Toon posts:

Waar bewaar jij je token?

Pagina: 1
Acties:

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 12:25

CAPSLOCK2000

zie teletekst pagina 888

Topicstarter
We maken steeds meer gebruik van security tokens zoals Yubikey.
Typisch steek je zo'n ding in de USB-poort van je computer.
Het risico bestaat dat je na gebruik vergeet om het ding weer mee te nemen, zeker als hun computer onder het bureau en uit het zicht staat.
Sommige mensen hebben hun key daarom aan hun sleutelbos zitten, die vergeten ze niet snel.

Maar daar zitten ook nadelen aan, mensen zullen er nog steeds niet aan denken en dan dus ook hun huissleutel kwijt zijn.
Daarnaast is het gewoon mechanisch onhandig. Veel mensen hebben een forse sleutelbos en als je die aan je laptop hebt hangen dan is het een kwesite van tijd voor die ergens blijft haken en de usbkey afbreekt.

Ik heb nog een oprolbare skipasshouder liggen en overweeg nu om die om m'n nek te hangen en daar de yubikey aan te bevestigen. Dan loop ik wel de hele dag met zo'n ketting rond en daar wordt ik ook niet heel enthousiast over. Iemand een betere suggestie.

Het beste wat ik zelf kan bedenken is om een NFC-token in een ring te stoppen die je om je vinger kan dragen en dan een NFC-scanner in je toetsenbord te stoppen, maar als IT'er ben ik eigenlijk ook niet blij met ringen die in de weg zitten bij het typen.

Hoe bewaren jullie je tokens? Iemand nog een leuke suggestie?

This post is warranted for the full amount you paid me for it.


  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 12:25

CAPSLOCK2000

zie teletekst pagina 888

Topicstarter
Ik had mijn mond moeten houden over NFC want dat zorgt duidelijk voor misverstanden. Dat was eigenlijk maar een fanatsietje van mij.


MFA apps op telefoons zijn leuk maar zijn geen alternatief voor een Yubikey. Een yubikey is namelijk ook een smartcard en HSM. Dat kunnen die MFA/TOTP tokens niet.

Voorlopig zit ik vast aan yubikeys die via USB aan een PC worden gekoppeld.

Het probleem met rollertjes en touwtjes is dat je dan vast zit aan je computer. Sta je plotseling op zonder aan die kabel te denken dan vliegt je computer door de kamer.

Ik ben dus geintersseerd in de verschillende manieren die mensen gebruiken om een USB-stokje veilig mee te nemen zonder het te vergeten.

[Voor 13% gewijzigd door CAPSLOCK2000 op 10-07-2020 14:43]

This post is warranted for the full amount you paid me for it.


  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 12:25

CAPSLOCK2000

zie teletekst pagina 888

Topicstarter
dehardstyler schreef op vrijdag 10 juli 2020 @ 15:00:

Je kunt het ook allebei doen, dus USB en NFC. Ik gebruik namelijk 2 Yubikeys en die kun je via je PC gebruiken via USB-A. Maar beide keys werken ook via NFC. Eentje heb ik altijd bij me en die andere ligt off-site. Dit werkt ook perfect met een Android telefoon, of vanaf de iPhone 8. (Mijn iPhone SE wil er niet aan, omdat daar de NFC nog op dichtgetimmerd is. :X)
Doe ik ook, maar ik heb het nu vooral over vaste computers waar NFC nog niet gewoon is.
AtleX schreef op vrijdag 10 juli 2020 @ 15:05:
Ik vind het persoonlijk, afgezien de kosten, niet heel boeiend als ik één van m'n Yubikeys kwijtraak. Het is MFA immers,
Daar ben ik het helemaal mee eens, maar het is wel onhandig. Voor mij betekent het terug naar huis fietsen om m'n backup-yubikey te zoeken.
Dus, mijn keys hangen gewoon aan mijn sleutelbossen en zitten in mijn USB-hub op m'n bureau en als ik er eentje kwijtraak maak ik me nergens zorgen over.
Ik moet me zorgen maken over foto's van mijn reguliere sleutels. Met een goede camera en een 3d-printer kun je tegenwoordig sleutels kopieren. Dat probleem is wel eenvoudig oplosbaar met een hoesje voor de sleutels.

Maar ik maak me eerlijk gezegd meer zorgen over het verliezen van mijn sleutels dan over het verliezen van mijn yubikey. Als ik de yubikey verlies kan ik een dag niet werken. Als ik mijn sleutels verlies kan ik niet werken én kan ik ook niet naar huis. Dat is natuurlijk ook oplosbaar, maar het principe blijft dat ik liever mijn yubikey verlies dan mijn sleutels.

Maar je maakt een goed punt, misschien moet ik de yubikey in m'n portemonnee bewaren en incalculeren dat ik er af en toe een verlies.

[Voor 3% gewijzigd door CAPSLOCK2000 op 10-07-2020 15:47]

This post is warranted for the full amount you paid me for it.


  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 12:25

CAPSLOCK2000

zie teletekst pagina 888

Topicstarter
Een combinatie.
1. Ik wil de yubikey uiteraard liever niet kwijt raken, want dat is onhandig en kost geld.
2. Ik wil m'n sleutels ook niet kwijt raken.
3. Ik wil m'n sleutels niet aan anderen laten zien.
4. Ik wil dat de yubikey (of mijn laptop) niet stuk gaat doordat er een halve kilo aan sleutels aan hangen.

Ten slotte heb ik een voorbeeldfunctie. Een verloren yubikey is vanuit security perspectief niet zo'n probleem, maar het staat zo slordig.

Ik heb de yubikey eigenlijk permanent nodig, in ieder geval meerdere keren per uur. Ieder keer uitpakken, gebruiken en weer opbergen is onhandig.

Misschien moet ik er maar zo'n bluetooth tracker aan hangen zodat er een alarm afgaat als ik meer van 5m van m'n yubikey af ben.

This post is warranted for the full amount you paid me for it.


  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 12:25

CAPSLOCK2000

zie teletekst pagina 888

Topicstarter
Ik heb een clipje aan m'n sleutelbos zodat ik de yubikey er makkelijk af kan halen.
Ik heb een bluethoothtracker gekocht, maar eerlijk gezegd nog niks mee gedaan.
Het idee is dat ik die aan m'n key vastmaak en dat mijn telefoon dan alarm slaat als ik te ver van m'n key af ben.
Door Covid is de urgentie er een beetje af, ik ben al maanden niet meer op mijn werk geweest en thuis is het risico dat ik de key verlies niet zo groot.

This post is warranted for the full amount you paid me for it.

Pagina: 1



Google Pixel 7 Sony WH-1000XM5 Apple iPhone 14 Samsung Galaxy Watch5, 44mm Sonic Frontiers Samsung Galaxy Z Fold4 Insta360 X3 Nintendo Switch Lite

Tweakers is samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer onderdeel van DPG Media B.V.
Alle rechten voorbehouden © 1998 - 2022 Hosting door True

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee