hardware security keys

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Lord Anubis
  • Registratie: Juni 2009
  • Laatst online: 21:26
Hey allemaal,

Ik ben op zoek naar een hardware security key die USB-C, NFC, Biometrie én Bluetooth (BT) ondersteunt enzeker onder ios en macos. Klinkt misschien als een beetje hoge eisen, maar ik heb helaas nog geen sleutel kunnen vinden die álle vier ondersteunt. Denk aan voor een Desktop, iPad, LT en Telefoon. Tot nu toe zie ik voornamelijk sleutels die bijvoorbeeld of NFC of Bio erbij hebben, maar niet alles in één.
code:
1
2
3
4
5
6
7
8
9
10
    Model                   USB-C   NFC     BT      Biometric
YubiKey 5C NFC              JA      JA      NEE     NEE 
YubiKey Bio                 JA      NEE     NEE     JA
Feitian ePass K50           JA      JA      NEE     NEE 
BioPass K26                 JA      NEE     NEE     JA
SoloKeys    Solo Tap        JA      JA      NEE     NEE 
Nitrokey FIDO2              JA      NEE     NEE     NEE 
Kensington VeriMark         JA      NEE     NEE     JA
Thetis FIDO U2F NFC         NEE     JA      NEE     NEE 
Google-Titan Security Key   JA      JA      JA      NEE
Op 1 na van deze sleutels ondersteunen FIDO2, U2F en één ook OTP. Maar ik ben op zoek naar iets dat echt een uitgebreide beveiliging biedt, zoals biometrie voor het gemak.

De Google Titan Security Key lijkt wel aan mijn meeste eisen te voldoen, maar ik las ergens dat het apparaat vrij gammel is. Daarnaast, moet/kan ik Google vertruowen als het gaat om apps en diensten die ze aanbieden. Heeft iemand hier ervaring met de Titan Key? Is de kwaliteit slecht of is het nog steeds een solide keuze? Hoe zit het met de bijbehorende app van deze key, ik gebruik nu al de Google Authenticator voor 2FA.

Hoe zit het met de ondersteuning en de gebruikservaring van deze of een andere key's? Heeft het echt de neiging om snel kapot te gaan? En hoe zit het met de bijbehorende app van zo'n key?

Of zijn er misschien andere hardware security keys die in het lijstje passen? Het zou fijn zijn om wat alternatieven te horen. Als jullie links naar fabrikanten hebben, hoor ik die graag.

Met de huidige beveiligingsdreigingen zou ik zeggen dat een goede hardwarebeveiligingssleutel toch wel een basisbeveiliging moet zijn voor iedereen die met accounts of crypto werkt, maar hoe zien jullie dat?

Ik hoor graag jullie ervaringen en ideeën!

En mocht iemand het neusje van de zalm gevonden hebben die dan ook nog crypto key's kan opslaan, graag je ervaringen.

Acties:
  • 0 Henk 'm!

  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 18:45

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Dit past beter in Privacy en beveiliging.

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad


Acties:
  • 0 Henk 'm!

  • Lord Anubis
  • Registratie: Juni 2009
  • Laatst online: 21:26
Outerspace schreef op maandag 20 januari 2025 @ 13:21:
Dit past beter in Privacy en beveiliging.
Oke ging van de crypto wereld standpunt uit. Maar kan je het verplaatsen of....


Verplaatst - Oeps niet eens gemerkt

[ Voor 7% gewijzigd door Lord Anubis op 20-01-2025 15:18 ]


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:55

Jazzy

Moderator SSC/PB

Moooooh!

Lord Anubis schreef op maandag 20 januari 2025 @ 13:47:
[...]

Oke ging van de crypto wereld standpunt uit. Maar kan je het verplaatsen of....
Is al geregeld. ;)

Exchange en Office 365 specialist. Mijn blog.


Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Lord Anubis schreef op maandag 20 januari 2025 @ 13:12:
Met de huidige beveiligingsdreigingen zou ik zeggen dat een goede hardwarebeveiligingssleutel toch wel een basisbeveiliging moet zijn voor iedereen die met accounts of crypto werkt, maar hoe zien jullie dat?
Weet je echt heel zeker dat je Bluetooth wilt op zoiets belangrijks?
Bluetooth is van zichzelf al niet 100% waterdicht maar op een security key zorgt het eigenlijk vooral voor een flink grotere attack surface.
"Complexity is the enemy of security".

Man has 2 testicles but only 1 heart...


Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:50
Waarom wil je BT? Dat vind ik een rare eis.
Kort short range, gebruik ik NFC. Eigenlijk nooit BT.

Voor werk gebruik heb ik een Yubikey Bio.
Die doet FIDO 2 (met biometrie), maar dan werkelijk ook alleen FIDO 2.
Dat is voor werk voldoende, maar voor prive vind ik dat te weinig.
Daar gebruik ik een Yubikey 5C.
Die heeft geen biometrie.
Voor passkeys, voer je een code in die je weet (van de Yubikey) om de passkeys te ontgrendelen op de Yubikey.
Dan kan je die gebruiken voor passkey authentication.
Bij de Bio-versie gebruikt ie mijn vingerafdruk ipv deze code.

