Die physischen Sicherheitsschlüssel erklärt

Vielleicht haben Sie schon von diesen kleinen Gegenständen gehört, die einer USB-Stick ähneln und angeblich den besten Schutz für Ihre Online-Konten bieten: physische Sicherheitskeys. Sie werden von Experten verwendet und sind immer mehr für die breite Öffentlichkeit zugänglich. Sie stellen eine der solidesten Methoden dar, um Ihre wertvollsten Konten vor Hacking und Phishing zu schützen. Aber worum handelt es sich genau? Wie funktioniert das? Ist es etwas für Sie? Hier eine klare Erklärung der physischen Sicherheitskeys, ihrer Vorteile und der Vorsichtsmaßnahmen, die Sie kennen sollten, bevor Sie damit beginnen.

Was ist ein physischer Sicherheitskey?

Ein physischer Sicherheitskey ist ein kleines physisches Objekt (oft in der Größe eines USB-Sticks), das dazu dient, zu BEWEISEN, dass SIE sich bei einem Konto anmelden; es ist eine sehr solide Form der Zwei-Faktor-Authentifizierung. Eine kurze Erinnerung zur ZWEI-Faktor-Authentifizierung: Um ein Konto zu sichern, wird neben dem Passwort eine zweite Identitätsbestätigung hinzugefügt; diese zweite Bestätigung kann ein per Nachricht erhaltenes Code, ein Code aus einer App oder… ein physischer Key (unsere Leitfäden zur Aktivierung der Zwei-Faktor-Authentifizierung). Der physische Key als ZWEITE Bestätigung: Anstatt (oder zusätzlich) eines Codes beweisen Sie Ihre Identität durch die Verwendung Ihres physischen Keys: normalerweise wird er angesteckt (an einem Anschluss des Computers oder des Telefons) oder angenähert (kontaktlos), und man berührt ihn; das Konto überprüft dann, ob es sich um IHREN Key handelt. Warum das SEHR solide ist: Der physische Key gilt als einer der stärksten Schutzmechanismen gegen Hacking, aus zwei Hauptgründen. Er widersteht PHISHING: Im Gegensatz zu einem Code (den man dazu bringen kann, auf einer gefälschten Website einzugeben), funktioniert ein physischer Key NUR mit der echten Website; selbst wenn Sie von einer gefälschten Website getäuscht werden, wird der Key die Anmeldung nicht bestätigen; das ist eine große Schutzmauer. Er erfordert einen PHYSIKALISCHEN Besitz: Um sich anzumelden, muss man den Key IN DER HAND haben; ein Hacker am anderen Ende der Welt, selbst mit Ihrem Passwort, kann nichts ohne Ihren physischen Key tun. Für WELCHE Konten? Vor allem die wertvollsten und sensibelsten: Ihre Haupt-E-Mail (die wichtigste), Ihre wichtigen Konten; die Dienste, die dies anbieten. Wofür dient das? Um Ihre wichtigsten Konten auf SEHR solide Weise zu schützen; um sich vor PHISHING zu schützen (ein Schutz, den Codes nicht bieten); und um die Ruhe eines materiellen Schutzes zu haben. Die Hauptidee: Ein physischer Sicherheitskey ist ein kleines Objekt, das als ZWEITE Identitätsbestätigung zur Anmeldung bei einem Konto dient, und es ist einer der SOLIDESTEN Schutzmechanismen, die es gibt. Sein großer Vorteil: Er widersteht Phishing (er funktioniert nur mit der echten Website, selbst wenn Sie getäuscht werden) und erfordert einen physischen Besitz (es ist unmöglich, sich anzumelden, ohne ihn in der Hand zu haben). Das ist das Schutzniveau der Experten, nun für jedermann zugänglich. Er hat jedoch Einschränkungen – man muss ihn bei sich tragen und eine Backup-Lösung im Falle eines Verlusts vorsehen –, die wir sehen werden; er richtet sich vor allem an diejenigen, die ihre wertvollsten Konten maximal schützen möchten.

Ein physischer Sicherheitskey ist wie ein USB-Stick, der beweist, dass Sie es wirklich sind, wenn Sie sich bei einem Konto anmelden. Er funktioniert nur mit der echten Website und kann nicht von Hackern ausgenutzt werden, selbst wenn Sie auf eine gefälschte Seite hereingefallen sind. Ohne den physischen Key in der Hand kann sich niemand anmelden, nicht einmal mit Ihrem Passwort.

