Yubikey Bio: Verfügbarkeit und Fazit
Der Yubikey Bio ist in einer USB-A- und einer USB-C-Variante erhältlich und kann direkt im Shop von Yubico bestellt werden. Dort wird er inklusive Mehrwertsteuer für rund 95 Euro (USB-A) beziehungsweise rund 100 Euro (USB-C) angeboten. Damit kostet die biometrische Variante des Fido-Sticks rund dreimal so viel wie der Yubikey Security Key NFC (Test).
Wie bei Yubikey üblich, ist weder die Hardware noch die Firmware Open Source. Im Unterschied zu den Open-Source-Fido-Sticks von Solokeys (Test) oder Nitrokey (Test) kann die Firmware nicht aktualisiert werden.
Fazit
Die Kombination aus kryptographisch abgesichertem Login beziehungsweise Zwei-Faktor-Authentifizierung per Fido2/Webauthn und Biometrie halten wir für sinnvoll. Damit wird das Anmelden endlich wirklich passwortlos und geht schnell und sicher von der Hand.
Insbesondere bei der Nextcloud war zwar auch bisher schon komplett passwortloses Anmelden ohne PIN mit einem Fido-Stick möglich - allerdings für jeden, der in den Besitz des Fido-Sticks kommt. Damit ist ein Fido-Stick mit einem Haustürschlüssel vergleichbar - mit dem Unterschied, dass man die Tür von jedem Ort der Welt aus aufschließen kann.
Deshalb verlangen viele Dienste für das passwortlose Login eine PIN, was der gängigen Vorstellung von passwortlos nicht unbedingt entspricht. Mit biometrisch geschützten Fido-Sticks wie dem Yubikey Bio steht der passwortlosen Welt hingegen seitens des Sicherheitsschlüssels nichts mehr im Wege.
Bei unseren Tests hatten wir jedoch immer wieder mit kleineren Softwareproblemen zu kämpfen. So unterscheidet sich das Handling der Fido-Sticks je nach Browser und Betriebssystem doch stark, was im Falle der Biometriefunktionen von Fido deutlich mehr zutage tritt. Auch ist die Anzahl der Dienste, die passwortloses Anmelden oder Zwei-Faktor-Authentifizierung per Webauthn anbieten, nach wie vor überschaubar.
Dafür kann der Yubikey Bio jedoch nichts. Wir halten ihn für einen solide verarbeiteten Fido-Stick, der ein bisher bestehendes Problem mit Fido löst. Allerdings zu einem recht hohen Preis, zu dem wir uns auch weitere Funktionen gewünscht hätten, wie sie bei der Yubikey-5-Serie vorhanden sind.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed
Wie kommt der Fingerabdruck auf den Yubikey Bio? |
Danke schön für den Hinweis! Den sehe ich mir einmal näher an.
Normalerweise hilft einem bei aktivierter 2FA das Passwort nicht mehr. Man registriert...