Ich bin kurz vorm Kauf eines FIDO2 2FA Authentifizierungskeys.
Bevor ich aber Geld ausgebe bräuchte ich nochmal eine Bestätigung oder Contra-Meinung.


Mir geht es hauptsächlich darum, ein paar meiner Accounts zusätzlich zu schützen, da ich aus Angst vor Aussperren meinen Authentificator auf dem Smartphone mMn viel zu wenig nutze, obwohl ich es sollte.

Momentan ist nur Bitwarden mit Aegis 2FA-gesichert, der Rest hat ein (je nach Prio) mehr oder weniger sicheres Passwort (per BW generiert).

Bei den weniger geschützten Accounts ist es kein so großes Drama für mich, wenn sie gehackt werden, da ich 150+ registrierte Accounts habe und ich damals nur bei den wichtigsten meine Zugangswege geändert habe.

Der physische Key dient hauptsächlich dazu, Redundanz zu schaffen, falls ich mein Smartphone verlieren sollte.
Somit plane ich, (sichere) 2FA per App (per SMS oder Mail ist öfter aktiviert, aber eher unsicher) überall zu nutzen, wo ich nur kann.


Ersetzen Keys heutzutage schon Passwörter?
Haben sie zusätzlich noch einen Vorteil, den Aegis/ Google Authentificator/ etc. nicht haben?

Wie viel sollte ich für einen ausgeben? Welchen würdet ihr mir empfehlen? Welchen auf keinen Fall?
Sollte ich direkt 2 kaufen weil sie so toll sind?

Muss man sich zum Nutzen davor wo registrieren oder ihn anmelden?

Wieso nutzt sowas kaum jemand?
Welche bekannteren Dienste bieten die Authentifizierung damit an?

  • Xakuterie@dormi.zone
    link
    fedilink
    arrow-up
    5
    ·
    edit-2
    1 year ago

    Schau dir auch mal die Open-Source Alternative Solo 2 an. Ich nutze meinen schon seit Jahren als Backup für die FreeTOP+ App aufm Schmartfone. Ein bisschen günstiger und open-soruce halt. Dafür ist ein Firmware Update etwas frickelig. Aber das brauchts auch nicht wirklich.

    Ersetzen Keys heutzutage schon Passwörter? Haben sie zusätzlich noch einen Vorteil, den Aegis/ Google Authentificator/ etc. nicht haben?

    Physikalischer Key mit elektronischen Komponenten gegen Software. Muss man selber wählen, beides kann verloren oder kaputt gehen. Vorteile sehen ich jetzt keine, die Apps sind halt umsonst, aber man kann nicht mit Sicherheit sagen wo die Daten liegen (FreeOTP+ ist eine gute Alternative…)

    Muss man sich zum Nutzen davor wo registrieren oder ihn anmelden?

    Wieso nutzt sowas kaum jemand?

    Naja, man hat die Taschen und den Schlüsselbund bereits vollgestopft und vielen ist ein zusätzliches Teil wohl zu umständlich. Auf dem Handy ist ja schon alles drauf. Über die Konsequenzen bei Diebstahl oder Verlust macht sicht leider kaum jemand Gedanken.

    Sollte ich direkt 2 kaufen weil sie so toll sind?

    Musst du selber wissen, ich würde eher das Argument “Backup” wählen. Kaputt gehen kann jedes elektronische Teil und wenn der Key am Schlüsselbund hängt ist es eben auch ein Verschleissteil.