Angenommen, Sie haben einen YubiKey 5C NFC mit Ihrem Google-Konto verbunden. Wenn Sie sich auf einer gefälschten Google-Login-Seite anmelden und Ihr Passwort eingeben, wird der YubiKey die Anmeldung nicht bestätigen, weil er erkennt, dass es sich nicht um die echte Google-Website handelt. Selbst wenn ein Hacker Ihr Passwort kennt, kann er sich nicht anmelden, weil er Ihren physischen Key nicht besitzt.

Physische Sicherheitskeys erklärt

Wie funktioniert und wird ein Sicherheitskey verwendet?

Hier ist, wie es konkret funktioniert und wie man vorgehen sollte. DAS PRINZIP — Sie verbinden Ihren physischen Key mit einem Konto (einmal, in den Sicherheitseinstellungen des Kontos); dann, bei jeder Anmeldung (oder bei sensiblen Anmeldungen), neben Ihrem Passwort, fordert das Konto Sie auf, Ihren Key zu verwenden, um zu bestätigen, dass Sie es sind. DIE NUTZUNG im Alltag — wenn das Konto dies verlangt, STECKEN Sie den Key ein (an einen Anschluss Ihres Geräts) oder NÄHERN Sie ihn (kontaktlose Keys funktionieren, indem man sie in die Nähe des Telefons hält), und BERÜHREN Sie ihn (ein einfacher Fingerkontakt); die Verbindung wird dann bestätigt; es ist schnell, sobald man sich daran gewöhnt hat. EINEN Key WÄHLEN — es gibt verschiedene Modelle von Sicherheitskeys (mit verschiedenen Arten von Verbindungen: zum Anstecken an einen Computer, ein Telefon oder kontaktlos); wählen Sie einen Key mit GUTEM RUF und kompatibel mit Ihren Geräten und den Konten, die Sie schützen möchten; überprüfen Sie die Kompatibilität, bevor Sie kaufen. DEN Key MIT IHREN KONTEN VERBINDEN — in den Sicherheitseinstellungen jedes zu schützenden Kontos, suchen Sie die Option für die Zwei-Faktor-Authentifizierung per Sicherheitskey, und folgen Sie dem Verfahren, um Ihren Key zu verbinden; beginnen Sie mit Ihren wichtigsten Konten (E-Mail). EINEN ZWEITEN Key oder ein Backup vorsehen — entscheidender Punkt: SEHEN Sie IMMER eine Backup-Lösung (einen zweiten Ersatz-Key oder eine andere Wiederherstellungsmethode) im Falle des Verlusts Ihres Haupt-Key (siehe Vorsichtsmaßnahmen: das ist entscheidend). DEN Key SICHER AUFBEWAHREN — Ihr Key ist der „Beweis“, dass Sie es sind, bewahren Sie ihn also sorgfältig auf (an Ihrem Schlüsselbund, an einem sicheren Ort); verlieren Sie ihn nicht, verleihen Sie ihn nicht. IN ERGÄNZUNG VERWENDEN — der Key wird in der Regel zusätzlich zum Passwort (Doppelschutz) verwendet; behalten Sie also auch ein gutes Passwort bei. MIT DEM WICHTIGSTEN BEGINNEN — es ist nicht nötig, alle Ihre Konten auszustatten; schützen Sie zunächst die wichtigsten (Haupt-E-Mail, sehr sensible Konten), wo der Sicherheitsgewinn am größten ist. Einige TIPPS: wählen Sie einen Key mit gutem Ruf und kompatibel; SEHEN Sie UNBEDINGT eine Backup-Lösung vor; und beginnen Sie mit Ihren wichtigsten Konten. Zusammengefasst: verbinden Sie Ihren physischen Key mit Ihren wichtigen Konten in deren Sicherheitseinstellungen; verwenden Sie ihn bei der Anmeldung, indem Sie ihn einstecken oder annähern und dann berühren; wählen Sie einen Key mit gutem Ruf und kompatibel; sehen Sie immer einen Backup-Key oder eine Wiederherstellungsmethode vor; bewahren Sie den Key sorgfältig auf; und beginnen Sie mit dem Wichtigsten. So erhalten Sie einen sehr hohen Schutz für das, was am meisten zählt.

