei USB-Anschlüsse (USB-A und USB-C) plus NFC und funktioniert über Windows, macOS, Linux, iOS und Android hinweg. Er integriert sich in wichtige Plattformen wie Microsoft Entra ID, Google und GitHub. |
|---|---|
| Sicherheitsstandards | Der Schlüssel ist FIDO2 Level 2 zertifiziert und unterstützt FIDO2/WebAuthn, FIDO U2F, PIV, OpenPGP und HOTP/TOTP. Die PIN+-Firmware ist Open-Source und wurde einem öffentlichen Sicherheitsaudit durch Dritte unterzogen. |
| Biometrie | Der PIN+ Dual Octo bietet keine biometrische Authentifizierung. Stattdessen verlässt er sich auf den physischen Besitz und die PIN+-Firmware, welche PIN-Komplexität (mindestens 8 Ziffern ab Release 3.3) auf Firmware-Ebene erzwingt – ein Feature, auf das viele Unternehmenskunden von Token2 zur Durchsetzung von Richtlinien vertrauen. |
| Langlebigkeit | Gebaut für den langfristigen Einsatz unterstützt das Gerät über 100.000 Programmierzyklen, bietet eine Lebensdauer von mehr als 10 Jahren und funktioniert bei Betrieb in einem Temperaturbereich von -10 °C bis 50 °C (Lagerbereich: -20 °C bis 70 °C). |
| Erweiterte Funktionen | Zu den Funktionen gehören die PIN+-Durchsetzung der PIN-Komplexität, ein PIV-Applet, ein OpenPGP-Applet, HOTP-HID-Emulation und die Speicherung von bis zu 300 Resident Credentials (Passkeys). Er unterstützt fortgeschrittene kryptografische Algorithmen wie SHA-256, ECDSA, ECDH, AES und HMAC. |
| Preis | Der Token2 PIN+ Dual Octo kostet etwa 26,50 €, was ihn zu einem der kosteneffizientesten und funktionsreichsten FIDO2-Schlüssel auf dem Markt macht. |
Vorteile:
Nachteile:
Für wen er geeignet ist:
| Kompatibilität | Der Token2 PIN+ Bio3 verfügt über eine duale USB-A + USB-C-Schnittstelle und funktioniert unter Windows, macOS und Linux. Er integriert sich nahtlos mit Plattformen wie Microsoft Entra ID, Google und GitHub. Die FIDO2-Funktionalität ist ausschließlich über USB verfügbar (kein NFC). |
|---|---|
| Sicherheitsstandards | Der Bio3 verwendet Token2s FIDO2 Level 2 zertifizierte PIN+-Firmware (die Zertifizierung der biometrischen Komponenten ist ein separater, laufender Prozess). Unterstützt FIDO2/WebAuthn, FIDO U2F, OpenPGP und TOTP (über USB). Die PIN+-Firmware ist Open-Source und hat ein öffentliches Sicherheitsaudit durch Dritte durchlaufen. |
| Biometrie | Der Bio3 bietet eine biometrische Fingerabdruck-Authentifizierung über einen runden 14-mm-Sensor mit 508 DPI (~0,9 s Verifizierungszeit, FAR < 0,0001 %, FRR ~1 %) und speichert bis zu 29 Fingerabdrücke. Die Fingerabdruck-Templates werden lokal auf dem Secure Element des Geräts gespeichert. Die PIN dient als Fallback. |
| Langlebigkeit | Entwickelt für eine lange Lebensdauer, bietet das Gerät eine Nutzungsdauer von über 10 Jahren und ist für einen Betriebstemperaturbereich von -10 °C bis 50 °C ausgelegt. Es ist kompakt und gut für den täglichen Gebrauch geeignet. |
| Erweiterte Funktionen | Zu den Funktionen gehören die biometrische Authentifizierung, PIN+-Durchsetzung von PIN-Komplexität, ein OpenPGP-Applet, bis zu 50 TOTP-Profile und Speicherplatz für bis zu 300 Passkeys (Discoverable Credentials). Anpassbar für Unternehmensprojekte (Logo-Gravur verfügbar). |
| Preis | Der Token2 PIN+ Bio3 liegt bei ca. 37 € (~40 $). Damit ist er ein höchst kosteneffektiver biometrischer FIDO2-Schlüssel, der Anwendern, die nach Fingerabdruck-Authentifizierung ohne die Premium-Preise der Marktführer suchen, einen hervorragenden Wert bietet. |
Vorteile:
Nachteile:
Für wen er geeignet ist:
| Kompatibilität | Das OFFPAD unterstützt Bluetooth Low Energy (BLE) und NFC; das OFFPAD+ fügt über einen speziellen Kartenhalter eine USB-C-Verbindung hinzu. Es funktioniert unter Windows, macOS, Linux und ist mit großen Diensten wie Microsoft, Google, Dropbox und GitHub kompatibel. |
