Software-update: Yubico Authenticator 7.3.3

Yubico logoYubico heeft versie 7.3.3 van Authenticator uitgebracht. Met dit programma kunnen de beveiligingssleutels van het bedrijf worden beheerd. Zo kunnen instellingen van de sleutel zelf en de daarop opgeslagen accounts worden aangepast, en kan de otp-code worden gekopieerd om deze vervolgens in een programma te plakken. De software is beschikbaar voor iOS, Android, Linux, macOS en Windows. In deze uitgave zijn de volgende veranderingen en verbeteringen aangebracht:

Yubico Authenticator 7.3.3
  • FIDO: Optionally remember read-only access for Passkeys.
  • Fix(linux): use persisted app window size.
  • Binaries compiled with Flutter 3.41.6, and Python 3.14.4 (desktop).

Yubico Yubico Authenticator

Versienummer 7.3.3
Releasestatus Final
Besturingssystemen Android, Linux, macOS, iOS, Windows 10, Windows 11
Website Yubico AB
Download https://github.com/Yubico/yubioath-flutter/releases/tag/7.3.3
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

15-04-2026 • 19:30

20

Bron: Yubico AB

Reacties (20)

Sorteer op:

Weergave:

Yubikeys lijken mij zeker interessant, maar wat als de usb key breekt? Wat doe je dan?
Token2 zijn een stuk goedkoper dan yibukey en net zo goed.

Zwitserse degelijkheid
Ze gaan alleen vaker stuk.
Is dat zo? De mijne is nog steeds goed (2 stuks).,

Moet er wel bij zeggen dat ik ze maar een paar keer gebruikt hebben.
Token2 ondersteunt bijvoorbeeld geen challenge-response icm keepass. Ook de software is nog lang niet op het niveau van yubico.

Prima als je gewoon een fido2 key nodig hebt, wil je meer dan is de yubikey nog steeds een betere keuze.
Daarom wordt ook altijd aangeraden om er 2 te kopen. Ik heb er 2 en 1 heb ik altijd bij mij en de andere ligt ergens extern bij een vriend. Zodoende heb ik extra veiligheid.
Extra zekerheid*: Twee keys brengen juist een veiligheidsrisico door bijv. verlies.
Waarom? De Yubikey bevat toch alleen een code? Niet de gegevens van het systeem waar die code bij hoort.
Je kan specifieke keys van een yubikey of specifieke yubikeys gewoon verwijderen uit de toegang hoor.
Dus zo'n groot probleem is het niet. Het moet ook niet alleen de key zijn, veel software verwijst een vingerafdruk of PIN bovenop de key zelf. Ook moet je niet dezelfde key storen op verschillende yubikeys.

[Reactie gewijzigd door Lampiz op 15 april 2026 21:07]

Ik heb er 2 waarbij er een knop op zit die ingedrukt moet worden om een account te unlocken en dit kan aan/uit gezet worden per account. Er zijn er ook met een vingerafdruk scanner maar die was een stuk duurder dus heb ik toendertijd niet aangeschaft.
Volgens is mij het slim om er 1 reserve te hebben.
Kan je de inhoud van 1 key kopiëren naar een andere key?
Dat is niet mogelijk. Je registreert beide keys bij al je diensten. Je introduceert juist een kwetsbaarheid als je de ene naar de andere zou kunnen kopiëren.
Dat is bij sommige diensten niet altijd mogelijk. Paypal biedt bijvoorbeeld maar de mogelijkheid voor het koppelen van één key.
Vandaag nog 3 verschillende passkeys toegevoegd aan PayPal
Hoewel een yubikey ook als passkey gebruikt kan worden is dit niet altijd het geval. In mijn geval is de yubikey een vervanger voor TOTP, een 2e factor dus. Het koppen van meerdere fysieke 2e factor is nog niet overal mogelijk helaas.
In een enterprise omgeving waar ik werk hebben ~50.000 medewerkers een Yubikey. Als een medewerker zijn sleutel kwijt is dan kan na identificatie (ook remote) een Microsoft TAP code gegenereerd worden waarmee je kan inloggen op de my signs pagina en een nieuwe Yubikey kunt koppelen. Je kan ze wereldwijd aanschaffen dus ook in het buitenland geen probleem
Net als bij de sleutels van je huis is het handig om meerdere exemplaren te hebben.

Daarna is het afhankelijk van de sites waarvoor je de sleutel gebruikt of en hoe ze fallbacks gebruiken. Google en microsoft accounts doen dat, als ik het mij goed herinner, met een combinatie van twee van een notificatie op je telefoon/tablet + een email of sms'je.
offtopic:
Let bij microsoft goed op, want ze hebben daar de de beveiling van de accounts mbv sleutels niet goed op orde. Van het door windows hijacken van de procedure voor het aanmaken van een passkey tot het stilletjes uitzetten van de yubikey 2fa van je account. Echt slecht, en het is het enige bedrijf waar ik zulke bizarre problemen heb meegemaakt.

[Reactie gewijzigd door AnonymousGerbil op 16 april 2026 04:47]

Prima manier om (mail)account goed te beveiligen met extra sterke 2fa.
Security is zoiezo een trade-off gemak versus secure. Je account beschermen met de key klinkt top, maar als je dan alsnog een backup in de vorm van sms of e-mail hebt voegt de key eigenlijk weinig toe imho. (Iemand die ook twee yubi’sheeft 🫣).

Ik gebruik mijn key enkel voor mission critical applicaties, e-mail en passwordmanager, de rest zijn gewoon 2fa codes

Om te kunnen reageren moet je ingelogd zijn