  • Verbinden Sie Ihren physischen Key mit Ihren wichtigen Konten in deren Sicherheitseinstellungen
  • Verwenden Sie ihn bei der Anmeldung, indem Sie ihn einstecken oder annähern und dann berühren
  • Wählen Sie einen Key mit gutem Ruf und kompatibel
  • Sehen Sie immer einen Backup-Key oder eine Wiederherstellungsmethode vor
  • Bewahren Sie den Key sorgfältig auf
  • Beginnen Sie mit dem Wichtigsten

Der richtige Reflex. Wenn Sie sich entscheiden, einen physischen Sicherheitskey zu verwenden — eine der besten Schutzmaßnahmen, die es gibt —, gibt es EINE absolute Regel, die Sie niemals vernachlässigen sollten: SEHEN Sie IMMER eine Backup-Lösung vor. Das ist der wichtigste Punkt, und der, den man am häufigsten vergisst. Ein Sicherheitskey ist stark genau deshalb, weil man ihn BESITZEN muss, um sich anzumelden; aber das bedeutet, dass Sie, wenn Sie IHREN einzigen Key verlieren oder er beschädigt wird, sich selbst DEFINITIV von Ihren eigenen Konten ausgeschlossen wiederfinden könnten. Das wäre das Äußerste: der Schutz, der Sie aussperrt. Um dieses Szenario zu vermeiden, die von allen empfohlene Lösung: besorgen Sie sich ZWEI Sicherheitskeys, verbinden Sie beide mit Ihren Konten, und bewahren Sie den zweiten an einem sicheren Ort (einem gesicherten Schubfach, einem Safe) als Backup-Key auf; so können Sie, wenn Sie den ersten verlieren, immer noch auf Ihre Konten zugreifen. Falls kein zweiter Key vorhanden ist, stellen Sie sicher, dass Sie eine andere WIEDERHERSTELLUNGSMETHODE für Ihre Konten konfiguriert haben (Backup-Codes, eine andere Form der Zwei-Faktor-Authentifizierung), die Sie sorgfältig aufbewahren. Verlassen Sie sich niemals auf einen einzigen Key, ohne ein Netz. Um gut zu beginnen: wählen Sie einen Key mit GUTEM RUF und kompatibel mit Ihren Geräten und den Konten, die Sie schützen möchten (überprüfen Sie die Kompatibilität, bevor Sie kaufen), und konzentrieren Sie sich zunächst auf Ihre wertvollsten Konten — vor allem Ihre Haupt-E-Mail, die das Fundament Ihres gesamten digitalen Lebens ist (über sie werden die anderen Konten zurückgesetzt). Es ist nicht nötig, sofort alle Ihre Konten auszustatten: der stärkste Sicherheitsgewinn betrifft die wenigen wirklich kritischen Konten. Bewahren Sie schließlich Ihren Haupt-Key sorgfältig auf (an Ihrem Schlüsselbund oder an einem sicheren Ort), und denken Sie daran, dass er zusätzlich zu Ihrem Passwort verwendet wird, das weiterhin stark sein muss. Ein Key mit gutem Ruf, eine unabdingbare Backup-Lösung, ein Start mit den wesentlichen Konten: mit diesen Reflexen profitieren Sie vom Schutz der Experten, ohne Gefahr zu laufen, ausgesperrt zu werden.