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 21:50
Lord Anubis schreef op maandag 20 januari 2025 @ 13:12:
...
Met de huidige beveiligingsdreigingen zou ik zeggen dat een goede hardwarebeveiligingssleutel toch wel een basisbeveiliging moet zijn voor iedereen die met accounts of crypto werkt, maar hoe zien jullie dat?
...
Ik heb, waar mogelijk, al mijn accounts beveiligd met de Yubikey.
Maar... voor crypto, zou ik eerder kijken naar een hardware crypto wallet (op je crypto in op te slaan).
Zoals bijvoorbeeld een Ledger

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


Acties:
  • 0 Henk 'm!

  • Lord Anubis
  • Registratie: Juni 2009
  • Laatst online: 21:26
Juup schreef op maandag 20 januari 2025 @ 14:21:
[...]

Weet je echt heel zeker dat je Bluetooth wilt op zoiets belangrijks?
Bluetooth is van zichzelf al niet 100% waterdicht maar op een security key zorgt het eigenlijk vooral voor een flink grotere attack surface.
"Complexity is the enemy of security".
Klopt, maar dat ding gaat in principe nooit het huis uit en is alleen voor een apparaat dat geen USB of NFC heeft.
GarBaGe schreef op maandag 20 januari 2025 @ 14:23:
[...]


Ik heb, waar mogelijk, al mijn accounts beveiligd met de Yubikey.
Maar... voor crypto, zou ik eerder kijken naar een hardware crypto wallet (op je crypto in op te slaan).
Zoals bijvoorbeeld een Ledger
Klopt, ledger o.i.d. staat ook in mijn lijstje maar is dan voor een volgende vraag. ( zie laatste regel als er een combi zou bestaan ).

Zijn er anderen die Bio en NFC hebben?

Acties:
  • 0 Henk 'm!

  • TijsZonderH
  • Registratie: Maart 2012
  • Laatst online: 06-05 16:13

TijsZonderH

Nieuwscoördinator
Je grote bottleneck zit in bluetooth, dat heeft, voor zover ik weet, geen enkele beveiligingssleutel. Niet gek ook, want dat zou veel te veel stroom kosten. Ik snap tbh je use case daar ook niet echt voor, maar dat is misschien niet zo relevant. Ik denk dat je moet concluderen dat je dit niet gaat vinden.
Lord Anubis schreef op maandag 20 januari 2025 @ 13:12:

De Google Titan Security Key lijkt wel aan mijn meeste eisen te voldoen, maar ik las ergens dat het apparaat vrij gammel is. Daarnaast, moet/kan ik Google vertruowen als het gaat om apps en diensten die ze aanbieden. Heeft iemand hier ervaring met de Titan Key? Is de kwaliteit slecht of is het nog steeds een solide keuze? Hoe zit het met de bijbehorende app van deze key, ik gebruik nu al de Google Authenticator voor 2FA.
Ik heb een normale Titan Key liggen (al gebruik ik em niet actief), maar die lijkt in principe identiek aan de standaard Yubikey 5 met USB-A, in ieder geval op bouwkwaliteit. Prima voor 99% van de use cases. Als je echt stevig wil, zou ik voor de Feitian K45 gaan die veel solider aanvoelt, maar die heeft geen NFC. Die Titan Key met USB-C lijkt me er een stuk steviger uitzien maar daar heb ik geen ervaring mee.
Hoe zit het met de ondersteuning en de gebruikservaring van deze of een andere key's? Heeft het echt de neiging om snel kapot te gaan? En hoe zit het met de bijbehorende app van zo'n key?
Je moet wel echt heel rare fratsen uithalen wil je er een stuk maken. Als je threatmodel is dat je bang bent dat er eentje stuk gaat en je je 2fa-token kwijtraakt, zou ik overwegen een tweede sleutel te kopen.
Met de huidige beveiligingsdreigingen zou ik zeggen dat een goede hardwarebeveiligingssleutel toch wel een basisbeveiliging moet zijn voor iedereen die met accounts of crypto werkt, maar hoe zien jullie dat?
Eens, maar voor 99% van de usecases maakt het weinig verschil welke sleutel je neemt zolang het maar FIDO2 ondersteunt en je de rest van je opsec op orde hebt.

Acties:
  • 0 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 15:56
TijsZonderH schreef op donderdag 23 januari 2025 @ 13:25:
Je moet wel echt heel rare fratsen uithalen wil je er een stuk maken. Als je threatmodel is dat je bang bent dat er eentje stuk gaat en je je 2fa-token kwijtraakt, zou ik overwegen een tweede sleutel te kopen.
Een tweede en misschien ook derde sleutel is sowieso aan te raden.
Pagina: 1