|---|---|
| Sicherheitsstandards | Vollständig FIDO2-zertifiziert (Level 1) und konform mit EU-Vorschriften wie NIS2 und DORA. Die kryptografische Unterstützung umfasst AES-128, SHA-256, HMAC, ECDH, ECDSA und RSA. Credentials werden auf einem CC EAL 6+ Secure Element gespeichert, das Kapazitäten für bis zu 100 Discoverable Passkeys bietet. |
| Biometrie | Verfügt über einen SmartFinger® Fingerabdrucksensor (IDX3200/3205) mit Offline-Registrierung und -Verifizierung. Die Fingerabdruck-Templates werden sicher auf dem Gerät selbst abgelegt; biometrische Daten verlassen den Schlüssel zu keinem Zeitpunkt. |
| Langlebigkeit | Konzipiert für den professionellen Einsatz mit einem robusten Formfaktor, geeignet für Sektoren wie Bankwesen, Gesundheitswesen, Verteidigung und Regierung. Inklusive eines E-Ink-Displays, um den anfragenden Dienst anzuzeigen und den Nutzer durch den Login-Ablauf zu führen. |
| Erweiterte Funktionen | Bietet passwortlosen Login, plattformübergreifende Nutzung ohne Abhängigkeit von Smartphones, Bio-Enrollment, PIN-Management und unterstützt fortgeschrittene FIDO2-Features wie Large Blob und Credential Blob. |
| Preis | Das OFFPAD ist im Premium-Bereich (~80–100 $) positioniert, was die biometrische Integration, moderne Hardware und die Fertigungsqualität aus Skandinavien widerspiegelt. |
Vorteile:
Nachteile:
Für wen es geeignet ist:
Wenn Sie sich unsicher sind, welcher Hardware-Sicherheitsschlüssel der richtige für Sie ist, finden Sie hier eine kurze Übersicht, die Ihnen basierend auf Ihren Bedürfnissen, Ihrem Anwendungsfall und Ihrem technischen Know-how bei der Entscheidung hilft:
Yubico Security Key C NFC
Authenton#1
Yubico YubiKey C Bio
Token2 Bio3 (Günstigere Alternative)
Da sich die Cybersicherheit stetig weiterentwickelt, hat der Vorstoß in Richtung passwortloser Authentifizierung zum Aufstieg der Passkeys geführt. Passkeys, die die gleiche Public/Private-Key-Kryptografie wie Hardware-Sicherheitsschlüssel verwenden, bieten eine zusätzliche Sicherheitsebene und einfache Bedienung. Allerdings bringen sie auch spezielle Herausforderungen mit sich, besonders in Bezug auf die Speicherung von Discoverable Keys. In diesem Kapitel schauen wir uns genauer an, wie Passkeys zusammen mit Hardware-Sicherheitsschlüsseln funktionieren und wie sie sich auf die Speicherung von Credentials auswirken.
Passkeys sind eine innovative Lösung, die entwickelt wurde, um die Notwendigkeit herkömmlicher Passwörter zu eliminieren. Anstatt sich auf geteilte Geheimnisse zu verlassen, nutzen Passkeys Public/Private-Key-Kryptografie, bei der der private Schlüssel sicher auf dem Gerät (z. B. Smartphone, Laptop) gespeichert ist und der öffentliche Schlüssel auf dem Server liegt. Diese Methode erhöht die Sicherheit massiv und macht das Einloggen viel nahtloser und nutzerfreundlicher.
Passkeys auf Geräten: Mit Passkeys authentifizieren sich Nutzer mittels Biometrie (Fingerabdruck oder Gesichtsscan) oder PINs auf ihren Geräten. Diese Authentifizierungsmethode ist deutlich sicherer als Passwörter und reduziert das Risiko von Phishing-Angriffen.
Die Rolle von Hardware-Sicherheitsschlüsseln: In Hochrisikosituationen oder für zusätzlichen Schutz können Hardware-Sicherheitsschlüssel in Verbindung mit Passkeys verwendet werden. Hardware-Sicherheitsschlüssel bieten einen zweiten Authentifizierungsfaktor, der sicherstellt, dass der Schlüssel selbst physisch vorhanden sein muss, damit die Authentifizierung fortgesetzt werden kann. Dies ist besonders wichtig für Hochsicherheitsumgebungen oder den Umgang mit sensiblen Daten.