Physische Sicherheitskeys erklärt

Die Grenzen und Vorsichtsmaßnahmen, die man kennen sollte

Die Sicherheitskeys sind ausgezeichnet, aber sie haben Einschränkungen, die man abwägen sollte, bevor man beginnt. DER VERLUST, das Hauptrisiko: das ist DER Punkt, auf den man achten muss; den einzigen Key zu verlieren, kann Sie von Ihren Konten aussperren; daher die absolute Notwendigkeit eines zweiten Keys oder einer Backup-Lösung (siehe oben); man sollte sich niemals nur auf einen einzigen Key verlassen, ohne Netz. Man muss ihn BEI SICH HABEN: um sich mit dem Key anzumelden, müssen Sie ihn physisch besitzen; wenn Sie ihn zu Hause lassen, können Sie ihn nicht anderswo verwenden; das erfordert, ihn immer griffbereit zu haben (am Schlüsselbund); das ist eine tägliche Einschränkung. DIE KOMPATIBILITÄT: nicht alle Keys funktionieren mit allen Geräten oder allen Konten; stellen Sie sicher, dass der gewählte Key mit Ihren Geräten (Anschlusstyp) kompatibel ist und dass die Dienste, die Sie schützen möchten, Sicherheitskeys akzeptieren (nicht alle bieten dies an); informieren Sie sich, bevor Sie kaufen. DIE KOSTEN: ein Sicherheitskey wird gekauft (und idealerweise zwei); das ist eine Investition, bescheiden, aber real; die mit dem gewünschten Schutzlevel in Einklang zu bringen ist. DIE LERNKURVE: es ist etwas technischer in der Einrichtung als andere Methoden; die Verbindung mit den Konten erfordert das Befolgen eines Verfahrens; nichts Unüberwindbares, aber es erfordert eine kleine Anfangsanstrengung. NICHT FÜR ALLE Konten: es ist nicht nötig, unwichtige Konten mit einem physischen Key zu schützen; behalten Sie diesen Aufwand für die wertvollen Konten bei; für die sekundären Konten reicht eine klassische Zwei-Faktor-Authentifizierung. Das ist NICHT DER EINZIGE Schutz: der Key schützt die Anmeldung, aber er entbindet nicht von anderen guten Praktiken (starkes Passwort, Wachsamkeit gegenüber Betrug, Updates); er ergänzt, er ersetzt nicht alles. FÜR WEN ist es geeignet? Für diejenigen, die den BESTEN Schutz für ihre sensibelsten Konten wollen und bereit sind, die kleine Einschränkung, ihn bei sich zu haben und ein Backup zu verwalten, in Kauf zu nehmen; für die allgemeine Nutzung auf normalen Konten ist die Zwei-Faktor-Authentifizierung per App oder Code bereits eine sehr gute, einfachere Schutzmaßnahme. Zusammengefasst: der Sicherheitskey ist sehr solide, aber er erfordert, ihn bei sich zu haben, ein unabdingbares Backup (gegen Verlust) zu verwalten, die Kompatibilität zu überprüfen, und er hat Kosten und eine kleine Lernkurve; behalten Sie ihn für Ihre wertvollsten Konten bei; und wissen Sie, dass er die anderen Sicherheitsmaßnahmen ergänzt, ohne sie zu ersetzen. Wägen Sie diese Elemente ab, um zu sehen, ob er für Sie geeignet ist.

Achtung: den Verlust Ihres einzigen Sicherheitskeys kann Sie AUS IHREN eigenen Konten aussperren — sehen Sie immer ein Backup vor. Das ist das Paradoxon und die Hauptgefahr der physischen Sicherheitskeys: ihre Stärke ist auch ihr Risiko. Diese Keys bieten einen außergewöhnlichen Schutz genau deshalb, weil man sie PHYSIKALISCH besitzen muss, um sich anzumelden; ein Hacker, selbst mit Ihrem Passwort, kann nichts ohne Ihren Key in der Hand tun. Aber diese gleiche Anforderung kehrt sich gegen Sie, wenn Sie Ihren Key verlieren: ohne ihn können SIE Ihre Identität nicht mehr beweisen, und Sie riskieren, DEFINITIV von Ihren eigenen Konten ausgesperrt zu werden — der E-Mail, den Diensten, die Sie so sorgfältig geschützt haben. Das ist ein reales und ernstes Szenario: die Sicherheit, die Sie aussperrt. Die Regel ist daher zwingend, nicht verhandelbar: verlassen Sie sich NIEMALS auf einen einzigen Key ohne Backup-Lösung. Der beste Ansatz: kaufen Sie ZWEI Sicherheitskeys von Anfang an, verbinden Sie beide mit jedem Ihrer geschützten Konten, und bewahren Sie den zweiten an einem sicheren Ort (ein Safe, ein gesichertes Schubfach, bei einer vertrauenswürdigen Person) als Ersatz auf; wenn Sie den ersten verlieren, rettet Sie der zweite. Falls kein zweiter Key vorhanden ist, konfigurieren und bewahren Sie sorgfältig eine andere Wiederherstellungsmethode für Ihre Konten (Backup-Codes zum Ausdrucken und sicher aufbewahren, eine andere Form der Zwei-Faktor-Authentifizierung) auf, die es Ihnen ermöglicht, die Kontrolle wiederzuerlangen, falls Sie den Key verlieren. Notieren Sie Ihre Backup-Lösung und bewahren Sie sie für SIE zugänglich, aber vor anderen geschützt. Eine zweite Einschränkung, die man antizipieren sollte: man muss den Key BEI SICH HABEN, um ihn zu verwenden; wenn Sie ihn zu Hause lassen, können Sie sich nicht unterwegs bei einem Konto anmelden, das ihn verlangt; bewahren Sie ihn also immer griffbereit auf (am Schlüsselbund). Überprüfen Sie auch die KOMPATIBILITÄT (mit Ihren Geräten und den betreffenden Diensten) vor dem Kauf, und behalten Sie im Hinterkopf, dass der Key die Anmeldung schützt, aber nicht die anderen guten Praktiken (starkes Passwort, Wachsamkeit gegenüber Betrug) ersetzt. Zusammengefasst: der Sicherheitskey ist ein bemerkenswerter Schutz, aber er erfordert Disziplin: immer eine Backup-Lösung gegen Verlust, den Key bei sich, und eine überprüfte Kompatibilität. Nutzen Sie ihn für Ihre wertvollsten Konten, aber niemals ohne Netz: das ist die Bedingung, damit er Sie schützt, ohne Sie jemals auszuschließen.

