Sicherheitsschlüssel: Wann man ihn benutzt
Ein kleines USB- oder NFC-Gerät bestätigt den Login auf der rechten Seite. Sehen Sie, wie Sie den Schlüssel hinzufügen und sich darauf vorbereiten, ihn zu verlieren.
In diesem Ratgeber
Der Sicherheitsschlüssel ähnelt einem kleinen Flash-Laufwerk, wird aber nicht zum Kopieren von Dateien verwendet. Wenn Sie sich anmelden, verbinden Sie ihn mit einem Port oder nähern sich Ihrem Telefon. Dann bestätigen Sie den Vorgang gemäß der Gerätenachricht, wie z. B. Touch- und PIN-Code.
In diesem Handbuch geht es um FIDO2/WebAuthn-Schlüssel. Das "Token" selbst reicht nicht aus: Das Gerät, das den Einwegcode anzeigt, hat andere Eigenschaften als der Schlüssel, der die Anmeldeverbindung zur Site überprüft.
Was gibt Ihnen einen Vorteil gegenüber dem Anwendungscode?
Der TOTP-Code kann in die gefälschte Form kopiert werden. Der Betrüger kann ihn sofort auf der realen Seite verwenden. Mit FIDO2 binden Browser und Schlüssel die Operation an den richtigen Dienst. Eine ähnliche Domain erhält nicht die richtige Bestätigung für die ursprüngliche Website.
Dies ist ein guter Grund, um Ihren E-Mail-Schlüssel, Ihr Code-Repository oder Ihr Verwaltungskonto zu schützen, bedeutet jedoch nicht den Schutz vor allen Bedrohungen: Eine aktive Sitzung oder ein infizierter Computer erfordert immer noch eine separate Antwort.
Check Match vor dem Kauf
Beginnen Sie mit der Einrichtung wichtiger Dienste. Erlauben sie Ihnen, einen Sicherheitsschlüssel oder Passkey auf dem Schlüssel zu registrieren? Dann überprüfen Sie Ihre Computeranschlüsse, unterstützen Sie Ihre NFC-Telefon- und Systemanforderungen.
Der USB-C-Schlüssel ist nicht automatisch mit jeder Anwendung auf Ihrem Telefon mit USB-C kompatibel. Er zählt das gesamte Set: Service, Browser, System und Verbindungsmethode. Eine Liste der unterstützten Konfigurationen des Herstellers ist nützlicher als ein Foto des Steckers selbst.
Wenn Sie den Schlüssel als Hauptanmeldepfad verwenden möchten, fügen Sie eine zweite Kopie oder eine andere unabhängige Wiederherstellungsmethode hinzu.
Registrieren Sie den Schlüssel in jedem Konto
- Melden Sie sich beim Dienst an und öffnen Sie die Einstellungen der Anmeldemethode.
- Wählen Sie das Hinzufügen des Sicherheitsschlüssels oder das Speichern des Passkeys auf dem externen Schlüssel. Folgen Sie den Browsernachrichten.
- Geben Sie ihm einen erkennbaren Namen, zum Beispiel "Daily Key".
- Überprüfen Sie das neue Login und lassen Sie die aktuelle Sitzung offen.
- Wiederholen Sie die Registrierung für den Ersatzschlüssel und testen Sie ihn separat.
Der Ersatzschlüssel wird nicht zu einer Kopie des ersten, nur weil er vom gleichen Hersteller stammt. Sie müssen es separat in jedem Dienst hinzufügen. Bewahren Sie es an einem anderen Ort auf, nicht im selben Schlüsselbund.
Wenn der Schlüssel stirbt oder aufhört zu arbeiten
Melden Sie sich mit der Sicherungsmethode an und entfernen Sie den verlorenen Schlüssel aus den Einstellungen jedes Kontos, in dem er registriert wurde. Überprüfen Sie die letzte Aktivität. Fügen Sie einen neuen Schlüssel hinzu, bevor Sie die letzte effiziente Methode entfernen.
Setzen Sie den Key Blind nicht mit Ihrem PIN-Problem zurück. Reset kann gespeicherte Anmeldeinformationen entfernen und erfordert eine erneute Registrierung. Lesen Sie zuerst die Anweisungen des Herstellers und stellen Sie sicher, dass Sie einen anderen Weg haben.