Die Speicherkapazität von Hardware-Sicherheitsschlüsseln für Passkeys (Discoverable Keys) kann je nach Gerätemodell variieren. Während viele ältere oder weniger fortschrittliche Modelle möglicherweise nur eine begrenzte Anzahl von Resident Keys unterstützen, sind neuere Modelle mit einer größeren Speicherkapazität ausgelegt.
Yubikeys: Neuere Yubikey-Modelle können bis zu 100 Passkeys (Discoverable Keys) speichern. Diese erhöhte Speicherkapazität ermöglicht es Nutzern, eine größere Anzahl an Passkeys zu registrieren und zu speichern. Dadurch sind Yubikeys eine ideale Wahl für diejenigen mit mehreren Diensten oder für Unternehmen, die eine große Anzahl von Konten verwalten.
Speicherbeschränkungen: Der Speicherplatz für Resident Keys ist jedoch nach wie vor begrenzt, was Nutzer bei der Registrierung von Passkeys beachten sollten. Beispielsweise unterstützen moderne YubiKeys bis zu 100 Discoverable Credentials mit der aktuellen Firmware (5.7+), während ältere Firmware-Versionen nur 25 unterstützten. Aktuelle Nitrokey-Modelle unterstützen ebenfalls wesentlich höhere Kapazitäten; einige Modelle können über 100 Passkeys speichern (z. B. Nitrokey Passkey), während andere, je nach Modell, zwischen 35 und 100 Platz bieten (z. B. Nitrokey 3 NFC: bis zu 35, Nitrokey 3A Mini: bis zu 100). Die Token2-Schlüssel der PIN+ Release 3-Generation (z. B. PIN+ Dual Octo und PIN+ Bio3) sowie der Authenton#1 liegen derzeit mit bis zu 300 Discoverable Credentials pro Schlüssel im Spitzenfeld. Das bedeutet, dass Nutzer mit vielen Diensten bei Schlüsseln mit geringerer Kapazität schnell an ihre Grenzen stoßen könnten, was mehrere Hardware-Sicherheitsschlüssel erforderlich machen oder ihre Fähigkeit, neue Passkeys zu speichern, einschränken könnte.
Mit der wachsenden Akzeptanz von Passkeys wird der Bedarf an größeren Speicherkapazitäten bei Hardware-Sicherheitsschlüsseln immer deutlicher. Die Fähigkeit, mehr Passkeys zu speichern, wird für Anwender, die eine passwortlose Authentifizierung über zahlreiche Plattformen und Dienste hinweg benötigen, unerlässlich sein.
Steigende Nachfrage nach Speicher: Da immer mehr Dienste Passkeys einsetzen, müssen sich Hardware-Sicherheitsschlüssel weiterentwickeln, um eine größere Anzahl an Discoverable Keys aufnehmen zu können. Dieser Wandel wird sicherstellen, dass Nutzer Passkeys ohne Speicherprobleme ablegen können.
Zukunftssichere Hardware-Schlüssel: Wenn Passkeys zur Norm werden, werden Hardware-Sicherheitsschlüssel eine noch wichtigere Rolle beim Schutz von Online-Konten spielen. Die Hersteller werden weiter innovieren, die Speicherkapazität ihrer Geräte erhöhen und sie vielseitiger für den täglichen Gebrauch machen – von Privatanwendern bis hin zu Unternehmen.
Zusammenfassend lässt sich sagen, dass die Kombination aus Passkeys und Hardware-Sicherheitsschlüsseln eine leistungsstarke, zukunftssichere Authentifizierungsmethode bietet, welche die Sicherheit erhöht und gleichzeitig ein reibungsloseres, passwortloses Erlebnis ermöglicht. Indem sie die Feinheiten von Resident- und Non-Resident-Schlüsseln sowie die Speicherbeschränkungen verstehen, können Nutzer fundierte Entscheidungen darüber treffen, welcher Hardware-Sicherheitsschlüssel am besten zu ihren Bedürfnissen passt.
Dieser Leitfaden behandelt die Auswahl und das Backup eines Sicherheitsschlüssels für Ihre eigenen Konten. Wenn Sie einen Dienst betreiben, ist die andere Seite der Medaille, Ihren Nutzern die Registrierung von Passkeys zu ermöglichen, einschließlich der hier rezensierten Hardware-Schlüssel, und den in diesem Artikel beschriebenen Umgang mit verlorenen Schlüsseln und Backups zu managen. Corbado Connect legt diese Passkey-Schicht über Ihren bestehenden Login, sodass Ihr Team Registrierung, Management und Wiederherstellung bereitstellen kann, ohne die WebAuthn-Zeremonie selbst bauen zu müssen.