Physische Sicherheitskeys erklärt

Häufig gestellte Fragen

Ist ein physischer Sicherheitskey wirklich sicherer?

Ja, der physische Sicherheitskey gilt als einer der solidesten Schutzmechanismen, die es für Ihre Konten gibt, und er ist den anderen Formen der Zwei-Faktor-Authentifizierung auf zwei wesentlichen Ebenen überlegen. Erster Vorteil, entscheidend: er widersteht PHISHING. Das ist sein Hauptvorteil. Mit anderen Methoden (ein per Nachricht erhaltener Code oder von einer App generierter Code) können Sie GETÄUSCHT werden: eine gefälschte Website, die Ihre Bank oder Ihre E-Mail imitiert, fordert Sie auf, Ihren Code einzugeben, Sie tun es in gutem Glauben, und der Hacker erhält ihn, um sich an Ihrer Stelle anzumelden. Ein physischer Key kann jedoch nicht so getäuscht werden: er funktioniert NUR mit der echten Website, denn er überprüft technisch, dass er tatsächlich mit der authentischen Website kommuniziert; selbst wenn Sie von einer perfekt imitierten gefälschten Website getäuscht werden, wird der Key die Anmeldung nicht bestätigen. Das ist eine Schutzmauer gegen Phishing, die Codes nicht bieten. Zweiter Vorteil: er erfordert einen PHYSIKALISCHEN Besitz. Um sich anzumelden, muss man den Key IN DER HAND haben und ihn berühren; ein entfernter Hacker, selbst wenn er Ihr Passwort gestohlen hat, kann absolut nichts tun, ohne Ihren physischen Key, den er nicht hat. Diese beiden Merkmale machen den Sicherheitskey zum Schutzniveau der Experten und der besonders exponierten Personen. Das bedeutet jedoch, dass „sicherer“ mit Einschränkungen einhergeht: man muss den Key bei sich haben, ein Backup im Falle eines Verlusts verwalten, die Kompatibilität überprüfen, und das hat Kosten. Für Ihre wertvollsten und sensibelsten Konten (Haupt-E-Mail, kritische Konten) lohnt sich dieser Aufwand: der Key bietet eine Ruhe, die schwer zu übertreffen ist. Für normale Konten ist die Zwei-Faktor-Authentifizierung per App oder per Code, einfacher, bereits eine sehr gute Schutzmaßnahme. Zusammengefasst: ja, der physische Key ist sicherer — insbesondere gegen Phishing —, und er ist der beste Schutz für Ihre wesentlichen Konten; zu reservieren, wo das Sicherheitslevel seine wenigen Einschränkungen rechtfertigt.

Eine Person nutzt einen physischen Sicherheitskey mit einem Laptop in einem schwach beleuchteten Raum.
Physische Sicherheitskeys stärken den digitalen Zugriffsschutz.

Was passiert, wenn ich meinen Sicherheitskey verliere?

