Onlangs in een impulsaankoop 2 ubikeys gekocht. Altijd leuk om nieuwe dingen uit te proberen.
Wat ik echter niet begrijp is het volgende:
Op mijn desktop stel ik de ubikey in als 2FA-methode voor mijn e-mail. Werkt prima en voegt een mooie extra beveiligingslaag toe. Echter, op mijn telefoon kan ik nog gewoon in mijn mail zonder tussenkomst van de ubikey. En op andere apparaten (laptop, andere desktop, etc.) kom ik ook gewoon in mijn e-mail zonder de ubikey.
Op deze manier voegt de ubikey m.i. weinig toe. Erger nog, iemand anders die zou inloggen met mijn gegevens kan er zo in en ik moet de ubikey tevoorschijn halen ;-)
Zou het niet zo moeten zijn dat de ubikey altijd vereist is om in te loggen, onafhankelijk van het apparaat waarop wordt ingelogd?
Wat ik echter niet begrijp is het volgende:
Op mijn desktop stel ik de ubikey in als 2FA-methode voor mijn e-mail. Werkt prima en voegt een mooie extra beveiligingslaag toe. Echter, op mijn telefoon kan ik nog gewoon in mijn mail zonder tussenkomst van de ubikey. En op andere apparaten (laptop, andere desktop, etc.) kom ik ook gewoon in mijn e-mail zonder de ubikey.
Op deze manier voegt de ubikey m.i. weinig toe. Erger nog, iemand anders die zou inloggen met mijn gegevens kan er zo in en ik moet de ubikey tevoorschijn halen ;-)
Zou het niet zo moeten zijn dat de ubikey altijd vereist is om in te loggen, onafhankelijk van het apparaat waarop wordt ingelogd?