See how Corbado Connect ships this →Sie wählen den Hardware-Schlüssel und Corbado Connect kümmert sich auf Dienstleistungsseite um die Registrierung, das Management und die Wiederherstellung von Passkeys.
In diesem Blog haben wir einige wichtige Fragen beantwortet, um Ihnen bei der Suche nach dem richtigen Hardware-Sicherheitsschlüssel für Ihre Anforderungen zu helfen:
1. Welcher ist der beste Sicherheitsschlüssel für Anfänger, die nach einer
erschwinglichen und einfach zu bedienenden Option suchen?
Wenn Sie gerade erst anfangen oder eine erschwingliche Lösung benötigen, ist der
Yubico Security Key C NFC eine hervorragende
Wahl. Er bietet grundlegende Zwei-Faktor-Authentifizierung, ist einfach zu bedienen und
unterstützt NFC für mobile Kompatibilität – und das alles zu einem vernünftigen Preis.
2. Welcher ist der beste Sicherheitsschlüssel für Power-User, die erweiterte Funktionen
und Vielseitigkeit benötigen?
Für Power-User, die erweiterte Features wie Multi-Protokoll-Unterstützung, biometrische
Authentifizierung oder verschlüsselten Speicher erfordern, ist ein vielseitigerer
Sicherheitsschlüssel wie der Yubico YubiKey 5C NFC oder der Yubico
YubiKey C Bio ideal. Diese Schlüssel bieten eine Reihe von Optionen wie
Smartcard-Unterstützung, OpenPGP-Schlüsselspeicher und Fingerabdruck-Scanning, was sie
perfekt für Nutzer mit hohen Sicherheitsanforderungen macht.
3. Welcher ist der beste Sicherheitsschlüssel für Unternehmen, die die Konten mehrerer
Mitarbeiter sichern möchten?
Für Unternehmen ist es wichtig, einen Sicherheitsschlüssel zu wählen, der einen
zuverlässigen, skalierbaren Schutz für viele Nutzer bietet. Der Yubico YubiKey 5C NFC oder
der OnlyKey Duo wären hier passend, da sie starke Sicherheitsstandards, einfache
Handhabung und Kompatibilität mit verschiedenen Plattformen bieten. Diese Schlüssel
erlauben eine zentralisierte Verwaltung und sind ideal für Unternehmen, die erweiterte
Sicherheitsfunktionen benötigen und gleichzeitig eine einfache Bereitstellung über Teams
hinweg beibehalten wollen.
4. Was sind die Hauptunterschiede zwischen Sicherheitsschlüsseln mit und ohne
biometrische Authentifizierung?
Sicherheitsschlüssel mit biometrischer Authentifizierung, wie der Yubico YubiKey C Bio
oder der Token2 Bio3, bieten eine zusätzliche
Sicherheitsebene, da sie einen Fingerabdruck-Scan vor Gewährung des Zugriffs erfordern.
Diese Funktion ist ideal für jene, die auf eine einfache Bedienung und verbesserten Schutz
Wert legen. Schlüssel ohne biometrische Funktionen, wie der
Yubico Security Key C NFC, verlassen sich aus
Sicherheitsgründen allein auf den Besitz des Schlüssels, was immer noch sehr sicher, aber
simpler ist.
5. Wie viel sollte ich für einen Sicherheitsschlüssel ausgeben und welche Funktionen
rechtfertigen den Preis?
Wenn Sie nach einem grundlegenden, budgetfreundlichen Schlüssel suchen, rechnen Sie mit
Kosten um die 30 US-Dollar, wie etwa beim
Yubico Security Key C NFC oder beim Google
Titan Security Key. Für jene, die erweiterte Funktionen wie
Multi-Protokoll-Unterstützung benötigen, liegt der Preis eher bei 50-55 US-Dollar (wie
beim YubiKey 5C NFC). Für biometrische Authentifizierung reichen die Preise von 40
US-Dollar (Token2 Bio3) bis zu 90-95 US-Dollar (YubiKey C Bio). Der Wert liegt in den
zusätzlichen Funktionen, wie verschlüsselter Speicherung oder Fingerabdruck-Scans, die
Nutzern mit höheren Anforderungen mehr Sicherheit bieten. Denken Sie daran, dass es
empfehlenswert ist, einen Backup-Schlüssel zu haben, und folglich der Preis für zwei
Schlüssel berücksichtigt werden sollte.
6. Brauche ich wirklich einen Backup-Sicherheitsschlüssel, um sicherzustellen, dass
meine Konten geschützt bleiben?
Ein Backup-Schlüssel ist zwar nicht zwingend erforderlich, wird aber dringend empfohlen,
um zu verhindern, dass Sie aus Ihren Konten ausgesperrt werden. Wenn Sie Ihren primären
Schlüssel verlieren oder beschädigen, gewährleistet ein zweiter den fortwährenden Zugriff.
Viele Nutzer finden, dass ein Backup-Schlüssel ein Gefühl von Sicherheit vermittelt,
insbesondere wenn der Schlüssel für wichtige Sicherheitsfunktionen verwendet wird.
Letztendlich hängt der gewählte Schlüssel von Ihren Sicherheitsanforderungen, den von Ihnen genutzten Geräten und Ihrem Budget ab. Ob Sie Einfachheit, erweiterte Sicherheitsfunktionen oder Bezahlbarkeit priorisieren – es gibt einen Hardware-Sicherheitsschlüssel, der Ihren Bedürfnissen entspricht.
Corbado ist die Passkey Intelligence Platform für CIAM-Teams, die Consumer-Authentifizierung im großen Maßstab betreiben. Wir zeigen Ihnen, was IDP-Logs und generische Analytics-Tools nicht sehen können: welche Geräte, OS-Versionen, Browser und Credential-Manager Passkeys unterstützen, warum Enrollments nicht zu Logins werden, wo der WebAuthn-Flow scheitert und wann ein OS- oder Browser-Update den Login still und leise unterbricht – und das alles, ohne Okta, Auth0, Ping, Cognito oder Ihren In-House-IDP zu ersetzen. Zwei Produkte: Corbado Observe ergänzt Observability für Passkeys und jede andere Login-Methode. Corbado Connect bringt Managed Passkeys mit integrierter Analytics (neben Ihrem IDP). VicRoads betreibt Passkeys für über 5 Mio. Nutzer mit Corbado (+80 % Passkey-Aktivierung). Mit einem Passkey-Experten sprechen →
Simple Tokens unterstützen nur FIDO2/WebAuthn und FIDO U2F und eignen sich daher ideal für die grundlegende Zwei-Faktor-Authentifizierung und die typische Verbrauchernutzung. Extended Tokens fügen Unterstützung für OATH-TOTP, OATH-HOTP, Smart Card (PIV) und OpenPGP hinzu, womit sie sich für Entwickler und Unternehmen eignen, die Verschlüsselung oder digitale Signaturen benötigen. Der YubiKey 5C NFC für 55 US-Dollar ist ein prominentes Beispiel für einen Extended Token.
Discord stellte 2023 allen Mitarbeitern YubiKeys zur Verfügung, um Phishing-Schwachstellen in früheren Authentifizierungsmethoden zu beseitigen. T-Mobile verteilte Ende 2023 200.000 YubiKeys, um interne Systeme vor Phishing und unbefugtem Zugriff zu schützen. Cloudflare gab 2022 im Rahmen seiner FIDO2- und Zero-Trust-Architektur-Initiative unternehmensweit Sicherheitsschlüssel aus.
FIDO2-Smartcards kombinieren physischen Gebäudezugang, Identitätsprüfung und digitales Login in einer Ausweiskarte in Kreditkartengröße und können im Gegensatz zu USB-Tokens für die Registrierung mit Kartendruckern wie dem DataCard SR300 automatisiert werden. Allerdings fehlt FIDO2-Tokens das in PKI-Lösungen verfügbare Life Cycle Management. Die einzige USB-Token-Ausnahme für diese Automatisierungseinschränkung ist der NeoWave Winkeo-A ID 2.0.
Discoverable Credentials werden direkt auf dem Authentifikator gespeichert und ermöglichen ein passwortloses Login ohne externen Identifier; Passkeys werden immer als Discoverable Credentials implementiert. Non-discoverable Credentials leiten den privaten Schlüssel vorübergehend aus einem internen Master-Schlüssel und einem Credential-ID-Seed ab, was unbegrenzte Credentials ermöglicht, ohne permanenten Speicherplatz auf dem Gerät zu verbrauchen. Diese Unterscheidung ist wichtig, da Hardware-Schlüssel eine begrenzte Kapazität für Discoverable Credentials haben, was Nutzer betrifft, die viele Dienste registrieren.
Sehen Sie, wie Corbado zu Ihrem Passkey-Rollout und bestehenden Authentifizierungs-Stack passt.
Console ansehen
Ähnliche Artikel
Inhaltsverzeichnis