Das ist DIE entscheidende Frage, und die Antwort hängt vollständig davon ab, ob Sie — oder nicht — eine Backup-Lösung vorgesehen haben. Wenn Sie VORAUSGEPLANT haben (was zwingend ist): den Verlust Ihres Keys zu verlieren, ist kein Drama. Wenn Sie einen ZWEITEN Backup-Key haben, der mit Ihren Konten verbunden ist, können Sie ihn verwenden, um auf Ihre Konten zuzugreifen, dann den verlorenen Key von Ihren Konten entfernen (damit er nicht mehr verwendet werden kann, falls er gefunden wird) und gegebenenfalls einen neuen verbinden. Ebenso, wenn Sie eine andere Wiederherstellungsmethode (Backup-Codes, andere Zwei-Faktor-Authentifizierung) konfiguriert hatten, ermöglicht sie es Ihnen, die Kontrolle wiederzuerlangen. In diesem Fall ist der Verlust ein beherrschbares Ärgernis, keine Katastrophe. Andererseits, wenn Sie KEIN Backup vorgesehen haben — ein einziger Key, keine Wiederherstellungsmethode —, ist die Situation viel ernster: ohne Ihren Key können Sie Ihre Identität nicht mehr beweisen, und Sie riskieren, DEFINITIV von Ihren eigenen Konten AUSGESCHLOSSEN zu werden. Die Wiederherstellung des Zugriffs wird dann sehr schwierig, wenn nicht unmöglich, je nach Dienst, denn der Key war gerade die Garantie, dass Sie es sind. Deshalb muss man ABSOLUT eine Backup-Lösung VORHERSEHEN. Die Lehre ist also klar: sobald Sie einen Sicherheitskey einrichten, besorgen Sie sich einen zweiten Ersatz-Key (verbunden mit Ihren Konten und sicher aufbewahrt) oder konfigurieren und bewahren Sie sorgfältig eine alternative Wiederherstellungsmethode. Setzen Sie niemals alle Ihre Eier in einen einzigen Korb mit einem einzigen Key. Wenn Sie Ihren Key verlieren, handeln Sie auch schnell: verwenden Sie Ihr Backup, um auf Ihre Konten zuzugreifen, entfernen Sie den verlorenen Key aus der Liste der autorisierten Methoden, und stellen Sie einen vollständigen Schutz wieder her. Beruhigen Sie sich: ein verlorener Key kann nicht von jemand anderem verwendet werden, um auf Ihre Konten zuzugreifen, denn er erfordert auch Ihr Passwort (und oft eine Berührung); das echte Risiko des Verlusts ist nicht, dass jemand anderes eintritt, sondern dass SIE nicht mehr eintreten können. Zusammengefasst: den Verlust eines Keys zu verlieren, ist beherrschbar, wenn man ein Backup vorgesehen hat, und problematisch, wenn nicht: die Backup-Lösung ist nicht optional, sie ist lebenswichtig.

Physische Sicherheitskeys erklärt

Brauche ich einen physischen Sicherheitskey für meine Konten?

Das hängt von Ihren Bedürfnissen und Ihrem Sicherheitsbedürfnis ab: der physische Key ist nicht für jeden unabdingbar, aber er ist wertvoll, um Ihre sensibelsten Konten maximal zu schützen. Sehen wir uns das an. Für die GROSSE MEHRHEIT der Menschen und Konten ist ein physischer Key nicht notwendig: die Aktivierung der klassischen Zwei-Faktor-Authentifizierung (durch eine Authentifizierungs-App oder einen Code) auf Ihren wichtigen Konten bietet bereits einen hervorragenden Schutz, der dem einfachen Passwort weit überlegen ist, und sie ist einfacher in der Einrichtung und Nutzung. Wenn Sie das noch nicht getan haben, ist das die absolute Priorität, bevor Sie an physische Keys denken. Der physische Sicherheitskey wird in bestimmten Fällen interessant: wenn Sie den BESTEN möglichen Schutz für besonders wertvolle oder sensible Konten (Ihre Haupt-E-Mail, wichtige Konten, berufliche Konten) wollen; wenn Sie eine PERSON sind, die mehr EXPONIERT ist (durch Ihre Tätigkeit, Ihre Sichtbarkeit); oder wenn Sie sich für Sicherheit interessieren und bereit sind, die kleinen Einschränkungen (den Key bei sich haben, ein Backup verwalten) in Kauf zu nehmen, im Austausch für maximale Ruhe, insbesondere gegen Phishing. Für diese Situationen bietet der Key ein Schutzniveau, das schwer zu übertreffen ist. Um zu entscheiden: fragen Sie sich, welche Ihre WIRKLICH kritischen Konten sind (diejenigen, deren Kompromittierung am schwerwiegendsten wäre), und ob das Sicherheitslevel, das sie verdienen, den Aufwand eines physischen Keys rechtfertigt. Oft ist der richtige Ansatz schrittweise: die klassische Zwei-Faktor-Authentifizierung auf allen Ihren wichtigen Konten (das Wesentliche, das unbedingt zu tun ist), und gegebenenfalls ein physischer Key zusätzlich auf den allerersten, den sensibelsten (insbesondere die E-Mail). Es ist nicht nötig, alle Ihre Konten mit einem physischen Key auszustatten. Zusammengefasst: Sie „brauchen“ keinen Sicherheitskey für normale Konten: die klassische Zwei-Faktor-Authentifizierung reicht völlig aus; aber um Ihre wertvollsten Konten maximal zu schützen, oder wenn Sie exponiert oder sehr sicherheitsbewusst sind, ist der physische Key eine ausgezeichnete Wahl, vorausgesetzt, Sie akzeptieren seine Einschränkungen und sehen immer ein Backup vor.

Was man sich merken sollte

Ein physischer Sicherheitskey ist ein kleines physisches Objekt, das als ZWEITE Identitätsbestätigung zur Anmeldung bei einem Konto dient, und es ist einer der SOLIDESTEN Schutzmechanismen, die es gibt — das Niveau der Experten, nun für jedermann zugänglich. Seine Funktionsweise: nachdem Sie ihn mit einem Konto verbunden haben, beweisen Sie Ihre Identität bei der Anmeldung, indem Sie ihn einstecken oder Ihrem Gerät annähern und ihn dann berühren. Seine beiden Hauptvorteile: er widersteht PHISHING (er funktioniert nur mit der echten Website, daher bestätigt er die Anmeldung nicht, selbst wenn Sie von einer gefälschten Website getäuscht werden — ein Schutz, den Codes nicht bieten), und er erfordert einen PHYSIKALISCHEN Besitz (ein entfernter Hacker, selbst mit Ihrem Passwort, kann nichts ohne Ihren Key in der Hand tun). Deshalb ist er ideal, um Ihre wertvollsten Konten zu schützen (vor allem Ihre Haupt-E-Mail). Aber er hat Einschränkungen, die man abwägen sollte: man muss ihn bei sich haben, um ihn zu verwenden, die Kompatibilität (mit Ihren Geräten und den Diensten) überprüfen, und er hat Kosten. Vor allem, merken Sie sich die absolute Notwendigkeit: SEHEN Sie IMMER eine Backup-Lösung vor. Die Hauptgefahr ist, den einzigen Key zu verlieren und sich selbst von seinen Konten ausgesperrt wiederzufinden: besorgen Sie sich also ZWEI Keys (einen Haupt-Key, einen Backup-Key, der sicher aufbewahrt wird, beide mit Ihren Konten verbunden), oder konfigurieren und bewahren Sie sorgfältig eine andere Wiederherstellungsmethode. Verlassen Sie sich niemals auf einen einzigen Key ohne Netz. Beruhigen Sie sich: ein verlorener Key ermöglicht es niemandem, einzutreten (man braucht auch Ihr Passwort); das echte Risiko ist, dass SIE nicht mehr eintreten können, daher das lebenswichtige Backup. Dieser Schutz ist nicht für jeden unabdingbar: für normale Konten ist die klassische Zwei-Faktor-Authentifizierung (per App oder Code) bereits ein hervorragender, einfacherer Schutz, und das ist die Priorität, wenn Sie sie noch nicht aktiviert haben. Reservieren Sie den physischen Key für Ihre sensibelsten Konten, oder wenn Sie exponiert oder sehr sicherheitsbewusst sind, indem Sie seine Einschränkungen akzeptieren. Richtig verwendet — Key mit gutem Ruf und kompatibel, unabdingbare Backup-Lösung, Start mit den wesentlichen Konten — bietet der Sicherheitskey eine Ruhe, die schwer zu übertreffen ist, gegen Hacking und Phishing. Der beste Schutz, vorausgesetzt, man bleibt niemals ohne Netz.

Physische Sicherheitskeys erklärt
Physische Sicherheitskeys erklärt
Physische Sicherheitskeys erklärt

Zweifel an Ihrer Sicherheit, ein Gerät zu überprüfen oder zu bereinigen? Unser Assistenzdienst begleitet Sie Schritt für Schritt.

Hilfe anfordern →

Commentaires

Schreibe einen Kommentar

Découvrez nos autres services

ElpisIA, c’est tout un univers — explorez nos autres services.